在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

硬件身份驗(yàn)證可確保設(shè)計(jì)IP和最終用戶體驗(yàn)

星星科技指導(dǎo)員 ? 來源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Robert Rozario ? 2022-10-20 09:39 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

確保設(shè)備是真實(shí)的,而無需使用過于復(fù)雜和昂貴的方案來做到這一點(diǎn),這是當(dāng)今眾多嵌入式設(shè)計(jì)挑戰(zhàn)之一。基于芯片的橢圓曲線加密實(shí)現(xiàn)可以以合適的價(jià)格提供安全的解決方案。

保護(hù)電子系統(tǒng)免受假冒是 OEM 面臨的一項(xiàng)日益嚴(yán)峻的挑戰(zhàn)。隨著消費(fèi)電子產(chǎn)品和計(jì)算機(jī)外圍設(shè)備向外包制造的轉(zhuǎn)移,保護(hù)知識(shí)產(chǎn)權(quán)和防止未經(jīng)授權(quán)生產(chǎn)使用OEM品牌的設(shè)備變得越來越困難。

問題比乍一看可能看起來更大。對(duì)于以補(bǔ)貼價(jià)格提供核心系統(tǒng)的公司,希望在配件或消耗品的售后市場銷售中賺取利潤,假冒設(shè)備威脅到商業(yè)模式和品牌聲譽(yù)。一些公司甚至報(bào)告了非OEM配件(如電池組)到達(dá)最終用戶并造成潛在責(zé)任的事件。

硬件身份驗(yàn)證:挑戰(zhàn)和選擇標(biāo)準(zhǔn)

許多類別的售后零件和配件,如筆記本電腦交流適配器和電池,都是為了與OEM規(guī)格和標(biāo)準(zhǔn)兼容而制造的。在授權(quán)第三方制造的合法配件中,存在假冒設(shè)備,這些設(shè)備是授權(quán)產(chǎn)品的精確或近似精確復(fù)制品。

挑戰(zhàn)在于使系統(tǒng)能夠區(qū)分授權(quán)和未經(jīng)授權(quán)的部件,或者OEM品牌和第三方品牌。雖然有許多策略可以解決假冒威脅,但每種策略都有其局限性。專利、定制連接器和專有硬件/軟件解決方案的使用具有不同的成功率。

一種相對(duì)較新的方法是嵌入式身份驗(yàn)證硬件的概念,它可用于確保附件或外設(shè)在給定系統(tǒng)中使用是真實(shí)的。在這種類型的解決方案中,身份驗(yàn)證硬件位于附件中,軟件駐留在主機(jī)系統(tǒng)中。

防止偽造的軟件到硬件身份驗(yàn)證解決方案的特征應(yīng)解決以下問題:

1. 宿主系統(tǒng)是否對(duì)攻擊免疫?

阿拉伯?dāng)?shù)字。 外圍設(shè)備或配件是否對(duì)攻擊免疫?

3. 是否有可能破壞一個(gè)設(shè)備并使用該信息來破解所有系統(tǒng)?

4. 安全基礎(chǔ)設(shè)施能否擴(kuò)展以保護(hù)合法的售后市場零件?

5. 如何警告過期或無根據(jù)的零件/配件的重復(fù)使用?

6. 解決方案是成本嗎?有效且易于實(shí)施?

為了回答最后一個(gè)問題,使用軟件的嵌入式安全性?到?硬件認(rèn)證解決方案可以滿足對(duì)價(jià)格敏感的供應(yīng)商電子產(chǎn)品的成本和易于實(shí)施的目標(biāo),同時(shí)仍能解決其他問題。

基于芯片的產(chǎn)品認(rèn)證

英飛凌科技集團(tuán)為許多應(yīng)用提供基于芯片的安全解決方案,包括e?護(hù)照、可信平臺(tái)模塊 (TPM) 以及支付和芯片卡設(shè)備。該公司最近將Origa原始產(chǎn)品認(rèn)證解決方案(SLE95050FX)添加到其產(chǎn)品組合中,利用二十年的安全芯片經(jīng)驗(yàn)來解決成本有限的應(yīng)用中的防偽問題。

該芯片支持使用離散橢圓曲線加密 (ECC) 對(duì)數(shù)實(shí)現(xiàn)的非對(duì)稱身份驗(yàn)證,這是一種數(shù)學(xué)上復(fù)雜且高度安全的 ECC 形式。它將私鑰、唯一芯片ID和其他客戶信息等數(shù)據(jù)存儲(chǔ)在受保護(hù)的存儲(chǔ)器空間中,以防止修改。最多可以將 192 位只讀數(shù)據(jù)寫入此空間。

此外,該芯片還提供512位或704位的未受保護(hù)且可自由使用的非易失性存儲(chǔ)器,用于不同目的,例如制造和物流鏈的可追溯性,OEM添加的有關(guān)附件的數(shù)據(jù)或最終用戶行為的文檔,例如充電周期。其中一個(gè)版本具有集成的溫度監(jiān)控傳感器,可簡化可充電電池的實(shí)施。

如圖1所示,認(rèn)證解決方案由一個(gè)主機(jī)設(shè)備組成,作為主設(shè)備,通過單線接口(SWI)與包含SLE95050的附件進(jìn)行通信。該芯片可以通過SWI接口直接或間接供電,如圖所示。

圖 1:在防偽系統(tǒng)中,基于芯片的身份驗(yàn)證可以通過單線接口(SWI)供電。

pYYBAGNQpuyAZP4nAACFeKcqktA308.jpg

對(duì)稱與非對(duì)稱加密

防偽保護(hù)的一個(gè)重要考慮因素是所使用的加密系統(tǒng)。在消費(fèi)類電子產(chǎn)品和計(jì)算機(jī)***享密鑰方案或?qū)ΨQ解決方案(其中主機(jī)和外圍設(shè)備共享相同的密鑰)是不夠的。如果主機(jī)共享密鑰被公開,則原始設(shè)備可以很容易地復(fù)制到假冒設(shè)備中,保證可與所有主機(jī)系統(tǒng)配合使用。

非對(duì)稱加密使用兩個(gè)不同的密鑰進(jìn)行加密和解密。所謂的公鑰可以公開(因此用于駐留在主機(jī)系統(tǒng)中的軟件中),只要其他秘密或私鑰仍然在外設(shè)中嵌入芯片的安全環(huán)境中。此概念如圖 2 所示。

圖 2:軟件到硬件認(rèn)證實(shí)現(xiàn)允許公鑰公開,前提是私鑰在外設(shè)嵌入的芯片中保持安全。

pYYBAGNQpu2AK0BCAACM8ot7mps202.jpg

現(xiàn)在,讓我們看一下軟件到硬件系統(tǒng)如何解決實(shí)施可靠的身份驗(yàn)證解決方案所涉及的挑戰(zhàn)。

1. 宿主系統(tǒng)是否對(duì)攻擊免疫?

對(duì)主機(jī)系統(tǒng)的攻擊通常旨在檢索允許成功偽造的機(jī)密。在軟件到硬件身份驗(yàn)證中,主機(jī)代碼和庫僅包含公共信息。因此,對(duì)主機(jī)的攻擊是徒勞的。從這個(gè)角度來看,該系統(tǒng)不受攻擊。

2. 外圍設(shè)備或配件是否容易受到攻擊?

身份驗(yàn)證芯片結(jié)合了物理安全性以保護(hù)其機(jī)密。由于ECC不對(duì)稱協(xié)議,總線窺探不會(huì)泄露任何秘密。芯片實(shí)現(xiàn)還包括防止重放、側(cè)槽和電源攻擊的保護(hù)。因此,該解決方案相對(duì)不受攻擊。

3.是否可以破壞一個(gè)設(shè)備并使用該信息來破解所有系統(tǒng)?

由于主機(jī)只包含公共參數(shù),芯片包含密鑰和參數(shù),因此無法通過***主機(jī)來提取私人信息。此外,英飛凌通用標(biāo)準(zhǔn)EAL5+認(rèn)證設(shè)施的硬件個(gè)性化可防止配件制造現(xiàn)場的秘密泄漏。

4. 安全基礎(chǔ)設(shè)施能否擴(kuò)展以保護(hù)合法的售后市場零件?

該安全系統(tǒng)提供了在安全的英飛凌設(shè)施中進(jìn)行的個(gè)性化步驟??梢詾槊總€(gè)特定客戶或同一客戶的每個(gè)庫存單位或產(chǎn)品子組進(jìn)行個(gè)性化設(shè)置。個(gè)性化設(shè)備是否只提供給客戶?指定的制造地點(diǎn),任何其他實(shí)體均不得購買。安全個(gè)性化過程有幾個(gè)用途:

· 防止在公開市場上購買空白芯片,然后將其個(gè)性化以生產(chǎn)假冒產(chǎn)品。

· 防止制造或 ODM 站點(diǎn)可能發(fā)生的秘密泄漏。

· 簡化制造過程,消除生產(chǎn)現(xiàn)場的鑰匙或秘密注射和鑰匙管理物流,從而節(jié)省成本并縮短生產(chǎn)時(shí)間。

5. 如何警告過期零件/配件的重復(fù)使用?

每個(gè)芯片都有一個(gè)僅倒計(jì)時(shí)壽命指示器,可用于警告或永久停用任何部件或配件。唯一ID、非易失性存儲(chǔ)器數(shù)據(jù)和壽命指示器的組合也可用于此目的。

6. 它是否具有成本效益且易于實(shí)施?

該解決方案的架構(gòu)和設(shè)計(jì)旨在實(shí)現(xiàn)成本、安全程度和易于實(shí)施之間的平衡。它可以滿足嚴(yán)格的安全要求,同時(shí)允許以合理的成本結(jié)構(gòu)輕松實(shí)施。英飛凌提供的代碼庫包還包含 ECC 庫,簡化了實(shí)施過程并節(jié)省了時(shí)間。

值得付出代價(jià)的保護(hù)

如前所述,設(shè)計(jì)防偽的目標(biāo)是實(shí)現(xiàn)有效的安全級(jí)別,同時(shí)限制對(duì)物料清單(BOM)成本的影響。例如,打印機(jī)墨盒制造商和手機(jī)制造商希望保護(hù)收入來源并確保設(shè)備可靠性。

此處描述的軟件到硬件解決方案以 BOM 成本滿足了安全產(chǎn)品認(rèn)證的要求 - 產(chǎn)品量相對(duì)較高,遠(yuǎn)低于一美元。其他應(yīng)用包括獨(dú)特的平臺(tái)標(biāo)識(shí)、遠(yuǎn)程外設(shè)認(rèn)證以及保修和服務(wù)報(bào)告、將應(yīng)用程序或固件綁定到特定平臺(tái)、多因素認(rèn)證和機(jī)器對(duì)機(jī)器認(rèn)證,在經(jīng)濟(jì)上也是可行的。憑借其低功耗單線實(shí)現(xiàn),該器件特別適用于嵌入式系統(tǒng)

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 芯片
    +關(guān)注

    關(guān)注

    459

    文章

    52446

    瀏覽量

    439886
  • 嵌入式
    +關(guān)注

    關(guān)注

    5148

    文章

    19641

    瀏覽量

    316970
  • 適配器
    +關(guān)注

    關(guān)注

    9

    文章

    2054

    瀏覽量

    69631
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    富士通創(chuàng)新生物識(shí)別身份驗(yàn)證技術(shù)介紹

    在數(shù)字化浪潮席卷全球的當(dāng)下,身份認(rèn)證技術(shù)的安全性與便捷性,已然成為全社會(huì)關(guān)注的焦點(diǎn)。傳統(tǒng)的身份認(rèn)證方案,諸如密碼、指紋識(shí)別、人臉識(shí)別等,盡管應(yīng)用廣泛,卻也面臨著諸多嚴(yán)峻挑戰(zhàn),如密碼易遭仿冒、生物特征信息存在被竊取風(fēng)險(xiǎn),進(jìn)而導(dǎo)致隱私泄露等問題。
    的頭像 發(fā)表于 07-03 09:31 ?173次閱讀

    DS28E54 1-Wire SHA3-256安全認(rèn)證器,兼容DS2431/DS28E07技術(shù)手冊(cè)

    DS28E54 安全身份驗(yàn)證器結(jié)合了 FIPS 202- 合規(guī)的安全哈希算法 (SHA-3) 質(zhì)詢和 響應(yīng)身份驗(yàn)證,帶 Secured Electrically 擦除可編程只讀存儲(chǔ)器 (EEPROM)。
    的頭像 發(fā)表于 05-13 11:36 ?255次閱讀
    DS28E54 1-Wire SHA3-256安全認(rèn)證器,兼容DS2431/DS28E07技術(shù)手冊(cè)

    如何使用PN7制作具有5180字節(jié)UID的身份驗(yàn)證mifare plus?

    我正在開發(fā)的讀卡器使用 PN5180。 我想讀取 7 字節(jié) UID 的 Mifare Plus ev1 卡 但 PN5180數(shù)據(jù)表僅解釋了4字節(jié) UID 卡。 如何使用 PN7 制作具有 5180 字節(jié) UID 的身份驗(yàn)證 mifare plus 請(qǐng)幫我怎么做。
    發(fā)表于 04-01 06:37

    智能深度學(xué)習(xí)的AI攝像機(jī)模組方案

    、人員、車輛等管理。 工地實(shí)名制:工地實(shí)名制、陌生人管理。 身份鑒權(quán):在學(xué)校、醫(yī)院、銀行、辦公大樓、物業(yè)園區(qū)、酒店入住等場景的身份驗(yàn)證。 智能硬件模組:配合其他視覺算法,實(shí)現(xiàn)對(duì)應(yīng)場景應(yīng)用。 三
    發(fā)表于 03-21 11:28

    Java微服務(wù)中如何確保安全性?

    在Java微服務(wù)架構(gòu)中確保安全性,可以采取以下措施: 身份驗(yàn)證與授權(quán): 使用OAuth 2.0和OpenID Connect框架進(jìn)行身份驗(yàn)證和授權(quán)。OAuth2允許用戶在不分享憑證的情
    的頭像 發(fā)表于 01-02 15:21 ?637次閱讀

    Chart FX最終用戶工具

    Chart FX 7 中最有用的終端用戶功能之一是工具欄,該工具欄經(jīng)過了重新設(shè)計(jì),以使終端用戶可以使用大多數(shù)數(shù)據(jù)分析功能。通過工具欄,終端用戶可以保存、導(dǎo)出、配置、縮放和執(zhí)行其他有趣的數(shù)據(jù)分析功能
    的頭像 發(fā)表于 01-02 09:43 ?458次閱讀
    Chart FX<b class='flag-5'>最終用戶</b>工具

    加密算法在云計(jì)算中如何應(yīng)用?

    /TLS協(xié)議,確保數(shù)據(jù)在客戶端和服務(wù)器之間安全傳輸。存儲(chǔ)加密技術(shù)如AES(高級(jí)加密標(biāo)準(zhǔn)),保護(hù)存儲(chǔ)在云端的數(shù)據(jù)不被未經(jīng)授權(quán)的用戶訪問。 身份驗(yàn)證 : 通過對(duì)用戶進(jìn)行
    的頭像 發(fā)表于 12-17 16:02 ?528次閱讀

    SFTP在云存儲(chǔ)中的應(yīng)用

    ,并且支持用戶身份驗(yàn)證。 2. SFTP在云存儲(chǔ)中的應(yīng)用 2.1 數(shù)據(jù)安全 在云存儲(chǔ)環(huán)境中,數(shù)據(jù)安全是首要考慮的因素。SFTP通過加密傳輸通道,確保數(shù)據(jù)在傳輸過程中不被截獲或篡改。這對(duì)于保護(hù)敏感數(shù)據(jù),如財(cái)務(wù)信息、客戶資料等至關(guān)重
    的頭像 發(fā)表于 11-13 14:16 ?664次閱讀

    Klocwork 2024.3新特性速覽

    Klocwork 2024.3 為?C/C++?分析引擎和構(gòu)建上傳流程引入了新功能和性能改進(jìn)。此版本還附帶了增強(qiáng)的安全性和用戶體驗(yàn)改進(jìn),包括用于?SAML/OIDC?身份驗(yàn)證的?IDE?插件中更好
    的頭像 發(fā)表于 11-07 09:49 ?1031次閱讀
    Klocwork 2024.3新特性速覽

    代理服務(wù)器用戶名,主要作用是什么?

    代理服務(wù)器用戶名是指用于訪問和控制代理服務(wù)器的身份驗(yàn)證信息之一。用戶名通常由代理服務(wù)器的管理員或服務(wù)提供商設(shè)定,用于確保只有授權(quán)用戶能夠訪問
    的頭像 發(fā)表于 09-13 09:48 ?500次閱讀

    CC2652RSIP最終用戶手冊(cè)信息和OEM安裝指南

    電子發(fā)燒友網(wǎng)站提供《CC2652RSIP最終用戶手冊(cè)信息和OEM安裝指南.pdf》資料免費(fèi)下載
    發(fā)表于 09-12 10:20 ?0次下載
    CC2652RSIP<b class='flag-5'>最終用戶</b>手冊(cè)信息和OEM安裝指南

    CC2651R3SIPA最終用戶手冊(cè)信息和OEM安裝指南

    電子發(fā)燒友網(wǎng)站提供《CC2651R3SIPA最終用戶手冊(cè)信息和OEM安裝指南.pdf》資料免費(fèi)下載
    發(fā)表于 09-12 10:19 ?0次下載
    CC2651R3SIPA<b class='flag-5'>最終用戶</b>手冊(cè)信息和OEM安裝指南

    TMP1827 的 密鑰生成和身份驗(yàn)證機(jī)制

    電子發(fā)燒友網(wǎng)站提供《TMP1827 的 密鑰生成和身份驗(yàn)證機(jī)制.pdf》資料免費(fèi)下載
    發(fā)表于 09-09 09:24 ?0次下載
    TMP1827 的 密鑰生成和<b class='flag-5'>身份驗(yàn)證</b>機(jī)制

    IP地址安全與隱私保護(hù)

    將對(duì)IP地址在網(wǎng)絡(luò)安全中的作用、面臨的挑戰(zhàn)及相應(yīng)的解決方案展開探討。 IP地址在網(wǎng)絡(luò)安全領(lǐng)域占據(jù)著核心地位。作為網(wǎng)絡(luò)設(shè)備的唯一標(biāo)識(shí),IP地址是實(shí)施身份驗(yàn)證與訪問控制的基礎(chǔ)。通過對(duì)
    的頭像 發(fā)表于 09-03 15:59 ?1074次閱讀

    ESP8266使用命令A(yù)T CWJAP_CUR連接wifi,如何增加身份驗(yàn)證時(shí)間?

    我嘗試使用命令 AT CWJAP_CUR 連接 wifi。但是在超時(shí)時(shí)給出響應(yīng),我想知道如何增加身份驗(yàn)證時(shí)間
    發(fā)表于 07-16 07:29
    主站蜘蛛池模板: 一级毛片aaaaaa视频免费看 | 欧美一区二区三区不卡视频 | 国产精品夜夜春夜夜爽 | 午夜资源站 | 一品毛片| 日本三级网站在线线观看 | 在线免费黄色 | 99热这里只有精品一区二区三区 | 亚洲电影一区二区 | 国产成人精品亚洲 | 亚洲开心激情网 | 日本理论在线观看被窝网 | 色老头一区二区三区在线观看 | 激情五月婷婷综合网 | 视频在线观看一区 | 国产传媒在线观看视频免费观看 | 清纯唯美亚洲综合欧美色 | 免费黄色福利 | 四虎4hu永久免费国产精品 | 欧美一级特黄啪啪片免费看 | 日韩图区 | 国产亚洲一区二区三区啪 | 人人公开免费超级碰碰碰视频 | 亚洲日本在线观看 | 欧美色天使 | 嫩草影院网站入口 | 男女草逼视频 | 东京毛片 | 黄色三级在线观看 | 亚洲h视频 | 欧美电影一区二区 | 神马国产| 亚洲成色在线综合网站 | 狠狠操狠狠 | 57pao强力打造免费高清高速 | 成人网18免费下 | 久久成人影视 | 午夜看片| 在线免费成人网 | 日韩中文电影 | 欧美一二三区在线 |