在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

為什么身份驗證器應(yīng)該是智能鎖的鑰匙

星星科技指導(dǎo)員 ? 來源:ADI ? 作者:ADI ? 2023-06-28 16:29 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

什么是電子認證?
嵌入式電子認證可確保與設(shè)備一起使用或設(shè)備內(nèi)部使用的子系統(tǒng)、附件和外圍設(shè)備不是假冒的。此外,通過使用電子認證,制造商可以更全面地控制其產(chǎn)品的使用和性能。

給我一個例子,說明它在哪里可以肯定地使用考慮圖 2 中的物聯(lián)網(wǎng)IoT) 遠程鎖打開/關(guān)閉應(yīng)用。從遠程服務(wù)器,您希望向網(wǎng)絡(luò)連接的遠程“智能”鎖發(fā)送“打開”指令。(顯然,這必須有一個支持網(wǎng)絡(luò)的控制器才能使其“智能”。為了防止入侵者打開鎖,您需要確保來自服務(wù)器的指令被鎖驗證為真實。您還需要確保鎖本身是正品(因此您知道它沒有被假冒產(chǎn)品取代)。您可以通過在鎖本身內(nèi)放置電子身份驗證設(shè)備來做到這一點。然后,鎖和您的服務(wù)器相互發(fā)送挑戰(zhàn)(問題)。如果他們正確回答了彼此的挑戰(zhàn),他們都被認為是真實的。因此,可以將“通過”信號發(fā)送到控制器,然后控制器執(zhí)行所需的操作,即打開鎖。目前為止,一切都好。。。

wKgaomSb-1OAX5aqAAB139tVCmE100.png


圖2.遠程打開智能鎖。

那么,問題出在哪里呢?
此設(shè)置存在一個弱點。您的控制器最終負責打開和關(guān)閉鎖的操作。如果不安全,則容易受到入侵者的攻擊,入侵者可以控制它并將其配置為忽略身份驗證設(shè)備的通過/失敗結(jié)果。然后,入侵者將能夠隨意打開或關(guān)閉鎖。

那不好。我怎樣才能阻止這種情況發(fā)生?
值得慶幸的是,這并不難。不要使用不安全的控制器來打開和關(guān)閉鎖,而是使用安全身份驗證設(shè)備來執(zhí)行此操作。

我能得到一個真正可以做到這一點的身份驗證器嗎?
到目前為止,沒有。但Maxim的DS28C36是首款具有安全通用I/O(GPIO)的電子認證器件,使這成為可能。它仍然執(zhí)行我們之前討論的身份驗證功能,但它也有兩個專用的GPIO引腳(具有安全狀態(tài)控制和狀態(tài)檢測),可確保從遠程服務(wù)器到鎖的所有指令都使用強大的加密協(xié)議進行處理。讓我們看一下圖 3,看看它是如何工作的。

wKgZomSb-1uAbE1NAAB8xdj9Abo274.png


圖3.使用DS28C36打開/關(guān)閉智能鎖。

在這里,身份驗證在遠程服務(wù)器和DS28C36之間進行,然后DS28C36可以打開或關(guān)閉鎖。但是,如果入侵者發(fā)起攻擊,DS28C36可以禁用其GPIO引腳,防止鎖定機制失控。DS<>C<>不僅是唯一具有安全GPIO功能的電子認證設(shè)備,而且還可以檢測并防止入侵者的重放攻擊。

它還能做其他事情嗎?
好吧,既然你問了...

DS28C36具有多種特性,如使用非對稱ECDSA和基于對稱SHA-256的HMAC進行雙向安全認證;通過ECDSA或SHA-256身份驗證對用戶可編程存儲器進行可選的安全保護;通過加密的主機到設(shè)備和設(shè)備到主機傳輸以及基于ECDH的密鑰建立,安全存儲敏感數(shù)據(jù);具有狀態(tài)控制和狀態(tài)檢測功能的 GPIO,具有可選的安全身份驗證;以及帶有可選 GPIO 通過/失敗指示的系統(tǒng)安全啟動/下載驗證。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 嵌入式
    +關(guān)注

    關(guān)注

    5147

    文章

    19619

    瀏覽量

    316498
  • 存儲器
    +關(guān)注

    關(guān)注

    38

    文章

    7644

    瀏覽量

    166968
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    13

    文章

    9764

    瀏覽量

    87667
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    HTTPServer可以支持基本的HTTP身份驗證嗎?

    基本的HTTP認證提供了可接受的保護級別。如果不可能用HTTPServer支持基本HTTP身份驗證,那么有沒有其他的首選或系統(tǒng)的密碼保護方法保護HTTP服務(wù)服務(wù)的一些網(wǎng)頁?(可能通過網(wǎng)頁數(shù)據(jù)庫?).謝謝
    發(fā)表于 10-30 10:23

    無線身份驗證的門禁控制系統(tǒng)設(shè)計方案

    1 概述  隨著人們的移動性與日俱增,對身份驗證的安全性及可靠性的新需求應(yīng)運而生,推動虛擬身份驗證取代密鑰卡門禁。為了應(yīng)付無間斷連接及完全分布式智能設(shè)備的爆炸式增長所帶來的挑戰(zhàn),有必要制定一種
    發(fā)表于 11-05 11:11

    facexx人臉識別身份驗證迎來新技術(shù)革新

    現(xiàn)在我們在很多公共場合里面,都可以通過一些快速通道進入到我們需要進入的場合里面。身份驗證已經(jīng)不再是一個需要等待或者是需要被質(zhì)疑的過程。因為現(xiàn)在人工智能技術(shù)的出現(xiàn),已經(jīng)為身份驗證提供了一個更強大的支持
    發(fā)表于 12-19 15:06

    Vivado和SDK身份驗證錯誤

    時,我們在安裝的這一點上都有相同的錯誤。用戶ID和密碼驗證登錄但無法安裝。想法?是否存在已關(guān)閉的身份驗證服務(wù)?以上來自于谷歌翻譯以下為原文When trying to run
    發(fā)表于 01-02 14:55

    PN5180無法使用mifare classic進行身份驗證怎么解決?

    ....ok 2. Anticollision CL1.....ok 3. 選擇......ok 4. 驗證....錯誤當我發(fā)送身份驗證命令時,我得到 0x02(等待卡響應(yīng)超時(卡不存在)。)但是卡存在,我
    發(fā)表于 03-23 08:46

    如何使用TapLinx針對Ultralight C進行身份驗證?

    使用 TapLinx 針對 Ultralight C 進行身份驗證
    發(fā)表于 04-21 06:08

    什么是身份驗證和授權(quán)

    什么是身份驗證和授權(quán) 根據(jù)RFC2828(Internet Security Glossary,May2000),驗證是“校驗被或向某系統(tǒng)實體聲明的身份的過程”。此處的關(guān)鍵字
    發(fā)表于 04-03 16:03 ?5859次閱讀

    什么是詢問握手身份驗證協(xié)議

    什么是詢問握手身份驗證協(xié)議 CHAP(詢問握手身份驗證協(xié)議)是用于遠程登錄的身份驗證協(xié)議,通過三次握手周期性的校驗對端的身份,在初始鏈
    發(fā)表于 04-03 16:06 ?2776次閱讀

    什么是密碼身份驗證協(xié)議

    什么是密碼身份驗證協(xié)議 PAP是一種身份驗證協(xié)議,是一種最不安全的身份證協(xié)議,是一種當客戶端不支持其它身份認證協(xié)議時才被用來
    發(fā)表于 04-03 16:07 ?1658次閱讀

    身份驗證和生物識別身份系統(tǒng)應(yīng)用越加廣泛

    身份驗證和生物識別身份系統(tǒng)應(yīng)用越加廣泛
    發(fā)表于 02-27 14:37 ?1662次閱讀

    使用身份驗證智能的使用和性能

      這個設(shè)置有一個弱點。您的控制最終負責打開和關(guān)閉鎖的操作。如果它不安全,它很容易受到入侵者的攻擊,入侵者可以控制它并將其配置為忽略來自您的身份驗證設(shè)備的通過/失敗結(jié)果。然后入侵者將能夠隨意打開或關(guān)閉鎖。
    的頭像 發(fā)表于 05-26 14:28 ?1372次閱讀
    使用<b class='flag-5'>身份驗證</b><b class='flag-5'>器</b>的<b class='flag-5'>智能</b><b class='flag-5'>鎖</b>的使用和性能

    因素身份驗證開源資料

    電子發(fā)燒友網(wǎng)站提供《因素身份驗證開源資料.zip》資料免費下載
    發(fā)表于 07-04 14:31 ?1次下載
    因素<b class='flag-5'>身份驗證</b><b class='flag-5'>鎖</b>開源資料

    PCB身份驗證

    電子發(fā)燒友網(wǎng)站提供《PCB身份驗證.zip》資料免費下載
    發(fā)表于 07-22 10:09 ?2次下載
    PCB<b class='flag-5'>身份驗證</b><b class='flag-5'>器</b>

    HDCP 2.2:使用中繼進行局部性檢查、SKE和身份驗證

    使用的基礎(chǔ)加密標準。AKE 是身份驗證協(xié)議的第一步。在這里,我們將繼續(xù)探索協(xié)議的后續(xù) 3 個步驟:位置檢查、會話密鑰交換 (SKE) 和中繼身份驗證。
    的頭像 發(fā)表于 05-29 09:24 ?2814次閱讀
    HDCP 2.2:使用中繼<b class='flag-5'>器</b>進行局部性檢查、SKE和<b class='flag-5'>身份驗證</b>

    HDCP 2.2:身份驗證和密鑰交換

    HDCP 發(fā)射可以隨時啟動,甚至在之前的身份驗證完成之前。HDCP 接收的公鑰證書由 HDCP 發(fā)射驗證,然后設(shè)備共享主密鑰 Km。這
    的頭像 發(fā)表于 05-29 09:28 ?5414次閱讀
    HDCP 2.2:<b class='flag-5'>身份驗證</b>和密鑰交換
    主站蜘蛛池模板: 天天草比| 思思99re66在线精品免费观看 | 日本一区视频在线播放 | 国产综合成色在线视频 | 色五五月五月开 | 爱爱小说视频永久免费网站 | 免费视频网站在线观看 | 免费在线视频播放 | 国产黄视频在线观看 | 男男互攻h啪肉np文厉世 | 五月综合激情 | 亚洲成年网站 | 国产精品入口免费视频 | 好硬好大好爽女房东在线观看 | 欧美另类亚洲一区二区 | www天堂网 | 2021久久精品免费观看 | 日本一区二区免费看 | 免费看一级毛片 | 久久综合久久久久 | 亚洲大成色www永久网址 | 一级毛片美国一级j毛片不卡 | yyy6080韩国三级理论 | 一区二区三区网站在线免费线观看 | 视频在线观看免费 | 亚洲欧美色鬼久久综合 | 躁天天躁中文字幕在线 | 狠狠干网站 | 天天干 夜夜操 | 国产成人永久免费视频 | 国产香蕉免费精品视频 | 成年网站在线播放 | 国产婷婷色 | 午夜精品视频在线看 | 亚洲精品私拍国产福利在线 | 一区在线视频 | 日本三级免费看 | 免费黄色地址 | 456影院第一| 日本成人免费在线视频 | 日韩种子 |