什么是電子認(rèn)證?
嵌入式電子認(rèn)證確保與設(shè)備一起使用或在設(shè)備內(nèi)部使用的子系統(tǒng)、附件和外圍設(shè)備不是偽造的。此外,通過使用電子認(rèn)證,制造商可以更全面地控制其產(chǎn)品的使用和性能。
給我一個(gè)可以在哪里使用的例子
當(dāng)然。考慮圖 2 中的物聯(lián)網(wǎng) (IoT) 遠(yuǎn)程鎖打開/關(guān)閉應(yīng)用程序。您希望從遠(yuǎn)程服務(wù)器向聯(lián)網(wǎng)的遠(yuǎn)程“智能”鎖發(fā)送“打開”指令。(顯然,這必須有一個(gè)支持網(wǎng)絡(luò)的控制器才能使其“智能”。)為了防止入侵者打開鎖,您需要確保來自服務(wù)器的指令被鎖驗(yàn)證為真實(shí)的。您還需要確保鎖本身是真實(shí)的(這樣您就知道它沒有被偽造品替換)。您可以通過在鎖本身內(nèi)放置一個(gè)電子認(rèn)證設(shè)備來做到這一點(diǎn)。然后鎖和您的服務(wù)器相互發(fā)送挑戰(zhàn)(問題)。如果他們正確回答彼此的挑戰(zhàn),他們都被認(rèn)為是真實(shí)的。因此,可以向控制器發(fā)送“通過”信號(hào),然后執(zhí)行所需的操作 - 即打開鎖。到現(xiàn)在為止還挺好…

圖 2. 遠(yuǎn)程打開智能鎖。
所以有什么問題?
這個(gè)設(shè)置有一個(gè)弱點(diǎn)。您的控制器最終負(fù)責(zé)打開和關(guān)閉鎖的操作。如果它不安全,它很容易受到入侵者的攻擊,入侵者可以控制它并將其配置為忽略來自您的身份驗(yàn)證設(shè)備的通過/失敗結(jié)果。然后入侵者將能夠隨意打開或關(guān)閉鎖。
這不好。我怎樣才能阻止這種情況發(fā)生?
謝天謝地,這并不難。不要使用不安全的控制器來打開和關(guān)閉您的鎖,而是使用您的安全身份驗(yàn)證設(shè)備來執(zhí)行此操作。
我可以獲得真正可以做到這一點(diǎn)的身份驗(yàn)證器嗎?
直到現(xiàn)在,沒有。但是 Maxim 的DS28C36是第一款具有安全通用 I/O (GPIO) 的電子認(rèn)證設(shè)備,使這成為可能。它仍然執(zhí)行我們之前討論過的身份驗(yàn)證功能,但它還具有兩個(gè)專用的 GPIO 引腳(具有安全狀態(tài)控制和狀態(tài)感應(yīng)),可確保使用強(qiáng)大的加密協(xié)議處理從遠(yuǎn)程服務(wù)器到鎖的所有指令。讓我們看一下圖 3,看看它是如何工作的。

圖 3. 使用 DS28C36 打開/關(guān)閉智能鎖。
在這里,遠(yuǎn)程服務(wù)器和 DS28C36 之間進(jìn)行身份驗(yàn)證,然后 DS28C36 可以打開或關(guān)閉鎖。但是,如果入侵者發(fā)起攻擊,DS28C36 可以禁用其 GPIO 引腳,從而防止失去對(duì)鎖定機(jī)制的控制。它不僅是唯一具有安全 GPIO 功能的電子認(rèn)證設(shè)備,而且 DS28C36 還可以檢測(cè)和防止入侵者的重放攻擊。
它還能做其他事情嗎?
好吧,既然你問。..
DS28C36 包含多種功能,例如使用非對(duì)稱 ECDSA 和基于對(duì)稱 SHA-256 的 HMAC 的雙向安全認(rèn)證;通過 ECDSA 或 SHA-256 身份驗(yàn)證對(duì)用戶可編程內(nèi)存進(jìn)行可選的安全保護(hù);通過加密的主機(jī)到設(shè)備和設(shè)備到主機(jī)傳輸以及基于 ECDH 的密鑰建立來安全存儲(chǔ)敏感數(shù)據(jù);具有狀態(tài)控制和狀態(tài)感應(yīng)的 GPIO,具有可選的安全認(rèn)證;和系統(tǒng)安全啟動(dòng)/下載驗(yàn)證,帶有可選的 GPIO 通過/失敗指示。
審核編輯:郭婷
-
控制器
+關(guān)注
關(guān)注
114文章
17845瀏覽量
194744 -
物聯(lián)網(wǎng)
+關(guān)注
關(guān)注
2948文章
48009瀏覽量
417392 -
服務(wù)器
+關(guān)注
關(guān)注
14文章
10326瀏覽量
91675
發(fā)布評(píng)論請(qǐng)先 登錄
Nordic nRF54L15 系統(tǒng)級(jí)芯片將職場(chǎng)門禁卡與身份識(shí)別卡 升級(jí)為智能無線終端
如何在 i.MX RT1050 上實(shí)現(xiàn)兩個(gè)鏡像(引導(dǎo)加載程序應(yīng)用程序)的雙 HAB 身份驗(yàn)證?
基于IM3570/IM3533的汽車智能鎖天線阻抗測(cè)量方案
工業(yè)級(jí)便攜式電子設(shè)備:身份證識(shí)別與體溫測(cè)量一體化解決方案
視頻智能鎖圖像傳感器選型的核心考量因素
STSAFE-L010安全認(rèn)證芯片技術(shù)解析與應(yīng)用指南
Microchip SHA104安全認(rèn)證芯片技術(shù)解析與應(yīng)用指南
基于SHA105 CryptoAuthentication?芯片的硬件安全設(shè)計(jì)指南
看不見的安全防線:信而泰儀表如何驗(yàn)證零信任有效性
身份識(shí)別核驗(yàn)硬件終端的功能模塊有哪些?目前的發(fā)展趨勢(shì)是什么?
人臉識(shí)別身份核驗(yàn)終端的應(yīng)用場(chǎng)景和硬件要求有哪些?
手持式身份證識(shí)別閱讀器:移動(dòng)的身份識(shí)別智能終端
韓國(guó)GreenChip I 推出單通道電容式觸摸芯片-打造全新智能觸摸門鎖方案
富士通創(chuàng)新生物識(shí)別身份驗(yàn)證技術(shù)介紹
DS28E54 1-Wire SHA3-256安全認(rèn)證器,兼容DS2431/DS28E07技術(shù)手冊(cè)
使用身份驗(yàn)證器的智能鎖的使用和性能
評(píng)論