0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

为什么身份验证器应该是智能锁的钥匙

星星科技指导员 来源:ADI 作者:ADI 2023-06-28 16:29 次阅读

什么是电子认证
嵌入式电子认证可确保与设备一起使用或设备内部使用的子系统、附件和外围设备不是假冒的。此外,通过使用电子认证,制造商可以更全面地控制其产品的使用和性能。

给我一个例子,说明它在哪里可以肯定地使用考虑图 2 中的物联网IoT) 远程锁打开/关闭应用。从远程服务器,您希望向网络连接的远程“智能”锁发送“打开”指令。(显然,这必须有一个支持网络的控制器才能使其“智能”。为了防止入侵者打开锁,您需要确保来自服务器的指令被锁验证为真实。您还需要确保锁本身是正品(因此您知道它没有被假冒产品取代)。您可以通过在锁本身内放置电子身份验证设备来做到这一点。然后,锁和您的服务器相互发送挑战(问题)。如果他们正确回答了彼此的挑战,他们都被认为是真实的。因此,可以将“通过”信号发送到控制器,然后控制器执行所需的操作,即打开锁。目前为止,一切都好。。。

wKgaomSb-1OAX5aqAAB139tVCmE100.png


图2.远程打开智能锁。

那么,问题出在哪里呢?
此设置存在一个弱点。您的控制器最终负责打开和关闭锁的操作。如果不安全,则容易受到入侵者的攻击,入侵者可以控制它并将其配置为忽略身份验证设备的通过/失败结果。然后,入侵者将能够随意打开或关闭锁。

那不好。我怎样才能阻止这种情况发生?
值得庆幸的是,这并不难。不要使用不安全的控制器来打开和关闭锁,而是使用安全身份验证设备来执行此操作。

我能得到一个真正可以做到这一点的身份验证器吗?
到目前为止,没有。但Maxim的DS28C36是首款具有安全通用I/O(GPIO)的电子认证器件,使这成为可能。它仍然执行我们之前讨论的身份验证功能,但它也有两个专用的GPIO引脚(具有安全状态控制和状态检测),可确保从远程服务器到锁的所有指令都使用强大的加密协议进行处理。让我们看一下图 3,看看它是如何工作的。

wKgZomSb-1uAbE1NAAB8xdj9Abo274.png


图3.使用DS28C36打开/关闭智能锁。

在这里,身份验证在远程服务器和DS28C36之间进行,然后DS28C36可以打开或关闭锁。但是,如果入侵者发起攻击,DS28C36可以禁用其GPIO引脚,防止锁定机制失控。DS<>C<>不仅是唯一具有安全GPIO功能的电子认证设备,而且还可以检测并防止入侵者的重放攻击。

它还能做其他事情吗?
好吧,既然你问了...

DS28C36具有多种特性,如使用非对称ECDSA和基于对称SHA-256的HMAC进行双向安全认证;通过ECDSA或SHA-256身份验证对用户可编程存储器进行可选的安全保护;通过加密的主机到设备和设备到主机传输以及基于ECDH的密钥建立,安全存储敏感数据;具有状态控制和状态检测功能的 GPIO,具有可选的安全身份验证;以及带有可选 GPIO 通过/失败指示的系统安全启动/下载验证。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 嵌入式
    +关注

    关注

    4983

    文章

    18295

    浏览量

    288609
  • 存储器
    +关注

    关注

    38

    文章

    7151

    浏览量

    162013
  • 服务器
    +关注

    关注

    12

    文章

    8125

    浏览量

    82551
收藏 人收藏

    评论

    相关推荐

    HTTPServer可以支持基本的HTTP身份验证吗?

    基本的HTTP认证提供了可接受的保护级别。如果不可能用HTTPServer支持基本HTTP身份验证,那么有没有其他的首选或系统的密码保护方法保护HTTP服务服务的一些网页?(可能通过网页数据库?).谢谢
    发表于 10-30 10:23

    无线身份验证的门禁控制系统设计方案

    1 概述  随着人们的移动性与日俱增,对身份验证的安全性及可靠性的新需求应运而生,推动虚拟身份验证取代密钥卡门禁。为了应付无间断连接及完全分布式智能设备的爆炸式增长所带来的挑战,有必要制定一种
    发表于 11-05 11:11

    facexx人脸识别身份验证迎来新技术革新

    现在我们在很多公共场合里面,都可以通过一些快速通道进入到我们需要进入的场合里面。身份验证已经不再是一个需要等待或者是需要被质疑的过程。因为现在人工智能技术的出现,已经为身份验证提供了一个更强大的支持
    发表于 12-19 15:06

    Vivado和SDK身份验证错误

    时,我们在安装的这一点上都有相同的错误。用户ID和密码验证登录但无法安装。想法?是否存在已关闭的身份验证服务?以上来自于谷歌翻译以下为原文When trying to run
    发表于 01-02 14:55

    PN5180无法使用mifare classic进行身份验证怎么解决?

    ....ok 2. Anticollision CL1.....ok 3. 选择......ok 4. 验证....错误当我发送身份验证命令时,我得到 0x02(等待卡响应超时(卡不存在)。)但是卡存在,我
    发表于 03-23 08:46

    如何使用TapLinx针对Ultralight C进行身份验证

    使用 TapLinx 针对 Ultralight C 进行身份验证
    发表于 04-21 06:08

    人脸识别技术在远程身份验证中的应用

    传统的身份验证主要有帐户/密码或智能卡等方式,存在着易被破解盗用和遗忘丢失等风险。该文提出了一种在远程登录过程中利用人脸识别技术进行身份验证的解决方案。该方案
    发表于 07-07 13:00 20次下载

    人脸识别技术在远程身份验证中的应用

    传统的身份验证主要有帐户/密码或智能卡等方式,存在着易被破解盗用和遗忘丢失等风险。该文提出了一种在远程登录过程中利用人脸识别技术进行身份验证的解决方案。该方案
    发表于 12-22 16:00 15次下载

    什么是身份验证和授权

    什么是身份验证和授权 根据RFC2828(Internet Security Glossary,May2000),验证是“校验被或向某系统实体声明的身份的过程”。此处的关键字
    发表于 04-03 16:03 5678次阅读

    什么是Kerberos身份验证协议

    什么是Kerberos身份验证协议 kerberos是由MIT开发的提供网络认证服务的系统。它可用来为网络上的各种server提供认证服务,使得口令不再
    发表于 04-03 16:04 2975次阅读

    什么是询问握手身份验证协议

    什么是询问握手身份验证协议 CHAP(询问握手身份验证协议)是用于远程登录的身份验证协议,通过三次握手周期性的校验对端的身份,在初始链
    发表于 04-03 16:06 2587次阅读

    什么是密码身份验证协议

    什么是密码身份验证协议 PAP是一种身份验证协议,是一种最不安全的身份证协议,是一种当客户端不支持其它身份认证协议时才被用来
    发表于 04-03 16:07 1512次阅读

    身份验证和生物识别身份系统应用越加广泛

    身份验证和生物识别身份系统应用越加广泛
    发表于 02-27 14:37 1461次阅读

    因素身份验证锁开源资料

    电子发烧友网站提供《因素身份验证锁开源资料.zip》资料免费下载
    发表于 07-04 14:31 1次下载
    因素<b class='flag-5'>身份验证</b>锁开源资料

    PCB身份验证

    电子发烧友网站提供《PCB身份验证器.zip》资料免费下载
    发表于 07-22 10:09 2次下载
    PCB<b class='flag-5'>身份验证</b>器