0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

使用身份驗證器的智能鎖的使用和性能

星星科技指導員 ? 來源:Maxim ? 作者:邁克爾·杰克遜 ? 2022-05-26 14:28 ? 次閱讀

什么是電子認證

嵌入式電子認證確保與設(shè)備一起使用或在設(shè)備內(nèi)部使用的子系統(tǒng)、附件和外圍設(shè)備不是偽造的。此外,通過使用電子認證,制造商可以更全面地控制其產(chǎn)品的使用和性能。

給我一個可以在哪里使用的例子

當然??紤]圖 2 中的物聯(lián)網(wǎng)IoT) 遠程鎖打開/關(guān)閉應(yīng)用程序。您希望從遠程服務(wù)器向聯(lián)網(wǎng)的遠程“智能”鎖發(fā)送“打開”指令。(顯然,這必須有一個支持網(wǎng)絡(luò)控制器才能使其“智能”。)為了防止入侵者打開鎖,您需要確保來自服務(wù)器的指令被鎖驗證為真實的。您還需要確保鎖本身是真實的(這樣您就知道它沒有被偽造品替換)。您可以通過在鎖本身內(nèi)放置一個電子認證設(shè)備來做到這一點。然后鎖和您的服務(wù)器相互發(fā)送挑戰(zhàn)(問題)。如果他們正確回答彼此的挑戰(zhàn),他們都被認為是真實的。因此,可以向控制器發(fā)送“通過”信號,然后執(zhí)行所需的操作 - 即打開鎖。到現(xiàn)在為止還挺好…

poYBAGKPHliALiZ_AABwBtlKgXc512.png

圖 2. 遠程打開智能鎖。

所以有什么問題?

這個設(shè)置有一個弱點。您的控制器最終負責打開和關(guān)閉鎖的操作。如果它不安全,它很容易受到入侵者的攻擊,入侵者可以控制它并將其配置為忽略來自您的身份驗證設(shè)備的通過/失敗結(jié)果。然后入侵者將能夠隨意打開或關(guān)閉鎖。

這不好。我怎樣才能阻止這種情況發(fā)生?

謝天謝地,這并不難。不要使用不安全的控制器來打開和關(guān)閉您的鎖,而是使用您的安全身份驗證設(shè)備來執(zhí)行此操作。

我可以獲得真正可以做到這一點的身份驗證器嗎?

直到現(xiàn)在,沒有。但是 Maxim 的DS28C36是第一款具有安全通用 I/O (GPIO) 的電子認證設(shè)備,使這成為可能。它仍然執(zhí)行我們之前討論過的身份驗證功能,但它還具有兩個專用的 GPIO 引腳(具有安全狀態(tài)控制和狀態(tài)感應(yīng)),可確保使用強大的加密協(xié)議處理從遠程服務(wù)器到鎖的所有指令。讓我們看一下圖 3,看看它是如何工作的。

poYBAGKPHl-AT8awAAB2RWSrCSc160.png

圖 3. 使用 DS28C36 打開/關(guān)閉智能鎖。

在這里,遠程服務(wù)器和 DS28C36 之間進行身份驗證,然后 DS28C36 可以打開或關(guān)閉鎖。但是,如果入侵者發(fā)起攻擊,DS28C36 可以禁用其 GPIO 引腳,從而防止失去對鎖定機制的控制。它不僅是唯一具有安全 GPIO 功能的電子認證設(shè)備,而且 DS28C36 還可以檢測和防止入侵者的重放攻擊。

它還能做其他事情嗎?

好吧,既然你問。..

DS28C36 包含多種功能,例如使用非對稱 ECDSA 和基于對稱 SHA-256 的 HMAC 的雙向安全認證;通過 ECDSA 或 SHA-256 身份驗證對用戶可編程內(nèi)存進行可選的安全保護;通過加密的主機到設(shè)備和設(shè)備到主機傳輸以及基于 ECDH 的密鑰建立來安全存儲敏感數(shù)據(jù);具有狀態(tài)控制和狀態(tài)感應(yīng)的 GPIO,具有可選的安全認證;和系統(tǒng)安全啟動/下載驗證,帶有可選的 GPIO 通過/失敗指示。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 控制器
    +關(guān)注

    關(guān)注

    112

    文章

    16028

    瀏覽量

    176639
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2898

    文章

    43780

    瀏覽量

    369086
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    12

    文章

    8843

    瀏覽量

    84946
收藏 人收藏

    評論

    相關(guān)推薦

    智能IC卡測試設(shè)備的技術(shù)原理和應(yīng)用場景

    卡片進行讀寫速度、通信距離、數(shù)據(jù)安全性等方面的測試,以確保其在實際使用中能夠穩(wěn)定、可靠地工作。 門禁系統(tǒng): 小區(qū)、辦公樓等場所的門禁系統(tǒng)通常采用智能IC卡作為身份驗證工具。測試設(shè)備可以對門禁卡進行
    發(fā)表于 09-26 14:27

    深度識別人臉識別有什么重要作用嗎

    深度學習人臉識別技術(shù)是人工智能領(lǐng)域的一個重要分支,它利用深度學習算法來識別和驗證個人身份。這項技術(shù)在多個領(lǐng)域都有廣泛的應(yīng)用,包括但不限于安全監(jiān)控、身份驗證、社交媒體、
    的頭像 發(fā)表于 09-10 14:55 ?268次閱讀

    TMP1827 的 密鑰生成和身份驗證機制

    電子發(fā)燒友網(wǎng)站提供《TMP1827 的 密鑰生成和身份驗證機制.pdf》資料免費下載
    發(fā)表于 09-09 09:24 ?0次下載
    TMP1827 的 密鑰生成和<b class='flag-5'>身份驗證</b>機制

    二代身份證識別儀身份證閱讀讀卡

    中軟高科身份證閱讀規(guī)格書 (型號:CICR-3X) 一、 產(chǎn)品介紹 1.1簡介 中軟高科身份證閱讀是***高度集成化的讀卡板是在上一代基礎(chǔ)上進行的優(yōu)化和改進,外觀簡潔,
    發(fā)表于 09-07 15:09

    ESP8266使用命令A(yù)T CWJAP_CUR連接wifi,如何增加身份驗證時間?

    我嘗試使用命令 AT CWJAP_CUR 連接 wifi。但是在超時時給出響應(yīng),我想知道如何增加身份驗證時間
    發(fā)表于 07-16 07:29

    生物識別驗證在哪里開啟

    生物識別驗證是一種利用生物特征進行身份驗證的技術(shù),包括指紋、面部、虹膜、聲音等。隨著科技的發(fā)展,生物識別驗證已經(jīng)被廣泛應(yīng)用于各個領(lǐng)域,如手機解鎖、銀行交易、門禁系統(tǒng)等。 一、生物識別驗證
    的頭像 發(fā)表于 07-08 10:26 ?599次閱讀

    芯科科技領(lǐng)先提供CBAP解決方案支持基于證書的身份驗證和配對

    ? “基于證書的身份驗證和配對(CBAP)”有助于簡化低功耗藍牙(BluetoothLE)設(shè)備的身份驗證和配對過程。它具有內(nèi)置的安全功能,無需使用二維碼、密碼或基于 NFC 的配對來手動對設(shè)備進行
    的頭像 發(fā)表于 06-04 11:35 ?612次閱讀

    求助,關(guān)于TRAVEO? II MCU安全調(diào)試的幾個問題求解

    我對TRAVEO? II MCU 的安全調(diào)試有幾個問題。 1.TRAVEO TRAVEO? II 有兩種方式保護DAP,一種是永久禁用,一種是身份驗證訪問,對于身份驗證訪問,它像密碼一樣嗎? 不喜歡
    發(fā)表于 05-30 07:34

    OpenAI啟用多重身份驗證,ChatGPT用戶可自行開啟

    以ChatGPT服務(wù)實例分析,使用者需首先抵達chat.openai.com網(wǎng)頁,點擊左側(cè)用戶名下方的設(shè)置圖標進入配置界面。隨后在“常規(guī)”選項組中尋找并選定“多重身份驗證”啟動與否。
    的頭像 發(fā)表于 03-10 11:18 ?1075次閱讀

    藍牙在智能中的應(yīng)用

    。在智能領(lǐng)域無線通信主要有zigbee,WiFi、藍牙3種,其中藍牙以低功耗、低成本,高安全性能突出優(yōu)點,成為智能門鎖廠商熱衷的無線方案通訊技術(shù)。 藍牙
    的頭像 發(fā)表于 03-08 15:04 ?445次閱讀

    30%企業(yè)對AI驅(qū)動的深度偽造攻擊質(zhì)疑身份認證和驗證方案有效性

    Gartner副總裁Akif Khan指出,過去十年的技術(shù)變革使得深度偽造就像合成照片一樣成為可能,那些虛假人臉圖片可以欺騙甚至讓生物識別身份驗證失效。嚴重的是,假如身份認證和驗證系統(tǒng)無法區(qū)分真假面部,那么它們的可信度會大打折扣
    的頭像 發(fā)表于 02-25 15:14 ?419次閱讀

    Azentio Software 和 Regula 合作強化數(shù)字化入職的身份驗證

    Software(以下簡稱 "Azentio")技術(shù)公司于今日宣布,與全球性的取證設(shè)備和身份驗證 (IDV) 解決方案開發(fā)商 Regula 建立戰(zhàn)略合作伙伴關(guān)系。 通過此次合作,Azentio 得以
    的頭像 發(fā)表于 01-23 21:27 ?419次閱讀

    U-tec宣布推出首款帶指紋讀取智能

    智能制造商U-tec宣布推出首款帶指紋讀取智能,支持Matter-over-Thre
    的頭像 發(fā)表于 01-12 16:17 ?896次閱讀

    Ventana推出全新數(shù)據(jù)中心處理設(shè)計——Ventana Veyron V2

    Ventana Veyron V2的架構(gòu)設(shè)計:支持安全啟動和身份驗證,以及Chiplet身份驗證,Ventana通過UCIe連接到IO集線器,為處理提供了與DDR和PCIe控制的接
    發(fā)表于 12-21 14:36 ?503次閱讀
    Ventana推出全新數(shù)據(jù)中心處理<b class='flag-5'>器</b>設(shè)計——Ventana Veyron V2

    如何實現(xiàn)加密身份驗證(案例分析)

    基于接觸的方法(例如在手持式電動工具和可充電電池組之間)允許為集成到電源組中的設(shè)備供電。數(shù)據(jù)傳輸通過電力線進行。認證可以通過制造商設(shè)置手持設(shè)備(主機)和電池組(附件)之間的密碼交換來執(zhí)行。但是,一旦攻擊者或偽造者通過分析數(shù)據(jù)傳輸過程獲得了該密碼,未經(jīng)授權(quán)復(fù)制附件設(shè)備就很簡單了。
    的頭像 發(fā)表于 11-24 15:25 ?1116次閱讀
    如何實現(xiàn)加密<b class='flag-5'>身份驗證</b>(案例分析)