在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

設(shè)備身份驗證阻止假冒

星星科技指導(dǎo)員 ? 來源:ADI ? 作者:ADI ? 2023-03-06 15:22 ? 次閱讀

嵌入式安全身份驗證器可保護最終用戶和 OEM 免受假冒設(shè)備的侵害。安全身份驗證向主機系統(tǒng)驗證連接的設(shè)備是否為正版且可信任。

介紹

供電子安全的主要方法是在硬件中使用安全身份驗證方案。設(shè)備身份驗證用于保護最終用戶和 OEM 免受假冒外圍設(shè)備、傳感器、耗材或其他設(shè)備的侵害。這是一種向主機系統(tǒng)驗證連接的設(shè)備是否為正版并且可以信任的方法。

假冒設(shè)備的問題

讓我們首先就討論中的“假冒”的含義達成一致。假冒設(shè)備可能只是原始設(shè)備的廉價克隆。例如,考慮插入控制模塊的醫(yī)療傳感器。它經(jīng)過精心制造,外觀和行為相同,但設(shè)備的質(zhì)量和數(shù)據(jù)的準(zhǔn)確性將受到質(zhì)疑,可能導(dǎo)致誤診和錯誤處理。1顯然,使用像這樣的克隆假冒儀器,設(shè)備認(rèn)證將保護患者免受設(shè)備故障的影響,并保護醫(yī)療保健提供者免受有缺陷的專業(yè)護理的責(zé)任。

一個不那么可怕,也許更常見的偽造例子涉及噴墨打印機墨盒。許多OEM以成本或接近成本的價格出售他們的打印機,期望從一次性噴墨墨盒的銷售中產(chǎn)生利潤并收回研發(fā)成本。但是,當(dāng)克隆的噴墨墨盒被包裝并作為正品出售時,OEM就會被欺騙并失去收入。假冒、劣質(zhì)的墨盒也可能出現(xiàn)故障并損壞打印機,從而損害 OEM 的品牌聲譽。

隨著世界和我們的許多電子設(shè)備變得更加互聯(lián),設(shè)備制造商越來越意識到假冒設(shè)備的安全威脅和潛在的破壞性影響。因此,OEM正在實施各種安全級別來檢測和阻止假冒產(chǎn)品也就不足為奇了。

身份驗證方法

當(dāng)今的電子安全包括一系列安全方法,包括加密算法和身份驗證協(xié)議,根據(jù)應(yīng)用的不同,其中一些方法比其他方法更強大。

簡單的身份驗證方法的工作方式與 ID 非常相似。只要主機“主”系統(tǒng)從外圍“從”設(shè)備接收到正確的ID數(shù)據(jù),就假定該從設(shè)備是真實的。這種方法的問題在于ID數(shù)據(jù)本身在從屬設(shè)備到主機的通信過程中暴露出來,然后被黑客訪問。通過記錄或重放ID數(shù)據(jù),然后充當(dāng)真實設(shè)備,很容易繞過此方案。

另一種被證明非常健壯的方法是使用單向哈希函數(shù),該函數(shù)易于生成,但黑客幾乎不可能反轉(zhuǎn)以發(fā)現(xiàn)輸入元素。SHA-256 是一個經(jīng)過充分測試和驗證的哈希函數(shù)。SHA-256 函數(shù)使用質(zhì)詢和響應(yīng)協(xié)議,根據(jù)多個公共和私有數(shù)據(jù)元素計算消息身份驗證代碼 (MAC)。外設(shè)認(rèn)證IC計算MAC并將其發(fā)送到主機系統(tǒng);主機計算自己的 MAC,大概使用相同的輸入。然后,主機將自己的MAC與外設(shè)的MAC進行比較,如果它們匹配,則確保外設(shè)的真實性。只要私有數(shù)據(jù)元素保持安全,SHA-256身份驗證就可以提供非常高的確定性,即外圍設(shè)備的MAC確實是真實的。

SHA-256算法可以在主機和外圍設(shè)備上的軟件中實現(xiàn),但軟件實現(xiàn)可能很難實現(xiàn)??梢云茐?a target="_blank">控制器保護并反編譯代碼的黑客將有權(quán)訪問身份驗證過程中使用的機密。因此,使用DeepCover DS256E28等安全認(rèn)證IC的基于硬件的SHA-15安全認(rèn)證系統(tǒng)更強大。?5

DeepCover安全身份驗證器6提供單向哈希函數(shù)的優(yōu)點和基于硬件的加密的安全性。對于 SHA-256 實現(xiàn),協(xié)處理器將數(shù)據(jù)元素(如主機端密鑰)安全地存儲在受保護的內(nèi)存中,該內(nèi)存可用作算法的輸入,但不能讀出。協(xié)處理器還為主機端執(zhí)行 SHA-256 計算。為了執(zhí)行此驗證,MCU向協(xié)處理器和身份驗證器發(fā)送隨機質(zhì)詢,MCU從協(xié)處理器和身份驗證器收集MAC響應(yīng)進行比較。在硬件認(rèn)證IC上實施對策,幾乎不可能提取敏感數(shù)據(jù)或通過對器件進行物理檢查來創(chuàng)建解決方法。

為了避免需要保護主機端機密,基于公鑰的算法(如 ECDSA)7請勿使用主機端密鑰。相反,私鑰安全地存儲在安全認(rèn)證IC中,主機使用公鑰來驗證外設(shè)IC的真實性。對于 ECDSA 實現(xiàn),協(xié)處理器不需要保護主機端公鑰,但它確實執(zhí)行計算密集型 ECDSA 計算并將結(jié)果報告回 MCU。

基于硬件的方法提供了更能抵御攻擊的安全身份驗證平臺,并且還減少了在主機和外圍設(shè)備中進行開發(fā)所花費的時間和成本。

使用1-Wire接口在協(xié)處理器和認(rèn)證器之間進行通信,實現(xiàn)DeepCover安全認(rèn)證器非常簡單。協(xié)處理器具有集成的I?2C 至 1 線電橋。1-Wire認(rèn)證器通過I/O引腳寄生供電,進一步簡化了外設(shè)側(cè)的集成。1-Wire接口支持多點,因此,如果應(yīng)用需要,可以在同一I/O總線上使用多個1-Wire認(rèn)證器。

總結(jié)

外圍設(shè)備的安全身份驗證對于保護客戶和 OEM 免受假冒設(shè)備的侵害至關(guān)重要。存在許多身份驗證方法,每種方法都有自己的優(yōu)點和漏洞。使用 DeepCover 安全身份驗證器的基于硬件的安全身份驗證可在安全性、物料清單 (BOM) 成本以及易于集成到新設(shè)計和現(xiàn)有設(shè)計之間取得適當(dāng)?shù)钠胶狻?/p>

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 處理器
    +關(guān)注

    關(guān)注

    68

    文章

    19408

    瀏覽量

    231186
  • mcu
    mcu
    +關(guān)注

    關(guān)注

    146

    文章

    17319

    瀏覽量

    352650
  • 控制器
    +關(guān)注

    關(guān)注

    112

    文章

    16446

    瀏覽量

    179456
收藏 人收藏

    評論

    相關(guān)推薦

    無線身份驗證的門禁控制系統(tǒng)設(shè)計方案

    1 概述  隨著人們的移動性與日俱增,對身份驗證的安全性及可靠性的新需求應(yīng)運而生,推動虛擬身份驗證取代密鑰卡門禁。為了應(yīng)付無間斷連接及完全分布式智能設(shè)備的爆炸式增長所帶來的挑戰(zhàn),有必要制定一種
    發(fā)表于 11-05 11:11

    facexx人臉識別身份驗證迎來新技術(shù)革新

    人員的身份驗證需求。比如現(xiàn)在很多智能辦公室都已經(jīng)有門禁考勤系統(tǒng),還有簽到系統(tǒng),人臉識別閘機等等,這些設(shè)備其實就是在AI身份驗證的基礎(chǔ)上面產(chǎn)生的硬件設(shè)備,他們通過終端的數(shù)據(jù)分析能夠?qū)崿F(xiàn)機
    發(fā)表于 12-19 15:06

    Vivado和SDK身份驗證錯誤

    嘗試運行SDK或Vivado的安裝程序時,出現(xiàn)“身份驗證錯誤:發(fā)生了未知異常。請驗證您的用戶ID和密碼,然后重試”我可以登錄該站點,另一位同事可以登錄該站點。我們可以下載安裝程序,但是當(dāng)我們嘗試安裝
    發(fā)表于 01-02 14:55

    PN5180無法使用mifare classic進行身份驗證怎么解決?

    ....ok 2. Anticollision CL1.....ok 3. 選擇......ok 4. 驗證....錯誤當(dāng)我發(fā)送身份驗證命令時,我得到 0x02(等待卡響應(yīng)超時(卡不存在)。)但是卡存在,我
    發(fā)表于 03-23 08:46

    如何使用TapLinx針對Ultralight C進行身份驗證

    使用 TapLinx 針對 Ultralight C 進行身份驗證
    發(fā)表于 04-21 06:08

    什么是身份驗證和授權(quán)

    什么是身份驗證和授權(quán) 根據(jù)RFC2828(Internet Security Glossary,May2000),驗證是“校驗被或向某系統(tǒng)實體聲明的身份的過程”。此處的關(guān)鍵字
    發(fā)表于 04-03 16:03 ?5758次閱讀

    什么是Kerberos身份驗證協(xié)議

    什么是Kerberos身份驗證協(xié)議 kerberos是由MIT開發(fā)的提供網(wǎng)絡(luò)認(rèn)證服務(wù)的系統(tǒng)。它可用來為網(wǎng)絡(luò)上的各種server提供認(rèn)證服務(wù),使得口令不再
    發(fā)表于 04-03 16:04 ?3036次閱讀

    什么是詢問握手身份驗證協(xié)議

    什么是詢問握手身份驗證協(xié)議 CHAP(詢問握手身份驗證協(xié)議)是用于遠程登錄的身份驗證協(xié)議,通過三次握手周期性的校驗對端的身份,在初始鏈
    發(fā)表于 04-03 16:06 ?2702次閱讀

    什么是密碼身份驗證協(xié)議

    什么是密碼身份驗證協(xié)議 PAP是一種身份驗證協(xié)議,是一種最不安全的身份證協(xié)議,是一種當(dāng)客戶端不支持其它身份認(rèn)證協(xié)議時才被用來
    發(fā)表于 04-03 16:07 ?1614次閱讀

    何使用專用身份驗證IC設(shè)備連接應(yīng)用中的安全

    本文將介紹Maxim Integrated的專用身份驗證IC之前的對稱和非對稱身份驗證的基礎(chǔ)知識。然后,本文將討論如何使用這些IC輕松添加對行業(yè)標(biāo)準(zhǔn)認(rèn)證機制的支持。需要這些機制來確保在諸如物聯(lián)網(wǎng)(IoT),系統(tǒng)中的安全固件更新以及授權(quán)外圍
    的頭像 發(fā)表于 02-06 09:43 ?3754次閱讀
    何使用專用<b class='flag-5'>身份驗證</b>IC<b class='flag-5'>設(shè)備</b>連接應(yīng)用中的安全

    身份驗證和生物識別身份系統(tǒng)應(yīng)用越加廣泛

    身份驗證和生物識別身份系統(tǒng)應(yīng)用越加廣泛
    發(fā)表于 02-27 14:37 ?1592次閱讀

    因素身份驗證鎖開源資料

    電子發(fā)燒友網(wǎng)站提供《因素身份驗證鎖開源資料.zip》資料免費下載
    發(fā)表于 07-04 14:31 ?1次下載
    因素<b class='flag-5'>身份驗證</b>鎖開源資料

    PCB身份驗證

    電子發(fā)燒友網(wǎng)站提供《PCB身份驗證器.zip》資料免費下載
    發(fā)表于 07-22 10:09 ?2次下載
    PCB<b class='flag-5'>身份驗證</b>器

    HDCP 2.2:身份驗證和密鑰交換

    HDCP 發(fā)射器可以隨時啟動,甚至在之前的身份驗證完成之前。HDCP 接收器的公鑰證書由 HDCP 發(fā)射器驗證,然后設(shè)備共享主密鑰 Km。這個存儲的主密鑰公里加速了HDCP發(fā)射器和接收器之間的后續(xù)
    的頭像 發(fā)表于 05-29 09:28 ?4554次閱讀
    HDCP 2.2:<b class='flag-5'>身份驗證</b>和密鑰交換

    芯科科技領(lǐng)先提供CBAP解決方案支持基于證書的身份驗證和配對

    ? “基于證書的身份驗證和配對(CBAP)”有助于簡化低功耗藍牙(BluetoothLE)設(shè)備身份驗證和配對過程。它具有內(nèi)置的安全功能,無需使用二維碼、密碼或基于 NFC 的配對來手動對設(shè)備
    的頭像 發(fā)表于 06-04 11:35 ?746次閱讀
    主站蜘蛛池模板: 性欧美网站 | 一区二区三区四区在线免费观看 | 日韩欧美亚洲综合久久影院d3 | 九九精品在线观看 | 天天射天天做 | 天使色吧 | 久久综合九色综合欧洲 | 狠狠狠色丁香婷婷综合久久88 | 欧美美女被日 | 亚洲精品蜜桃久久久久久 | 免费看大美女大黄大色 | 都市激情 亚洲 | 2021av网站 | 午夜福利国产一级毛片 | 久久99久久99精品免观看 | 七月婷婷在线视频综合 | 94在线| 日本免费一区二区在线观看 | 色综合网天天综合色中文男男 | 久久久久88色偷偷 | 欧美色视频日本片免费高清 | 欧美性天天影院 | 狠狠色综合网站久久久久久久 | 色欲情狂 | 国产成人高清一区二区私人 | 双性人皇上被c到哭 | 人人看人人澡 | 在线a网 | 国产一区二区三区夜色 | 色偷偷亚洲男人 | 国产综合色精品一区二区三区 | 亚洲夜夜操 | 成人中文在线 | 在线永久免费观看黄网站 | 一区卡二区卡三区卡视频 | 免费的日本网站 | 亚洲欧美v视色一区二区 | 黄色片视频网 | 天堂视频在线观看 | 在线看av网址 | 天天干在线播放 |