在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

為設計選擇正確的安全身份驗證方法

星星科技指導員 ? 來源:Maxim ? 作者:Christine Young ? 2022-05-24 10:11 ? 次閱讀

任何關心其客戶、品牌和聲譽的知名公司都希望保護其產(chǎn)品不被復制或克隆。然而,假冒電子產(chǎn)品繼續(xù)存在,每年給行業(yè)造成數(shù)十億美元的損失。例如,據(jù)估計,灰色市場吞噬了電子元件市場總收入的 8% 左右。

不幸的是,沒有一種神奇的解決方案可以提供持久、無懈可擊的安全性。但是,當邪惡勢力努力保持領先于他們的威懾力量時,那些遵守法律的人在他們自己的武器庫中擁有身份驗證技術。

當然,有不同級別的有效身份驗證。以打印機墨盒為例。為了驗證它的真實性,墨盒可以發(fā)送一個密碼。但是這種方法的缺點是中間人可以在密碼被傳輸時捕獲并重新使用它。質(zhì)詢-響應身份驗證,其中墨盒可以證明它知道一個秘密而不泄露它,提供了一個更好的選擇。

有兩種不同的加密算法類型需要考慮:對稱密鑰(或秘密密鑰)和非對稱密鑰(或公鑰)。讓我們仔細看看每種類型。

雙向認證的對稱密鑰

對稱密鑰具有以下特征:

主機和從機必須使用相同的密鑰進行操作

必須保護機密免受雙方的泄露攻擊

支持雙向身份驗證

對于可比較的安全級別,算法復雜度更低,計算時間更短

對稱密鑰認證的一個例子可以使用從輸入數(shù)據(jù)計算的消息摘要連同對稱密鑰并利用安全散列算法 (SHA-x) 來實現(xiàn)。SHA-x 加密哈希函數(shù)由美國國家安全局 (NSA) 設計,是在數(shù)字數(shù)據(jù)上運行的計算復雜的數(shù)學運算。您可以通過將計算的哈希值與已知和預期的哈希值1進行比較來確定數(shù)據(jù)完整性。 密碼散列特性是不可逆的,因此在計算上無法確定對應于消息認證碼 (MAC) 的輸入。它們還具有抗沖突性,因此要找到一個以上產(chǎn)生給定 MAC 的輸入消息是不切實際的。更重要的是,它們具有很高的雪崩效應,因此輸入的任何變化都會導致 MAC 結(jié)果發(fā)生顯著變化。因此,SHA-x 已被證明對于安全身份驗證和小型摘要加密非常有效。圖 1 提供了使用基于 FIPS 180 的 SHA-256 身份驗證算法的對稱密鑰加密解決方案的示例。

消息摘要是在從機端根據(jù)共享密鑰和來自主機的數(shù)據(jù)計算的。

pYYBAGKMPu2AbUXKAABjz59Vs0c592.png

圖 1:Maxim 的 DS28C22 DeepCover 安全驗證器通過雙向質(zhì)詢和響應 SHA-256 驗證和加密保護嵌入式設計、外設和傳感器

非對稱密鑰降低了密鑰管理的復雜性

非對稱密鑰具有以下特點:

主機使用公鑰操作,而從機有相應的私鑰

必須保護私鑰,但不需要保護公鑰不被泄露

僅支持從屬設備的身份驗證

對于可比較的安全級別,算法復雜性增加,計算時間更長

使用橢圓曲線數(shù)字簽名算法 (ECDSA) 計算的數(shù)字簽名可以實現(xiàn)非對稱密鑰認證的示例(數(shù)字簽名算法 (DSA) 和 RSA-DSA 是其他示例。)ECDSA 使用橢圓曲線加密,其中比特密鑰的大小在強度方面相當于對稱密碼大小的兩倍(256 位 ECDSA 與 128 位 AES 一樣安全)。使用 ECDSA,公鑰僅用于驗證;無需保護公鑰免受偽造者或黑客的侵害。保護私鑰至關重要。對于很難甚至不可能保護主機密鑰的系統(tǒng),ECDSA 非對稱身份驗證提供了非常強大的安全性。如果您使用多個合同制造商,或者如果您將產(chǎn)品許可給您的客戶,這也是理想的選擇。

pYYBAGKMPvaAJw8jAAHvi9sZsS4008.png

圖 2:Maxim 的 DS28E35 DeepCover Secure Authenticator 為各種應用提供加密強大的身份驗證安全性,包括醫(yī)療傳感器、工業(yè)可編程邏輯控制器PLC) 模塊和消費類設備。

在線工具幫助您選擇認證解決方案

那么您如何決定在您的設計中使用哪種身份驗證方法呢?Maxim 提供簡單的在線身份驗證顧問工具,幫助您根據(jù)最終應用選擇正確的安全身份驗證解決方案。Maxim 的DeepCover Secure Authenticators提供從數(shù)字 ID 到加密強身份驗證的高級物理安全性,提供低成本的 IP 保護、克隆預防和外圍設備身份驗證。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 控制器
    +關注

    關注

    114

    文章

    16822

    瀏覽量

    182157
  • Maxim
    +關注

    關注

    8

    文章

    859

    瀏覽量

    88146
  • plc
    plc
    +關注

    關注

    5028

    文章

    13589

    瀏覽量

    470564
收藏 人收藏

    評論

    相關推薦

    CyberArk推出業(yè)內(nèi)首款機器身份安全解決方案,各種環(huán)境下的工作負載提供安全保障

    CyberArk (NASDAQ: CYBR)是身份安全領域的全球領導者。該公司今日宣布推出CyberArk安全工作負載訪問解決方案 1,所有重要的非人類
    的頭像 發(fā)表于 04-14 10:49 ?91次閱讀

    如何使用PN7制作具有5180字節(jié)UID的身份驗證mifare plus?

    我正在開發(fā)的讀卡器使用 PN5180。 我想讀取 7 字節(jié) UID 的 Mifare Plus ev1 卡 但 PN5180數(shù)據(jù)表僅解釋了4字節(jié) UID 卡。 如何使用 PN7 制作具有 5180 字節(jié) UID 的身份驗證 mifare plus 請幫我怎么做。
    發(fā)表于 04-01 06:37

    亞馬遜云科技強化多因素驗證,統(tǒng)一安全管理再升級

    亞馬遜云科技自創(chuàng)立之初,就將安全理念深植于服務構建的核心,致力于客戶提供高標準的安全防護。在賬戶安全的諸多要素中,身份驗證作為基石,其重要
    的頭像 發(fā)表于 02-13 10:31 ?245次閱讀

    安全為本:亞馬遜云科技進一步擴展多因素驗證 強化統(tǒng)一安全管理

    北京2025年2月11日?/美通社/ -- 亞馬遜云科技從一開始就將安全為本的原則融入進其服務的構建中,包括客戶設置高標準的默認安全功能。在賬戶安全的眾多要素中,強大的
    的頭像 發(fā)表于 02-12 17:22 ?246次閱讀

    Java微服務中如何確保安全性?

    在Java微服務架構中確保安全性,可以采取以下措施: 身份驗證與授權: 使用OAuth 2.0和OpenID Connect框架進行身份驗證和授權。OAuth2允許用戶在不分享憑證的情況下授權第三方
    的頭像 發(fā)表于 01-02 15:21 ?404次閱讀

    Klocwork 2024.3新特性速覽

    Klocwork 2024.3 ?C/C++?分析引擎和構建上傳流程引入了新功能和性能改進。此版本還附帶了增強的安全性和用戶體驗改進,包括用于?SAML/OIDC?身份驗證的?IDE?插件中更好
    的頭像 發(fā)表于 11-07 09:49 ?882次閱讀
    Klocwork 2024.3新特性速覽

    MCU擴展選擇正確的多路復用器

    電子發(fā)燒友網(wǎng)站提供《MCU擴展選擇正確的多路復用器.pdf》資料免費下載
    發(fā)表于 09-18 11:52 ?0次下載
    <b class='flag-5'>為</b>MCU擴展<b class='flag-5'>選擇</b><b class='flag-5'>正確</b>的多路復用器

    深度識別人臉識別有什么重要作用嗎

    深度學習人臉識別技術是人工智能領域的一個重要分支,它利用深度學習算法來識別和驗證個人身份。這項技術在多個領域都有廣泛的應用,包括但不限于安全監(jiān)控、身份驗證、社交媒體、智能設備等。 1.
    的頭像 發(fā)表于 09-10 14:55 ?913次閱讀

    TMP1827 的 密鑰生成和身份驗證機制

    電子發(fā)燒友網(wǎng)站提供《TMP1827 的 密鑰生成和身份驗證機制.pdf》資料免費下載
    發(fā)表于 09-09 09:24 ?0次下載
    TMP1827 的 密鑰生成和<b class='flag-5'>身份驗證</b>機制

    富士通生物識別身份驗證PalmSecure重塑安全邊界

    掌靜脈認證技術,憑借其通過分析手掌內(nèi)部獨特靜脈結(jié)構來確認個人身份的能力,近年來在安全識別領域嶄露頭角,贏得廣泛青睞,主要歸功于其卓越的安全保障與極高識別精度。
    的頭像 發(fā)表于 08-27 14:18 ?644次閱讀
    富士通生物識別<b class='flag-5'>身份驗證</b>PalmSecure重塑<b class='flag-5'>安全</b>邊界

    微軟推出企業(yè)版付費人臉識別技術Face Check

    微軟近日宣布,其先進的人臉識別技術Face Check已全面向全球企業(yè)客戶開放,標志著微軟在身份認證安全領域邁出了重要一步。Face Check技術通過融合用戶手機自拍與已驗證身份
    的頭像 發(fā)表于 08-14 17:38 ?1367次閱讀

    ESP8266使用命令AT CWJAP_CUR連接wifi,如何增加身份驗證時間?

    我嘗試使用命令 AT CWJAP_CUR 連接 wifi。但是在超時時給出響應,我想知道如何增加身份驗證時間
    發(fā)表于 07-16 07:29

    生物識別驗證在哪里開啟

    生物識別驗證是一種利用生物特征進行身份驗證的技術,包括指紋、面部、虹膜、聲音等。隨著科技的發(fā)展,生物識別驗證已經(jīng)被廣泛應用于各個領域,如手機解鎖、銀行交易、門禁系統(tǒng)等。 一、生物識別驗證
    的頭像 發(fā)表于 07-08 10:26 ?2165次閱讀

    芯科科技領先提供CBAP解決方案支持基于證書的身份驗證和配對

    ? “基于證書的身份驗證和配對(CBAP)”有助于簡化低功耗藍牙(BluetoothLE)設備的身份驗證和配對過程。它具有內(nèi)置的安全功能,無需使用二維碼、密碼或基于 NFC 的配對來手動對設備進行
    的頭像 發(fā)表于 06-04 11:35 ?922次閱讀

    求助,關于TRAVEO? II MCU安全調(diào)試的幾個問題求解

    我對TRAVEO? II MCU 的安全調(diào)試有幾個問題。 1.TRAVEO TRAVEO? II 有兩種方式保護DAP,一種是永久禁用,一種是身份驗證訪問,對于身份驗證訪問,它像密碼一樣嗎? 不喜歡
    發(fā)表于 05-30 07:34
    主站蜘蛛池模板: 午夜欧美 | 亚洲欧美强伦一区二区另类 | 女的扒开尿口让男人桶 | 四虎影院在线网址 | 男人一级片 | 色咯咯 | 国产巨大bbbb俄罗斯 | 51影院在线观看成人免费 | 欧美大尺度aaa级毛片 | 久久9966精品国产免费 | 日本三级成人午夜视频网 | 欧美人与牲动交xxxx | 美女污污网站 | 26uuu另类亚洲欧美日本一 | 一级免费片| 亚洲综合精品一区二区三区中文 | 丁香综合五月 | 国产高清免费视频 | 亚洲黄站| 免费一级大片 | 黄色网址日本 | 免费视频不卡一区二区三区 | 成年黄网站免费大全毛片 | 狠狠干狠狠爱 | 免费看大美女大黄大色 | 777奇米影视一区二区三区 | 特黄aaaaaa久久片 | 免费一级特黄特色大片在线观看看 | 日日干天天操 | 97视频人人 | 免费无码看av的网站 | 台湾毛片 | 六月婷婷激情 | 国产黄色的视频 | 大尺度免费高清在线观看视频 | 激情综合色五月丁香六月亚洲 | 高清视频一区二区 | 四虎精品永久在线网址 | 台湾毛片 | 91色爱| 亚洲欧美v视色一区二区 |