0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何實(shí)現(xiàn)加密身份驗(yàn)證(案例分析)

要長(zhǎng)高 ? 來(lái)源:embedded ? 作者:Nicolas Demoulin ? 2023-11-24 15:25 ? 次閱讀

作為消費(fèi)者,我們善于了解一個(gè)品牌的相對(duì)優(yōu)點(diǎn),無(wú)論是汽車(chē)、電動(dòng)工具還是一罐湯。公司投入大量資金來(lái)建立、發(fā)展和維護(hù)其品牌信譽(yù),以便作為消費(fèi)者,我們選擇我們認(rèn)為有價(jià)值的品牌。我們品牌偏好的確切原因各不相同,從希望接受品牌的生活方式到質(zhì)量、耐用性和物有所值的更實(shí)際原因。

建立品牌的不僅僅是消費(fèi)品制造商。品牌標(biāo)識(shí)也適用于工業(yè)、商業(yè)和醫(yī)療產(chǎn)品。營(yíng)銷(xiāo)專(zhuān)業(yè)人士是在他們所做的每一件事中傳達(dá)和加強(qiáng)品牌價(jià)值的專(zhuān)家,并將采取積極措施不惜一切代價(jià)保護(hù)他們的品牌。品牌的資產(chǎn)延伸到聲譽(yù)、信任和社會(huì)價(jià)值,因此公司的標(biāo)志成為全球公認(rèn)的。其他公司試圖復(fù)制或冒充徽標(biāo)或品牌承諾的行為會(huì)立即受到關(guān)注。

除了品牌的營(yíng)銷(xiāo)方面,公司的產(chǎn)品和服務(wù)也需要保護(hù)。在全球市場(chǎng)上,假冒已成為一個(gè)重大問(wèn)題。從電動(dòng)工具電池組、電子元件、電子煙、打印機(jī)墨盒到醫(yī)療設(shè)備配件,一切都被不道德的造假者復(fù)制。

如今,產(chǎn)品制造商使用加密身份驗(yàn)證技術(shù)來(lái)保護(hù)客戶(hù)免受假冒產(chǎn)品的侵害。圖 1 突出顯示了實(shí)現(xiàn)加密身份驗(yàn)證技術(shù)的許多因素。

也許加密身份驗(yàn)證的第一個(gè)用例是便攜式電動(dòng)工具的電池。消費(fèi)者很快發(fā)現(xiàn),假冒產(chǎn)品看起來(lái)就像正規(guī)制造商的電池一樣,但使用壽命不長(zhǎng),出現(xiàn)故障,使用戶(hù)面臨工具著火的風(fēng)險(xiǎn)。加密身份驗(yàn)證適用于任何具有嵌入式系統(tǒng)的產(chǎn)品,非常適合具有可更換、可互換配件或一次性耗材的產(chǎn)品。

wKgaomVgT0OAAV8vAAFlQGGJ8pg975.png

圖 1:實(shí)施加密身份驗(yàn)證對(duì)許多產(chǎn)品至關(guān)重要的眾多原因中的一些。(來(lái)源:Microchip

加密身份驗(yàn)證基礎(chǔ)知識(shí)

工程師可以輕松地為大多數(shù)基于電子的設(shè)計(jì)添加簡(jiǎn)單的身份驗(yàn)證方法。理想情況下,基于接觸的方法(例如在手持式電動(dòng)工具和可充電電池組之間)允許為集成到電源組中的設(shè)備供電。數(shù)據(jù)傳輸通過(guò)電力線進(jìn)行。認(rèn)證可以通過(guò)制造商設(shè)置手持設(shè)備(主機(jī))和電池組(附件)之間的密碼交換來(lái)執(zhí)行。但是,一旦攻擊者或偽造者通過(guò)分析數(shù)據(jù)傳輸過(guò)程獲得了該密碼,未經(jīng)授權(quán)復(fù)制附件設(shè)備就很簡(jiǎn)單了。

一種更安全的方法是將密碼放置在附件的安全IC中,并利用質(zhì)詢(xún)-響應(yīng)協(xié)議來(lái)確定真實(shí)性。已經(jīng)有成熟的加密算法可以使這個(gè)過(guò)程變得安全,這些算法構(gòu)成了兩種質(zhì)詢(xún)-響應(yīng)加密身份驗(yàn)證方法的基礎(chǔ):對(duì)稱(chēng)和非對(duì)稱(chēng)。

圖 2 展示了基于主機(jī)設(shè)備和外圍附件之間共享的密鑰的基于對(duì)稱(chēng)的加密質(zhì)詢(xún)-響應(yīng)。最初,在產(chǎn)品制造和稱(chēng)為預(yù)配的過(guò)程中,會(huì)根據(jù)父密鑰和最終產(chǎn)品的序列號(hào)創(chuàng)建密鑰。然后,哈希函數(shù)創(chuàng)建一個(gè)派生密鑰,該密鑰對(duì)于每個(gè)最終產(chǎn)品的外圍附件是唯一的。

一旦與客戶(hù)一起使用,主機(jī)就會(huì)向配件發(fā)出隨機(jī)數(shù)質(zhì)詢(xún)。預(yù)期的響應(yīng)是根據(jù)隨機(jī)數(shù)和密鑰計(jì)算出的數(shù)字簽名。主機(jī)也運(yùn)行相同的過(guò)程,如果兩個(gè)結(jié)果匹配,則該配件被視為正品部件。SHA-2 和 SHA-3 等安全哈希算法是由美國(guó)國(guó)家標(biāo)準(zhǔn)與技術(shù)研究院 (NIST) 發(fā)布和管理的行業(yè)標(biāo)準(zhǔn)方法。

wKgaomVgT0uALaliAARzkpLvvgo836.png

圖 2:使用多樣化的密鑰和對(duì)稱(chēng)加密技術(shù)對(duì)外圍配件進(jìn)行身份驗(yàn)證。(來(lái)源:Microchip)

另一種方法是使用非對(duì)稱(chēng)加密(有關(guān)對(duì)稱(chēng)與非對(duì)稱(chēng)的更多信息,請(qǐng)參閱此),它增加了第三方生態(tài)系統(tǒng)控制功能。此方法使用一對(duì)密鑰(公鑰和私鑰),通常稱(chēng)為公鑰基礎(chǔ)結(jié)構(gòu) (PKI),參見(jiàn)圖 3。私鑰駐留在附件內(nèi)的身份驗(yàn)證 IC 中,而主機(jī)則使用公鑰。顧名思義,公鑰可以被披露,而不必?fù)?dān)心會(huì)損害附件私鑰的安全性和真實(shí)性。

wKgaomVgT1KAfi1bAARNyYeQOPA074.png

圖 3:非對(duì)稱(chēng)加密身份驗(yàn)證技術(shù)采用橢圓曲線數(shù)字簽名算法 (ECDSA)、數(shù)字證書(shū)、公鑰和私鑰。(來(lái)源:Microchip)

實(shí)現(xiàn)加密身份驗(yàn)證:示例

我們說(shuō)明了如何使用 Microchip 的 IC 系列安全地驗(yàn)證各種應(yīng)用(見(jiàn)圖 4)。

wKgaomVgT1qAag-RAAMZEp4hzfA592.png

圖 4:Microchip CryptoAuthentication IC 系列。(來(lái)源:Microchip)

該ATECC608是一款預(yù)配置的安全元件IC,旨在適應(yīng)從數(shù)據(jù)中心物聯(lián)網(wǎng)應(yīng)用的各種用例。它安全地存儲(chǔ)秘密,公鑰和私鑰以及數(shù)字證書(shū)。與主機(jī)的通信是通過(guò)行業(yè)標(biāo)準(zhǔn)I實(shí)現(xiàn)的2C 串行總線或單線接口 (SWI)。

醫(yī)療保健和醫(yī)療行業(yè)對(duì)加密身份驗(yàn)證的需求不斷增長(zhǎng)。袋式藥物包、一次性診斷探頭和一次性醫(yī)療貼片的使用越來(lái)越多,推動(dòng)了對(duì)物品認(rèn)證的需求。這不僅使臨床醫(yī)生確信藥物或附件來(lái)自合法來(lái)源,而且還提供了對(duì)正確藥物和劑量的驗(yàn)證。醫(yī)療法規(guī)遵從性和臨床過(guò)程也可能需要它??臻g受限和成本敏感的用例還包括電子煙、化妝品和電子電動(dòng)自行車(chē)卡。

對(duì)于對(duì)稱(chēng)加密身份驗(yàn)證,SHA104 和 SHA105 是 Microchip CryptoAuthentication 產(chǎn)品組合的成員,針對(duì)附件和一次性用例。它們提供 128 位對(duì)稱(chēng)加密安全性。這些超緊湊型 IC 通過(guò) I2C 或 SWI 進(jìn)行通信,在睡眠期間消耗約 130 nA 電流。它們采用 8 引腳或 3 引腳(電源、SWI 數(shù)據(jù)和接地)封裝形式,特別適用于空間受限的應(yīng)用。ECC204 為非對(duì)稱(chēng)應(yīng)用的 ECDSA、SHA-256 和哈希消息身份驗(yàn)證代碼 (HMAC) 提供硬件支持。

圖 5 突出顯示了 Microchip 的緊湊型對(duì)稱(chēng)和非對(duì)稱(chēng) CryptoAuthentication IC。憑借其小尺寸封裝,這些器件無(wú)需 PCB 即可使用,從而簡(jiǎn)化了它們?cè)诟鞣N耗材和一次性配件中的包含。

wKgaomVgT2GAf-nCAAMG571aWsU477.png

圖 5:CryptoAuthentication IC 適用于小尺寸、無(wú) PCB 和寄生電源應(yīng)用。(來(lái)源:Microchip)

SHA106 和 ECC206 IC 將引腳數(shù)減少到僅兩個(gè)引腳,需要單線接口和接地連接。圖 6 顯示了使用 2 引腳加密身份驗(yàn)證 IC 的簡(jiǎn)單性,其中從集成電容器中的 SWI 中收集的功率足以為身份驗(yàn)證過(guò)程供電。此外,在不需要 PCB 的情況下,實(shí)施加密身份驗(yàn)證的成本會(huì)降低,同時(shí)用例的數(shù)量會(huì)顯著增加。

wKgZomVgT2iASVhGAAE6_t_AnGk234.png

圖 6:2 引腳 SHA206 和 ECC206 IC 具有一個(gè)內(nèi)部電容器,用于存儲(chǔ)為器件供電的寄生能量。(來(lái)源:Microchip)

我們強(qiáng)調(diào)的是,小尺寸、自供電的加密IC將有助于突破一次性耗材和配件的認(rèn)證界限。

審核編輯:黃飛

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 電池組
    +關(guān)注

    關(guān)注

    5

    文章

    284

    瀏覽量

    25557
  • 數(shù)據(jù)傳輸
    +關(guān)注

    關(guān)注

    9

    文章

    1698

    瀏覽量

    64213
  • 串行總線
    +關(guān)注

    關(guān)注

    1

    文章

    176

    瀏覽量

    30551
  • 加密技術(shù)
    +關(guān)注

    關(guān)注

    0

    文章

    142

    瀏覽量

    17324
  • 身份加密
    +關(guān)注

    關(guān)注

    0

    文章

    4

    瀏覽量

    5939
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    擁有SHA-256核心和32Kbits的EEPROM應(yīng)用的加密芯片-GEN-FA

    加密芯片 - GEN -FA有32 Kbits的EEPROM。配置數(shù)據(jù)和用戶(hù)數(shù)據(jù)可以保存在EEPRO m。數(shù)據(jù)由密碼和加密n保護(hù)。GEN有SHA-256核心。SHA-256用于身份驗(yàn)證。
    的頭像 發(fā)表于 09-13 09:36 ?110次閱讀
    擁有SHA-256核心和32Kbits的EEPROM應(yīng)用的<b class='flag-5'>加密</b>芯片-GEN-FA

    開(kāi)源物聯(lián)網(wǎng)技術(shù)--AES加密功能技術(shù)分享

    和傳輸?shù)臄?shù)據(jù)的安全,AES加密技術(shù)被廣泛應(yīng)用于以下幾個(gè)方面: 數(shù)據(jù)傳輸加密:物聯(lián)網(wǎng)設(shè)備之間傳輸?shù)臄?shù)據(jù)可以使用AES加密算法進(jìn)行加密,確保數(shù)據(jù)在傳輸過(guò)程中不被竊取或篡改。
    的頭像 發(fā)表于 09-11 14:50 ?220次閱讀
    開(kāi)源物聯(lián)網(wǎng)技術(shù)--AES<b class='flag-5'>加密</b>功能技術(shù)分享

    深度識(shí)別人臉識(shí)別有什么重要作用嗎

    安全監(jiān)控領(lǐng)域,深度學(xué)習(xí)人臉識(shí)別技術(shù)可以用于實(shí)時(shí)監(jiān)控和分析視頻流,以識(shí)別特定的個(gè)人或行為模式。這對(duì)于防止犯罪、保護(hù)財(cái)產(chǎn)和人員安全至關(guān)重要。 2. 身份驗(yàn)證 在金融、政府和企業(yè)領(lǐng)域,深度學(xué)習(xí)人臉識(shí)別技術(shù)被用于提高身份驗(yàn)證
    的頭像 發(fā)表于 09-10 14:55 ?134次閱讀

    TMP1827 的 密鑰生成和身份驗(yàn)證機(jī)制

    電子發(fā)燒友網(wǎng)站提供《TMP1827 的 密鑰生成和身份驗(yàn)證機(jī)制.pdf》資料免費(fèi)下載
    發(fā)表于 09-09 09:24 ?0次下載
    TMP1827 的 密鑰生成和<b class='flag-5'>身份驗(yàn)證</b>機(jī)制

    富士通生物識(shí)別身份驗(yàn)證PalmSecure重塑安全邊界

    掌靜脈認(rèn)證技術(shù),憑借其通過(guò)分析手掌內(nèi)部獨(dú)特靜脈結(jié)構(gòu)來(lái)確認(rèn)個(gè)人身份的能力,近年來(lái)在安全識(shí)別領(lǐng)域嶄露頭角,贏得廣泛青睞,主要?dú)w功于其卓越的安全保障與極高識(shí)別精度。
    的頭像 發(fā)表于 08-27 14:18 ?293次閱讀
    富士通生物識(shí)別<b class='flag-5'>身份驗(yàn)證</b>PalmSecure重塑安全邊界

    ESP8266使用命令A(yù)T CWJAP_CUR連接wifi,如何增加身份驗(yàn)證時(shí)間?

    我嘗試使用命令 AT CWJAP_CUR 連接 wifi。但是在超時(shí)時(shí)給出響應(yīng),我想知道如何增加身份驗(yàn)證時(shí)間
    發(fā)表于 07-16 07:29

    生物識(shí)別驗(yàn)證在哪里開(kāi)啟

    識(shí)別驗(yàn)證的原理是利用生物特征的唯一性和穩(wěn)定性,通過(guò)采集、分析和比對(duì)生物特征數(shù)據(jù),實(shí)現(xiàn)對(duì)個(gè)體身份的識(shí)別和驗(yàn)證。生物特征具有以下特點(diǎn): 唯一性:
    的頭像 發(fā)表于 07-08 10:26 ?405次閱讀

    芯科科技領(lǐng)先提供CBAP解決方案支持基于證書(shū)的身份驗(yàn)證和配對(duì)

    ? “基于證書(shū)的身份驗(yàn)證和配對(duì)(CBAP)”有助于簡(jiǎn)化低功耗藍(lán)牙(BluetoothLE)設(shè)備的身份驗(yàn)證和配對(duì)過(guò)程。它具有內(nèi)置的安全功能,無(wú)需使用二維碼、密碼或基于 NFC 的配對(duì)來(lái)手動(dòng)對(duì)設(shè)備進(jìn)行
    的頭像 發(fā)表于 06-04 11:35 ?560次閱讀

    OpenAI啟用多重身份驗(yàn)證,ChatGPT用戶(hù)可自行開(kāi)啟

    以ChatGPT服務(wù)實(shí)例分析,使用者需首先抵達(dá)chat.openai.com網(wǎng)頁(yè),點(diǎn)擊左側(cè)用戶(hù)名下方的設(shè)置圖標(biāo)進(jìn)入配置界面。隨后在“常規(guī)”選項(xiàng)組中尋找并選定“多重身份驗(yàn)證”啟動(dòng)與否。
    的頭像 發(fā)表于 03-10 11:18 ?975次閱讀

    Splashtop:iPad上的遠(yuǎn)程桌面軟件使用指南

    Splashtop 通過(guò)強(qiáng)大的加密協(xié)議、雙因素身份驗(yàn)證和設(shè)備身份驗(yàn)證選項(xiàng)確保遠(yuǎn)程會(huì)話(huà)的安全。您的數(shù)據(jù)和隱私將得到保護(hù),讓您在訪問(wèn)敏感的工作文件或個(gè)人文件時(shí)高枕無(wú)憂(yōu)。
    的頭像 發(fā)表于 03-04 11:23 ?1237次閱讀

    30%企業(yè)對(duì)AI驅(qū)動(dòng)的深度偽造攻擊質(zhì)疑身份認(rèn)證和驗(yàn)證方案有效性

    Gartner副總裁Akif Khan指出,過(guò)去十年的技術(shù)變革使得深度偽造就像合成照片一樣成為可能,那些虛假人臉圖片可以欺騙甚至讓生物識(shí)別身份驗(yàn)證失效。嚴(yán)重的是,假如身份認(rèn)證和驗(yàn)證系統(tǒng)無(wú)法區(qū)分真假面部,那么它們的可信度會(huì)大打折扣
    的頭像 發(fā)表于 02-25 15:14 ?392次閱讀

    Azentio Software 和 Regula 合作強(qiáng)化數(shù)字化入職的身份驗(yàn)證

    Software(以下簡(jiǎn)稱(chēng) "Azentio")技術(shù)公司于今日宣布,與全球性的取證設(shè)備和身份驗(yàn)證 (IDV) 解決方案開(kāi)發(fā)商 Regula 建立戰(zhàn)略合作伙伴關(guān)系。 通過(guò)此次合作,Azentio 得以
    的頭像 發(fā)表于 01-23 21:27 ?381次閱讀

    分布式無(wú)紙化交互系統(tǒng)如何實(shí)現(xiàn)信息的安全性和保密性?

    分布式無(wú)紙化交互系統(tǒng)可以通過(guò)以下幾種方式實(shí)現(xiàn)信息的安全性和保密性: 數(shù)據(jù)加密 :對(duì)會(huì)議內(nèi)容、文件和通信進(jìn)行端到端加密,確保數(shù)據(jù)在傳輸和存儲(chǔ)過(guò)程中的安全性。 身份驗(yàn)證和授權(quán)管理 :實(shí)施嚴(yán)
    的頭像 發(fā)表于 01-15 15:44 ?273次閱讀

    MAC地址注冊(cè)的網(wǎng)絡(luò)安全影響和措施分析

    MAC地址注冊(cè)對(duì)網(wǎng)絡(luò)安全具有重要影響,同時(shí)也需要采取相應(yīng)的措施來(lái)應(yīng)對(duì)潛在的安全風(fēng)險(xiǎn)。以下是有關(guān)MAC地址注冊(cè)的網(wǎng)絡(luò)安全影響和應(yīng)對(duì)措施的分析:影響:1.身份驗(yàn)證:MAC地址注冊(cè)可用于設(shè)備的身份驗(yàn)證,但
    的頭像 發(fā)表于 11-16 16:19 ?844次閱讀
    MAC地址注冊(cè)的網(wǎng)絡(luò)安全影響和措施<b class='flag-5'>分析</b>

    NTLM身份驗(yàn)證:揭秘Windows網(wǎng)絡(luò)安全的秘密武器

    什么是NTLM?NTLM是一種身份驗(yàn)證協(xié)議,用于驗(yàn)證IT系統(tǒng)中的用戶(hù)身份。它于1993年發(fā)布,后來(lái)于1998年通過(guò)NTLMv2進(jìn)行了改進(jìn)。NTLM是較舊的LM協(xié)議的繼承者,該協(xié)議曾在20世紀(jì)80年代
    的頭像 發(fā)表于 09-23 08:04 ?1012次閱讀
    NTLM<b class='flag-5'>身份驗(yàn)證</b>:揭秘Windows網(wǎng)絡(luò)安全的秘密武器