0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

為什么身份驗證器應(yīng)該是智能鎖的鑰匙

星星科技指導(dǎo)員 ? 來源:ADI ? 作者:ADI ? 2023-06-28 16:29 ? 次閱讀

什么是電子認(rèn)證?
嵌入式電子認(rèn)證可確保與設(shè)備一起使用或設(shè)備內(nèi)部使用的子系統(tǒng)、附件和外圍設(shè)備不是假冒的。此外,通過使用電子認(rèn)證,制造商可以更全面地控制其產(chǎn)品的使用和性能。

給我一個例子,說明它在哪里可以肯定地使用考慮圖 2 中的物聯(lián)網(wǎng)IoT) 遠(yuǎn)程鎖打開/關(guān)閉應(yīng)用。從遠(yuǎn)程服務(wù)器,您希望向網(wǎng)絡(luò)連接的遠(yuǎn)程“智能”鎖發(fā)送“打開”指令。(顯然,這必須有一個支持網(wǎng)絡(luò)的控制器才能使其“智能”。為了防止入侵者打開鎖,您需要確保來自服務(wù)器的指令被鎖驗證為真實。您還需要確保鎖本身是正品(因此您知道它沒有被假冒產(chǎn)品取代)。您可以通過在鎖本身內(nèi)放置電子身份驗證設(shè)備來做到這一點。然后,鎖和您的服務(wù)器相互發(fā)送挑戰(zhàn)(問題)。如果他們正確回答了彼此的挑戰(zhàn),他們都被認(rèn)為是真實的。因此,可以將“通過”信號發(fā)送到控制器,然后控制器執(zhí)行所需的操作,即打開鎖。目前為止,一切都好。。。

wKgaomSb-1OAX5aqAAB139tVCmE100.png


圖2.遠(yuǎn)程打開智能鎖。

那么,問題出在哪里呢?
此設(shè)置存在一個弱點。您的控制器最終負(fù)責(zé)打開和關(guān)閉鎖的操作。如果不安全,則容易受到入侵者的攻擊,入侵者可以控制它并將其配置為忽略身份驗證設(shè)備的通過/失敗結(jié)果。然后,入侵者將能夠隨意打開或關(guān)閉鎖。

那不好。我怎樣才能阻止這種情況發(fā)生?
值得慶幸的是,這并不難。不要使用不安全的控制器來打開和關(guān)閉鎖,而是使用安全身份驗證設(shè)備來執(zhí)行此操作。

我能得到一個真正可以做到這一點的身份驗證器嗎?
到目前為止,沒有。但Maxim的DS28C36是首款具有安全通用I/O(GPIO)的電子認(rèn)證器件,使這成為可能。它仍然執(zhí)行我們之前討論的身份驗證功能,但它也有兩個專用的GPIO引腳(具有安全狀態(tài)控制和狀態(tài)檢測),可確保從遠(yuǎn)程服務(wù)器到鎖的所有指令都使用強(qiáng)大的加密協(xié)議進(jìn)行處理。讓我們看一下圖 3,看看它是如何工作的。

wKgZomSb-1uAbE1NAAB8xdj9Abo274.png


圖3.使用DS28C36打開/關(guān)閉智能鎖。

在這里,身份驗證在遠(yuǎn)程服務(wù)器和DS28C36之間進(jìn)行,然后DS28C36可以打開或關(guān)閉鎖。但是,如果入侵者發(fā)起攻擊,DS28C36可以禁用其GPIO引腳,防止鎖定機(jī)制失控。DS<>C<>不僅是唯一具有安全GPIO功能的電子認(rèn)證設(shè)備,而且還可以檢測并防止入侵者的重放攻擊。

它還能做其他事情嗎?
好吧,既然你問了...

DS28C36具有多種特性,如使用非對稱ECDSA和基于對稱SHA-256的HMAC進(jìn)行雙向安全認(rèn)證;通過ECDSA或SHA-256身份驗證對用戶可編程存儲器進(jìn)行可選的安全保護(hù);通過加密的主機(jī)到設(shè)備和設(shè)備到主機(jī)傳輸以及基于ECDH的密鑰建立,安全存儲敏感數(shù)據(jù);具有狀態(tài)控制和狀態(tài)檢測功能的 GPIO,具有可選的安全身份驗證;以及帶有可選 GPIO 通過/失敗指示的系統(tǒng)安全啟動/下載驗證。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 嵌入式
    +關(guān)注

    關(guān)注

    5059

    文章

    18973

    瀏覽量

    302062
  • 存儲器
    +關(guān)注

    關(guān)注

    38

    文章

    7430

    瀏覽量

    163518
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    12

    文章

    8958

    瀏覽量

    85085
收藏 人收藏

    評論

    相關(guān)推薦

    HTTPServer可以支持基本的HTTP身份驗證嗎?

    基本的HTTP認(rèn)證提供了可接受的保護(hù)級別。如果不可能用HTTPServer支持基本HTTP身份驗證,那么有沒有其他的首選或系統(tǒng)的密碼保護(hù)方法保護(hù)HTTP服務(wù)服務(wù)的一些網(wǎng)頁?(可能通過網(wǎng)頁數(shù)據(jù)庫?).謝謝
    發(fā)表于 10-30 10:23

    無線身份驗證的門禁控制系統(tǒng)設(shè)計方案

    1 概述  隨著人們的移動性與日俱增,對身份驗證的安全性及可靠性的新需求應(yīng)運而生,推動虛擬身份驗證取代密鑰卡門禁。為了應(yīng)付無間斷連接及完全分布式智能設(shè)備的爆炸式增長所帶來的挑戰(zhàn),有必要制定一種
    發(fā)表于 11-05 11:11

    facexx人臉識別身份驗證迎來新技術(shù)革新

    現(xiàn)在我們在很多公共場合里面,都可以通過一些快速通道進(jìn)入到我們需要進(jìn)入的場合里面。身份驗證已經(jīng)不再是一個需要等待或者是需要被質(zhì)疑的過程。因為現(xiàn)在人工智能技術(shù)的出現(xiàn),已經(jīng)為身份驗證提供了一個更強(qiáng)大的支持
    發(fā)表于 12-19 15:06

    Vivado和SDK身份驗證錯誤

    時,我們在安裝的這一點上都有相同的錯誤。用戶ID和密碼驗證登錄但無法安裝。想法?是否存在已關(guān)閉的身份驗證服務(wù)?以上來自于谷歌翻譯以下為原文When trying to run
    發(fā)表于 01-02 14:55

    PN5180無法使用mifare classic進(jìn)行身份驗證怎么解決?

    ....ok 2. Anticollision CL1.....ok 3. 選擇......ok 4. 驗證....錯誤當(dāng)我發(fā)送身份驗證命令時,我得到 0x02(等待卡響應(yīng)超時(卡不存在)。)但是卡存在,我
    發(fā)表于 03-23 08:46

    如何使用TapLinx針對Ultralight C進(jìn)行身份驗證?

    使用 TapLinx 針對 Ultralight C 進(jìn)行身份驗證
    發(fā)表于 04-21 06:08

    什么是身份驗證和授權(quán)

    什么是身份驗證和授權(quán) 根據(jù)RFC2828(Internet Security Glossary,May2000),驗證是“校驗被或向某系統(tǒng)實體聲明的身份的過程”。此處的關(guān)鍵字
    發(fā)表于 04-03 16:03 ?5734次閱讀

    什么是詢問握手身份驗證協(xié)議

    什么是詢問握手身份驗證協(xié)議 CHAP(詢問握手身份驗證協(xié)議)是用于遠(yuǎn)程登錄的身份驗證協(xié)議,通過三次握手周期性的校驗對端的身份,在初始鏈
    發(fā)表于 04-03 16:06 ?2640次閱讀

    什么是密碼身份驗證協(xié)議

    什么是密碼身份驗證協(xié)議 PAP是一種身份驗證協(xié)議,是一種最不安全的身份證協(xié)議,是一種當(dāng)客戶端不支持其它身份認(rèn)證協(xié)議時才被用來
    發(fā)表于 04-03 16:07 ?1591次閱讀

    身份驗證和生物識別身份系統(tǒng)應(yīng)用越加廣泛

    身份驗證和生物識別身份系統(tǒng)應(yīng)用越加廣泛
    發(fā)表于 02-27 14:37 ?1551次閱讀

    使用身份驗證智能的使用和性能

      這個設(shè)置有一個弱點。您的控制最終負(fù)責(zé)打開和關(guān)閉鎖的操作。如果它不安全,它很容易受到入侵者的攻擊,入侵者可以控制它并將其配置為忽略來自您的身份驗證設(shè)備的通過/失敗結(jié)果。然后入侵者將能夠隨意打開或關(guān)閉鎖。
    的頭像 發(fā)表于 05-26 14:28 ?1139次閱讀
    使用<b class='flag-5'>身份驗證</b><b class='flag-5'>器</b>的<b class='flag-5'>智能</b><b class='flag-5'>鎖</b>的使用和性能

    因素身份驗證開源資料

    電子發(fā)燒友網(wǎng)站提供《因素身份驗證開源資料.zip》資料免費下載
    發(fā)表于 07-04 14:31 ?1次下載
    因素<b class='flag-5'>身份驗證</b><b class='flag-5'>鎖</b>開源資料

    PCB身份驗證

    電子發(fā)燒友網(wǎng)站提供《PCB身份驗證.zip》資料免費下載
    發(fā)表于 07-22 10:09 ?2次下載
    PCB<b class='flag-5'>身份驗證</b><b class='flag-5'>器</b>

    HDCP 2.2:使用中繼進(jìn)行局部性檢查、SKE和身份驗證

    使用的基礎(chǔ)加密標(biāo)準(zhǔn)。AKE 是身份驗證協(xié)議的第一步。在這里,我們將繼續(xù)探索協(xié)議的后續(xù) 3 個步驟:位置檢查、會話密鑰交換 (SKE) 和中繼身份驗證。
    的頭像 發(fā)表于 05-29 09:24 ?1961次閱讀
    HDCP 2.2:使用中繼<b class='flag-5'>器</b>進(jìn)行局部性檢查、SKE和<b class='flag-5'>身份驗證</b>

    HDCP 2.2:身份驗證和密鑰交換

    HDCP 發(fā)射可以隨時啟動,甚至在之前的身份驗證完成之前。HDCP 接收的公鑰證書由 HDCP 發(fā)射驗證,然后設(shè)備共享主密鑰 Km。這
    的頭像 發(fā)表于 05-29 09:28 ?4111次閱讀
    HDCP 2.2:<b class='flag-5'>身份驗證</b>和密鑰交換