0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

為設(shè)計(jì)選擇正確的安全身份驗(yàn)證方法

星星科技指導(dǎo)員 ? 來(lái)源:Maxim ? 作者:Christine Young ? 2022-05-24 10:11 ? 次閱讀

任何關(guān)心其客戶、品牌和聲譽(yù)的知名公司都希望保護(hù)其產(chǎn)品不被復(fù)制或克隆。然而,假冒電子產(chǎn)品繼續(xù)存在,每年給行業(yè)造成數(shù)十億美元的損失。例如,據(jù)估計(jì),灰色市場(chǎng)吞噬了電子元件市場(chǎng)總收入的 8% 左右。

不幸的是,沒(méi)有一種神奇的解決方案可以提供持久、無(wú)懈可擊的安全性。但是,當(dāng)邪惡勢(shì)力努力保持領(lǐng)先于他們的威懾力量時(shí),那些遵守法律的人在他們自己的武器庫(kù)中擁有身份驗(yàn)證技術(shù)。

當(dāng)然,有不同級(jí)別的有效身份驗(yàn)證。以打印機(jī)墨盒為例。為了驗(yàn)證它的真實(shí)性,墨盒可以發(fā)送一個(gè)密碼。但是這種方法的缺點(diǎn)是中間人可以在密碼被傳輸時(shí)捕獲并重新使用它。質(zhì)詢-響應(yīng)身份驗(yàn)證,其中墨盒可以證明它知道一個(gè)秘密而不泄露它,提供了一個(gè)更好的選擇。

有兩種不同的加密算法類型需要考慮:對(duì)稱密鑰(或秘密密鑰)和非對(duì)稱密鑰(或公鑰)。讓我們仔細(xì)看看每種類型。

雙向認(rèn)證的對(duì)稱密鑰

對(duì)稱密鑰具有以下特征:

主機(jī)和從機(jī)必須使用相同的密鑰進(jìn)行操作

必須保護(hù)機(jī)密免受雙方的泄露攻擊

支持雙向身份驗(yàn)證

對(duì)于可比較的安全級(jí)別,算法復(fù)雜度更低,計(jì)算時(shí)間更短

對(duì)稱密鑰認(rèn)證的一個(gè)例子可以使用從輸入數(shù)據(jù)計(jì)算的消息摘要連同對(duì)稱密鑰并利用安全散列算法 (SHA-x) 來(lái)實(shí)現(xiàn)。SHA-x 加密哈希函數(shù)由美國(guó)國(guó)家安全局 (NSA) 設(shè)計(jì),是在數(shù)字?jǐn)?shù)據(jù)上運(yùn)行的計(jì)算復(fù)雜的數(shù)學(xué)運(yùn)算。您可以通過(guò)將計(jì)算的哈希值與已知和預(yù)期的哈希值1進(jìn)行比較來(lái)確定數(shù)據(jù)完整性。 密碼散列特性是不可逆的,因此在計(jì)算上無(wú)法確定對(duì)應(yīng)于消息認(rèn)證碼 (MAC) 的輸入。它們還具有抗沖突性,因此要找到一個(gè)以上產(chǎn)生給定 MAC 的輸入消息是不切實(shí)際的。更重要的是,它們具有很高的雪崩效應(yīng),因此輸入的任何變化都會(huì)導(dǎo)致 MAC 結(jié)果發(fā)生顯著變化。因此,SHA-x 已被證明對(duì)于安全身份驗(yàn)證和小型摘要加密非常有效。圖 1 提供了使用基于 FIPS 180 的 SHA-256 身份驗(yàn)證算法的對(duì)稱密鑰加密解決方案的示例。

消息摘要是在從機(jī)端根據(jù)共享密鑰和來(lái)自主機(jī)的數(shù)據(jù)計(jì)算的。

pYYBAGKMPu2AbUXKAABjz59Vs0c592.png

圖 1:Maxim 的 DS28C22 DeepCover 安全驗(yàn)證器通過(guò)雙向質(zhì)詢和響應(yīng) SHA-256 驗(yàn)證和加密保護(hù)嵌入式設(shè)計(jì)、外設(shè)和傳感器。

非對(duì)稱密鑰降低了密鑰管理的復(fù)雜性

非對(duì)稱密鑰具有以下特點(diǎn):

主機(jī)使用公鑰操作,而從機(jī)有相應(yīng)的私鑰

必須保護(hù)私鑰,但不需要保護(hù)公鑰不被泄露

僅支持從屬設(shè)備的身份驗(yàn)證

對(duì)于可比較的安全級(jí)別,算法復(fù)雜性增加,計(jì)算時(shí)間更長(zhǎng)

使用橢圓曲線數(shù)字簽名算法 (ECDSA) 計(jì)算的數(shù)字簽名可以實(shí)現(xiàn)非對(duì)稱密鑰認(rèn)證的示例(數(shù)字簽名算法 (DSA) 和 RSA-DSA 是其他示例。)ECDSA 使用橢圓曲線加密,其中比特密鑰的大小在強(qiáng)度方面相當(dāng)于對(duì)稱密碼大小的兩倍(256 位 ECDSA 與 128 位 AES 一樣安全)。使用 ECDSA,公鑰僅用于驗(yàn)證;無(wú)需保護(hù)公鑰免受偽造者或黑客的侵害。保護(hù)私鑰至關(guān)重要。對(duì)于很難甚至不可能保護(hù)主機(jī)密鑰的系統(tǒng),ECDSA 非對(duì)稱身份驗(yàn)證提供了非常強(qiáng)大的安全性。如果您使用多個(gè)合同制造商,或者如果您將產(chǎn)品許可給您的客戶,這也是理想的選擇。

pYYBAGKMPvaAJw8jAAHvi9sZsS4008.png

圖 2:Maxim 的 DS28E35 DeepCover Secure Authenticator 為各種應(yīng)用提供加密強(qiáng)大的身份驗(yàn)證安全性,包括醫(yī)療傳感器、工業(yè)編程邏輯控制器PLC) 模塊和消費(fèi)類設(shè)備。

在線工具幫助您選擇認(rèn)證解決方案

那么您如何決定在您的設(shè)計(jì)中使用哪種身份驗(yàn)證方法呢?Maxim 提供簡(jiǎn)單的在線身份驗(yàn)證顧問(wèn)工具,幫助您根據(jù)最終應(yīng)用選擇正確的安全身份驗(yàn)證解決方案。Maxim 的DeepCover Secure Authenticators提供從數(shù)字 ID 到加密強(qiáng)身份驗(yàn)證的高級(jí)物理安全性,提供低成本的 IP 保護(hù)、克隆預(yù)防和外圍設(shè)備身份驗(yàn)證。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 控制器
    +關(guān)注

    關(guān)注

    112

    文章

    16028

    瀏覽量

    176639
  • Maxim
    +關(guān)注

    關(guān)注

    8

    文章

    859

    瀏覽量

    87023
  • plc
    plc
    +關(guān)注

    關(guān)注

    5004

    文章

    13045

    瀏覽量

    460848
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    MCU擴(kuò)展選擇正確的多路復(fù)用器

    電子發(fā)燒友網(wǎng)站提供《MCU擴(kuò)展選擇正確的多路復(fù)用器.pdf》資料免費(fèi)下載
    發(fā)表于 09-18 11:52 ?0次下載
    <b class='flag-5'>為</b>MCU擴(kuò)展<b class='flag-5'>選擇</b><b class='flag-5'>正確</b>的多路復(fù)用器

    深度識(shí)別人臉識(shí)別有什么重要作用嗎

    深度學(xué)習(xí)人臉識(shí)別技術(shù)是人工智能領(lǐng)域的一個(gè)重要分支,它利用深度學(xué)習(xí)算法來(lái)識(shí)別和驗(yàn)證個(gè)人身份。這項(xiàng)技術(shù)在多個(gè)領(lǐng)域都有廣泛的應(yīng)用,包括但不限于安全監(jiān)控、身份驗(yàn)證、社交媒體、智能設(shè)備等。 1.
    的頭像 發(fā)表于 09-10 14:55 ?268次閱讀

    TMP1827 的 密鑰生成和身份驗(yàn)證機(jī)制

    電子發(fā)燒友網(wǎng)站提供《TMP1827 的 密鑰生成和身份驗(yàn)證機(jī)制.pdf》資料免費(fèi)下載
    發(fā)表于 09-09 09:24 ?0次下載
    TMP1827 的 密鑰生成和<b class='flag-5'>身份驗(yàn)證</b>機(jī)制

    富士通生物識(shí)別身份驗(yàn)證PalmSecure重塑安全邊界

    掌靜脈認(rèn)證技術(shù),憑借其通過(guò)分析手掌內(nèi)部獨(dú)特靜脈結(jié)構(gòu)來(lái)確認(rèn)個(gè)人身份的能力,近年來(lái)在安全識(shí)別領(lǐng)域嶄露頭角,贏得廣泛青睞,主要?dú)w功于其卓越的安全保障與極高識(shí)別精度。
    的頭像 發(fā)表于 08-27 14:18 ?350次閱讀
    富士通生物識(shí)別<b class='flag-5'>身份驗(yàn)證</b>PalmSecure重塑<b class='flag-5'>安全</b>邊界

    ESP8266使用命令A(yù)T CWJAP_CUR連接wifi,如何增加身份驗(yàn)證時(shí)間?

    我嘗試使用命令 AT CWJAP_CUR 連接 wifi。但是在超時(shí)時(shí)給出響應(yīng),我想知道如何增加身份驗(yàn)證時(shí)間
    發(fā)表于 07-16 07:29

    芯科科技領(lǐng)先提供CBAP解決方案支持基于證書(shū)的身份驗(yàn)證和配對(duì)

    ? “基于證書(shū)的身份驗(yàn)證和配對(duì)(CBAP)”有助于簡(jiǎn)化低功耗藍(lán)牙(BluetoothLE)設(shè)備的身份驗(yàn)證和配對(duì)過(guò)程。它具有內(nèi)置的安全功能,無(wú)需使用二維碼、密碼或基于 NFC 的配對(duì)來(lái)手動(dòng)對(duì)設(shè)備進(jìn)行
    的頭像 發(fā)表于 06-04 11:35 ?612次閱讀

    求助,關(guān)于TRAVEO? II MCU安全調(diào)試的幾個(gè)問(wèn)題求解

    我對(duì)TRAVEO? II MCU 的安全調(diào)試有幾個(gè)問(wèn)題。 1.TRAVEO TRAVEO? II 有兩種方式保護(hù)DAP,一種是永久禁用,一種是身份驗(yàn)證訪問(wèn),對(duì)于身份驗(yàn)證訪問(wèn),它像密碼一樣嗎? 不喜歡
    發(fā)表于 05-30 07:34

    OpenAI啟用多重身份驗(yàn)證,ChatGPT用戶可自行開(kāi)啟

    以ChatGPT服務(wù)實(shí)例分析,使用者需首先抵達(dá)chat.openai.com網(wǎng)頁(yè),點(diǎn)擊左側(cè)用戶名下方的設(shè)置圖標(biāo)進(jìn)入配置界面。隨后在“常規(guī)”選項(xiàng)組中尋找并選定“多重身份驗(yàn)證”啟動(dòng)與否。
    的頭像 發(fā)表于 03-10 11:18 ?1075次閱讀

    30%企業(yè)對(duì)AI驅(qū)動(dòng)的深度偽造攻擊質(zhì)疑身份認(rèn)證和驗(yàn)證方案有效性

    Gartner副總裁Akif Khan指出,過(guò)去十年的技術(shù)變革使得深度偽造就像合成照片一樣成為可能,那些虛假人臉圖片可以欺騙甚至讓生物識(shí)別身份驗(yàn)證失效。嚴(yán)重的是,假如身份認(rèn)證和驗(yàn)證系統(tǒng)無(wú)法區(qū)分真假面部,那么它們的可信度會(huì)大打折扣
    的頭像 發(fā)表于 02-25 15:14 ?419次閱讀

    Azentio Software 和 Regula 合作強(qiáng)化數(shù)字化入職的身份驗(yàn)證

    Software(以下簡(jiǎn)稱 "Azentio")技術(shù)公司于今日宣布,與全球性的取證設(shè)備和身份驗(yàn)證 (IDV) 解決方案開(kāi)發(fā)商 Regula 建立戰(zhàn)略合作伙伴關(guān)系。 通過(guò)此次合作,Azentio 得以
    的頭像 發(fā)表于 01-23 21:27 ?419次閱讀

    Ventana推出全新數(shù)據(jù)中心處理器設(shè)計(jì)——Ventana Veyron V2

    Ventana Veyron V2的架構(gòu)設(shè)計(jì):支持安全啟動(dòng)和身份驗(yàn)證,以及Chiplet身份驗(yàn)證,Ventana通過(guò)UCIe連接到IO集線器,處理器提供了與DDR和PCIe控制器的接
    發(fā)表于 12-21 14:36 ?503次閱讀
    Ventana推出全新數(shù)據(jù)中心處理器設(shè)計(jì)——Ventana Veyron V2

    如何實(shí)現(xiàn)加密身份驗(yàn)證(案例分析)

    基于接觸的方法(例如在手持式電動(dòng)工具和可充電電池組之間)允許集成到電源組中的設(shè)備供電。數(shù)據(jù)傳輸通過(guò)電力線進(jìn)行。認(rèn)證可以通過(guò)制造商設(shè)置手持設(shè)備(主機(jī))和電池組(附件)之間的密碼交換來(lái)執(zhí)行。但是,一旦攻擊者或偽造者通過(guò)分析數(shù)據(jù)傳輸過(guò)程獲得了該密碼,未經(jīng)授權(quán)復(fù)制附件設(shè)備就很簡(jiǎn)
    的頭像 發(fā)表于 11-24 15:25 ?1116次閱讀
    如何實(shí)現(xiàn)加密<b class='flag-5'>身份驗(yàn)證</b>(案例分析)

    如何驗(yàn)證燒錄的數(shù)據(jù)是否正確

    驗(yàn)證燒錄進(jìn)去的數(shù)據(jù)是否正確,我們一般有兩種方式:checksum和readout。下面我們以Flashrunner2.0例,來(lái)講講兩者的區(qū)別。
    的頭像 發(fā)表于 11-22 18:20 ?2886次閱讀
    如何<b class='flag-5'>驗(yàn)證</b>燒錄的數(shù)據(jù)是否<b class='flag-5'>正確</b>

    MAC地址注冊(cè)的網(wǎng)絡(luò)安全影響和措施分析

    MAC地址注冊(cè)對(duì)網(wǎng)絡(luò)安全具有重要影響,同時(shí)也需要采取相應(yīng)的措施來(lái)應(yīng)對(duì)潛在的安全風(fēng)險(xiǎn)。以下是有關(guān)MAC地址注冊(cè)的網(wǎng)絡(luò)安全影響和應(yīng)對(duì)措施的分析:影響:1.身份驗(yàn)證:MAC地址注冊(cè)可用于設(shè)備
    的頭像 發(fā)表于 11-16 16:19 ?929次閱讀
    MAC地址注冊(cè)的網(wǎng)絡(luò)<b class='flag-5'>安全</b>影響和措施分析

    華為云 OneAccess 應(yīng)用身份管理服務(wù),認(rèn)證授權(quán)雙保駕,身份管理的選擇關(guān)鍵

    認(rèn)證授權(quán)雙保駕,身份管理的選擇關(guān)鍵—?—?華為云 OneAccess 應(yīng)用身份管理服務(wù) 一、數(shù)據(jù)暴露和辦公場(chǎng)分散帶來(lái)訪問(wèn)控制挑戰(zhàn) 遠(yuǎn)程辦公全球化使「身份
    的頭像 發(fā)表于 10-26 09:44 ?446次閱讀
    華為云 OneAccess 應(yīng)用<b class='flag-5'>身份</b>管理服務(wù),認(rèn)證授權(quán)雙保駕,<b class='flag-5'>身份</b>管理的<b class='flag-5'>選擇</b>關(guān)鍵