chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何實現(xiàn)加密身份驗證(案例分析)

要長高 ? 來源:embedded ? 作者:Nicolas Demoulin ? 2023-11-24 15:25 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

作為消費者,我們善于了解一個品牌的相對優(yōu)點,無論是汽車、電動工具還是一罐湯。公司投入大量資金來建立、發(fā)展和維護(hù)其品牌信譽(yù),以便作為消費者,我們選擇我們認(rèn)為有價值的品牌。我們品牌偏好的確切原因各不相同,從希望接受品牌的生活方式到質(zhì)量、耐用性和物有所值的更實際原因。

建立品牌的不僅僅是消費品制造商。品牌標(biāo)識也適用于工業(yè)、商業(yè)和醫(yī)療產(chǎn)品。營銷專業(yè)人士是在他們所做的每一件事中傳達(dá)和加強(qiáng)品牌價值的專家,并將采取積極措施不惜一切代價保護(hù)他們的品牌。品牌的資產(chǎn)延伸到聲譽(yù)、信任和社會價值,因此公司的標(biāo)志成為全球公認(rèn)的。其他公司試圖復(fù)制或冒充徽標(biāo)或品牌承諾的行為會立即受到關(guān)注。

除了品牌的營銷方面,公司的產(chǎn)品和服務(wù)也需要保護(hù)。在全球市場上,假冒已成為一個重大問題。從電動工具電池組、電子元件、電子煙、打印機(jī)墨盒到醫(yī)療設(shè)備配件,一切都被不道德的造假者復(fù)制。

如今,產(chǎn)品制造商使用加密身份驗證技術(shù)來保護(hù)客戶免受假冒產(chǎn)品的侵害。圖 1 突出顯示了實現(xiàn)加密身份驗證技術(shù)的許多因素。

也許加密身份驗證的第一個用例是便攜式電動工具的電池。消費者很快發(fā)現(xiàn),假冒產(chǎn)品看起來就像正規(guī)制造商的電池一樣,但使用壽命不長,出現(xiàn)故障,使用戶面臨工具著火的風(fēng)險。加密身份驗證適用于任何具有嵌入式系統(tǒng)的產(chǎn)品,非常適合具有可更換、可互換配件或一次性耗材的產(chǎn)品。

wKgaomVgT0OAAV8vAAFlQGGJ8pg975.png

圖 1:實施加密身份驗證對許多產(chǎn)品至關(guān)重要的眾多原因中的一些。(來源:Microchip

加密身份驗證基礎(chǔ)知識

工程師可以輕松地為大多數(shù)基于電子的設(shè)計添加簡單的身份驗證方法。理想情況下,基于接觸的方法(例如在手持式電動工具和可充電電池組之間)允許為集成到電源組中的設(shè)備供電。數(shù)據(jù)傳輸通過電力線進(jìn)行。認(rèn)證可以通過制造商設(shè)置手持設(shè)備(主機(jī))和電池組(附件)之間的密碼交換來執(zhí)行。但是,一旦攻擊者或偽造者通過分析數(shù)據(jù)傳輸過程獲得了該密碼,未經(jīng)授權(quán)復(fù)制附件設(shè)備就很簡單了。

一種更安全的方法是將密碼放置在附件的安全I(xiàn)C中,并利用質(zhì)詢-響應(yīng)協(xié)議來確定真實性。已經(jīng)有成熟的加密算法可以使這個過程變得安全,這些算法構(gòu)成了兩種質(zhì)詢-響應(yīng)加密身份驗證方法的基礎(chǔ):對稱和非對稱。

圖 2 展示了基于主機(jī)設(shè)備和外圍附件之間共享的密鑰的基于對稱的加密質(zhì)詢-響應(yīng)。最初,在產(chǎn)品制造和稱為預(yù)配的過程中,會根據(jù)父密鑰和最終產(chǎn)品的序列號創(chuàng)建密鑰。然后,哈希函數(shù)創(chuàng)建一個派生密鑰,該密鑰對于每個最終產(chǎn)品的外圍附件是唯一的。

一旦與客戶一起使用,主機(jī)就會向配件發(fā)出隨機(jī)數(shù)質(zhì)詢。預(yù)期的響應(yīng)是根據(jù)隨機(jī)數(shù)和密鑰計算出的數(shù)字簽名。主機(jī)也運行相同的過程,如果兩個結(jié)果匹配,則該配件被視為正品部件。SHA-2 和 SHA-3 等安全哈希算法是由美國國家標(biāo)準(zhǔn)與技術(shù)研究院 (NIST) 發(fā)布和管理的行業(yè)標(biāo)準(zhǔn)方法。

wKgaomVgT0uALaliAARzkpLvvgo836.png

圖 2:使用多樣化的密鑰和對稱加密技術(shù)對外圍配件進(jìn)行身份驗證。(來源:Microchip)

另一種方法是使用非對稱加密(有關(guān)對稱與非對稱的更多信息,請參閱此),它增加了第三方生態(tài)系統(tǒng)控制功能。此方法使用一對密鑰(公鑰和私鑰),通常稱為公鑰基礎(chǔ)結(jié)構(gòu) (PKI),參見圖 3。私鑰駐留在附件內(nèi)的身份驗證 IC 中,而主機(jī)則使用公鑰。顧名思義,公鑰可以被披露,而不必?fù)?dān)心會損害附件私鑰的安全性和真實性。

wKgaomVgT1KAfi1bAARNyYeQOPA074.png

圖 3:非對稱加密身份驗證技術(shù)采用橢圓曲線數(shù)字簽名算法 (ECDSA)、數(shù)字證書、公鑰和私鑰。(來源:Microchip)

實現(xiàn)加密身份驗證:示例

我們說明了如何使用 Microchip 的 IC 系列安全地驗證各種應(yīng)用(見圖 4)。

wKgaomVgT1qAag-RAAMZEp4hzfA592.png

圖 4:Microchip CryptoAuthentication IC 系列。(來源:Microchip)

該ATECC608是一款預(yù)配置的安全元件IC,旨在適應(yīng)從數(shù)據(jù)中心物聯(lián)網(wǎng)應(yīng)用的各種用例。它安全地存儲秘密,公鑰和私鑰以及數(shù)字證書。與主機(jī)的通信是通過行業(yè)標(biāo)準(zhǔn)I實現(xiàn)的2C 串行總線或單線接口 (SWI)。

醫(yī)療保健和醫(yī)療行業(yè)對加密身份驗證的需求不斷增長。袋式藥物包、一次性診斷探頭和一次性醫(yī)療貼片的使用越來越多,推動了對物品認(rèn)證的需求。這不僅使臨床醫(yī)生確信藥物或附件來自合法來源,而且還提供了對正確藥物和劑量的驗證。醫(yī)療法規(guī)遵從性和臨床過程也可能需要它??臻g受限和成本敏感的用例還包括電子煙、化妝品和電子電動自行車卡。

對于對稱加密身份驗證,SHA104 和 SHA105 是 Microchip CryptoAuthentication 產(chǎn)品組合的成員,針對附件和一次性用例。它們提供 128 位對稱加密安全性。這些超緊湊型 IC 通過 I2C 或 SWI 進(jìn)行通信,在睡眠期間消耗約 130 nA 電流。它們采用 8 引腳或 3 引腳(電源、SWI 數(shù)據(jù)和接地)封裝形式,特別適用于空間受限的應(yīng)用。ECC204 為非對稱應(yīng)用的 ECDSA、SHA-256 和哈希消息身份驗證代碼 (HMAC) 提供硬件支持。

圖 5 突出顯示了 Microchip 的緊湊型對稱和非對稱 CryptoAuthentication IC。憑借其小尺寸封裝,這些器件無需 PCB 即可使用,從而簡化了它們在各種耗材和一次性配件中的包含。

wKgaomVgT2GAf-nCAAMG571aWsU477.png

圖 5:CryptoAuthentication IC 適用于小尺寸、無 PCB 和寄生電源應(yīng)用。(來源:Microchip)

SHA106 和 ECC206 IC 將引腳數(shù)減少到僅兩個引腳,需要單線接口和接地連接。圖 6 顯示了使用 2 引腳加密身份驗證 IC 的簡單性,其中從集成電容器中的 SWI 中收集的功率足以為身份驗證過程供電。此外,在不需要 PCB 的情況下,實施加密身份驗證的成本會降低,同時用例的數(shù)量會顯著增加。

wKgZomVgT2iASVhGAAE6_t_AnGk234.png

圖 6:2 引腳 SHA206 和 ECC206 IC 具有一個內(nèi)部電容器,用于存儲為器件供電的寄生能量。(來源:Microchip)

我們強(qiáng)調(diào)的是,小尺寸、自供電的加密IC將有助于突破一次性耗材和配件的認(rèn)證界限。

審核編輯:黃飛

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 電池組
    +關(guān)注

    關(guān)注

    5

    文章

    354

    瀏覽量

    26477
  • 數(shù)據(jù)傳輸
    +關(guān)注

    關(guān)注

    9

    文章

    2051

    瀏覽量

    66898
  • 串行總線
    +關(guān)注

    關(guān)注

    1

    文章

    186

    瀏覽量

    31403
  • 加密技術(shù)
    +關(guān)注

    關(guān)注

    0

    文章

    147

    瀏覽量

    17737
  • 身份加密
    +關(guān)注

    關(guān)注

    0

    文章

    4

    瀏覽量

    6030
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    ?STSAFE-A120安全認(rèn)證IC技術(shù)解析與應(yīng)用指南

    STMicroelectronics STSAFE-A120身份驗證IC是高度安全的集成電路,設(shè)計用于通過高級加密特性和身份驗證協(xié)議保護(hù)敏感數(shù)據(jù)和設(shè)備。STSAFE-A120 IC為各種應(yīng)用中
    的頭像 發(fā)表于 10-16 13:54 ?98次閱讀
    ?STSAFE-A120安全認(rèn)證IC技術(shù)解析與應(yīng)用指南

    STSAFE-L010安全認(rèn)證芯片技術(shù)解析與應(yīng)用指南

    STSAFE-L010的主要功能是讓主機(jī)系統(tǒng)能夠認(rèn)證和區(qū)分授權(quán)與未授權(quán)的外設(shè)或耗材。通過生成數(shù)字簽名來響應(yīng)主機(jī)發(fā)送的質(zhì)詢,從而實現(xiàn)身份驗證。此質(zhì)詢可以包括可追溯性或區(qū)域特定數(shù)據(jù),以增強(qiáng)驗證。該簽名是使用在ST安全個性化過程中嵌入在每個芯片中的唯一Ed25519私鑰進(jìn)行創(chuàng)
    的頭像 發(fā)表于 10-15 09:31 ?196次閱讀
    STSAFE-L010安全認(rèn)證芯片技術(shù)解析與應(yīng)用指南

    基于SHA105 CryptoAuthentication?芯片的硬件安全設(shè)計指南

    Microchip Technology SHA105身份驗證IC旨在為一次性和生態(tài)系統(tǒng)控制應(yīng)用提供128位對稱安全性。該認(rèn)證IC設(shè)計用作配套器件,與微控制器/微處理器無關(guān)。SHA105身份驗證IC
    的頭像 發(fā)表于 10-11 10:51 ?197次閱讀
    基于SHA105 CryptoAuthentication?芯片的硬件安全設(shè)計指南

    看不見的安全防線:信而泰儀表如何驗證零信任有效性

    技術(shù)及應(yīng)用場景解析 零信任并非單一技術(shù),而是一種融合身份安全、終端防護(hù)、微隔離等能力的戰(zhàn)略框架。主要通過以下三大技術(shù)支柱重構(gòu)防護(hù)體系: ? 動態(tài)身份治理:基于IAM實現(xiàn)持續(xù)身份驗證,負(fù)
    發(fā)表于 09-09 15:33

    手持式身份證識別閱讀器:移動的身份識別智能終端

    鳥鳥N70S手持式居民身份證閱讀器是一種專為移動辦公與身份核驗而設(shè)計的終端設(shè)備,集身份證識別、OCR、二維碼掃描、人臉識別等功能于一體。廣泛應(yīng)用于公安執(zhí)法、金融開戶、醫(yī)療登記、展會安保等場景,支持全天候移動工作,真正
    的頭像 發(fā)表于 08-20 14:34 ?765次閱讀
    手持式<b class='flag-5'>身份</b>證識別閱讀器:移動的<b class='flag-5'>身份</b>識別智能終端

    Crypto核心庫:顛覆傳統(tǒng)的數(shù)據(jù)安全輕量級加密方案

    陣。 加解密算法是保證數(shù)據(jù)安全的基礎(chǔ)技術(shù),無論是在數(shù)據(jù)傳輸、存儲,還是用戶身份驗證中,都起著至關(guān)重要的作用。 ? 隨著互聯(lián)網(wǎng)的發(fā)展和信息安全威脅的增加,了解并掌握常用的加解密算法已經(jīng)成為開發(fā)者和安全從業(yè)者的必修課。 LuatOS的
    的頭像 發(fā)表于 08-04 14:44 ?458次閱讀
    Crypto核心庫:顛覆傳統(tǒng)的數(shù)據(jù)安全輕量級<b class='flag-5'>加密</b>方案

    富士通創(chuàng)新生物識別身份驗證技術(shù)介紹

    在數(shù)字化浪潮席卷全球的當(dāng)下,身份認(rèn)證技術(shù)的安全性與便捷性,已然成為全社會關(guān)注的焦點。傳統(tǒng)的身份認(rèn)證方案,諸如密碼、指紋識別、人臉識別等,盡管應(yīng)用廣泛,卻也面臨著諸多嚴(yán)峻挑戰(zhàn),如密碼易遭仿冒、生物特征信息存在被竊取風(fēng)險,進(jìn)而導(dǎo)致隱私泄露等問題。
    的頭像 發(fā)表于 07-03 09:31 ?500次閱讀

    如何使用PN7制作具有5180字節(jié)UID的身份驗證mifare plus?

    我正在開發(fā)的讀卡器使用 PN5180。 我想讀取 7 字節(jié) UID 的 Mifare Plus ev1 卡 但 PN5180數(shù)據(jù)表僅解釋了4字節(jié) UID 卡。 如何使用 PN7 制作具有 5180 字節(jié) UID 的身份驗證 mifare plus 請幫我怎么做。
    發(fā)表于 04-01 06:37

    Java微服務(wù)中如何確保安全性?

    訪問資源,而OpenID Connect提供了基于OAuth2的身份驗證協(xié)議。 利用Spring Security OAuth2進(jìn)行配置,實現(xiàn)統(tǒng)一的身份驗證和授權(quán)。 服務(wù)間安全通信: 通過配置TLS
    的頭像 發(fā)表于 01-02 15:21 ?917次閱讀

    如何實現(xiàn) HTTP 協(xié)議的安全性

    協(xié)議的安全性,可以采取以下幾種方法: 1. 使用HTTPS HTTPS(安全超文本傳輸協(xié)議)是HTTP的安全版本,它在HTTP的基礎(chǔ)上通過SSL/TLS協(xié)議提供了數(shù)據(jù)加密、數(shù)據(jù)完整性驗證身份驗證。使用HTTPS可以確保數(shù)據(jù)在傳
    的頭像 發(fā)表于 12-30 09:22 ?1317次閱讀

    加密算法在云計算中如何應(yīng)用?

    /TLS協(xié)議,確保數(shù)據(jù)在客戶端和服務(wù)器之間安全傳輸。存儲加密技術(shù)如AES(高級加密標(biāo)準(zhǔn)),保護(hù)存儲在云端的數(shù)據(jù)不被未經(jīng)授權(quán)的用戶訪問。 身份驗證 : 通過對用戶進(jìn)行身份驗證,確保只有授
    的頭像 發(fā)表于 12-17 16:02 ?717次閱讀

    加密算法在網(wǎng)絡(luò)安全中扮演什么角色?

    : 通過哈希函數(shù)和消息認(rèn)證碼(MAC),加密算法可以檢測數(shù)據(jù)在傳輸過程中是否被篡改,確保數(shù)據(jù)的完整性。 提供身份驗證 : 非對稱加密算法和數(shù)字簽名技術(shù)可以驗證通信雙方的
    的頭像 發(fā)表于 12-17 16:00 ?775次閱讀

    SFTP在云存儲中的應(yīng)用

    ,并且支持用戶身份驗證。 2. SFTP在云存儲中的應(yīng)用 2.1 數(shù)據(jù)安全 在云存儲環(huán)境中,數(shù)據(jù)安全是首要考慮的因素。SFTP通過加密傳輸通道,確保數(shù)據(jù)在傳輸過程中不被截獲或篡改。這對于保護(hù)敏感數(shù)據(jù),如財務(wù)信息、客戶資料等至關(guān)重要。 2.2 用戶
    的頭像 發(fā)表于 11-13 14:16 ?938次閱讀

    Klocwork 2024.3新特性速覽

    Klocwork 2024.3 為?C/C++?分析引擎和構(gòu)建上傳流程引入了新功能和性能改進(jìn)。此版本還附帶了增強(qiáng)的安全性和用戶體驗改進(jìn),包括用于?SAML/OIDC?身份驗證的?IDE?插件中更好
    的頭像 發(fā)表于 11-07 09:49 ?1257次閱讀
    Klocwork 2024.3新特性速覽

    https 的本質(zhì)、證書驗證過程以及數(shù)據(jù)加密

    被竊聽 2.不驗證通信方的身份可能遭遇偽裝 3.無法驗證報文完整性,可能已遭篡改 HTTPS 并非是一種新協(xié)議,只是 HTTP 通信接口部分用 SSL 和 TLS 協(xié)議代替。通常,HTTP 是直接跟
    的頭像 發(fā)表于 10-30 10:53 ?2986次閱讀
    https 的本質(zhì)、證書<b class='flag-5'>驗證</b>過程以及數(shù)據(jù)<b class='flag-5'>加密</b>