0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

使用身份验证器的智能锁的使用和性能

星星科技指导员 来源:Maxim 作者:迈克尔·杰克逊 2022-05-26 14:28 次阅读

什么是电子认证

嵌入式电子认证确保与设备一起使用或在设备内部使用的子系统、附件和外围设备不是伪造的。此外,通过使用电子认证,制造商可以更全面地控制其产品的使用和性能。

给我一个可以在哪里使用的例子

当然。考虑图 2 中的物联网IoT) 远程锁打开/关闭应用程序。您希望从远程服务器向联网的远程“智能”锁发送“打开”指令。(显然,这必须有一个支持网络控制器才能使其“智能”。)为了防止入侵者打开锁,您需要确保来自服务器的指令被锁验证为真实的。您还需要确保锁本身是真实的(这样您就知道它没有被伪造品替换)。您可以通过在锁本身内放置一个电子认证设备来做到这一点。然后锁和您的服务器相互发送挑战(问题)。如果他们正确回答彼此的挑战,他们都被认为是真实的。因此,可以向控制器发送“通过”信号,然后执行所需的操作 - 即打开锁。到现在为止还挺好…

poYBAGKPHliALiZ_AABwBtlKgXc512.png

图 2. 远程打开智能锁。

所以有什么问题?

这个设置有一个弱点。您的控制器最终负责打开和关闭锁的操作。如果它不安全,它很容易受到入侵者的攻击,入侵者可以控制它并将其配置为忽略来自您的身份验证设备的通过/失败结果。然后入侵者将能够随意打开或关闭锁。

这不好。我怎样才能阻止这种情况发生?

谢天谢地,这并不难。不要使用不安全的控制器来打开和关闭您的锁,而是使用您的安全身份验证设备来执行此操作。

我可以获得真正可以做到这一点的身份验证器吗?

直到现在,没有。但是 Maxim 的DS28C36是第一款具有安全通用 I/O (GPIO) 的电子认证设备,使这成为可能。它仍然执行我们之前讨论过的身份验证功能,但它还具有两个专用的 GPIO 引脚(具有安全状态控制和状态感应),可确保使用强大的加密协议处理从远程服务器到锁的所有指令。让我们看一下图 3,看看它是如何工作的。

poYBAGKPHl-AT8awAAB2RWSrCSc160.png

图 3. 使用 DS28C36 打开/关闭智能锁。

在这里,远程服务器和 DS28C36 之间进行身份验证,然后 DS28C36 可以打开或关闭锁。但是,如果入侵者发起攻击,DS28C36 可以禁用其 GPIO 引脚,从而防止失去对锁定机制的控制。它不仅是唯一具有安全 GPIO 功能的电子认证设备,而且 DS28C36 还可以检测和防止入侵者的重放攻击。

它还能做其他事情吗?

好吧,既然你问。..

DS28C36 包含多种功能,例如使用非对称 ECDSA 和基于对称 SHA-256 的 HMAC 的双向安全认证;通过 ECDSA 或 SHA-256 身份验证对用户可编程内存进行可选的安全保护;通过加密的主机到设备和设备到主机传输以及基于 ECDH 的密钥建立来安全存储敏感数据;具有状态控制和状态感应的 GPIO,具有可选的安全认证;和系统安全启动/下载验证,带有可选的 GPIO 通过/失败指示。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 控制器
    +关注

    关注

    112

    文章

    15214

    浏览量

    171149
  • 物联网
    +关注

    关注

    2867

    文章

    41600

    浏览量

    358312
  • 服务器
    +关注

    关注

    12

    文章

    8111

    浏览量

    82496
收藏 人收藏

    评论

    相关推荐

    OpenAI启用多重身份验证,ChatGPT用户可自行开启

    以ChatGPT服务实例分析,使用者需首先抵达chat.openai.com网页,点击左侧用户名下方的设置图标进入配置界面。随后在“常规”选项组中寻找并选定“多重身份验证”启动与否。
    的头像 发表于 03-10 11:18 428次阅读

    Azentio Software 和 Regula 合作强化数字化入职的身份验证

    Software(以下简称 "Azentio")技术公司于今日宣布,与全球性的取证设备和身份验证 (IDV) 解决方案开发商 Regula 建立战略合作伙伴关系。 通过此次合作,Azentio 得以
    的头像 发表于 01-23 21:27 234次阅读

    NTLM身份验证:揭秘Windows网络安全的秘密武器

    什么是NTLM?NTLM是一种身份验证协议,用于验证IT系统中的用户身份。它于1993年发布,后来于1998年通过NTLMv2进行了改进。NTLM是较旧的LM协议的继承者,该协议曾在20世纪80年代
    的头像 发表于 09-23 08:04 645次阅读
    NTLM<b class='flag-5'>身份验证</b>:揭秘Windows网络安全的秘密武器

    使用ATSHA204A和PIC16单片机对消耗品进行身份验证

    使用ATSHA204A和PIC16单片机对消耗品进行身份验证
    的头像 发表于 09-18 10:56 563次阅读
    使用ATSHA204A和PIC16单片机对消耗品进行<b class='flag-5'>身份验证</b>

    使用加密和身份验证来保护UltraScale/UltraScale+ FPGA比特流

    电子发烧友网站提供《使用加密和身份验证来保护UltraScale/UltraScale+ FPGA比特流.pdf》资料免费下载
    发表于 09-13 17:14 0次下载
    使用加密和<b class='flag-5'>身份验证</b>来保护UltraScale/UltraScale+ FPGA比特流

    STSAFE-V110面向车载Qi V1.3无线充电器的身份验证解决方案

    是面向汽车Qi充电器的整体式安全解决方案,符合Qi WPC 1.3规范。它内嵌在Qi充电器中,鉴别真正获得Qi认证的充电器,从而确保用户安全并保护设备免受任何由非认证无线充电器造成的损害。STSAFE-V110是高度安全的身份验证解决方案,其安全性获得独立第三方的通用标准EAL4+认证。
    发表于 09-08 07:01

    Vivado统一Web安装程序:下载和安装过程中无法绕过用户帐户身份验证阶段

    当我尝试在机器上安装 Vivado 时,无法通过帐户身份验证检查。为什么会出现此问题?
    的头像 发表于 07-11 17:05 813次阅读
    Vivado统一Web安装程序:下载和安装过程中无法绕过用户帐户<b class='flag-5'>身份验证</b>阶段

    无需成为密码学专家即可实施安全身份验证

    身份验证对于物联网 (IoT) 应用程序也很重要:不受信任的端点可能会使整个基础架构面临风险。让我们考虑连接到配电系统的智能电表。攻击者破坏电网的一种简单方法是将病毒或恶意软件加载到智能电表中。然后,受感染的电表可以向基础设施发
    的头像 发表于 06-26 15:34 288次阅读
    无需成为密码学专家即可实施安全<b class='flag-5'>身份验证</b>

    基于DS28S60的双向身份验证示例,使用Jupyter笔记本

    本应用笔记详细介绍了DS28S60与Jupyter笔记本配合使用进行双向认证的基本应用。它使用分步方法来演练设置设备和所有相关软件,创建用于通过 ECDHE 密钥交换加密数据的共享密钥,使用 AES-GCM 加密和解密数据,以及通过 ECDSA 签名生成和验证完成相互身份验证
    的头像 发表于 06-16 11:39 480次阅读
    基于DS28S60的双向<b class='flag-5'>身份验证</b>示例,使用Jupyter笔记本

    如何创建一个经过身份验证的会话以使用DeleteAll函数?

    我想使用 AES 密钥与 se050 创建经过身份验证的会话。nano 包似乎不支持这一点。我的理解正确吗? 这很重要 b/c 我想为特定密钥的安全密钥和数据设置策略。我知道您可以在设置策略时将
    发表于 06-08 08:36

    如何将ESP8266连接到需要用户名/密码身份验证的telnet服务仅使用无线上网?

    我这里有一个 WeMosD1 R2 板,我想知道是否有人愿意给我指点阅读材料或示例,以了解如何将它连接到需要用户名/密码身份验证的 telnet 服务(例如 mikrotik 路由)仅使用无线
    发表于 06-06 13:24

    高考临近,人脸识别终端机应用于考场将有效提升身份验证效率

    近年来,随着人工智能技术不断发展,人脸识别终端机市场渗透率快速攀升,为各行业带来了诸多变革。其中,教育领域也不例外。据悉,现在国内许多省份的高考考场都开始采用人脸识别终端机进行身份验证,这一
    的头像 发表于 06-06 10:27 460次阅读
    高考临近,人脸识别终端机应用于考场将有效提升<b class='flag-5'>身份验证</b>效率

    HDCP 2.2:身份验证和密钥交换

    HDCP 发射器可以随时启动,甚至在之前的身份验证完成之前。HDCP 接收器的公钥证书由 HDCP 发射器验证,然后设备共享主密钥 Km。这个存储的主密钥公里加速了HDCP发射器和接收器之间的后续
    的头像 发表于 05-29 09:28 2779次阅读
    HDCP 2.2:<b class='flag-5'>身份验证</b>和密钥交换

    HDCP 2.2:使用中继器进行局部性检查、SKE和身份验证

    在 HDCP 2.2 身份验证过程 – 简介中,我们讨论了为什么需要 HDCP,以及 HDCP 身份验证过程的基本步骤。我们注意到,RSA 的高级版本是身份验证和密钥交换 (AKE) 期间
    的头像 发表于 05-29 09:24 1523次阅读
    HDCP 2.2:使用中继器进行局部性检查、SKE和<b class='flag-5'>身份验证</b>

    Linux中常用的6种SSH身份验证方法

    文件等。由于远程访问可能涉及到安全问题,因此 Linux 提供了多种身份验证方法来保护 SSH 连接的安全性。本文将介绍 Linux 中常用的 6 种 SSH 身份验证方法。
    的头像 发表于 05-12 14:42 2512次阅读