精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

為什么身份驗證器應該是智能鎖的鑰匙

星星科技指導員 ? 來源:ADI ? 作者:ADI ? 2023-06-28 16:29 ? 次閱讀

什么是電子認證
嵌入式電子認證可確保與設備一起使用或設備內部使用的子系統、附件和外圍設備不是假冒的。此外,通過使用電子認證,制造商可以更全面地控制其產品的使用和性能。

給我一個例子,說明它在哪里可以肯定地使用考慮圖 2 中的物聯網IoT) 遠程鎖打開/關閉應用。從遠程服務器,您希望向網絡連接的遠程“智能”鎖發送“打開”指令。(顯然,這必須有一個支持網絡的控制器才能使其“智能”。為了防止入侵者打開鎖,您需要確保來自服務器的指令被鎖驗證為真實。您還需要確保鎖本身是正品(因此您知道它沒有被假冒產品取代)。您可以通過在鎖本身內放置電子身份驗證設備來做到這一點。然后,鎖和您的服務器相互發送挑戰(問題)。如果他們正確回答了彼此的挑戰,他們都被認為是真實的。因此,可以將“通過”信號發送到控制器,然后控制器執行所需的操作,即打開鎖。目前為止,一切都好。。。

wKgaomSb-1OAX5aqAAB139tVCmE100.png


圖2.遠程打開智能鎖。

那么,問題出在哪里呢?
此設置存在一個弱點。您的控制器最終負責打開和關閉鎖的操作。如果不安全,則容易受到入侵者的攻擊,入侵者可以控制它并將其配置為忽略身份驗證設備的通過/失敗結果。然后,入侵者將能夠隨意打開或關閉鎖。

那不好。我怎樣才能阻止這種情況發生?
值得慶幸的是,這并不難。不要使用不安全的控制器來打開和關閉鎖,而是使用安全身份驗證設備來執行此操作。

我能得到一個真正可以做到這一點的身份驗證器嗎?
到目前為止,沒有。但Maxim的DS28C36是首款具有安全通用I/O(GPIO)的電子認證器件,使這成為可能。它仍然執行我們之前討論的身份驗證功能,但它也有兩個專用的GPIO引腳(具有安全狀態控制和狀態檢測),可確保從遠程服務器到鎖的所有指令都使用強大的加密協議進行處理。讓我們看一下圖 3,看看它是如何工作的。

wKgZomSb-1uAbE1NAAB8xdj9Abo274.png


圖3.使用DS28C36打開/關閉智能鎖。

在這里,身份驗證在遠程服務器和DS28C36之間進行,然后DS28C36可以打開或關閉鎖。但是,如果入侵者發起攻擊,DS28C36可以禁用其GPIO引腳,防止鎖定機制失控。DS<>C<>不僅是唯一具有安全GPIO功能的電子認證設備,而且還可以檢測并防止入侵者的重放攻擊。

它還能做其他事情嗎?
好吧,既然你問了...

DS28C36具有多種特性,如使用非對稱ECDSA和基于對稱SHA-256的HMAC進行雙向安全認證;通過ECDSA或SHA-256身份驗證對用戶可編程存儲器進行可選的安全保護;通過加密的主機到設備和設備到主機傳輸以及基于ECDH的密鑰建立,安全存儲敏感數據;具有狀態控制和狀態檢測功能的 GPIO,具有可選的安全身份驗證;以及帶有可選 GPIO 通過/失敗指示的系統安全啟動/下載驗證。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 嵌入式
    +關注

    關注

    5045

    文章

    18816

    瀏覽量

    298442
  • 存儲器
    +關注

    關注

    38

    文章

    7365

    瀏覽量

    163085
  • 服務器
    +關注

    關注

    12

    文章

    8700

    瀏覽量

    84528
收藏 人收藏

    評論

    相關推薦

    HTTPServer可以支持基本的HTTP身份驗證嗎?

    基本的HTTP認證提供了可接受的保護級別。如果不可能用HTTPServer支持基本HTTP身份驗證,那么有沒有其他的首選或系統的密碼保護方法保護HTTP服務服務的一些網頁?(可能通過網頁數據庫?).謝謝
    發表于 10-30 10:23

    無線身份驗證的門禁控制系統設計方案

    1 概述  隨著人們的移動性與日俱增,對身份驗證的安全性及可靠性的新需求應運而生,推動虛擬身份驗證取代密鑰卡門禁。為了應付無間斷連接及完全分布式智能設備的爆炸式增長所帶來的挑戰,有必要制定一種
    發表于 11-05 11:11

    facexx人臉識別身份驗證迎來新技術革新

    現在我們在很多公共場合里面,都可以通過一些快速通道進入到我們需要進入的場合里面。身份驗證已經不再是一個需要等待或者是需要被質疑的過程。因為現在人工智能技術的出現,已經為身份驗證提供了一個更強大的支持
    發表于 12-19 15:06

    Vivado和SDK身份驗證錯誤

    時,我們在安裝的這一點上都有相同的錯誤。用戶ID和密碼驗證登錄但無法安裝。想法?是否存在已關閉的身份驗證服務?以上來自于谷歌翻譯以下為原文When trying to run
    發表于 01-02 14:55

    PN5180無法使用mifare classic進行身份驗證怎么解決?

    ....ok 2. Anticollision CL1.....ok 3. 選擇......ok 4. 驗證....錯誤當我發送身份驗證命令時,我得到 0x02(等待卡響應超時(卡不存在)。)但是卡存在,我
    發表于 03-23 08:46

    如何使用TapLinx針對Ultralight C進行身份驗證

    使用 TapLinx 針對 Ultralight C 進行身份驗證
    發表于 04-21 06:08

    什么是身份驗證和授權

    什么是身份驗證和授權 根據RFC2828(Internet Security Glossary,May2000),驗證是“校驗被或向某系統實體聲明的身份的過程”。此處的關鍵字
    發表于 04-03 16:03 ?5717次閱讀

    什么是詢問握手身份驗證協議

    什么是詢問握手身份驗證協議 CHAP(詢問握手身份驗證協議)是用于遠程登錄的身份驗證協議,通過三次握手周期性的校驗對端的身份,在初始鏈
    發表于 04-03 16:06 ?2627次閱讀

    什么是密碼身份驗證協議

    什么是密碼身份驗證協議 PAP是一種身份驗證協議,是一種最不安全的身份證協議,是一種當客戶端不支持其它身份認證協議時才被用來
    發表于 04-03 16:07 ?1570次閱讀

    身份驗證和生物識別身份系統應用越加廣泛

    身份驗證和生物識別身份系統應用越加廣泛
    發表于 02-27 14:37 ?1519次閱讀

    使用身份驗證智能的使用和性能

      這個設置有一個弱點。您的控制最終負責打開和關閉鎖的操作。如果它不安全,它很容易受到入侵者的攻擊,入侵者可以控制它并將其配置為忽略來自您的身份驗證設備的通過/失敗結果。然后入侵者將能夠隨意打開或關閉鎖。
    的頭像 發表于 05-26 14:28 ?1065次閱讀
    使用<b class='flag-5'>身份驗證</b><b class='flag-5'>器</b>的<b class='flag-5'>智能</b><b class='flag-5'>鎖</b>的使用和性能

    因素身份驗證開源資料

    電子發燒友網站提供《因素身份驗證開源資料.zip》資料免費下載
    發表于 07-04 14:31 ?1次下載
    因素<b class='flag-5'>身份驗證</b><b class='flag-5'>鎖</b>開源資料

    PCB身份驗證

    電子發燒友網站提供《PCB身份驗證.zip》資料免費下載
    發表于 07-22 10:09 ?2次下載
    PCB<b class='flag-5'>身份驗證</b><b class='flag-5'>器</b>

    HDCP 2.2:使用中繼進行局部性檢查、SKE和身份驗證

    使用的基礎加密標準。AKE 是身份驗證協議的第一步。在這里,我們將繼續探索協議的后續 3 個步驟:位置檢查、會話密鑰交換 (SKE) 和中繼身份驗證
    的頭像 發表于 05-29 09:24 ?1806次閱讀
    HDCP 2.2:使用中繼<b class='flag-5'>器</b>進行局部性檢查、SKE和<b class='flag-5'>身份驗證</b>

    HDCP 2.2:身份驗證和密鑰交換

    HDCP 發射可以隨時啟動,甚至在之前的身份驗證完成之前。HDCP 接收的公鑰證書由 HDCP 發射驗證,然后設備共享主密鑰 Km。這
    的頭像 發表于 05-29 09:28 ?3770次閱讀
    HDCP 2.2:<b class='flag-5'>身份驗證</b>和密鑰交換