<acronym id="s8ci2"><small id="s8ci2"></small></acronym>
<rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
<acronym id="s8ci2"></acronym>
<acronym id="s8ci2"><center id="s8ci2"></center></acronym>
0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

為什么身份驗證器應該是智能鎖的鑰匙

星星科技指導員 ? 來源:ADI ? 作者:ADI ? 2023-06-28 16:29 ? 次閱讀

什么是電子認證?
嵌入式電子認證可確保與設備一起使用或設備內部使用的子系統、附件和外圍設備不是假冒的。此外,通過使用電子認證,制造商可以更全面地控制其產品的使用和性能。

給我一個例子,說明它在哪里可以肯定地使用考慮圖 2 中的物聯網IoT) 遠程鎖打開/關閉應用。從遠程服務器,您希望向網絡連接的遠程“智能”鎖發送“打開”指令。(顯然,這必須有一個支持網絡的控制器才能使其“智能”。為了防止入侵者打開鎖,您需要確保來自服務器的指令被鎖驗證為真實。您還需要確保鎖本身是正品(因此您知道它沒有被假冒產品取代)。您可以通過在鎖本身內放置電子身份驗證設備來做到這一點。然后,鎖和您的服務器相互發送挑戰(問題)。如果他們正確回答了彼此的挑戰,他們都被認為是真實的。因此,可以將“通過”信號發送到控制器,然后控制器執行所需的操作,即打開鎖。目前為止,一切都好。。。

wKgaomSb-1OAX5aqAAB139tVCmE100.png


圖2.遠程打開智能鎖。

那么,問題出在哪里呢?
此設置存在一個弱點。您的控制器最終負責打開和關閉鎖的操作。如果不安全,則容易受到入侵者的攻擊,入侵者可以控制它并將其配置為忽略身份驗證設備的通過/失敗結果。然后,入侵者將能夠隨意打開或關閉鎖。

那不好。我怎樣才能阻止這種情況發生?
值得慶幸的是,這并不難。不要使用不安全的控制器來打開和關閉鎖,而是使用安全身份驗證設備來執行此操作。

我能得到一個真正可以做到這一點的身份驗證器嗎?
到目前為止,沒有。但Maxim的DS28C36是首款具有安全通用I/O(GPIO)的電子認證器件,使這成為可能。它仍然執行我們之前討論的身份驗證功能,但它也有兩個專用的GPIO引腳(具有安全狀態控制和狀態檢測),可確保從遠程服務器到鎖的所有指令都使用強大的加密協議進行處理。讓我們看一下圖 3,看看它是如何工作的。

wKgZomSb-1uAbE1NAAB8xdj9Abo274.png


圖3.使用DS28C36打開/關閉智能鎖。

在這里,身份驗證在遠程服務器和DS28C36之間進行,然后DS28C36可以打開或關閉鎖。但是,如果入侵者發起攻擊,DS28C36可以禁用其GPIO引腳,防止鎖定機制失控。DS<>C<>不僅是唯一具有安全GPIO功能的電子認證設備,而且還可以檢測并防止入侵者的重放攻擊。

它還能做其他事情嗎?
好吧,既然你問了...

DS28C36具有多種特性,如使用非對稱ECDSA和基于對稱SHA-256的HMAC進行雙向安全認證;通過ECDSA或SHA-256身份驗證對用戶可編程存儲器進行可選的安全保護;通過加密的主機到設備和設備到主機傳輸以及基于ECDH的密鑰建立,安全存儲敏感數據;具有狀態控制和狀態檢測功能的 GPIO,具有可選的安全身份驗證;以及帶有可選 GPIO 通過/失敗指示的系統安全啟動/下載驗證。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 嵌入式
    +關注

    關注

    4983

    文章

    18293

    瀏覽量

    288568
  • 存儲器
    +關注

    關注

    38

    文章

    7151

    瀏覽量

    162003
  • 服務器
    +關注

    關注

    12

    文章

    8124

    瀏覽量

    82538
收藏 人收藏

    評論

    相關推薦

    HTTPServer可以支持基本的HTTP身份驗證嗎?

    基本的HTTP認證提供了可接受的保護級別。如果不可能用HTTPServer支持基本HTTP身份驗證,那么有沒有其他的首選或系統的密碼保護方法保護HTTP服務服務的一些網頁?(可能通過網頁數據庫?).謝謝
    發表于 10-30 10:23

    無線身份驗證的門禁控制系統設計方案

    1 概述  隨著人們的移動性與日俱增,對身份驗證的安全性及可靠性的新需求應運而生,推動虛擬身份驗證取代密鑰卡門禁。為了應付無間斷連接及完全分布式智能設備的爆炸式增長所帶來的挑戰,有必要制定一種
    發表于 11-05 11:11

    facexx人臉識別身份驗證迎來新技術革新

    現在我們在很多公共場合里面,都可以通過一些快速通道進入到我們需要進入的場合里面。身份驗證已經不再是一個需要等待或者是需要被質疑的過程。因為現在人工智能技術的出現,已經為身份驗證提供了一個更強大的支持
    發表于 12-19 15:06

    Vivado和SDK身份驗證錯誤

    時,我們在安裝的這一點上都有相同的錯誤。用戶ID和密碼驗證登錄但無法安裝。想法?是否存在已關閉的身份驗證服務?以上來自于谷歌翻譯以下為原文When trying to run
    發表于 01-02 14:55

    PN5180無法使用mifare classic進行身份驗證怎么解決?

    ....ok 2. Anticollision CL1.....ok 3. 選擇......ok 4. 驗證....錯誤當我發送身份驗證命令時,我得到 0x02(等待卡響應超時(卡不存在)。)但是卡存在,我
    發表于 03-23 08:46

    如何使用TapLinx針對Ultralight C進行身份驗證?

    使用 TapLinx 針對 Ultralight C 進行身份驗證
    發表于 04-21 06:08

    人臉識別技術在遠程身份驗證中的應用

    傳統的身份驗證主要有帳戶/密碼或智能卡等方式,存在著易被破解盜用和遺忘丟失等風險。該文提出了一種在遠程登錄過程中利用人臉識別技術進行身份驗證的解決方案。該方案
    發表于 07-07 13:00 ?20次下載

    人臉識別技術在遠程身份驗證中的應用

    傳統的身份驗證主要有帳戶/密碼或智能卡等方式,存在著易被破解盜用和遺忘丟失等風險。該文提出了一種在遠程登錄過程中利用人臉識別技術進行身份驗證的解決方案。該方案
    發表于 12-22 16:00 ?15次下載

    什么是身份驗證和授權

    什么是身份驗證和授權 根據RFC2828(Internet Security Glossary,May2000),驗證是“校驗被或向某系統實體聲明的身份的過程”。此處的關鍵字
    發表于 04-03 16:03 ?5678次閱讀

    什么是Kerberos身份驗證協議

    什么是Kerberos身份驗證協議 kerberos是由MIT開發的提供網絡認證服務的系統。它可用來為網絡上的各種server提供認證服務,使得口令不再
    發表于 04-03 16:04 ?2972次閱讀

    什么是詢問握手身份驗證協議

    什么是詢問握手身份驗證協議 CHAP(詢問握手身份驗證協議)是用于遠程登錄的身份驗證協議,通過三次握手周期性的校驗對端的身份,在初始鏈
    發表于 04-03 16:06 ?2587次閱讀

    什么是密碼身份驗證協議

    什么是密碼身份驗證協議 PAP是一種身份驗證協議,是一種最不安全的身份證協議,是一種當客戶端不支持其它身份認證協議時才被用來
    發表于 04-03 16:07 ?1512次閱讀

    身份驗證和生物識別身份系統應用越加廣泛

    身份驗證和生物識別身份系統應用越加廣泛
    發表于 02-27 14:37 ?1461次閱讀

    因素身份驗證鎖開源資料

    電子發燒友網站提供《因素身份驗證鎖開源資料.zip》資料免費下載
    發表于 07-04 14:31 ?1次下載
    因素<b class='flag-5'>身份驗證</b>鎖開源資料

    PCB身份驗證

    電子發燒友網站提供《PCB身份驗證器.zip》資料免費下載
    發表于 07-22 10:09 ?2次下載
    PCB<b class='flag-5'>身份驗證</b>器
    亚洲欧美日韩精品久久_久久精品AⅤ无码中文_日本中文字幕有码在线播放_亚洲视频高清不卡在线观看
    <acronym id="s8ci2"><small id="s8ci2"></small></acronym>
    <rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
    <acronym id="s8ci2"></acronym>
    <acronym id="s8ci2"><center id="s8ci2"></center></acronym>