色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

無需成為密碼學專家即可實施安全身份驗證

星星科技指導員 ? 來源:ADI ? 作者:ADI ? 2023-01-23 16:33 ? 次閱讀

身份驗證很重要。得益于現有的基于硅的解決方案,我們可以啟用身份驗證,而無需成為密碼學實施方面的專家。

介紹

數字安全是當今電子設計中最廣為人知的話題之一。當工程師考慮安全性時,加密可能是第一個想到的詞,只有少數工程師會想到身份驗證。然而,身份驗證是安全設備或交易的基本功能。

考慮家庭銀行業務方面的身份驗證。顯然,您希望對余額和帳號等機密信息進行加密。當您的互聯網瀏覽器顯示帶有 https:// 的綠色鎖時,就會發生這種情況。也就是說,互聯網瀏覽器在建立安全連接時首先檢查的是銀行網站是否真實;換句話說,它對銀行網站進行身份驗證。如果沒有身份驗證,您可能會將登錄名和密碼信息發送到模擬站點,這確實是非常有害的,因為這些憑據可以進一步重復使用,代表毫無戒心的銀行賬戶持有人運行任何類型的未經授權的交易。安全的互聯網瀏覽通常通過TLS / SSL協議實現,除了加密之外,該協議還確保了真實性和機密性。

身份驗證對于物聯網IoT) 應用程序也很重要:不受信任的端點可能會使整個基礎架構面臨風險。讓我們考慮連接到配電系統的智能電表。攻擊者破壞電網的一種簡單方法是將病毒或惡意軟件加載到智能電表中。然后,受感染的電表可以向基礎設施發送虛假消息,反映功耗與實際功耗大不相同,這反過來會導致電網變得不平衡。如果電網超報,將導致看似多余的電力轉移到其他地方,但如果電網漏報,則會導致電力激增;在最壞的情況下,攻擊可能會通過破壞電網平衡來引發全面停電。為了避免這種情況,必須驗證儀表的硬件及其固件是否為正品。驗證固件的過程稱為安全啟動。

實現有效的身份驗證方法

現在我們了解了它的重要性,讓我們討論如何實現身份驗證。最簡單的身份驗證方法是使用密碼。在我們的智能電表示例中,設備可以向電網控制系統發送密碼。服務器將驗證密碼,然后授權進一步的交易。雖然這種方法很容易理解,但它并不是迄今為止最好的方法。攻擊者可以輕松監視通信,記錄密碼,并重復使用它來驗證非正版設備。因此,我們認為基于密碼的身份驗證較弱。

在數字世界中執行身份驗證的更好方法是質詢-響應方法。讓我們看一下質詢-響應方法的兩種形式:一種基于對稱密碼,另一種基于非對稱密碼。

對稱密碼認證

基于對稱加密的身份驗證依賴于共享密鑰。主機和要進行身份驗證的設備擁有相同的密鑰號碼。主機向設備發送一個隨機數,即質詢。設備計算數字簽名作為密鑰和質詢的函數,并將其發送回主機。然后,主機運行相同的計算并比較結果。如果兩個計算匹配,則設備經過身份驗證(圖 1)。為了確保結果無法被模仿,必須使用具有足夠數學屬性的函數。例如,如果沒有強制計算結果,則無法檢索機密。安全哈希函數(如 SHA-256)支持這些要求。對于質詢-響應方法,設備在不泄露秘密的情況下證明它知道秘密。即使攻擊者攔截了通信,攻擊者仍然無法訪問共享密鑰。

poYBAGO74bGABj69AABXI9tYMr4078.png

圖1.基于對稱加密的身份驗證依賴于主機和設備之間共享的密鑰編號。

非對稱加密身份驗證

基于非對稱加密的身份驗證依賴于兩個密鑰:私鑰和公鑰。私鑰只有要進行身份驗證的設備知道,而公鑰可以透露給任何愿意對設備進行身份驗證的實體。與前面討論的方法一樣,主機向設備發送質詢。設備根據質詢和私鑰計算簽名,并將其發送回主機(圖 2)。但在這里,主機使用公鑰來驗證簽名。同樣重要的是,用于計算簽名的函數具有某些數學屬性。非對稱方案最常用的函數是 RSA 和 ECDSA。在這里,該設備也證明它知道一個秘密,私鑰,而不透露它。

pYYBAGO74aqAd4xIAABl_I-IH4M575.png

圖2.非對稱密鑰身份驗證依賴于公鑰和私鑰。

為什么安全IC有利于身份驗證

質詢-響應身份驗證始終需要對對象進行身份驗證才能保存機密。在對稱加密中,這是主機和設備之間的共享密鑰。對于非對稱加密,這是私鑰。無論如何,當泄露機密時,質詢-響應身份驗證帶來的安全性會中斷。這就是安全IC可以提供幫助的地方。安全IC的一個基本特性是提供對密鑰和機密的強大保護。

Maxim提供三系列支持身份驗證的解決方案:

認證 IC:這些是可配置但功能固定的設備,可提供最經濟實惠的方式來實現質詢-響應身份驗證,以及一組緊湊的加密操作。

安全微控制器除了支持質詢-響應身份驗證外,這些設備還提供一整套加密功能,包括加密。

低功耗微控制器:雖然這些產品并非專門針對安全性,但它們具有啟用強身份驗證所需的所有構建塊。

認證集成電路

在身份驗證 IC 中,基于 SHA-256 的產品支持使用共享密鑰進行身份驗證(圖 3),而基于 ECDSA 的 IC 使用私鑰/公鑰對(圖 4)。除加密引擎外,這些產品還具有板載EEPROM存儲器。此存儲器是可配置的,可用于存儲經過身份驗證的用戶數據,例如傳感器的校準信息。

基于 SHA-256 的產品是最經濟實惠的解決方案。雖然它們啟用相互身份驗證,但共享密鑰的分發需要一些預防措施,以便在設備制造和設置期間不會公開密鑰。這個秘密可以在Maxim工廠進行編程,以規避這一缺點。

poYBAGO74aOAAMFQAABbDBNFGBc896.png

圖3.SHA-256 安全身份驗證基于共享密鑰。

Maxim的DS28E15/DS28E22/DS28E25 IC基于SHA-256技術,內部存儲器大小不同。由于主機端和器件端存儲相同的密鑰,因此建議在主機端使用DS2465等協處理器

基于非對稱加密的產品(如DS28C36和DS28E35)提供了更靈活的方案,因為不需要保護密鑰防止主機端泄露。然而,為了減輕公鑰數學運算的負擔并提供額外的安全操作,可以使用DS2476(DS28C36的配套IC)等主機側協處理器來簡化系統方案的開發。

pYYBAGO74Z2AWNCXAABdPk20Kog671.png

圖4.基于 ECDSA 的身份驗證依賴于私鑰/公鑰對。

支持對稱和非對稱加密的安全微控制器

Maxim提供安全的微控制器,從MAX32590(ARM9工作頻率為384MHz)應用級處理器(可運行Linux等高級操作系統)到小尺寸協處理器(如MAX32555或MAXQ1061)。

這些微控制器支持用于數字簽名和身份驗證的對稱和非對稱加密以及加密算法。它們具有用于 SHA、RSA、ECDSA 和 AES 的硬件加速器,以及一個完整的加密庫,提供符合標準的交鑰匙 API。它們具有內置的安全啟動功能,因此始終保證固件的真實性。由于其全面的加密功能集,它們可以處理多種身份驗證方案。

MAXQ1061為協處理器,不僅支持認證,還處理TLS/SSL標準IP安全通信協議中最關鍵的步驟。在芯片內處理TLS協議可提高安全級別,并將主處理器從計算密集型任務中卸載出來。這對于資源受限的嵌入式系統非常有價值。

低功耗微控制器

MAX32626等低功耗微控制器面向可穿戴設備,因此不是“以安全為中心”的IC。然而,隨著攻擊變得越來越頻繁,該產品在設計時考慮到了未來的安全挑戰。因此,MAX32626具有支持認證的硬件信任保護單元以及用于加密和內置安全啟動的硬件AES。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 微控制器
    +關注

    關注

    48

    文章

    7542

    瀏覽量

    151316
  • 處理器
    +關注

    關注

    68

    文章

    19259

    瀏覽量

    229652
  • 智能電表
    +關注

    關注

    25

    文章

    933

    瀏覽量

    109028
收藏 人收藏

    評論

    相關推薦

    無線身份驗證的門禁控制系統設計方案

    的網絡,可提供身份驗證傳輸框架,實現安全產品和服務的交付。它是一種用于創建、交付和管理安全身份驗證的綜合性框架。簡單來說,該基礎架構是一個中央安全庫,通過
    發表于 11-05 11:11

    Vivado和SDK身份驗證錯誤

    嘗試運行SDK或Vivado的安裝程序時,出現“身份驗證錯誤:發生了未知異常。請驗證您的用戶ID和密碼,然后重試”我可以登錄該站點,另一位同事可以登錄該站點。我們可以下載安裝程序,但是當我們嘗試安裝
    發表于 01-02 14:55

    什么是密碼學中的DES

    得不提一個東西——密碼學(是不是聽起來頭皮發麻心跳加速),穩住穩住,老司機上線帶你。今天給大家say&see什么是密碼學中的DES。簡介?DES:****English Name...
    發表于 07-22 07:16

    物聯網安全機制密碼學基礎

    Chp9 物聯網安全機制密碼學基礎(1)加密模型密碼是通信雙方按照約定的法則進行信息變換的一種手段。依照這些信息變換法則,變明文為密文,稱為加密變換;變密文為明文,稱為解密變換。信息稱為明文,明文
    發表于 07-22 06:31

    什么是密碼身份驗證協議

    什么是密碼身份驗證協議 PAP是一種身份驗證協議,是一種最不安全身份證協議,是一種當客戶端不支持其它
    發表于 04-03 16:07 ?1602次閱讀

    Nuggets與物信鏈合作,用區塊鏈技術為物聯網提供安全身份驗證

    通過運用區塊鏈技術,Nuggets讓消費者重新獲得對其個人數據的掌控權,在無需分享個人數據的前提下,即可輕松便捷地完成支付和身份驗證過程。
    發表于 08-12 10:12 ?1839次閱讀

    區塊鏈的底層技術是密碼學

    密碼學是區塊鏈的底層技術,沒有密碼學就沒有區塊鏈,沒有密碼學支撐的區塊鏈不可能安全
    發表于 11-22 11:22 ?2087次閱讀

    區塊鏈密碼學的基礎內容介紹

    密碼學是數學和計算機科學的分支,同時其原理大量涉及信息論。密碼學不只關注信息保密問題,還同時涉及信息完整性驗證(消息驗證碼)、信息發布的不可抵賴性(數字簽名)、以及在分布式計算中產生的
    發表于 05-08 10:33 ?1208次閱讀

    為設計選擇正確的安全身份驗證方法

      當然,有不同級別的有效身份驗證。以打印機墨盒為例。為了驗證它的真實性,墨盒可以發送一個密碼。但是這種方法的缺點是中間人可以在密碼被傳輸時捕獲并重新使用它。質詢-響應
    的頭像 發表于 05-24 10:11 ?1290次閱讀
    為設計選擇正確的<b class='flag-5'>安全身份驗證</b>方法

    基礎密碼學的概念介紹

    密碼學和信息安全在如今的互聯網行業當中非常重要,相關的理論知識和算法也在計算機系統的方方面面都被用到。雖然我們不一定會從事安全相關的工作,但對密碼學以及信息
    的頭像 發表于 08-10 14:32 ?1487次閱讀

    無需成為密碼學專家即可實施安全身份驗證

    發表于 11-16 22:30 ?0次下載
    <b class='flag-5'>無需</b><b class='flag-5'>成為</b><b class='flag-5'>密碼學</b><b class='flag-5'>專家</b><b class='flag-5'>即可</b><b class='flag-5'>實施</b><b class='flag-5'>安全身份驗證</b>

    使用DeepCover安全身份驗證器保護您的FPGA系統

    本應用筆記介紹了設計人員如何保護其 Xilinx FPGA 實現、保護 IP 并防止附加外設偽造。設計人員可以使用本應用筆記中描述的參考設計之一來實現這種安全性。這些設計在FPGA和DeepCover安全身份驗證器之間實現了SHA-256或ECDSA質詢和響應
    的頭像 發表于 02-20 11:07 ?1156次閱讀
    使用DeepCover<b class='flag-5'>安全身份驗證</b>器保護您的FPGA系統

    無需成為密碼學專家即可實施安全身份驗證

    身份驗證對于物聯網 (IoT) 應用程序也很重要:不受信任的端點可能會使整個基礎架構面臨風險。讓我們考慮連接到配電系統的智能電表。攻擊者破壞電網的一種簡單方法是將病毒或惡意軟件加載到智能電表中。然后,受感染的電表可以向基礎設施發送虛假消息,反映功耗與實際功耗大不相同,這反過來會導致電網變得不平衡。
    的頭像 發表于 06-26 15:34 ?443次閱讀
    <b class='flag-5'>無需</b><b class='flag-5'>成為</b><b class='flag-5'>密碼學</b><b class='flag-5'>專家</b><b class='flag-5'>即可</b><b class='flag-5'>實施</b><b class='flag-5'>安全身份驗證</b>

    是什么讓密碼學更容易?安全認證器和協處理器

    密碼學提供了針對安全威脅的強大保護,但并非每個嵌入式設計人員都是密碼學專家。為了給產品開發工程師提供一條快速了解該主題基礎知識的途徑,我們創建了一本
    的頭像 發表于 06-27 17:24 ?742次閱讀
    是什么讓<b class='flag-5'>密碼學</b>更容易?<b class='flag-5'>安全</b>認證器和協處理器

    芯科科技領先提供CBAP解決方案支持基于證書的身份驗證和配對

    ? “基于證書的身份驗證和配對(CBAP)”有助于簡化低功耗藍牙(BluetoothLE)設備的身份驗證和配對過程。它具有內置的安全功能,無需使用二維碼、
    的頭像 發表于 06-04 11:35 ?684次閱讀
    主站蜘蛛池模板: 国产精品无码人妻99999| 野花日本手机观看大全免费3| 美女扒开腿让男人桶个爽| 国产午夜a理论毛片在线影院 | 美女快播第一网| 久久福利影院| 精品日产1区2卡三卡麻豆| 狠狠色狠狠色综合日日小说| 国产偷国产偷亚洲高清app| 国产香蕉视频| 国产亚洲精品久久综合阿香蕉| 国产精品伦一区二区三级视频| 国产精品毛片AV久久97| 国产精品成人观看视频免费| 国产成人免费高清在线观看| 国产成人刺激视频在线观看| 国产成人a视频在线观看| 国产精华av午夜在线观看| 国产精品私人玩物在线观看| 国产麻豆福利AV在线观看| 国产一卡2卡3卡4卡孕妇网站| 国产色欲一区二区精品久久呦| 国产亚洲精品久久久999密臂 | 69国产精品人妻无码免费| 538久久视频在线| bl(高h)文| 国产AV无码成人黄网站免费| 国产精品久久久久久AV免费不卡| 国产精品VIDEOSSEX久久发布| 国产精品久久久久久熟妇吹潮软件| 国产老师开裆丝袜喷水漫画| 国内精品国内自产视频| 久久国产精品萌白酱免费| 麻豆久久国产亚洲精品超碰热| 免费被靠视频动漫| 清冷受被CAO的合不拢| 天美麻豆成人AV精品| 亚洲欧美一区二区成人片| 中文国产乱码在线人妻一区二区 | 亚洲免费在线| 最近日本字幕免费高清|