0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

為設(shè)計選擇正確的安全身份驗證方法

星星科技指導(dǎo)員 ? 來源:Maxim ? 作者:Christine Young ? 2022-05-24 10:11 ? 次閱讀

任何關(guān)心其客戶、品牌和聲譽的知名公司都希望保護其產(chǎn)品不被復(fù)制或克隆。然而,假冒電子產(chǎn)品繼續(xù)存在,每年給行業(yè)造成數(shù)十億美元的損失。例如,據(jù)估計,灰色市場吞噬了電子元件市場總收入的 8% 左右。

不幸的是,沒有一種神奇的解決方案可以提供持久、無懈可擊的安全性。但是,當(dāng)邪惡勢力努力保持領(lǐng)先于他們的威懾力量時,那些遵守法律的人在他們自己的武器庫中擁有身份驗證技術(shù)。

當(dāng)然,有不同級別的有效身份驗證。以打印機墨盒為例。為了驗證它的真實性,墨盒可以發(fā)送一個密碼。但是這種方法的缺點是中間人可以在密碼被傳輸時捕獲并重新使用它。質(zhì)詢-響應(yīng)身份驗證,其中墨盒可以證明它知道一個秘密而不泄露它,提供了一個更好的選擇。

有兩種不同的加密算法類型需要考慮:對稱密鑰(或秘密密鑰)和非對稱密鑰(或公鑰)。讓我們仔細(xì)看看每種類型。

雙向認(rèn)證的對稱密鑰

對稱密鑰具有以下特征:

主機和從機必須使用相同的密鑰進行操作

必須保護機密免受雙方的泄露攻擊

支持雙向身份驗證

對于可比較的安全級別,算法復(fù)雜度更低,計算時間更短

對稱密鑰認(rèn)證的一個例子可以使用從輸入數(shù)據(jù)計算的消息摘要連同對稱密鑰并利用安全散列算法 (SHA-x) 來實現(xiàn)。SHA-x 加密哈希函數(shù)由美國國家安全局 (NSA) 設(shè)計,是在數(shù)字?jǐn)?shù)據(jù)上運行的計算復(fù)雜的數(shù)學(xué)運算。您可以通過將計算的哈希值與已知和預(yù)期的哈希值1進行比較來確定數(shù)據(jù)完整性。 密碼散列特性是不可逆的,因此在計算上無法確定對應(yīng)于消息認(rèn)證碼 (MAC) 的輸入。它們還具有抗沖突性,因此要找到一個以上產(chǎn)生給定 MAC 的輸入消息是不切實際的。更重要的是,它們具有很高的雪崩效應(yīng),因此輸入的任何變化都會導(dǎo)致 MAC 結(jié)果發(fā)生顯著變化。因此,SHA-x 已被證明對于安全身份驗證和小型摘要加密非常有效。圖 1 提供了使用基于 FIPS 180 的 SHA-256 身份驗證算法的對稱密鑰加密解決方案的示例。

消息摘要是在從機端根據(jù)共享密鑰和來自主機的數(shù)據(jù)計算的。

pYYBAGKMPu2AbUXKAABjz59Vs0c592.png

圖 1:Maxim 的 DS28C22 DeepCover 安全驗證器通過雙向質(zhì)詢和響應(yīng) SHA-256 驗證和加密保護嵌入式設(shè)計、外設(shè)和傳感器。

非對稱密鑰降低了密鑰管理的復(fù)雜性

非對稱密鑰具有以下特點:

主機使用公鑰操作,而從機有相應(yīng)的私鑰

必須保護私鑰,但不需要保護公鑰不被泄露

僅支持從屬設(shè)備的身份驗證

對于可比較的安全級別,算法復(fù)雜性增加,計算時間更長

使用橢圓曲線數(shù)字簽名算法 (ECDSA) 計算的數(shù)字簽名可以實現(xiàn)非對稱密鑰認(rèn)證的示例(數(shù)字簽名算法 (DSA) 和 RSA-DSA 是其他示例。)ECDSA 使用橢圓曲線加密,其中比特密鑰的大小在強度方面相當(dāng)于對稱密碼大小的兩倍(256 位 ECDSA 與 128 位 AES 一樣安全)。使用 ECDSA,公鑰僅用于驗證;無需保護公鑰免受偽造者或黑客的侵害。保護私鑰至關(guān)重要。對于很難甚至不可能保護主機密鑰的系統(tǒng),ECDSA 非對稱身份驗證提供了非常強大的安全性。如果您使用多個合同制造商,或者如果您將產(chǎn)品許可給您的客戶,這也是理想的選擇。

pYYBAGKMPvaAJw8jAAHvi9sZsS4008.png

圖 2:Maxim 的 DS28E35 DeepCover Secure Authenticator 為各種應(yīng)用提供加密強大的身份驗證安全性,包括醫(yī)療傳感器、工業(yè)可編程邏輯控制器PLC) 模塊和消費類設(shè)備。

在線工具幫助您選擇認(rèn)證解決方案

那么您如何決定在您的設(shè)計中使用哪種身份驗證方法呢?Maxim 提供簡單的在線身份驗證顧問工具,幫助您根據(jù)最終應(yīng)用選擇正確的安全身份驗證解決方案。Maxim 的DeepCover Secure Authenticators提供從數(shù)字 ID 到加密強身份驗證的高級物理安全性,提供低成本的 IP 保護、克隆預(yù)防和外圍設(shè)備身份驗證。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 控制器
    +關(guān)注

    關(guān)注

    113

    文章

    16580

    瀏覽量

    180459
  • Maxim
    +關(guān)注

    關(guān)注

    8

    文章

    859

    瀏覽量

    87696
  • plc
    plc
    +關(guān)注

    關(guān)注

    5022

    文章

    13456

    瀏覽量

    467412
收藏 人收藏

    評論

    相關(guān)推薦

    亞馬遜云科技強化多因素驗證,統(tǒng)一安全管理再升級

    亞馬遜云科技自創(chuàng)立之初,就將安全理念深植于服務(wù)構(gòu)建的核心,致力于客戶提供高標(biāo)準(zhǔn)的安全防護。在賬戶安全的諸多要素中,身份驗證作為基石,其重要
    的頭像 發(fā)表于 02-13 10:31 ?139次閱讀

    安全為本:亞馬遜云科技進一步擴展多因素驗證 強化統(tǒng)一安全管理

    北京2025年2月11日?/美通社/ -- 亞馬遜云科技從一開始就將安全為本的原則融入進其服務(wù)的構(gòu)建中,包括客戶設(shè)置高標(biāo)準(zhǔn)的默認(rèn)安全功能。在賬戶安全的眾多要素中,強大的
    的頭像 發(fā)表于 02-12 17:22 ?156次閱讀

    Java微服務(wù)中如何確保安全性?

    在Java微服務(wù)架構(gòu)中確保安全性,可以采取以下措施: 身份驗證與授權(quán): 使用OAuth 2.0和OpenID Connect框架進行身份驗證和授權(quán)。OAuth2允許用戶在不分享憑證的情況下授權(quán)第三方
    的頭像 發(fā)表于 01-02 15:21 ?272次閱讀

    如何實現(xiàn) HTTP 協(xié)議的安全

    協(xié)議的安全性,可以采取以下幾種方法: 1. 使用HTTPS HTTPS(安全超文本傳輸協(xié)議)是HTTP的安全版本,它在HTTP的基礎(chǔ)上通過SSL/TLS協(xié)議提供了數(shù)據(jù)加密、數(shù)據(jù)完整性
    的頭像 發(fā)表于 12-30 09:22 ?452次閱讀

    Klocwork 2024.3新特性速覽

    Klocwork 2024.3 ?C/C++?分析引擎和構(gòu)建上傳流程引入了新功能和性能改進。此版本還附帶了增強的安全性和用戶體驗改進,包括用于?SAML/OIDC?身份驗證的?IDE?插件中更好
    的頭像 發(fā)表于 11-07 09:49 ?766次閱讀
    Klocwork 2024.3新特性速覽

    MCU擴展選擇正確的多路復(fù)用器

    電子發(fā)燒友網(wǎng)站提供《MCU擴展選擇正確的多路復(fù)用器.pdf》資料免費下載
    發(fā)表于 09-18 11:52 ?0次下載
    <b class='flag-5'>為</b>MCU擴展<b class='flag-5'>選擇</b><b class='flag-5'>正確</b>的多路復(fù)用器

    深度識別人臉識別有什么重要作用嗎

    深度學(xué)習(xí)人臉識別技術(shù)是人工智能領(lǐng)域的一個重要分支,它利用深度學(xué)習(xí)算法來識別和驗證個人身份。這項技術(shù)在多個領(lǐng)域都有廣泛的應(yīng)用,包括但不限于安全監(jiān)控、身份驗證、社交媒體、智能設(shè)備等。 1.
    的頭像 發(fā)表于 09-10 14:55 ?792次閱讀

    TMP1827 的 密鑰生成和身份驗證機制

    電子發(fā)燒友網(wǎng)站提供《TMP1827 的 密鑰生成和身份驗證機制.pdf》資料免費下載
    發(fā)表于 09-09 09:24 ?0次下載
    TMP1827 的 密鑰生成和<b class='flag-5'>身份驗證</b>機制

    富士通生物識別身份驗證PalmSecure重塑安全邊界

    掌靜脈認(rèn)證技術(shù),憑借其通過分析手掌內(nèi)部獨特靜脈結(jié)構(gòu)來確認(rèn)個人身份的能力,近年來在安全識別領(lǐng)域嶄露頭角,贏得廣泛青睞,主要歸功于其卓越的安全保障與極高識別精度。
    的頭像 發(fā)表于 08-27 14:18 ?582次閱讀
    富士通生物識別<b class='flag-5'>身份驗證</b>PalmSecure重塑<b class='flag-5'>安全</b>邊界

    微軟推出企業(yè)版付費人臉識別技術(shù)Face Check

    微軟近日宣布,其先進的人臉識別技術(shù)Face Check已全面向全球企業(yè)客戶開放,標(biāo)志著微軟在身份認(rèn)證安全領(lǐng)域邁出了重要一步。Face Check技術(shù)通過融合用戶手機自拍與已驗證身份
    的頭像 發(fā)表于 08-14 17:38 ?1240次閱讀

    Apple設(shè)備為什么無法連接到AP?

    設(shè)備的 802.11 身份驗證數(shù)據(jù)包。Windows 和 Apple 身份驗證請求之間的唯一區(qū)別是附加的 OUI 數(shù)據(jù),這意味著幀檢查序列不會立即跟隨 802.11 無線管理幀,也許這就
    發(fā)表于 07-17 07:51

    ESP8266使用命令A(yù)T CWJAP_CUR連接wifi,如何增加身份驗證時間?

    我嘗試使用命令 AT CWJAP_CUR 連接 wifi。但是在超時時給出響應(yīng),我想知道如何增加身份驗證時間
    發(fā)表于 07-16 07:29

    生物識別驗證在哪里開啟

    生物識別驗證是一種利用生物特征進行身份驗證的技術(shù),包括指紋、面部、虹膜、聲音等。隨著科技的發(fā)展,生物識別驗證已經(jīng)被廣泛應(yīng)用于各個領(lǐng)域,如手機解鎖、銀行交易、門禁系統(tǒng)等。 一、生物識別驗證
    的頭像 發(fā)表于 07-08 10:26 ?1801次閱讀

    芯科科技領(lǐng)先提供CBAP解決方案支持基于證書的身份驗證和配對

    ? “基于證書的身份驗證和配對(CBAP)”有助于簡化低功耗藍牙(BluetoothLE)設(shè)備的身份驗證和配對過程。它具有內(nèi)置的安全功能,無需使用二維碼、密碼或基于 NFC 的配對來手動對設(shè)備進行
    的頭像 發(fā)表于 06-04 11:35 ?838次閱讀

    求助,關(guān)于TRAVEO? II MCU安全調(diào)試的幾個問題求解

    我對TRAVEO? II MCU 的安全調(diào)試有幾個問題。 1.TRAVEO TRAVEO? II 有兩種方式保護DAP,一種是永久禁用,一種是身份驗證訪問,對于身份驗證訪問,它像密碼一樣嗎? 不喜歡
    發(fā)表于 05-30 07:34