0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀(guān)看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

為什么身份驗(yàn)證器應(yīng)該是智能鎖的鑰匙

星星科技指導(dǎo)員 ? 來(lái)源:ADI ? 作者:ADI ? 2023-06-28 16:29 ? 次閱讀

什么是電子認(rèn)證
嵌入式電子認(rèn)證可確保與設(shè)備一起使用或設(shè)備內(nèi)部使用的子系統(tǒng)、附件和外圍設(shè)備不是假冒的。此外,通過(guò)使用電子認(rèn)證,制造商可以更全面地控制其產(chǎn)品的使用和性能。

給我一個(gè)例子,說(shuō)明它在哪里可以肯定地使用考慮圖 2 中的物聯(lián)網(wǎng)IoT) 遠(yuǎn)程鎖打開(kāi)/關(guān)閉應(yīng)用。從遠(yuǎn)程服務(wù)器,您希望向網(wǎng)絡(luò)連接的遠(yuǎn)程“智能”鎖發(fā)送“打開(kāi)”指令。(顯然,這必須有一個(gè)支持網(wǎng)絡(luò)的控制器才能使其“智能”。為了防止入侵者打開(kāi)鎖,您需要確保來(lái)自服務(wù)器的指令被鎖驗(yàn)證為真實(shí)。您還需要確保鎖本身是正品(因此您知道它沒(méi)有被假冒產(chǎn)品取代)。您可以通過(guò)在鎖本身內(nèi)放置電子身份驗(yàn)證設(shè)備來(lái)做到這一點(diǎn)。然后,鎖和您的服務(wù)器相互發(fā)送挑戰(zhàn)(問(wèn)題)。如果他們正確回答了彼此的挑戰(zhàn),他們都被認(rèn)為是真實(shí)的。因此,可以將“通過(guò)”信號(hào)發(fā)送到控制器,然后控制器執(zhí)行所需的操作,即打開(kāi)鎖。目前為止,一切都好。。。

wKgaomSb-1OAX5aqAAB139tVCmE100.png


圖2.遠(yuǎn)程打開(kāi)智能鎖。

那么,問(wèn)題出在哪里呢?
此設(shè)置存在一個(gè)弱點(diǎn)。您的控制器最終負(fù)責(zé)打開(kāi)和關(guān)閉鎖的操作。如果不安全,則容易受到入侵者的攻擊,入侵者可以控制它并將其配置為忽略身份驗(yàn)證設(shè)備的通過(guò)/失敗結(jié)果。然后,入侵者將能夠隨意打開(kāi)或關(guān)閉鎖。

那不好。我怎樣才能阻止這種情況發(fā)生?
值得慶幸的是,這并不難。不要使用不安全的控制器來(lái)打開(kāi)和關(guān)閉鎖,而是使用安全身份驗(yàn)證設(shè)備來(lái)執(zhí)行此操作。

我能得到一個(gè)真正可以做到這一點(diǎn)的身份驗(yàn)證器嗎?
到目前為止,沒(méi)有。但Maxim的DS28C36是首款具有安全通用I/O(GPIO)的電子認(rèn)證器件,使這成為可能。它仍然執(zhí)行我們之前討論的身份驗(yàn)證功能,但它也有兩個(gè)專(zhuān)用的GPIO引腳(具有安全狀態(tài)控制和狀態(tài)檢測(cè)),可確保從遠(yuǎn)程服務(wù)器到鎖的所有指令都使用強(qiáng)大的加密協(xié)議進(jìn)行處理。讓我們看一下圖 3,看看它是如何工作的。

wKgZomSb-1uAbE1NAAB8xdj9Abo274.png


圖3.使用DS28C36打開(kāi)/關(guān)閉智能鎖。

在這里,身份驗(yàn)證在遠(yuǎn)程服務(wù)器和DS28C36之間進(jìn)行,然后DS28C36可以打開(kāi)或關(guān)閉鎖。但是,如果入侵者發(fā)起攻擊,DS28C36可以禁用其GPIO引腳,防止鎖定機(jī)制失控。DS<>C<>不僅是唯一具有安全GPIO功能的電子認(rèn)證設(shè)備,而且還可以檢測(cè)并防止入侵者的重放攻擊。

它還能做其他事情嗎?
好吧,既然你問(wèn)了...

DS28C36具有多種特性,如使用非對(duì)稱(chēng)ECDSA和基于對(duì)稱(chēng)SHA-256的HMAC進(jìn)行雙向安全認(rèn)證;通過(guò)ECDSA或SHA-256身份驗(yàn)證對(duì)用戶(hù)可編程存儲(chǔ)器進(jìn)行可選的安全保護(hù);通過(guò)加密的主機(jī)到設(shè)備和設(shè)備到主機(jī)傳輸以及基于ECDH的密鑰建立,安全存儲(chǔ)敏感數(shù)據(jù);具有狀態(tài)控制和狀態(tài)檢測(cè)功能的 GPIO,具有可選的安全身份驗(yàn)證;以及帶有可選 GPIO 通過(guò)/失敗指示的系統(tǒng)安全啟動(dòng)/下載驗(yàn)證。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀(guān)點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 嵌入式
    +關(guān)注

    關(guān)注

    5090

    文章

    19173

    瀏覽量

    306834
  • 存儲(chǔ)器
    +關(guān)注

    關(guān)注

    38

    文章

    7527

    瀏覽量

    164168
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    12

    文章

    9293

    瀏覽量

    85847
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    HTTPServer可以支持基本的HTTP身份驗(yàn)證嗎?

    基本的HTTP認(rèn)證提供了可接受的保護(hù)級(jí)別。如果不可能用HTTPServer支持基本HTTP身份驗(yàn)證,那么有沒(méi)有其他的首選或系統(tǒng)的密碼保護(hù)方法保護(hù)HTTP服務(wù)服務(wù)的一些網(wǎng)頁(yè)?(可能通過(guò)網(wǎng)頁(yè)數(shù)據(jù)庫(kù)?).謝謝
    發(fā)表于 10-30 10:23

    無(wú)線(xiàn)身份驗(yàn)證的門(mén)禁控制系統(tǒng)設(shè)計(jì)方案

    1 概述  隨著人們的移動(dòng)性與日俱增,對(duì)身份驗(yàn)證的安全性及可靠性的新需求應(yīng)運(yùn)而生,推動(dòng)虛擬身份驗(yàn)證取代密鑰卡門(mén)禁。為了應(yīng)付無(wú)間斷連接及完全分布式智能設(shè)備的爆炸式增長(zhǎng)所帶來(lái)的挑戰(zhàn),有必要制定一種
    發(fā)表于 11-05 11:11

    facexx人臉識(shí)別身份驗(yàn)證迎來(lái)新技術(shù)革新

    現(xiàn)在我們?cè)诤芏喙矆?chǎng)合里面,都可以通過(guò)一些快速通道進(jìn)入到我們需要進(jìn)入的場(chǎng)合里面。身份驗(yàn)證已經(jīng)不再是一個(gè)需要等待或者是需要被質(zhì)疑的過(guò)程。因?yàn)楝F(xiàn)在人工智能技術(shù)的出現(xiàn),已經(jīng)為身份驗(yàn)證提供了一個(gè)更強(qiáng)大的支持
    發(fā)表于 12-19 15:06

    Vivado和SDK身份驗(yàn)證錯(cuò)誤

    時(shí),我們?cè)诎惭b的這一點(diǎn)上都有相同的錯(cuò)誤。用戶(hù)ID和密碼驗(yàn)證登錄但無(wú)法安裝。想法?是否存在已關(guān)閉的身份驗(yàn)證服務(wù)?以上來(lái)自于谷歌翻譯以下為原文When trying to run
    發(fā)表于 01-02 14:55

    PN5180無(wú)法使用mifare classic進(jìn)行身份驗(yàn)證怎么解決?

    ....ok 2. Anticollision CL1.....ok 3. 選擇......ok 4. 驗(yàn)證....錯(cuò)誤當(dāng)我發(fā)送身份驗(yàn)證命令時(shí),我得到 0x02(等待卡響應(yīng)超時(shí)(卡不存在)。)但是卡存在,我
    發(fā)表于 03-23 08:46

    如何使用TapLinx針對(duì)Ultralight C進(jìn)行身份驗(yàn)證?

    使用 TapLinx 針對(duì) Ultralight C 進(jìn)行身份驗(yàn)證
    發(fā)表于 04-21 06:08

    什么是身份驗(yàn)證和授權(quán)

    什么是身份驗(yàn)證和授權(quán) 根據(jù)RFC2828(Internet Security Glossary,May2000),驗(yàn)證是“校驗(yàn)被或向某系統(tǒng)實(shí)體聲明的身份的過(guò)程”。此處的關(guān)鍵字
    發(fā)表于 04-03 16:03 ?5756次閱讀

    什么是詢(xún)問(wèn)握手身份驗(yàn)證協(xié)議

    什么是詢(xún)問(wèn)握手身份驗(yàn)證協(xié)議 CHAP(詢(xún)問(wèn)握手身份驗(yàn)證協(xié)議)是用于遠(yuǎn)程登錄的身份驗(yàn)證協(xié)議,通過(guò)三次握手周期性的校驗(yàn)對(duì)端的身份,在初始鏈
    發(fā)表于 04-03 16:06 ?2698次閱讀

    什么是密碼身份驗(yàn)證協(xié)議

    什么是密碼身份驗(yàn)證協(xié)議 PAP是一種身份驗(yàn)證協(xié)議,是一種最不安全的身份證協(xié)議,是一種當(dāng)客戶(hù)端不支持其它身份認(rèn)證協(xié)議時(shí)才被用來(lái)
    發(fā)表于 04-03 16:07 ?1611次閱讀

    身份驗(yàn)證和生物識(shí)別身份系統(tǒng)應(yīng)用越加廣泛

    身份驗(yàn)證和生物識(shí)別身份系統(tǒng)應(yīng)用越加廣泛
    發(fā)表于 02-27 14:37 ?1585次閱讀

    使用身份驗(yàn)證智能的使用和性能

      這個(gè)設(shè)置有一個(gè)弱點(diǎn)。您的控制最終負(fù)責(zé)打開(kāi)和關(guān)閉鎖的操作。如果它不安全,它很容易受到入侵者的攻擊,入侵者可以控制它并將其配置為忽略來(lái)自您的身份驗(yàn)證設(shè)備的通過(guò)/失敗結(jié)果。然后入侵者將能夠隨意打開(kāi)或關(guān)閉鎖。
    的頭像 發(fā)表于 05-26 14:28 ?1205次閱讀
    使用<b class='flag-5'>身份驗(yàn)證</b><b class='flag-5'>器</b>的<b class='flag-5'>智能</b><b class='flag-5'>鎖</b>的使用和性能

    因素身份驗(yàn)證開(kāi)源資料

    電子發(fā)燒友網(wǎng)站提供《因素身份驗(yàn)證開(kāi)源資料.zip》資料免費(fèi)下載
    發(fā)表于 07-04 14:31 ?1次下載
    因素<b class='flag-5'>身份驗(yàn)證</b><b class='flag-5'>鎖</b>開(kāi)源資料

    PCB身份驗(yàn)證

    電子發(fā)燒友網(wǎng)站提供《PCB身份驗(yàn)證.zip》資料免費(fèi)下載
    發(fā)表于 07-22 10:09 ?2次下載
    PCB<b class='flag-5'>身份驗(yàn)證</b><b class='flag-5'>器</b>

    HDCP 2.2:使用中繼進(jìn)行局部性檢查、SKE和身份驗(yàn)證

    使用的基礎(chǔ)加密標(biāo)準(zhǔn)。AKE 是身份驗(yàn)證協(xié)議的第一步。在這里,我們將繼續(xù)探索協(xié)議的后續(xù) 3 個(gè)步驟:位置檢查、會(huì)話(huà)密鑰交換 (SKE) 和中繼身份驗(yàn)證。
    的頭像 發(fā)表于 05-29 09:24 ?2195次閱讀
    HDCP 2.2:使用中繼<b class='flag-5'>器</b>進(jìn)行局部性檢查、SKE和<b class='flag-5'>身份驗(yàn)證</b>

    HDCP 2.2:身份驗(yàn)證和密鑰交換

    HDCP 發(fā)射可以隨時(shí)啟動(dòng),甚至在之前的身份驗(yàn)證完成之前。HDCP 接收的公鑰證書(shū)由 HDCP 發(fā)射驗(yàn)證,然后設(shè)備共享主密鑰 Km。這
    的頭像 發(fā)表于 05-29 09:28 ?4512次閱讀
    HDCP 2.2:<b class='flag-5'>身份驗(yàn)證</b>和密鑰交換