0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

为设计选择正确的安全身份验证方法

星星科技指导员 来源:Maxim 作者:Christine Young 2022-05-24 10:11 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

任何关心其客户、品牌和声誉的知名公司都希望保护其产品不被复制或克隆。然而,假冒电子产品继续存在,每年给行业造成数十亿美元的损失。例如,据估计,灰色市场吞噬了电子元件市场总收入的 8% 左右。

不幸的是,没有一种神奇的解决方案可以提供持久、无懈可击的安全性。但是,当邪恶势力努力保持领先于他们的威慑力量时,那些遵守法律的人在他们自己的武器库中拥有身份验证技术。

当然,有不同级别的有效身份验证。以打印机墨盒为例。为了验证它的真实性,墨盒可以发送一个密码。但是这种方法的缺点是中间人可以在密码被传输时捕获并重新使用它。质询-响应身份验证,其中墨盒可以证明它知道一个秘密而不泄露它,提供了一个更好的选择。

有两种不同的加密算法类型需要考虑:对称密钥(或秘密密钥)和非对称密钥(或公钥)。让我们仔细看看每种类型。

双向认证的对称密钥

对称密钥具有以下特征:

主机和从机必须使用相同的密钥进行操作

必须保护机密免受双方的泄露攻击

支持双向身份验证

对于可比较的安全级别,算法复杂度更低,计算时间更短

对称密钥认证的一个例子可以使用从输入数据计算的消息摘要连同对称密钥并利用安全散列算法 (SHA-x) 来实现。SHA-x 加密哈希函数由美国国家安全局 (NSA) 设计,是在数字数据上运行的计算复杂的数学运算。您可以通过将计算的哈希值与已知和预期的哈希值1进行比较来确定数据完整性。 密码散列特性是不可逆的,因此在计算上无法确定对应于消息认证码 (MAC) 的输入。它们还具有抗冲突性,因此要找到一个以上产生给定 MAC 的输入消息是不切实际的。更重要的是,它们具有很高的雪崩效应,因此输入的任何变化都会导致 MAC 结果发生显着变化。因此,SHA-x 已被证明对于安全身份验证和小型摘要加密非常有效。图 1 提供了使用基于 FIPS 180 的 SHA-256 身份验证算法的对称密钥加密解决方案的示例。

消息摘要是在从机端根据共享密钥和来自主机的数据计算的。

pYYBAGKMPu2AbUXKAABjz59Vs0c592.png

图 1:Maxim 的 DS28C22 DeepCover 安全验证器通过双向质询和响应 SHA-256 验证和加密保护嵌入式设计、外设和传感器

非对称密钥降低了密钥管理的复杂性

非对称密钥具有以下特点:

主机使用公钥操作,而从机有相应的私钥

必须保护私钥,但不需要保护公钥不被泄露

仅支持从属设备的身份验证

对于可比较的安全级别,算法复杂性增加,计算时间更长

使用椭圆曲线数字签名算法 (ECDSA) 计算的数字签名可以实现非对称密钥认证的示例(数字签名算法 (DSA) 和 RSA-DSA 是其他示例。)ECDSA 使用椭圆曲线加密,其中比特密钥的大小在强度方面相当于对称密码大小的两倍(256 位 ECDSA 与 128 位 AES 一样安全)。使用 ECDSA,公钥仅用于验证;无需保护公钥免受伪造者或黑客的侵害。保护私钥至关重要。对于很难甚至不可能保护主机密钥的系统,ECDSA 非对称身份验证提供了非常强大的安全性。如果您使用多个合同制造商,或者如果您将产品许可给您的客户,这也是理想的选择。

pYYBAGKMPvaAJw8jAAHvi9sZsS4008.png

图 2:Maxim 的 DS28E35 DeepCover Secure Authenticator 为各种应用提供加密强大的身份验证安全性,包括医疗传感器、工业可编程逻辑控制器PLC) 模块和消费类设备。

在线工具帮助您选择认证解决方案

那么您如何决定在您的设计中使用哪种身份验证方法呢?Maxim 提供简单的在线身份验证顾问工具,帮助您根据最终应用选择正确的安全身份验证解决方案。Maxim 的DeepCover Secure Authenticators提供从数字 ID 到加密强身份验证的高级物理安全性,提供低成本的 IP 保护、克隆预防和外围设备身份验证。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 控制器
    +关注

    关注

    114

    文章

    17638

    浏览量

    190248
  • Maxim
    +关注

    关注

    9

    文章

    861

    浏览量

    89849
  • plc
    plc
    +关注

    关注

    5045

    文章

    14441

    浏览量

    483557
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    ‌STSAFE-A120安全认证IC技术解析与应用指南

    STMicroelectronics STSAFE-A120身份验证IC是高度安全的集成电路,设计用于通过高级加密特性和身份验证协议保护敏感数据和设备。STSAFE-A120 IC
    的头像 发表于 10-16 13:54 322次阅读
    ‌STSAFE-A120<b class='flag-5'>安全</b>认证IC技术解析与应用指南

    STSAFE-L010安全认证芯片技术解析与应用指南

    STMicroelectronics STSAFE-L010身份验证片上系统 (SoC) 是一款安全元件,本地主机提供身份验证和数据管理服务。STMicroelectronics
    的头像 发表于 10-15 09:31 437次阅读
    STSAFE-L010<b class='flag-5'>安全</b>认证芯片技术解析与应用指南

    Microchip SHA104安全认证芯片技术解析与应用指南

    Microchip Technology SHA104身份验证IC设计用于一次性和生态系统控制应用提供128位对称安全。这些身份验证IC设计用作配套器件,与微控制器/微处理器无关。S
    的头像 发表于 10-11 11:06 404次阅读
    Microchip SHA104<b class='flag-5'>安全</b>认证芯片技术解析与应用指南

    基于SHA105 CryptoAuthentication™芯片的硬件安全设计指南

    Microchip Technology SHA105身份验证IC旨在为一次性和生态系统控制应用提供128位对称安全性。该认证IC设计用作配套器件,与微控制器/微处理器无关。SHA105身份验证IC
    的头像 发表于 10-11 10:51 374次阅读
    基于SHA105 CryptoAuthentication™芯片的硬件<b class='flag-5'>安全</b>设计指南

    看不见的安全防线:信而泰仪表如何验证零信任有效性

    技术及应用场景解析 零信任并非单一技术,而是一种融合身份安全、终端防护、微隔离等能力的战略框架。主要通过以下三大技术支柱重构防护体系: Ø 动态身份治理:基于IAM实现持续身份验证,负
    发表于 09-09 15:33

    身份识别核验硬件终端的功能模块有哪些?目前的发展趋势是什么?

    随着科技发展,身份识别核验终端或人证识别一体机正逐步成为现代社会安全验证的重要组成部分,用户提供高效、准确的身份验证服务。在具体硬件设备中
    的头像 发表于 08-30 10:42 491次阅读
    <b class='flag-5'>身份</b>识别核验硬件终端的功能模块有哪些?目前的发展趋势是什么?

    人脸识别身份核验终端的应用场景和硬件要求有哪些?

    人脸识别身份核验终端作为一种先进的生物识别技术设备,正广泛应用于各个领域,身份验证安全管理提供了高效、便捷的解决方案。以下是人脸识别身份
    的头像 发表于 08-27 11:22 454次阅读
    人脸识别<b class='flag-5'>身份</b>核验终端的应用场景和硬件要求有哪些?

    手持式身份证识别阅读器:移动的身份识别智能终端

    鸟鸟N70S手持式居民身份证阅读器是一种专为移动办公与身份核验而设计的终端设备,集身份证识别、OCR、二维码扫描、人脸识别等功能于一体。广泛应用于公安执法、金融开户、医疗登记、展会安保等场景,支持全天候移动工作,真正实现
    的头像 发表于 08-20 14:34 1060次阅读
    手持式<b class='flag-5'>身份</b>证识别阅读器:移动的<b class='flag-5'>身份</b>识别智能终端

    富士通创新生物识别身份验证技术介绍

    在数字化浪潮席卷全球的当下,身份认证技术的安全性与便捷性,已然成为全社会关注的焦点。传统的身份认证方案,诸如密码、指纹识别、人脸识别等,尽管应用广泛,却也面临着诸多严峻挑战,如密码易遭仿冒、生物特征信息存在被窃取风险,进而导致隐
    的头像 发表于 07-03 09:31 638次阅读

    恩智浦NTAG X DNA新一代安全互联NFC标签 兼容市面上所有NFC移动设备

    新闻提要 恩智浦NTAG X DNA NFC互联标签集大容量存储、高速数据传输与安全唯一NFC (SUN) 身份验证技术于一身,可兼容市面上的所有NFC移动设备,实现安全可靠的身份验证
    的头像 发表于 05-30 09:28 5728次阅读

    DS28E54 1-Wire SHA3-256安全认证器,兼容DS2431/DS28E07技术手册

    DS28E54 安全身份验证器结合了 FIPS 202- 合规的安全哈希算法 (SHA-3) 质询和 响应身份验证,带 Secured Electrically 可擦除可编程只读存储器 (EEPROM)。
    的头像 发表于 05-13 11:36 769次阅读
    DS28E54 1-Wire SHA3-256<b class='flag-5'>安全</b>认证器,兼容DS2431/DS28E07技术手册

    CyberArk推出业内首款机器身份安全解决方案,各种环境下的工作负载提供安全保障

    CyberArk (NASDAQ: CYBR)是身份安全领域的全球领导者。该公司今日宣布推出CyberArk安全工作负载访问解决方案 1,所有重要的非人类
    的头像 发表于 04-14 10:49 476次阅读

    如何使用PN7制作具有5180字节UID的身份验证mifare plus?

    我正在开发的读卡器使用 PN5180。 我想读取 7 字节 UID 的 Mifare Plus ev1 卡 但 PN5180数据表仅解释了4字节 UID 卡。 如何使用 PN7 制作具有 5180 字节 UID 的身份验证 mifare plus 请帮我怎么做。
    发表于 04-01 06:37

    安全为本:亚马逊云科技进一步扩展多因素验证 强化统一安全管理

    北京2025年2月11日 /美通社/ -- 亚马逊云科技从一开始就将安全为本的原则融入进其服务的构建中,包括客户设置高标准的默认安全功能。在账户安全的众多要素中,强大的
    的头像 发表于 02-12 17:22 573次阅读

    Java微服务中如何确保安全性?

    在Java微服务架构中确保安全性,可以采取以下措施: 身份验证与授权: 使用OAuth 2.0和OpenID Connect框架进行身份验证和授权。OAuth2允许用户在不分享凭证的情况下授权第三方
    的头像 发表于 01-02 15:21 1025次阅读