<acronym id="s8ci2"><small id="s8ci2"></small></acronym>
<rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
<acronym id="s8ci2"></acronym>
<acronym id="s8ci2"><center id="s8ci2"></center></acronym>
0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

如何實現加密身份驗證(案例分析)

要長高 ? 來源:embedded ? 作者:Nicolas Demoulin ? 2023-11-24 15:25 ? 次閱讀

作為消費者,我們善于了解一個品牌的相對優點,無論是汽車、電動工具還是一罐湯。公司投入大量資金來建立、發展和維護其品牌信譽,以便作為消費者,我們選擇我們認為有價值的品牌。我們品牌偏好的確切原因各不相同,從希望接受品牌的生活方式到質量、耐用性和物有所值的更實際原因。

建立品牌的不僅僅是消費品制造商。品牌標識也適用于工業、商業和醫療產品。營銷專業人士是在他們所做的每一件事中傳達和加強品牌價值的專家,并將采取積極措施不惜一切代價保護他們的品牌。品牌的資產延伸到聲譽、信任和社會價值,因此公司的標志成為全球公認的。其他公司試圖復制或冒充徽標或品牌承諾的行為會立即受到關注。

除了品牌的營銷方面,公司的產品和服務也需要保護。在全球市場上,假冒已成為一個重大問題。從電動工具電池組、電子元件、電子煙、打印機墨盒到醫療設備配件,一切都被不道德的造假者復制。

如今,產品制造商使用加密身份驗證技術來保護客戶免受假冒產品的侵害。圖 1 突出顯示了實現加密身份驗證技術的許多因素。

也許加密身份驗證的第一個用例是便攜式電動工具的電池。消費者很快發現,假冒產品看起來就像正規制造商的電池一樣,但使用壽命不長,出現故障,使用戶面臨工具著火的風險。加密身份驗證適用于任何具有嵌入式系統的產品,非常適合具有可更換、可互換配件或一次性耗材的產品。

wKgaomVgT0OAAV8vAAFlQGGJ8pg975.png

圖 1:實施加密身份驗證對許多產品至關重要的眾多原因中的一些。(來源:Microchip

加密身份驗證基礎知識

工程師可以輕松地為大多數基于電子的設計添加簡單的身份驗證方法。理想情況下,基于接觸的方法(例如在手持式電動工具和可充電電池組之間)允許為集成到電源組中的設備供電。數據傳輸通過電力線進行。認證可以通過制造商設置手持設備(主機)和電池組(附件)之間的密碼交換來執行。但是,一旦攻擊者或偽造者通過分析數據傳輸過程獲得了該密碼,未經授權復制附件設備就很簡單了。

一種更安全的方法是將密碼放置在附件的安全IC中,并利用質詢-響應協議來確定真實性。已經有成熟的加密算法可以使這個過程變得安全,這些算法構成了兩種質詢-響應加密身份驗證方法的基礎:對稱和非對稱。

圖 2 展示了基于主機設備和外圍附件之間共享的密鑰的基于對稱的加密質詢-響應。最初,在產品制造和稱為預配的過程中,會根據父密鑰和最終產品的序列號創建密鑰。然后,哈希函數創建一個派生密鑰,該密鑰對于每個最終產品的外圍附件是唯一的。

一旦與客戶一起使用,主機就會向配件發出隨機數質詢。預期的響應是根據隨機數和密鑰計算出的數字簽名。主機也運行相同的過程,如果兩個結果匹配,則該配件被視為正品部件。SHA-2 和 SHA-3 等安全哈希算法是由美國國家標準與技術研究院 (NIST) 發布和管理的行業標準方法。

wKgaomVgT0uALaliAARzkpLvvgo836.png

圖 2:使用多樣化的密鑰和對稱加密技術對外圍配件進行身份驗證。(來源:Microchip)

另一種方法是使用非對稱加密(有關對稱與非對稱的更多信息,請參閱此),它增加了第三方生態系統控制功能。此方法使用一對密鑰(公鑰和私鑰),通常稱為公鑰基礎結構 (PKI),參見圖 3。私鑰駐留在附件內的身份驗證 IC 中,而主機則使用公鑰。顧名思義,公鑰可以被披露,而不必擔心會損害附件私鑰的安全性和真實性。

wKgaomVgT1KAfi1bAARNyYeQOPA074.png

圖 3:非對稱加密身份驗證技術采用橢圓曲線數字簽名算法 (ECDSA)、數字證書、公鑰和私鑰。(來源:Microchip)

實現加密身份驗證:示例

我們說明了如何使用 Microchip 的 IC 系列安全地驗證各種應用(見圖 4)。

wKgaomVgT1qAag-RAAMZEp4hzfA592.png

圖 4:Microchip CryptoAuthentication IC 系列。(來源:Microchip)

該ATECC608是一款預配置的安全元件IC,旨在適應從數據中心物聯網應用的各種用例。它安全地存儲秘密,公鑰和私鑰以及數字證書。與主機的通信是通過行業標準I實現的2C 串行總線或單線接口 (SWI)。

醫療保健和醫療行業對加密身份驗證的需求不斷增長。袋式藥物包、一次性診斷探頭和一次性醫療貼片的使用越來越多,推動了對物品認證的需求。這不僅使臨床醫生確信藥物或附件來自合法來源,而且還提供了對正確藥物和劑量的驗證。醫療法規遵從性和臨床過程也可能需要它??臻g受限和成本敏感的用例還包括電子煙、化妝品和電子電動自行車卡。

對于對稱加密身份驗證,SHA104 和 SHA105 是 Microchip CryptoAuthentication 產品組合的成員,針對附件和一次性用例。它們提供 128 位對稱加密安全性。這些超緊湊型 IC 通過 I2C 或 SWI 進行通信,在睡眠期間消耗約 130 nA 電流。它們采用 8 引腳或 3 引腳(電源、SWI 數據和接地)封裝形式,特別適用于空間受限的應用。ECC204 為非對稱應用的 ECDSA、SHA-256 和哈希消息身份驗證代碼 (HMAC) 提供硬件支持。

圖 5 突出顯示了 Microchip 的緊湊型對稱和非對稱 CryptoAuthentication IC。憑借其小尺寸封裝,這些器件無需 PCB 即可使用,從而簡化了它們在各種耗材和一次性配件中的包含。

wKgaomVgT2GAf-nCAAMG571aWsU477.png

圖 5:CryptoAuthentication IC 適用于小尺寸、無 PCB 和寄生電源應用。(來源:Microchip)

SHA106 和 ECC206 IC 將引腳數減少到僅兩個引腳,需要單線接口和接地連接。圖 6 顯示了使用 2 引腳加密身份驗證 IC 的簡單性,其中從集成電容器中的 SWI 中收集的功率足以為身份驗證過程供電。此外,在不需要 PCB 的情況下,實施加密身份驗證的成本會降低,同時用例的數量會顯著增加。

wKgZomVgT2iASVhGAAE6_t_AnGk234.png

圖 6:2 引腳 SHA206 和 ECC206 IC 具有一個內部電容器,用于存儲為器件供電的寄生能量。(來源:Microchip)

我們強調的是,小尺寸、自供電的加密IC將有助于突破一次性耗材和配件的認證界限。

審核編輯:黃飛

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 電池組
    +關注

    關注

    5

    文章

    272

    瀏覽量

    25368
  • 數據傳輸
    +關注

    關注

    9

    文章

    1568

    瀏覽量

    63722
  • 串行總線
    +關注

    關注

    1

    文章

    165

    瀏覽量

    30451
  • 加密技術
    +關注

    關注

    0

    文章

    142

    瀏覽量

    17298
  • 身份加密
    +關注

    關注

    0

    文章

    4

    瀏覽量

    5930
收藏 人收藏

    評論

    相關推薦

    OpenAI啟用多重身份驗證,ChatGPT用戶可自行開啟

    以ChatGPT服務實例分析,使用者需首先抵達chat.openai.com網頁,點擊左側用戶名下方的設置圖標進入配置界面。隨后在“常規”選項組中尋找并選定“多重身份驗證”啟動與否。
    的頭像 發表于 03-10 11:18 ?552次閱讀

    Splashtop:iPad上的遠程桌面軟件使用指南

    Splashtop 通過強大的加密協議、雙因素身份驗證和設備身份驗證選項確保遠程會話的安全。您的數據和隱私將得到保護,讓您在訪問敏感的工作文件或個人文件時高枕無憂。
    的頭像 發表于 03-04 11:23 ?625次閱讀

    Azentio Software 和 Regula 合作強化數字化入職的身份驗證

    Software(以下簡稱 "Azentio")技術公司于今日宣布,與全球性的取證設備和身份驗證 (IDV) 解決方案開發商 Regula 建立戰略合作伙伴關系。 通過此次合作,Azentio 得以
    的頭像 發表于 01-23 21:27 ?273次閱讀

    NTLM身份驗證:揭秘Windows網絡安全的秘密武器

    什么是NTLM?NTLM是一種身份驗證協議,用于驗證IT系統中的用戶身份。它于1993年發布,后來于1998年通過NTLMv2進行了改進。NTLM是較舊的LM協議的繼承者,該協議曾在20世紀80年代
    的頭像 發表于 09-23 08:04 ?720次閱讀
    NTLM<b class='flag-5'>身份驗證</b>:揭秘Windows網絡安全的秘密武器

    使用ATSHA204A和PIC16單片機對消耗品進行身份驗證

    使用ATSHA204A和PIC16單片機對消耗品進行身份驗證
    的頭像 發表于 09-18 10:56 ?631次閱讀
    使用ATSHA204A和PIC16單片機對消耗品進行<b class='flag-5'>身份驗證</b>

    使用加密身份驗證來保護UltraScale/UltraScale+ FPGA比特流

    電子發燒友網站提供《使用加密身份驗證來保護UltraScale/UltraScale+ FPGA比特流.pdf》資料免費下載
    發表于 09-13 17:14 ?0次下載
    使用<b class='flag-5'>加密</b>和<b class='flag-5'>身份驗證</b>來保護UltraScale/UltraScale+ FPGA比特流

    STSAFE-V110面向車載Qi V1.3無線充電器的身份驗證解決方案

    是面向汽車Qi充電器的整體式安全解決方案,符合Qi WPC 1.3規范。它內嵌在Qi充電器中,鑒別真正獲得Qi認證的充電器,從而確保用戶安全并保護設備免受任何由非認證無線充電器造成的損害。STSAFE-V110是高度安全的身份驗證解決方案,其安全性獲得獨立第三方的通用標準EAL4+認證。
    發表于 09-08 07:01

    Vivado統一Web安裝程序:下載和安裝過程中無法繞過用戶帳戶身份驗證階段

    當我嘗試在機器上安裝 Vivado 時,無法通過帳戶身份驗證檢查。為什么會出現此問題?
    的頭像 發表于 07-11 17:05 ?860次閱讀
    Vivado統一Web安裝程序:下載和安裝過程中無法繞過用戶帳戶<b class='flag-5'>身份驗證</b>階段

    使用安全身份驗證器保護您的醫療設備端點

    安全認證器IC是提供醫療設備所需的經濟高效的加密保護的理想解決方案。通過將這些IC集成到其設計中,設備制造商可以通過加密方式證明其設備中的傳感器是真實的。在操作上,只有真正的傳感器才會安裝正確的加密密鑰,并能夠成功證明其真實性。
    的頭像 發表于 06-30 10:09 ?302次閱讀
    使用安全<b class='flag-5'>身份驗證</b>器保護您的醫療設備端點

    無需公式即可了解密鑰加密

    基于密鑰的身份驗證是一種通過間接比較密鑰來驗證用戶身份的方法,密鑰是用戶和系統之間的共享密鑰。當系統需要在授予對敏感數據或資源的訪問權限之前驗證用戶的
    的頭像 發表于 06-27 10:14 ?451次閱讀
    無需公式即可了解密鑰<b class='flag-5'>加密</b>

    為什么要驗證所有內容

    應用 1:證明尋求訪問公司應用程序、Web 服務器等的人類用戶的身份。這種類型的身份驗證通常涉及查詢人員的唯一標識符,例如電子郵件地址和密碼。此身份驗證方案通常通過第二個因素來增強,以減輕密碼的泄露
    的頭像 發表于 06-27 10:08 ?286次閱讀

    基于DS28S60的雙向身份驗證示例,使用Jupyter筆記本

    本應用筆記詳細介紹了DS28S60與Jupyter筆記本配合使用進行雙向認證的基本應用。它使用分步方法來演練設置設備和所有相關軟件,創建用于通過 ECDHE 密鑰交換加密數據的共享密鑰,使用 AES-GCM 加密和解密數據,以及通過 ECDSA 簽名生成和
    的頭像 發表于 06-16 11:39 ?535次閱讀
    基于DS28S60的雙向<b class='flag-5'>身份驗證</b>示例,使用Jupyter筆記本

    如何創建一個經過身份驗證的會話以使用DeleteAll函數?

    我想使用 AES 密鑰與 se050 創建經過身份驗證的會話。nano 包似乎不支持這一點。我的理解正確嗎? 這很重要 b/c 我想為特定密鑰的安全密鑰和數據設置策略。我知道您可以在設置策略時將
    發表于 06-08 08:36

    如何將ESP8266連接到需要用戶名/密碼身份驗證的telnet服務器僅使用無線上網?

    我這里有一個 WeMosD1 R2 板,我想知道是否有人愿意給我指點閱讀材料或示例,以了解如何將它連接到需要用戶名/密碼身份驗證的 telnet 服務器(例如 mikrotik 路由器)僅使用無線
    發表于 06-06 13:24

    高考臨近,人臉識別終端機應用于考場將有效提升身份驗證效率

    近年來,隨著人工智能技術不斷發展,人臉識別終端機市場滲透率快速攀升,為各行業帶來了諸多變革。其中,教育領域也不例外。據悉,現在國內許多省份的高考考場都開始采用人臉識別終端機進行身份驗證,這一
    的頭像 發表于 06-06 10:27 ?510次閱讀
    高考臨近,人臉識別終端機應用于考場將有效提升<b class='flag-5'>身份驗證</b>效率
    亚洲欧美日韩精品久久_久久精品AⅤ无码中文_日本中文字幕有码在线播放_亚洲视频高清不卡在线观看
    <acronym id="s8ci2"><small id="s8ci2"></small></acronym>
    <rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
    <acronym id="s8ci2"></acronym>
    <acronym id="s8ci2"><center id="s8ci2"></center></acronym>