0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

使用身份验证器的智能锁的使用和性能

星星科技指导员 来源:Maxim 作者:迈克尔·杰克逊 2022-05-26 14:28 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

什么是电子认证?

嵌入式电子认证确保与设备一起使用或在设备内部使用的子系统、附件和外围设备不是伪造的。此外,通过使用电子认证,制造商可以更全面地控制其产品的使用和性能。

给我一个可以在哪里使用的例子

当然。考虑图 2 中的物联网IoT) 远程锁打开/关闭应用程序。您希望从远程服务器向联网的远程“智能”锁发送“打开”指令。(显然,这必须有一个支持网络的控制器才能使其“智能”。)为了防止入侵者打开锁,您需要确保来自服务器的指令被锁验证为真实的。您还需要确保锁本身是真实的(这样您就知道它没有被伪造品替换)。您可以通过在锁本身内放置一个电子认证设备来做到这一点。然后锁和您的服务器相互发送挑战(问题)。如果他们正确回答彼此的挑战,他们都被认为是真实的。因此,可以向控制器发送“通过”信号,然后执行所需的操作 - 即打开锁。到现在为止还挺好…

poYBAGKPHliALiZ_AABwBtlKgXc512.png

图 2. 远程打开智能锁。

所以有什么问题?

这个设置有一个弱点。您的控制器最终负责打开和关闭锁的操作。如果它不安全,它很容易受到入侵者的攻击,入侵者可以控制它并将其配置为忽略来自您的身份验证设备的通过/失败结果。然后入侵者将能够随意打开或关闭锁。

这不好。我怎样才能阻止这种情况发生?

谢天谢地,这并不难。不要使用不安全的控制器来打开和关闭您的锁,而是使用您的安全身份验证设备来执行此操作。

我可以获得真正可以做到这一点的身份验证器吗?

直到现在,没有。但是 Maxim 的DS28C36是第一款具有安全通用 I/O (GPIO) 的电子认证设备,使这成为可能。它仍然执行我们之前讨论过的身份验证功能,但它还具有两个专用的 GPIO 引脚(具有安全状态控制和状态感应),可确保使用强大的加密协议处理从远程服务器到锁的所有指令。让我们看一下图 3,看看它是如何工作的。

poYBAGKPHl-AT8awAAB2RWSrCSc160.png

图 3. 使用 DS28C36 打开/关闭智能锁。

在这里,远程服务器和 DS28C36 之间进行身份验证,然后 DS28C36 可以打开或关闭锁。但是,如果入侵者发起攻击,DS28C36 可以禁用其 GPIO 引脚,从而防止失去对锁定机制的控制。它不仅是唯一具有安全 GPIO 功能的电子认证设备,而且 DS28C36 还可以检测和防止入侵者的重放攻击。

它还能做其他事情吗?

好吧,既然你问。..

DS28C36 包含多种功能,例如使用非对称 ECDSA 和基于对称 SHA-256 的 HMAC 的双向安全认证;通过 ECDSA 或 SHA-256 身份验证对用户可编程内存进行可选的安全保护;通过加密的主机到设备和设备到主机传输以及基于 ECDH 的密钥建立来安全存储敏感数据;具有状态控制和状态感应的 GPIO,具有可选的安全认证;和系统安全启动/下载验证,带有可选的 GPIO 通过/失败指示。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 控制器
    +关注

    关注

    114

    文章

    17655

    浏览量

    190315
  • 物联网
    +关注

    关注

    2939

    文章

    47339

    浏览量

    408185
  • 服务器
    +关注

    关注

    13

    文章

    10097

    浏览量

    90907
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    工业级便携式电子设备:身份证识别与体温测量一体化解决方案

    了解集成身份证识别与体温测温功能的工业级便携式设备如何提升企业安全与工作效率,适用于各类工业环境,满足智能化与数字化管理需求。探索最新技术与应用案例,助力企业实现更高效的员工健康监控和身份验证
    的头像 发表于 11-12 11:56 186次阅读
    工业级便携式电子设备:<b class='flag-5'>身份</b>证识别与体温测量一体化解决方案

    Microchip SHA104安全认证芯片技术解析与应用指南

    Microchip Technology SHA104身份验证IC设计用于为一次性和生态系统控制应用提供128位对称安全。这些身份验证IC设计用作配套器件,与微控制/微处理无关。S
    的头像 发表于 10-11 11:06 424次阅读
    Microchip SHA104安全认证芯片技术解析与应用指南

    基于SHA105 CryptoAuthentication™芯片的硬件安全设计指南

    Microchip Technology SHA105身份验证IC旨在为一次性和生态系统控制应用提供128位对称安全性。该认证IC设计用作配套器件,与微控制/微处理无关。SHA105身份验
    的头像 发表于 10-11 10:51 388次阅读
    基于SHA105 CryptoAuthentication™芯片的硬件安全设计指南

    看不见的安全防线:信而泰仪表如何验证零信任有效性

    技术及应用场景解析 零信任并非单一技术,而是一种融合身份安全、终端防护、微隔离等能力的战略框架。主要通过以下三大技术支柱重构防护体系: Ø 动态身份治理:基于IAM实现持续身份验证,负责身份
    发表于 09-09 15:33

    身份识别核验硬件终端的功能模块有哪些?目前的发展趋势是什么?

    随着科技发展,身份识别核验终端或人证识别一体机正逐步成为现代社会安全验证的重要组成部分,为用户提供高效、准确的身份验证服务。在具体硬件设备中,比较关键的功能模块有哪些,又要往什么样的方向趋势发展呢
    的头像 发表于 08-30 10:42 500次阅读
    <b class='flag-5'>身份</b>识别核验硬件终端的功能模块有哪些?目前的发展趋势是什么?

    人脸识别身份核验终端的应用场景和硬件要求有哪些?

    人脸识别身份核验终端作为一种先进的生物识别技术设备,正广泛应用于各个领域,为身份验证和安全管理提供了高效、便捷的解决方案。以下是人脸识别身份核验终端主要的实际应用场景。安防领域门禁系统:在办
    的头像 发表于 08-27 11:22 466次阅读
    人脸识别<b class='flag-5'>身份</b>核验终端的应用场景和硬件要求有哪些?

    手持式身份证识别阅读:移动的身份识别智能终端

    鸟鸟N70S手持式居民身份证阅读是一种专为移动办公与身份核验而设计的终端设备,集身份证识别、OCR、二维码扫描、人脸识别等功能于一体。广泛应用于公安执法、金融开户、医疗登记、展会安保
    的头像 发表于 08-20 14:34 1070次阅读
    手持式<b class='flag-5'>身份</b>证识别阅读<b class='flag-5'>器</b>:移动的<b class='flag-5'>身份</b>识别<b class='flag-5'>智能</b>终端

    韩国GreenChip I 推出单通道电容式触摸芯片-打造全新智能触摸门锁方案

    智能触摸门锁的工作原理主要基于身份验证与电子控制技术,结合机械结构实现开锁功能。其核心组件包括主控芯片、触摸屏输入模块、电磁执行机构及传感系统。
    的头像 发表于 07-15 09:50 469次阅读
    韩国GreenChip I 推出单通道电容式触摸芯片-打造全新<b class='flag-5'>智能</b>触摸门锁方案

    富士通创新生物识别身份验证技术介绍

    在数字化浪潮席卷全球的当下,身份认证技术的安全性与便捷性,已然成为全社会关注的焦点。传统的身份认证方案,诸如密码、指纹识别、人脸识别等,尽管应用广泛,却也面临着诸多严峻挑战,如密码易遭仿冒、生物特征信息存在被窃取风险,进而导致隐私泄露等问题。
    的头像 发表于 07-03 09:31 650次阅读

    DS28E54 1-Wire SHA3-256安全认证,兼容DS2431/DS28E07技术手册

    DS28E54 安全身份验证结合了 FIPS 202- 合规的安全哈希算法 (SHA-3) 质询和 响应身份验证,带 Secured Electrically 可擦除可编程只读存储
    的头像 发表于 05-13 11:36 783次阅读
    DS28E54 1-Wire SHA3-256安全认证<b class='flag-5'>器</b>,兼容DS2431/DS28E07技术手册

    如何使用PN7制作具有5180字节UID的身份验证mifare plus?

    我正在开发的读卡器使用 PN5180。 我想读取 7 字节 UID 的 Mifare Plus ev1 卡 但 PN5180数据表仅解释了4字节 UID 卡。 如何使用 PN7 制作具有 5180 字节 UID 的身份验证 mifare plus 请帮我怎么做。
    发表于 04-01 06:37

    研究实时身份认证的自驱动柔性压力传感阵列

    相结合,这款键盘能够通过固定文本和动态文本输入进行身份验证。它可以准确地对八个字符的固定密码进行身份验证,成功率达95.3%,并且能够以100%的准确率识别14组双键的动态文本。鉴于其具备的这些能力,自供电柔性智能键盘在人工
    的头像 发表于 03-25 18:46 516次阅读
    研究实时<b class='flag-5'>身份</b>认证的自驱动柔性压力传感<b class='flag-5'>器</b>阵列

    智能深度学习的AI摄像机模组方案

    、人员、车辆等管理。 工地实名制:工地实名制、陌生人管理。 身份鉴权:在学校、医院、银行、办公大楼、物业园区、酒店入住等场景的身份验证智能硬件模组:配合其他视觉算法,实现对应场景应用。 三
    发表于 03-21 11:28

    Java微服务中如何确保安全性?

    在Java微服务架构中确保安全性,可以采取以下措施: 身份验证与授权: 使用OAuth 2.0和OpenID Connect框架进行身份验证和授权。OAuth2允许用户在不分享凭证的情况下授权第三方
    的头像 发表于 01-02 15:21 1034次阅读

    24路电磁主板在智能存储系统中的作用

    在无人值守场景中,如自助服务机、智能生鲜柜、共享储物柜等,使用24路电磁主板可以集成身份识别技术,将用户的验证结果转化为相应的开锁动作,提升用户体验和运营效率,是实现
    的头像 发表于 12-30 14:20 945次阅读
    24路电磁<b class='flag-5'>锁</b>主板在<b class='flag-5'>智能</b>存储系统中的作用