色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

如何確保安全身份驗證

星星科技指導員 ? 來源:Microchip ? 作者:Microchip ? 2023-04-20 09:48 ? 次閱讀

手機和充電器之間建立信任

現在讓我們分成兩部分,在手機和充電器之間實現信任需要發生什么。首先,我們回顧如何在手機和充電器之間建立信任。然后,我們看看在制造過程中需要做些什么來建立和保護這種信任。

當電話授權充電器完成其工作時,電話將首先從充電器請求 X.509 證書,并驗證它是否是從 WPC 選擇的根證書頒發機構(根 CA)構建的證書鏈的一部分。此外,充電器必須具有關聯的私鑰,用于簽署手機發出的質詢,證明知道秘密,而不會泄露機密。私鑰綁定到由 WPC 管理的客戶特定證書鏈。Qi 1.3標準要求私鑰由經過認證的安全存儲子系統(SSS)存儲和保護。ECDSA 簽名算法和私鑰必須位于同一物理安全邊界內,以確保可信身份驗證(下圖)。

4. 安全存儲子系統(又名安全元件)的 WPC 要求
安全元件設備保護與簽名的產品單元證書關聯的私鑰。提取私鑰將使在未獲得Qi認證的產品中使用簽名的產品單元證書成為可能,并且會給該產品的用戶帶來安全風險。
附錄 A 第 3.1 節安全元件必須使用以下方法之一進行認證:
·配置的安全存儲子系統的 JIL 評級應為高(“對攻擊潛力為高的攻擊者的 TOE 抵抗力”),如“攻擊潛力應用于智能卡”版本 3.1 或更高版本所定義,這需要審查 SSS TOE 的設計、測試和抗攻擊性。由SOGIS成員認可的智能卡和類似設備領域的實驗室必須根據上述JIL標準執行白盒漏洞評估。由認可實驗室撰寫的摘要報告必須提供給WPC和Qi充電器制造商,以表明已達到JIL高評級。
·安全元件設備應構建在根據 CC EAL4+ 保護配置文件 PP0084 或 PP0035* 或類似配置文件認證的硬件上。

WPC Qi 1.3 規范摘要

如果私鑰不在 SSS 中,則對密鑰沒有信任。正如規范中提到的,SSS 必須證明其保護加密密鑰的穩健性。這就是聯合口譯庫 (JIL) 評分系統和評級在通用準則社區中得到廣泛認可的全部內容。它側重于評估半導體器件(通常稱為安全元件)的安全密鑰存儲強度。JIL 漏洞評估用于確定 AVA_VAN.x 評級,作為較大 EAL 評級的一部分。要達到一定的 AVA_VAN.x 和 EAL 級別,設備必須滿足相應的 JIL 級別。推薦用于Qi 1.3充電器的芯片安全元件(或WPC術語中的SSS)符合最高的JIL等級,JIL級別為“高”。以下是確定JIL評級的一些標準:

破解算法需要多少時間?

攻擊者必須具備什么級別的技能?

要實現成功的攻擊,需要具備哪些評估目標 (TOE) 知識?

獲取TOE樣本有多難,需要多少?

成功攻擊需要什么類型的設備?

從技術上講,包含SSS的充電器將對手機發送的質詢執行ECDSA P256簽名操作,該質詢將輸出簽名。這是從手機到充電器的簡單單向身份驗證。充電器不會對手機進行身份驗證。

在充電器出售給市場之前,有幾個步驟可以在制造過程中建立和保護信任。目標是消除構建信任鏈所涉及的私鑰的任何暴露。首先,要創建信任鏈,所涉及的所有私鑰都必須位于充電器級別的硬件安全模塊 (HSM) 或 SSS 中。如果私鑰必須始終存在于硬件(如 HSM 或 SSS)中,它們是如何生成、存儲和鏈接在一起的?這是通過WPC“關鍵儀式”實現的。

要舉行關鍵儀式,必須存在以下基礎結構:

WPC 選擇的第三方根 CA 公司創建一個根證書及其關聯的根私鑰,用于簽署制造商證書簽名請求 (CSR)。制造商證書對于每個無線充電器公司都是唯一的,產品證書對于每個充電器都是唯一的。

制造商 CA (MFG 證書) 是 WPC 批準的公司,該公司將創建制造商證書并在其工廠內的認證 HSM 中保護其關聯的私鑰。

無線充電器具有產品證書。關聯的公鑰/私鑰對在 SSS 的制造過程中由 SSS 生成和保護。私鑰在安全供應鏈內的 SSS 內配置。SSS 將 CSR 發送到已由根證書簽名的制造 CA。

WPC 將該過程稱為關鍵儀式,每月每個月的第三個星期四(截至 2021 年)舉行一次。信任鏈現在以加密方式建立,不會暴露給外部合同制造商或第三方。現在,WPC,手機和充電器之間建立了信任。WPC可以信任可以信任充電器的手機。

Microchip如何幫助Qi 1.3合規性?

WPC 定義了詳細的參與流程,如下所示。

pYYBAGRAnfeAFd8xAAHu0MEC05o489.png

首先,發射器制造商必須是WPC的成員,并簽署額外的制造許可證。特定于安全存儲子系統注冊的過程部分包括向 Microchip 提供公司名稱、PTMC 代碼、Qi ID 和制造商序列 IC,這些由 WPC 分配。如果信息準確無誤,并在WPC安排的關鍵儀式之前及時提供,Microchip將在客戶不參與技術的情況下處理關鍵儀式操作。我們將在配備 HSM 的工廠內配置 SSS,并將您安全配置的 SSS 運送到指定的地址。在此過程中,充電器私鑰沒有暴露在 SSS 的物理安全邊界之外。

Microchip如何幫助Qi 1.3合規性?

poYBAGRAnf6AU12iAADsSuL5hGc796.png

注意:WPC 只需要一個證書鏈,JIL High - 所有其他用例都是客戶偏好。

*ECC608最高工作溫度為85C

Microchip提供各種SSS解決方案,以符合Qi 1.3規定的身份驗證要求,具體取決于細分市場和系統加密需求。目前提供兩種解決方案:

對于消費類應用,用于 WPC ECC608 (ECC608-TFLXWPC) 的 TrustFLEX

對于汽車應用,信任錨 TA100

與我們的安全硅器件配對,我們在Github上提供了一個名為CryptroAuthLib的庫,該庫位于微控制器中。該庫將處理微控制器將發送到SSS的回調(質詢),SSS將提供響應(WPC用例中的簽名)。

SSS 可以在不影響認證的情況下在參考設計中交換,但依賴于將集成到 MCU 代碼中的庫。請務必確保您選擇的解決方案提供集成在應用程序代碼中的正確支持和維護的庫。SSS 本身并不能認證 Qi 1.3 解決方案,它只有助于滿足新的強制身份驗證。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 充電器
    +關注

    關注

    100

    文章

    4138

    瀏覽量

    115147
  • 手機
    +關注

    關注

    35

    文章

    6886

    瀏覽量

    157745
  • 發射器
    +關注

    關注

    6

    文章

    849

    瀏覽量

    53513
收藏 人收藏

    評論

    相關推薦

    恩智浦推出經認證的全新EdgeLock安全身份驗證芯片,簡化物聯網設備安全認證

    恩智浦EdgeLock??A5000安全身份驗證芯片為在IoT生態系統及網絡建立信任提供必需的安全認證功能 ? ? 中國上海——2022年4月13日——恩智浦半導體(NXP
    的頭像 發表于 04-13 10:56 ?4348次閱讀
    恩智浦推出經認證的全新EdgeLock<b class='flag-5'>安全身份驗證</b>芯片,簡化物聯網設備<b class='flag-5'>安全</b>認證

    無線身份驗證的門禁控制系統設計方案

    的網絡,可提供身份驗證傳輸框架,實現安全產品和服務的交付。它是一種用于創建、交付和管理安全身份驗證的綜合性框架。簡單來說,該基礎架構是一個中央安全庫,通過
    發表于 11-05 11:11

    什么是身份驗證和授權

    什么是身份驗證和授權 根據RFC2828(Internet Security Glossary,May2000),驗證是“校驗被或向某系統實體聲明的身份的過程”。此處的關鍵字
    發表于 04-03 16:03 ?5753次閱讀

    什么是詢問握手身份驗證協議

    什么是詢問握手身份驗證協議 CHAP(詢問握手身份驗證協議)是用于遠程登錄的身份驗證協議,通過三次握手周期性的校驗對端的身份,在初始鏈
    發表于 04-03 16:06 ?2686次閱讀

    什么是密碼身份驗證協議

    什么是密碼身份驗證協議 PAP是一種身份驗證協議,是一種最不安全身份證協議,是一種當客戶端不支持其它身份認證協議時才被用來
    發表于 04-03 16:07 ?1608次閱讀

    使用經認證隔離器件確保安全的系統運行

    使用經認證隔離器件 確保安全的系統運行 。
    發表于 01-06 17:01 ?0次下載

    使用經認證隔離器件確保安全的系統運行

    關于 使用經認證隔離器件確保安全的系統運行
    發表于 05-24 17:12 ?0次下載

    身份驗證和生物識別身份系統應用越加廣泛

    身份驗證和生物識別身份系統應用越加廣泛
    發表于 02-27 14:37 ?1576次閱讀

    為設計選擇正確的安全身份驗證方法

      當然,有不同級別的有效身份驗證。以打印機墨盒為例。為了驗證它的真實性,墨盒可以發送一個密碼。但是這種方法的缺點是中間人可以在密碼被傳輸時捕獲并重新使用它。質詢-響應身份驗證,其中墨盒可以證明它知道一個秘密而不泄露它,提供了一
    的頭像 發表于 05-24 10:11 ?1302次閱讀
    為設計選擇正確的<b class='flag-5'>安全身份驗證</b>方法

    PCB身份驗證

    電子發燒友網站提供《PCB身份驗證器.zip》資料免費下載
    發表于 07-22 10:09 ?2次下載
    PCB<b class='flag-5'>身份驗證</b>器

    安全哈希算法的基礎知識,如何使用算法進行身份驗證

    本應用筆記介紹了安全哈希算法(SHA)的基礎知識,并討論了該算法的變體。然后簡要介紹了如何使用算法進行身份驗證,包括哈希消息身份驗證代碼 (HMAC) 的概念。最后,本文介紹了一些Maxim
    的頭像 發表于 12-21 15:37 ?2550次閱讀
    <b class='flag-5'>安全</b>哈希算法的基礎知識,如何使用算法進行<b class='flag-5'>身份驗證</b>

    無需成為密碼學專家即可實施安全身份驗證

    數字安全是當今電子設計中最廣為人知的話題之一。當工程師考慮安全性時,加密可能是第一個想到的詞,只有少數工程師會想到身份驗證。然而,身份驗證安全
    的頭像 發表于 01-23 16:33 ?1083次閱讀
    無需成為密碼學專家即可實施<b class='flag-5'>安全身份驗證</b>

    使用DeepCover安全身份驗證器保護您的FPGA系統

    本應用筆記介紹了設計人員如何保護其 Xilinx FPGA 實現、保護 IP 并防止附加外設偽造。設計人員可以使用本應用筆記中描述的參考設計之一來實現這種安全性。這些設計在FPGA和DeepCover安全身份驗證器之間實現了SHA-256或ECDSA質詢和響應
    的頭像 發表于 02-20 11:07 ?1189次閱讀
    使用DeepCover<b class='flag-5'>安全身份驗證</b>器保護您的FPGA系統

    芯科科技領先提供CBAP解決方案支持基于證書的身份驗證和配對

    身份驗證,而是通過采用自有密鑰簽署配對數據來自動對連接進行身份驗證。 為什么采用CBAP? 快速安全地在數千個設備之間進行連接:無需人工干預,不僅加快身份驗證過程,而且還減少人為錯誤,
    的頭像 發表于 06-04 11:35 ?708次閱讀

    Java微服務中如何確保安全性?

    在Java微服務架構中確保安全性,可以采取以下措施: 身份驗證與授權: 使用OAuth 2.0和OpenID Connect框架進行身份驗證和授權。OAuth2允許用戶在不分享憑證的情況下授權第三方
    的頭像 發表于 01-02 15:21 ?93次閱讀
    主站蜘蛛池模板: 国内精自品线一区91| 男女午夜性爽快免费视频不卡| 日本无翼恶漫画大全优优漫画| 把手戳进美女尿口里动态图| 日韩中文字幕欧美在线视频| 国产手机在线视频| 一一本之道高清视频在线观看中文字幕| 久久www免费人成高清| 13一18TV处流血TV| 日本乱子人伦在线视频| 国产亚洲美女在线视频视频| 曰曰夜夜在线影院视| 女人爽得直叫免费视频| 国产精品女上位在线观看| 亚洲综合日韩中文字幕v在线| 女人被弄到高潮叫床免 | 久久91精品国产91久| 99国产小视频| 俄罗斯人xxx| 亚洲三区视频| 热综合一本伊人久久精品| 国产在线精彩亚洲| 91麻豆久久| 甜性涩爱在线播放| 美女白虎穴| 国产一区二区精品视频| 99手机在线视频| 亚洲色图在线观看视频| 人妻洗澡被强公日日澡| 久久橹| 羞羞影院男女爽爽影院尤物| 久久亚洲精品成人综合| 国产精品99精品无码视亚| 手机看片国产免费久久网| 久久久精品免费视频| 国产精品久久久久久免费字体| 777米奇影院第七色色| 亚洲精品AV无码喷奶水糖心| 日韩欧美一区二区三区在线| 蜜臀AV人妻久久无码精品麻豆| 黄色免费网址在线观看|