色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

設備身份驗證阻止假冒

星星科技指導員 ? 來源:ADI ? 作者:ADI ? 2023-03-06 15:22 ? 次閱讀

嵌入式安全身份驗證器可保護最終用戶和 OEM 免受假冒設備的侵害。安全身份驗證向主機系統驗證連接的設備是否為正版且可信任。

介紹

供電子安全的主要方法是在硬件中使用安全身份驗證方案。設備身份驗證用于保護最終用戶和 OEM 免受假冒外圍設備、傳感器、耗材或其他設備的侵害。這是一種向主機系統驗證連接的設備是否為正版并且可以信任的方法。

假冒設備的問題

讓我們首先就討論中的“假冒”的含義達成一致。假冒設備可能只是原始設備的廉價克隆。例如,考慮插入控制模塊的醫療傳感器。它經過精心制造,外觀和行為相同,但設備的質量和數據的準確性將受到質疑,可能導致誤診和錯誤處理。1顯然,使用像這樣的克隆假冒儀器,設備認證將保護患者免受設備故障的影響,并保護醫療保健提供者免受有缺陷的專業護理的責任。

一個不那么可怕,也許更常見的偽造例子涉及噴墨打印機墨盒。許多OEM以成本或接近成本的價格出售他們的打印機,期望從一次性噴墨墨盒的銷售中產生利潤并收回研發成本。但是,當克隆的噴墨墨盒被包裝并作為正品出售時,OEM就會被欺騙并失去收入。假冒、劣質的墨盒也可能出現故障并損壞打印機,從而損害 OEM 的品牌聲譽。

隨著世界和我們的許多電子設備變得更加互聯,設備制造商越來越意識到假冒設備的安全威脅和潛在的破壞性影響。因此,OEM正在實施各種安全級別來檢測和阻止假冒產品也就不足為奇了。

身份驗證方法

當今的電子安全包括一系列安全方法,包括加密算法和身份驗證協議,根據應用的不同,其中一些方法比其他方法更強大。

簡單的身份驗證方法的工作方式與 ID 非常相似。只要主機“主”系統從外圍“從”設備接收到正確的ID數據,就假定該從設備是真實的。這種方法的問題在于ID數據本身在從屬設備到主機的通信過程中暴露出來,然后被黑客訪問。通過記錄或重放ID數據,然后充當真實設備,很容易繞過此方案。

另一種被證明非常健壯的方法是使用單向哈希函數,該函數易于生成,但黑客幾乎不可能反轉以發現輸入元素。SHA-256 是一個經過充分測試和驗證的哈希函數。SHA-256 函數使用質詢和響應協議,根據多個公共和私有數據元素計算消息身份驗證代碼 (MAC)。外設認證IC計算MAC并將其發送到主機系統;主機計算自己的 MAC,大概使用相同的輸入。然后,主機將自己的MAC與外設的MAC進行比較,如果它們匹配,則確保外設的真實性。只要私有數據元素保持安全,SHA-256身份驗證就可以提供非常高的確定性,即外圍設備的MAC確實是真實的。

SHA-256算法可以在主機和外圍設備上的軟件中實現,但軟件實現可能很難實現。可以破壞控制器保護并反編譯代碼的黑客將有權訪問身份驗證過程中使用的機密。因此,使用DeepCover DS256E28等安全認證IC的基于硬件的SHA-15安全認證系統更強大。?5

DeepCover安全身份驗證器6提供單向哈希函數的優點和基于硬件的加密的安全性。對于 SHA-256 實現,協處理器將數據元素(如主機端密鑰)安全地存儲在受保護的內存中,該內存可用作算法的輸入,但不能讀出。協處理器還為主機端執行 SHA-256 計算。為了執行此驗證,MCU向協處理器和身份驗證器發送隨機質詢,MCU從協處理器和身份驗證器收集MAC響應進行比較。在硬件認證IC上實施對策,幾乎不可能提取敏感數據或通過對器件進行物理檢查來創建解決方法。

為了避免需要保護主機端機密,基于公鑰的算法(如 ECDSA)7請勿使用主機端密鑰。相反,私鑰安全地存儲在安全認證IC中,主機使用公鑰來驗證外設IC的真實性。對于 ECDSA 實現,協處理器不需要保護主機端公鑰,但它確實執行計算密集型 ECDSA 計算并將結果報告回 MCU。

基于硬件的方法提供了更能抵御攻擊的安全身份驗證平臺,并且還減少了在主機和外圍設備中進行開發所花費的時間和成本。

使用1-Wire接口在協處理器和認證器之間進行通信,實現DeepCover安全認證器非常簡單。協處理器具有集成的I?2C 至 1 線電橋。1-Wire認證器通過I/O引腳寄生供電,進一步簡化了外設側的集成。1-Wire接口支持多點,因此,如果應用需要,可以在同一I/O總線上使用多個1-Wire認證器。

總結

外圍設備的安全身份驗證對于保護客戶和 OEM 免受假冒設備的侵害至關重要。存在許多身份驗證方法,每種方法都有自己的優點和漏洞。使用 DeepCover 安全身份驗證器的基于硬件的安全身份驗證可在安全性、物料清單 (BOM) 成本以及易于集成到新設計和現有設計之間取得適當的平衡。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 處理器
    +關注

    關注

    68

    文章

    19259

    瀏覽量

    229652
  • mcu
    mcu
    +關注

    關注

    146

    文章

    17123

    瀏覽量

    350992
  • 控制器
    +關注

    關注

    112

    文章

    16332

    瀏覽量

    177808
收藏 人收藏

    評論

    相關推薦

    無線身份驗證的門禁控制系統設計方案

    1 概述  隨著人們的移動性與日俱增,對身份驗證的安全性及可靠性的新需求應運而生,推動虛擬身份驗證取代密鑰卡門禁。為了應付無間斷連接及完全分布式智能設備的爆炸式增長所帶來的挑戰,有必要制定一種
    發表于 11-05 11:11

    facexx人臉識別身份驗證迎來新技術革新

    人員的身份驗證需求。比如現在很多智能辦公室都已經有門禁考勤系統,還有簽到系統,人臉識別閘機等等,這些設備其實就是在AI身份驗證的基礎上面產生的硬件設備,他們通過終端的數據分析能夠實現機
    發表于 12-19 15:06

    Vivado和SDK身份驗證錯誤

    嘗試運行SDK或Vivado的安裝程序時,出現“身份驗證錯誤:發生了未知異常。請驗證您的用戶ID和密碼,然后重試”我可以登錄該站點,另一位同事可以登錄該站點。我們可以下載安裝程序,但是當我們嘗試安裝
    發表于 01-02 14:55

    PN5180無法使用mifare classic進行身份驗證怎么解決?

    ....ok 2. Anticollision CL1.....ok 3. 選擇......ok 4. 驗證....錯誤當我發送身份驗證命令時,我得到 0x02(等待卡響應超時(卡不存在)。)但是卡存在,我
    發表于 03-23 08:46

    如何使用TapLinx針對Ultralight C進行身份驗證

    使用 TapLinx 針對 Ultralight C 進行身份驗證
    發表于 04-21 06:08

    什么是身份驗證和授權

    什么是身份驗證和授權 根據RFC2828(Internet Security Glossary,May2000),驗證是“校驗被或向某系統實體聲明的身份的過程”。此處的關鍵字
    發表于 04-03 16:03 ?5741次閱讀

    什么是Kerberos身份驗證協議

    什么是Kerberos身份驗證協議 kerberos是由MIT開發的提供網絡認證服務的系統。它可用來為網絡上的各種server提供認證服務,使得口令不再
    發表于 04-03 16:04 ?3027次閱讀

    什么是詢問握手身份驗證協議

    什么是詢問握手身份驗證協議 CHAP(詢問握手身份驗證協議)是用于遠程登錄的身份驗證協議,通過三次握手周期性的校驗對端的身份,在初始鏈
    發表于 04-03 16:06 ?2674次閱讀

    什么是密碼身份驗證協議

    什么是密碼身份驗證協議 PAP是一種身份驗證協議,是一種最不安全的身份證協議,是一種當客戶端不支持其它身份認證協議時才被用來
    發表于 04-03 16:07 ?1602次閱讀

    何使用專用身份驗證IC設備連接應用中的安全

    本文將介紹Maxim Integrated的專用身份驗證IC之前的對稱和非對稱身份驗證的基礎知識。然后,本文將討論如何使用這些IC輕松添加對行業標準認證機制的支持。需要這些機制來確保在諸如物聯網(IoT),系統中的安全固件更新以及授權外圍
    的頭像 發表于 02-06 09:43 ?3703次閱讀
    何使用專用<b class='flag-5'>身份驗證</b>IC<b class='flag-5'>設備</b>連接應用中的安全

    身份驗證和生物識別身份系統應用越加廣泛

    身份驗證和生物識別身份系統應用越加廣泛
    發表于 02-27 14:37 ?1565次閱讀

    因素身份驗證鎖開源資料

    電子發燒友網站提供《因素身份驗證鎖開源資料.zip》資料免費下載
    發表于 07-04 14:31 ?1次下載
    因素<b class='flag-5'>身份驗證</b>鎖開源資料

    PCB身份驗證

    電子發燒友網站提供《PCB身份驗證器.zip》資料免費下載
    發表于 07-22 10:09 ?2次下載
    PCB<b class='flag-5'>身份驗證</b>器

    HDCP 2.2:身份驗證和密鑰交換

    HDCP 發射器可以隨時啟動,甚至在之前的身份驗證完成之前。HDCP 接收器的公鑰證書由 HDCP 發射器驗證,然后設備共享主密鑰 Km。這個存儲的主密鑰公里加速了HDCP發射器和接收器之間的后續
    的頭像 發表于 05-29 09:28 ?4314次閱讀
    HDCP 2.2:<b class='flag-5'>身份驗證</b>和密鑰交換

    芯科科技領先提供CBAP解決方案支持基于證書的身份驗證和配對

    ? “基于證書的身份驗證和配對(CBAP)”有助于簡化低功耗藍牙(BluetoothLE)設備身份驗證和配對過程。它具有內置的安全功能,無需使用二維碼、密碼或基于 NFC 的配對來手動對設備
    的頭像 發表于 06-04 11:35 ?684次閱讀
    主站蜘蛛池模板: 久久久久999| 欧美5g影院天天爽天天看| 麻豆无人区乱码| 色内射无码AV| 亚洲人成网77777色在线播放| 18禁止观看免费私人影院| 古月娜下面好紧好爽| 精品含羞草免费视频观看 | 好男人社区| 欧美亚洲国产激情一区二区| 性直播免费| adc年龄确认大驾光临入口| 国产人妻精品久久久久久很牛| 男人脱女人衣服吃奶视频| 亚洲国产夜色在线观看| 扒开老师粉嫩的泬10P| 精品亚洲国产成AV人片传媒| 三级成年网站在线观看| 2019天天射干| 黑人干亚洲人| 少妇高潮A视频| 97伦理97伦理2018最新| 含羞草影院AE在线观看| 日韩AV成人无码久久精品老人| 中文国产成人精品久久免费| 国产精品久久精品| 欧洲-级毛片内射八十老太婆| 伊人热| 国产人妻人伦精品98| 秋葵app秋葵官网18在线观看| 尤物国产在线精品三区| 国产成人精选免费视频| 精品一品国产午夜福利视频| 男女高潮又爽又黄又无遮挡| 免费无码一区二区三区蜜桃大| 日本无码欧美激情在线视频| 少妇无码太爽了视频在线播放 | 扒开女人下面使劲桶视频| 久草在在线免视频在线观看| 天美麻豆成人AV精品| 99在线免费视频|