国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

智能門鎖數據泄露風險分析及應對方案

UtFs_Zlgmcu7890 ? 來源:互聯網 ? 作者:佚名 ? 2018-07-26 09:00 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

本文導讀

電子門鎖是最近很流行的智能設備,它在方便我們生活的同時又帶來極大的信息安全隱患,信息一旦被惡意竊取,便會威脅整個家庭的安全。因此如何設計一個安全可靠的智能門鎖成為了一個極為重要的問題。本文以智能門鎖的應用為例,講解如何使用切實可行的方法使其具有更高的安全性和可靠性。

一、應用背景

與傳統的機械門鎖相比,智能門鎖解決了用戶忘記帶鑰匙或者不想帶鑰匙的煩惱,還可以連接網絡實現遠程開鎖和開鎖記錄查詢等功能。用戶在享受智能門鎖帶來的便捷體驗的同時,又不免會對智能門鎖的安全性提出質疑。畢竟在信息化的時代,電子設備的安全性和保密性往往得不到很好的保證。

二、智能門鎖數據泄露風險分析

使用傳統機械門鎖的時候,只要保證鑰匙的安全,就不存在信息泄露風險。而在使用電子鎖的時候,用戶經常使用的方式就是手機遠程解鎖、藍牙解鎖等更為便捷的解鎖方式。在這種解鎖方式的解鎖過程中,會伴隨著數據產生、傳輸、使用等環節,任何一個環節都有可能被人惡意竊取數據信息。

使用傳統門鎖的時候,鑰匙丟了用戶會第一時間知道并采取措施,而在使用電子鎖的時候,就算數據已經被人惡意竊取,用戶也可能全然不知。這樣就給家庭安全和防盜帶來極大隱患。

三、智能門鎖的安全設計思路

智能門鎖的安全設計思路包括軟件設計思路硬件設計思路,下文將逐一介紹。

3.1 軟件數據處理

數據的處理主要分為數據的校驗和數據的加密。校驗是為了防止門鎖關鍵數據例如密碼被人惡意篡改,導致遠程無法解鎖。加密是為了防止關鍵數據被人惡意竊取。

經過數據加密處理之后,數據一旦被篡改,控制單元會第一時間得知。數據即使被竊取,也沒辦法還原真實數據。從而保證遠程解鎖的時候,所有的環節都是安全的。

3.1.1 數據檢驗

數據檢驗可以采用DES加MAC算法的方式。如圖1所示。

圖1 數據檢驗信息生成機制

每一個塊都是64bit的數據,將數據拆分成多個塊進行處理,DES算法就是用一個64bit的Key對一個塊的數據進行處理,得到加密塊。

MAC算法是在DES的基礎上先對報文第一個數據塊加密,得到加密塊1,接著再拿加密塊1與報文第二個數據塊進行按位異或,得到加密塊2,再用Key對加密塊2加密,得到加密塊3,同樣的處理依次類推。直到最后會得到一個64bit的數據。

將這個數據放到報文的最后發到門鎖控制單元,這樣報文的長度只增加了64bit,但是數據的正確性得到了很好的保證。

而這個用來參與MAC計算的Key就常被稱為MacKey,也可以叫工作密鑰。

3.1.2數據加密

前面提到的MAC算法對傳送的報文進行了處理,保證了在傳輸過程中數據不會在未知的情況下被篡改,但是我們傳輸的報文都是明文的形式,很容易被截獲和解析。因此需要對傳輸的數據進行加密。如果把整個報文都用DES加密是非常耗時間的,可以只對關鍵信息例如門鎖密鑰信息加密,得到一個密文數據塊。我們就把這個專門來加密關鍵信息的Key稱為PinKey。

通過PinKey和MacKey對報文進行了兩重處理,基本上報文就是安全的了。如果想對加密后的密文解密,必須要知道Key才行,所以說Key一定要保密。前面提到加密都是用明文Key來計算的,所以這個Key就很容易被竊取。因此還要對PinKey和MacKey本身進行加密,可以再用一個Key對PinKey和MacKey進行一次DES加密。用來對PinKey和MacKey進行加密的Key就被稱為MasterKey,即主密鑰,用來加密其他密鑰的密鑰。

數據經過上述的處理之后,過程如圖2所示。

圖2 數據處理過程過程

3.2硬件數據處理

經過上述處理之后,還存在一個問題,MasterKey是明文。如果再找個Key來加密MasterKey,那最終無論處理多少道,最后的那個Key肯定是明文,這樣看來,安全的問題還沒有解決。

如果把MasterKey放到硬件里面,基本上就可以排除被惡意竊取的可能性了。因為硬件被破解的可能性極小。

另外,對于密碼輸入形式的解鎖,其中有個環節需要考慮下,輸入密碼的時候,按照一般的處理機制,鍵盤每按一下,我就把那個數字在程序里面先存起來,等到4位或6位密碼按完后,再把它們合在一起,再送給PinKey加密。那萬一黑客程序直接竊取了按鍵信息,那直接就把輸入密碼得到了,前面過程中對密碼進行的加密處理就變得毫無意義。

如果把獲取按鍵的程序固化進入加密硬件,按鍵的數字根本不通過上層的軟件,直接一步進入硬件里面處理,等到按鍵按完了后,硬件直接把經過一道處理的按鍵信息給上層軟件,此時已經是密文了,就相當于把前面計算PinBlock的處理移到硬件里面去了,那黑客就沒法獲取我的按鍵了。這種處理現在就被稱為硬加密。硬加密是一種防止密鑰被竊取的有效手段。

通過上述軟件加硬件的安全機制處理之后,我們智能門鎖的信息安全更有保障了,穩穩地將大部分惡意竊取拒之門外。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 大數據
    +關注

    關注

    64

    文章

    9063

    瀏覽量

    143746
  • 智能硬件
    +關注

    關注

    205

    文章

    2423

    瀏覽量

    111442
  • 智能門鎖
    +關注

    關注

    18

    文章

    1929

    瀏覽量

    45926

原文標題:安全加密(七):如何設計更安全的智能門鎖

文章出處:【微信號:Zlgmcu7890,微信公眾號:周立功單片機】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    PLC無線通訊模塊的風險應對

    PLC無線通訊模塊的使用確實存在一定風險,但無線通訊模塊通過技術設計和實際應用驗證,針對工業場景中的常見風險,已形成對應的應對舉措。以下是結合其技術特點和實際案例的詳細分析: 一、常見
    的頭像 發表于 01-23 10:48 ?180次閱讀
    PLC無線通訊模塊的<b class='flag-5'>風險</b>與<b class='flag-5'>應對</b>

    智能門鎖設計的低功耗CH584單芯片解決方案

    隨著物聯網技術不斷成熟,傳統門鎖在鑰匙管理、安全防護及設備聯動等方面的局限性日益凸顯。智能門鎖憑借生物識別、遠程控制、數據加密等先進功能,逐步成為家庭、辦公及公共區域門禁系統的優選
    的頭像 發表于 01-16 15:15 ?365次閱讀
    <b class='flag-5'>智能</b><b class='flag-5'>門鎖</b>設計的低功耗CH584單芯片解決<b class='flag-5'>方案</b>

    應對設備報廢風險:工業級固態硬盤的安全擦除如何設計?

    數據實體仍以電荷形式駐留于NAND閃存中,構成嚴重泄露風險。針對這一核心痛點,部分高端存儲方案引入了物理層銷毀機制。例如,天碩G40系列工業級固態硬盤集成的SmartErase?技術,即代表了該領域一種基于全自研硬件的解決
    的頭像 發表于 01-15 17:15 ?491次閱讀
    <b class='flag-5'>應對</b>設備報廢<b class='flag-5'>風險</b>:工業級固態硬盤的安全擦除如何設計?

    硬件成本上漲超15%+數據泄露風險加劇!企業該如何應對

    “出事了!我們的客戶數據遭到泄露,已有用戶投訴,監管部門也發來了問詢函!” 某教育科技公司的IT總監匆匆走進辦公室,神色凝重。2025年,類似場景在企業中愈發常見:服務器等硬件價格上漲超過15
    的頭像 發表于 12-31 13:04 ?366次閱讀

    無聯網通信的PDA手持智能終端三大解決方案

    關于零聯網安全PDA手持終端解決方案,有“硬件級物理隔絕”方案;(徹底去除WiFi/4G通信模塊及天線),從根源杜絕數據泄露風險方案二是P
    的頭像 發表于 12-11 11:42 ?545次閱讀
    無聯網通信的PDA手持<b class='flag-5'>智能</b>終端三大解決<b class='flag-5'>方案</b>

    佩特科技RK3568安卓屏產品概述

    在工業質檢、智慧零售、智能安防等場景中,實時響應、數據隱私、低功耗是設備部署AI的三大剛需。然而,傳統方案依賴云端計算,面臨網絡延遲高、帶寬成本大、數據
    的頭像 發表于 09-08 15:35 ?852次閱讀

    基于低功耗藍牙技術的智能貓砂盆方案介紹

    隨著寵物經濟的蓬勃發展和“鏟屎官”們對寵物健康日益增長的關注,智能貓砂盆成為了市場的寵兒。然而,傳統的聯網智能貓砂盆(依賴Wi-Fi或4G)普遍存在功耗高、依賴固定電源、配置復雜、潛在隱私泄露風險
    的頭像 發表于 08-25 17:43 ?796次閱讀
    基于低功耗藍牙技術的<b class='flag-5'>智能</b>貓砂盆<b class='flag-5'>方案</b>介紹

    ?一文了智能門鎖常見的幾種語音芯片方案

    效率。 低功耗:智能鎖通常由電池供電,因此語音芯片必須具備低功耗特性。 低成本:在競爭日益激烈的市場環境下,成本控制至關重要。 主流智能門鎖語音芯片方案介紹 WTV 芯片
    的頭像 發表于 08-01 17:31 ?1144次閱讀

    DPI技術賦能:開啟智能流量分析新紀元

    隨著企業數字化轉型的深入,網絡流量復雜度與安全威脅呈現爆炸式增長。傳統防火墻與入侵檢測系統面對加密流量和高級威脅顯得力不從心,關鍵業務響應延遲激增,未知惡意流量滲透導致數據泄露風險高,運維團隊在安全
    的頭像 發表于 07-28 11:05 ?1494次閱讀
    DPI技術賦能:開啟<b class='flag-5'>智能流量分析</b>新紀元

    低功耗藍牙智能門鎖應用

    智能門鎖,作為智能家居不可或缺的一部分,因其更好的便捷性與安全性,被越來越多的商家及個人用戶所采用,我們的低功耗藍牙智能門鎖
    發表于 06-25 09:47

    芯盾時代如何應對AI濫用帶來的數據泄露風險

    讓DeepSeek、ChatGPT幫忙擼代碼、寫文案、做報表,甚至生成海報、渲染視頻,能大幅提高工作效率。一時間,企業大力倡導使用AI,員工紛紛學習使用AI,一片勃勃生機、萬物競發的景象。
    的頭像 發表于 06-06 15:37 ?988次閱讀

    豐富案例庫:解鎖唯創智能門鎖行業語音交互方案及應用優勢

    創知音語音芯片及交互方案,正為每一位業務伙伴的智能門鎖產品注入一個"會說話"的靈魂。自2010年起,唯創知音就與不少智能門鎖廠家建立了深度合
    的頭像 發表于 05-21 12:06 ?729次閱讀
    豐富案例庫:解鎖唯創<b class='flag-5'>智能</b><b class='flag-5'>門鎖</b>行業語音交互<b class='flag-5'>方案</b>及應用優勢

    新技術在智能門鎖中的應用

    智能門鎖新技術與芯片應用技術解析 一、生物識別與邊緣計算 1、3D結構光與ToF傳感技術 新型智能門鎖集成3D結構光或飛行時間(ToF)傳感器,通過深度信息采集提升活、體檢測能力。例如
    的頭像 發表于 03-17 14:24 ?1687次閱讀
    新技術在<b class='flag-5'>智能</b><b class='flag-5'>門鎖</b>中的應用

    智能門鎖與物聯網的結合

    ? ? ? 智能門鎖與物聯網結合的主要技術點。可能的方面包括通信協議(如Wi-Fi、藍牙、Zigbee)、數據安全、遠程管理、系統集成、低功耗設計等。 此外,數據安全是物聯網中的重要問
    的頭像 發表于 03-14 15:05 ?1487次閱讀
    <b class='flag-5'>智能</b><b class='flag-5'>門鎖</b>與物聯網的結合

    酒店智能門鎖解決方案:打造安全高效的智慧住宿新體驗

    酒店智能門鎖解決方案:打造安全高效的智慧住宿新體驗
    的頭像 發表于 03-13 14:23 ?1615次閱讀
    酒店<b class='flag-5'>智能</b><b class='flag-5'>門鎖</b>解決<b class='flag-5'>方案</b>:打造安全高效的智慧住宿新體驗