0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

使用身份验证器的智能锁的使用和性能

星星科技指导员 来源:Maxim 作者:迈克尔·杰克逊 2022-05-26 14:28 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

什么是电子认证?

嵌入式电子认证确保与设备一起使用或在设备内部使用的子系统、附件和外围设备不是伪造的。此外,通过使用电子认证,制造商可以更全面地控制其产品的使用和性能。

给我一个可以在哪里使用的例子

当然。考虑图 2 中的物联网IoT) 远程锁打开/关闭应用程序。您希望从远程服务器向联网的远程“智能”锁发送“打开”指令。(显然,这必须有一个支持网络的控制器才能使其“智能”。)为了防止入侵者打开锁,您需要确保来自服务器的指令被锁验证为真实的。您还需要确保锁本身是真实的(这样您就知道它没有被伪造品替换)。您可以通过在锁本身内放置一个电子认证设备来做到这一点。然后锁和您的服务器相互发送挑战(问题)。如果他们正确回答彼此的挑战,他们都被认为是真实的。因此,可以向控制器发送“通过”信号,然后执行所需的操作 - 即打开锁。到现在为止还挺好…

poYBAGKPHliALiZ_AABwBtlKgXc512.png

图 2. 远程打开智能锁。

所以有什么问题?

这个设置有一个弱点。您的控制器最终负责打开和关闭锁的操作。如果它不安全,它很容易受到入侵者的攻击,入侵者可以控制它并将其配置为忽略来自您的身份验证设备的通过/失败结果。然后入侵者将能够随意打开或关闭锁。

这不好。我怎样才能阻止这种情况发生?

谢天谢地,这并不难。不要使用不安全的控制器来打开和关闭您的锁,而是使用您的安全身份验证设备来执行此操作。

我可以获得真正可以做到这一点的身份验证器吗?

直到现在,没有。但是 Maxim 的DS28C36是第一款具有安全通用 I/O (GPIO) 的电子认证设备,使这成为可能。它仍然执行我们之前讨论过的身份验证功能,但它还具有两个专用的 GPIO 引脚(具有安全状态控制和状态感应),可确保使用强大的加密协议处理从远程服务器到锁的所有指令。让我们看一下图 3,看看它是如何工作的。

poYBAGKPHl-AT8awAAB2RWSrCSc160.png

图 3. 使用 DS28C36 打开/关闭智能锁。

在这里,远程服务器和 DS28C36 之间进行身份验证,然后 DS28C36 可以打开或关闭锁。但是,如果入侵者发起攻击,DS28C36 可以禁用其 GPIO 引脚,从而防止失去对锁定机制的控制。它不仅是唯一具有安全 GPIO 功能的电子认证设备,而且 DS28C36 还可以检测和防止入侵者的重放攻击。

它还能做其他事情吗?

好吧,既然你问。..

DS28C36 包含多种功能,例如使用非对称 ECDSA 和基于对称 SHA-256 的 HMAC 的双向安全认证;通过 ECDSA 或 SHA-256 身份验证对用户可编程内存进行可选的安全保护;通过加密的主机到设备和设备到主机传输以及基于 ECDH 的密钥建立来安全存储敏感数据;具有状态控制和状态感应的 GPIO,具有可选的安全认证;和系统安全启动/下载验证,带有可选的 GPIO 通过/失败指示。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 控制器
    +关注

    关注

    114

    文章

    17881

    浏览量

    195170
  • 物联网
    +关注

    关注

    2950

    文章

    48136

    浏览量

    418584
  • 服务器
    +关注

    关注

    14

    文章

    10366

    浏览量

    91763
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    Nordic nRF54L15 系统级芯片将职场门禁卡与身份识别卡 升级为智能无线终端

    门禁控制与身份验证场景设计。这款 Inkcard A1 智能胸卡采用了 Nordic Semiconductor nRF54L15 系统级芯片(SoC),其处理性能较上一代芯片提升一倍,处理效率提升至
    的头像 发表于 04-09 17:30 669次阅读
    Nordic nRF54L15 系统级芯片将职场门禁卡与<b class='flag-5'>身份</b>识别卡 升级为<b class='flag-5'>智能</b>无线终端

    如何在 i.MX RT1050 上实现两个镜像(引导加载程序应用程序)的双 HAB 身份验证

    )。 目前,我的想法是实现一个自定义身份验证机制在第二阶段引导加载程序中。引导加载程序将: 读取应用程序映像页脚(包含公钥、SHA-256 哈希和签名)- 在映像上手动实现/添加。 在跳转到应用映像之前
    发表于 04-07 06:14

    基于IM3570/IM3533的汽车智能天线阻抗测量方案

    在汽车电子系统中,智能与防盗码(Immobilizer)的接收天线性能直接影响车辆的安全性与可靠性。天线作为射频信号接收的关键部件,其阻抗特性需在设计与生产阶段进行精确评估。本文介绍采用阻抗分析仪
    的头像 发表于 03-24 17:34 591次阅读
    基于IM3570/IM3533的汽车<b class='flag-5'>智能</b><b class='flag-5'>锁</b>天线阻抗测量方案

    工业级便携式电子设备:身份证识别与体温测量一体化解决方案

    了解集成身份证识别与体温测温功能的工业级便携式设备如何提升企业安全与工作效率,适用于各类工业环境,满足智能化与数字化管理需求。探索最新技术与应用案例,助力企业实现更高效的员工健康监控和身份验证
    的头像 发表于 11-12 11:56 495次阅读
    工业级便携式电子设备:<b class='flag-5'>身份</b>证识别与体温测量一体化解决方案

    视频智能图像传感选型的核心考量因素

    系统需依赖独立的门铃摄像头实现视觉验证,而新一代视频智能将摄像头与锁具整合为单一智能设备,重新定义
    的头像 发表于 10-24 10:09 1130次阅读

    STSAFE-L010安全认证芯片技术解析与应用指南

    STMicroelectronics STSAFE-L010身份验证片上系统 (SoC) 是一款安全元件,为本地主机提供身份验证和数据管理服务。STMicroelectronics
    的头像 发表于 10-15 09:31 947次阅读
    STSAFE-L010安全认证芯片技术解析与应用指南

    Microchip SHA104安全认证芯片技术解析与应用指南

    Microchip Technology SHA104身份验证IC设计用于为一次性和生态系统控制应用提供128位对称安全。这些身份验证IC设计用作配套器件,与微控制/微处理无关。S
    的头像 发表于 10-11 11:06 944次阅读
    Microchip SHA104安全认证芯片技术解析与应用指南

    基于SHA105 CryptoAuthentication™芯片的硬件安全设计指南

    Microchip Technology SHA105身份验证IC旨在为一次性和生态系统控制应用提供128位对称安全性。该认证IC设计用作配套器件,与微控制/微处理无关。SHA105身份验
    的头像 发表于 10-11 10:51 797次阅读
    基于SHA105 CryptoAuthentication™芯片的硬件安全设计指南

    看不见的安全防线:信而泰仪表如何验证零信任有效性

    技术及应用场景解析 零信任并非单一技术,而是一种融合身份安全、终端防护、微隔离等能力的战略框架。主要通过以下三大技术支柱重构防护体系: Ø 动态身份治理:基于IAM实现持续身份验证,负责身份
    发表于 09-09 15:33

    身份识别核验硬件终端的功能模块有哪些?目前的发展趋势是什么?

    随着科技发展,身份识别核验终端或人证识别一体机正逐步成为现代社会安全验证的重要组成部分,为用户提供高效、准确的身份验证服务。在具体硬件设备中,比较关键的功能模块有哪些,又要往什么样的方向趋势发展呢
    的头像 发表于 08-30 10:42 898次阅读
    <b class='flag-5'>身份</b>识别核验硬件终端的功能模块有哪些?目前的发展趋势是什么?

    人脸识别身份核验终端的应用场景和硬件要求有哪些?

    人脸识别身份核验终端作为一种先进的生物识别技术设备,正广泛应用于各个领域,为身份验证和安全管理提供了高效、便捷的解决方案。以下是人脸识别身份核验终端主要的实际应用场景。安防领域门禁系统:在办
    的头像 发表于 08-27 11:22 1041次阅读
    人脸识别<b class='flag-5'>身份</b>核验终端的应用场景和硬件要求有哪些?

    手持式身份证识别阅读:移动的身份识别智能终端

    鸟鸟N70S手持式居民身份证阅读是一种专为移动办公与身份核验而设计的终端设备,集身份证识别、OCR、二维码扫描、人脸识别等功能于一体。广泛应用于公安执法、金融开户、医疗登记、展会安保
    的头像 发表于 08-20 14:34 1805次阅读
    手持式<b class='flag-5'>身份</b>证识别阅读<b class='flag-5'>器</b>:移动的<b class='flag-5'>身份</b>识别<b class='flag-5'>智能</b>终端

    韩国GreenChip I 推出单通道电容式触摸芯片-打造全新智能触摸门锁方案

    智能触摸门锁的工作原理主要基于身份验证与电子控制技术,结合机械结构实现开锁功能。其核心组件包括主控芯片、触摸屏输入模块、电磁执行机构及传感系统。
    的头像 发表于 07-15 09:50 861次阅读
    韩国GreenChip I 推出单通道电容式触摸芯片-打造全新<b class='flag-5'>智能</b>触摸门锁方案

    富士通创新生物识别身份验证技术介绍

    在数字化浪潮席卷全球的当下,身份认证技术的安全性与便捷性,已然成为全社会关注的焦点。传统的身份认证方案,诸如密码、指纹识别、人脸识别等,尽管应用广泛,却也面临着诸多严峻挑战,如密码易遭仿冒、生物特征信息存在被窃取风险,进而导致隐私泄露等问题。
    的头像 发表于 07-03 09:31 1177次阅读

    DS28E54 1-Wire SHA3-256安全认证,兼容DS2431/DS28E07技术手册

    DS28E54 安全身份验证结合了 FIPS 202- 合规的安全哈希算法 (SHA-3) 质询和 响应身份验证,带 Secured Electrically 可擦除可编程只读存储
    的头像 发表于 05-13 11:36 1336次阅读
    DS28E54 1-Wire SHA3-256安全认证<b class='flag-5'>器</b>,兼容DS2431/DS28E07技术手册