精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

智能門鎖數據泄露風險分析及應對方案

UtFs_Zlgmcu7890 ? 來源:互聯網 ? 作者:佚名 ? 2018-07-26 09:00 ? 次閱讀

本文導讀

電子門鎖是最近很流行的智能設備,它在方便我們生活的同時又帶來極大的信息安全隱患,信息一旦被惡意竊取,便會威脅整個家庭的安全。因此如何設計一個安全可靠的智能門鎖成為了一個極為重要的問題。本文以智能門鎖的應用為例,講解如何使用切實可行的方法使其具有更高的安全性和可靠性。

一、應用背景

與傳統的機械門鎖相比,智能門鎖解決了用戶忘記帶鑰匙或者不想帶鑰匙的煩惱,還可以連接網絡實現遠程開鎖和開鎖記錄查詢等功能。用戶在享受智能門鎖帶來的便捷體驗的同時,又不免會對智能門鎖的安全性提出質疑。畢竟在信息化的時代,電子設備的安全性和保密性往往得不到很好的保證。

二、智能門鎖數據泄露風險分析

使用傳統機械門鎖的時候,只要保證鑰匙的安全,就不存在信息泄露風險。而在使用電子鎖的時候,用戶經常使用的方式就是手機遠程解鎖、藍牙解鎖等更為便捷的解鎖方式。在這種解鎖方式的解鎖過程中,會伴隨著數據產生、傳輸、使用等環節,任何一個環節都有可能被人惡意竊取數據信息。

使用傳統門鎖的時候,鑰匙丟了用戶會第一時間知道并采取措施,而在使用電子鎖的時候,就算數據已經被人惡意竊取,用戶也可能全然不知。這樣就給家庭安全和防盜帶來極大隱患。

三、智能門鎖的安全設計思路

智能門鎖的安全設計思路包括軟件設計思路硬件設計思路,下文將逐一介紹。

3.1 軟件數據處理

數據的處理主要分為數據的校驗和數據的加密。校驗是為了防止門鎖關鍵數據例如密碼被人惡意篡改,導致遠程無法解鎖。加密是為了防止關鍵數據被人惡意竊取。

經過數據加密處理之后,數據一旦被篡改,控制單元會第一時間得知。數據即使被竊取,也沒辦法還原真實數據。從而保證遠程解鎖的時候,所有的環節都是安全的。

3.1.1 數據檢驗

數據檢驗可以采用DES加MAC算法的方式。如圖1所示。

圖1 數據檢驗信息生成機制

每一個塊都是64bit的數據,將數據拆分成多個塊進行處理,DES算法就是用一個64bit的Key對一個塊的數據進行處理,得到加密塊。

MAC算法是在DES的基礎上先對報文第一個數據塊加密,得到加密塊1,接著再拿加密塊1與報文第二個數據塊進行按位異或,得到加密塊2,再用Key對加密塊2加密,得到加密塊3,同樣的處理依次類推。直到最后會得到一個64bit的數據。

將這個數據放到報文的最后發到門鎖控制單元,這樣報文的長度只增加了64bit,但是數據的正確性得到了很好的保證。

而這個用來參與MAC計算的Key就常被稱為MacKey,也可以叫工作密鑰。

3.1.2數據加密

前面提到的MAC算法對傳送的報文進行了處理,保證了在傳輸過程中數據不會在未知的情況下被篡改,但是我們傳輸的報文都是明文的形式,很容易被截獲和解析。因此需要對傳輸的數據進行加密。如果把整個報文都用DES加密是非常耗時間的,可以只對關鍵信息例如門鎖密鑰信息加密,得到一個密文數據塊。我們就把這個專門來加密關鍵信息的Key稱為PinKey。

通過PinKey和MacKey對報文進行了兩重處理,基本上報文就是安全的了。如果想對加密后的密文解密,必須要知道Key才行,所以說Key一定要保密。前面提到加密都是用明文Key來計算的,所以這個Key就很容易被竊取。因此還要對PinKey和MacKey本身進行加密,可以再用一個Key對PinKey和MacKey進行一次DES加密。用來對PinKey和MacKey進行加密的Key就被稱為MasterKey,即主密鑰,用來加密其他密鑰的密鑰。

數據經過上述的處理之后,過程如圖2所示。

圖2 數據處理過程過程

3.2硬件數據處理

經過上述處理之后,還存在一個問題,MasterKey是明文。如果再找個Key來加密MasterKey,那最終無論處理多少道,最后的那個Key肯定是明文,這樣看來,安全的問題還沒有解決。

如果把MasterKey放到硬件里面,基本上就可以排除被惡意竊取的可能性了。因為硬件被破解的可能性極小。

另外,對于密碼輸入形式的解鎖,其中有個環節需要考慮下,輸入密碼的時候,按照一般的處理機制,鍵盤每按一下,我就把那個數字在程序里面先存起來,等到4位或6位密碼按完后,再把它們合在一起,再送給PinKey加密。那萬一黑客程序直接竊取了按鍵信息,那直接就把輸入密碼得到了,前面過程中對密碼進行的加密處理就變得毫無意義。

如果把獲取按鍵的程序固化進入加密硬件,按鍵的數字根本不通過上層的軟件,直接一步進入硬件里面處理,等到按鍵按完了后,硬件直接把經過一道處理的按鍵信息給上層軟件,此時已經是密文了,就相當于把前面計算PinBlock的處理移到硬件里面去了,那黑客就沒法獲取我的按鍵了。這種處理現在就被稱為硬加密。硬加密是一種防止密鑰被竊取的有效手段。

通過上述軟件加硬件的安全機制處理之后,我們智能門鎖的信息安全更有保障了,穩穩地將大部分惡意竊取拒之門外。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 大數據
    +關注

    關注

    64

    文章

    8863

    瀏覽量

    137295
  • 智能硬件
    +關注

    關注

    205

    文章

    2341

    瀏覽量

    107432
  • 智能門鎖
    +關注

    關注

    17

    文章

    1850

    瀏覽量

    43025

原文標題:安全加密(七):如何設計更安全的智能門鎖

文章出處:【微信號:Zlgmcu7890,微信公眾號:周立功單片機】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    唯創知音智能門鎖后板鎖方案# 唯創知音# 智能門鎖

    智能門鎖
    WT-深圳唯創知音電子有限公司
    發布于 :2024年11月22日 17:28:04

    智能門鎖原理圖

    智能門鎖原理圖
    發表于 11-14 13:42 ?13次下載

    智能門鎖進入AI時代,樂橙年度旗艦新品極境X10系列AI智能門鎖首發!

    智能門鎖的結合成為了行業的必然趨勢。AI智能門鎖不僅能夠提供更加精準、快速的識別服務,還能夠通過大數據分析、云計算等先進技術,為用戶提供更
    的頭像 發表于 10-25 15:02 ?338次閱讀
    <b class='flag-5'>智能</b><b class='flag-5'>門鎖</b>進入AI時代,樂橙年度旗艦新品極境X10系列AI<b class='flag-5'>智能</b><b class='flag-5'>門鎖</b>首發!

    智能門鎖ESD靜電浪涌保護方案

    IEC61000-4-2和浪涌沖擊標準 IEC61000-4-5。東沃電子擁有全套先進的測試設備與專業的測試整改團隊,可根據相關的測試標準,提供智能門鎖ESD/EOS防護整體解決方案
    的頭像 發表于 08-15 14:10 ?613次閱讀
    <b class='flag-5'>智能</b><b class='flag-5'>門鎖</b>ESD靜電浪涌保護<b class='flag-5'>方案</b>

    深圳特信屏蔽器|4G5G手機信號屏蔽器:如何高效應對信息泄露風險.

    深圳特信屏蔽器|4G5G手機信號屏蔽器:如何高效應對信息泄露風險隨著移動通信技術的飛速發展,4G和5G網絡已經成為我們日常生活中不可或缺的一部分。然而,在某些特定場合,如考試、會議或保密環境中,我們
    發表于 05-20 09:01

    SS8837T智能門鎖驅動馬達-門鎖電機驅動解決方案

    智能門鎖是現代家庭安全的重要組成部分,一般由鎖體、電路板、馬達、顯示屏、鎖芯、傳感控制器等組成;而電機驅動芯片負責驅動鎖舌的伸縮,通過精確控制電機的旋轉方向和速度,能夠確保鎖舌的快速、平穩伸出和縮回
    的頭像 發表于 05-08 11:15 ?685次閱讀

    知語云全景監測技術:現代安全防護的全面解決方案

    是一種先進的安全防護手段,它集成了大數據分析、人工智能、云計算等尖端技術,能夠實時監測網絡環境中的各種安全風險,為企業和個人的數據安全提供堅實保障。 該技術的主要特點包括: 實時監測
    發表于 02-23 16:40

    為什么不建議使用手機nfc功能?深入解析其中的潛在風險

    數據泄露風險 手機NFC功能通過近距離無線通信,傳輸各種敏感信息。然而,NFC信號的傳輸距離較短,黑客可以在近距離接觸的情況下讀取或篡改NFC通信中的數據。在未經授權的情況下,黑客可以竊取用戶的信用卡信息、身份證信息等個人隱私
    的頭像 發表于 02-18 17:13 ?1.9w次閱讀

    電源芯片短路恢復過沖的風險應對措施

    電源芯片短路恢復過沖的風險應對措施 電源芯片是電子產品中非常重要的組成部分,其穩定工作對整個電子設備的正常運行至關重要。然而,電源芯片在使用過程中可能會遇到短路和過沖的風險,給設備帶來的損害甚至
    的頭像 發表于 02-06 09:46 ?1798次閱讀

    智能門鎖介紹

    智能門鎖是指區別于傳統機械鎖的基礎上改進的,在用戶安全性、識別、管理性方面更加智能化簡便化的鎖具。 一、智能門鎖機械結構圖示: 主要組成部分
    的頭像 發表于 01-22 10:33 ?1724次閱讀
    <b class='flag-5'>智能</b><b class='flag-5'>門鎖</b>介紹

    車用SiC碳化硅的五大難點和應對方案

    車用SiC碳化硅的五大難點和應對方案近年來,包括SiC在內的第三代半導體器件在汽車上的應用比例與日俱增。但在專業人士看來,這并不會是一個簡單的事情。一以車用引線框架來看,盡管Si、碳化硅/氮化鎵引線
    的頭像 發表于 01-06 14:22 ?823次閱讀
    車用SiC碳化硅的五大難點和<b class='flag-5'>應對方案</b>

    PID自動控制回路的振蕩問題與應對方

    在工業自動化控制領域,PID自動控制回路的應用非常廣泛。然而,在使用過程中,我們常常會遇到各種振蕩問題,如同相位振蕩、異相位振蕩和非平滑振蕩等。這些問題不僅會導致裝置的不穩定,還可能影響整個生產過程的安全和效率。本文將分享這三種振蕩的特征及相應的應對方法,以供參考。
    的頭像 發表于 12-28 09:10 ?1.4w次閱讀
    PID自動控制回路的振蕩問題與<b class='flag-5'>應對方</b>法

    電源電壓變化對晶振性能的影響以及應對方

    電源電壓變化對晶振性能的影響以及應對方法? 電源電壓的變化是指電源輸入電壓的波動或變化,它可能產生一系列的問題,對晶振的性能和工作穩定性產生影響。本文將詳細討論電源電壓變化對晶振的影響,并提供應對方
    的頭像 發表于 12-18 14:09 ?1240次閱讀

    云服務器被攻擊應對方

    當云服務器受到攻擊時,采取適當的應對策略是關鍵,以確保系統的安全和可用性。下面,小編給大家簡單總結一下云服務器被攻擊應對方法: 1、監控和檢測:部署實時監控系統,定期審查日志,以便及時發現異常活動
    的頭像 發表于 12-06 17:44 ?775次閱讀

    RENSAS瑞薩在無線智能門鎖上的方案與應用

    RENSAS瑞薩在無線智能門鎖上的方案與應用
    的頭像 發表于 11-28 13:35 ?515次閱讀