那曲檬骨新材料有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

使用身份驗證器的智能鎖的使用和性能

星星科技指導員 ? 來源:Maxim ? 作者:邁克爾·杰克遜 ? 2022-05-26 14:28 ? 次閱讀

什么是電子認證

嵌入式電子認證確保與設備一起使用或在設備內部使用的子系統、附件和外圍設備不是偽造的。此外,通過使用電子認證,制造商可以更全面地控制其產品的使用和性能。

給我一個可以在哪里使用的例子

當然。考慮圖 2 中的物聯網IoT) 遠程鎖打開/關閉應用程序。您希望從遠程服務器向聯網的遠程“智能”鎖發送“打開”指令。(顯然,這必須有一個支持網絡控制器才能使其“智能”。)為了防止入侵者打開鎖,您需要確保來自服務器的指令被鎖驗證為真實的。您還需要確保鎖本身是真實的(這樣您就知道它沒有被偽造品替換)。您可以通過在鎖本身內放置一個電子認證設備來做到這一點。然后鎖和您的服務器相互發送挑戰(問題)。如果他們正確回答彼此的挑戰,他們都被認為是真實的。因此,可以向控制器發送“通過”信號,然后執行所需的操作 - 即打開鎖。到現在為止還挺好…

poYBAGKPHliALiZ_AABwBtlKgXc512.png

圖 2. 遠程打開智能鎖。

所以有什么問題?

這個設置有一個弱點。您的控制器最終負責打開和關閉鎖的操作。如果它不安全,它很容易受到入侵者的攻擊,入侵者可以控制它并將其配置為忽略來自您的身份驗證設備的通過/失敗結果。然后入侵者將能夠隨意打開或關閉鎖。

這不好。我怎樣才能阻止這種情況發生?

謝天謝地,這并不難。不要使用不安全的控制器來打開和關閉您的鎖,而是使用您的安全身份驗證設備來執行此操作。

我可以獲得真正可以做到這一點的身份驗證器嗎?

直到現在,沒有。但是 Maxim 的DS28C36是第一款具有安全通用 I/O (GPIO) 的電子認證設備,使這成為可能。它仍然執行我們之前討論過的身份驗證功能,但它還具有兩個專用的 GPIO 引腳(具有安全狀態控制和狀態感應),可確保使用強大的加密協議處理從遠程服務器到鎖的所有指令。讓我們看一下圖 3,看看它是如何工作的。

poYBAGKPHl-AT8awAAB2RWSrCSc160.png

圖 3. 使用 DS28C36 打開/關閉智能鎖。

在這里,遠程服務器和 DS28C36 之間進行身份驗證,然后 DS28C36 可以打開或關閉鎖。但是,如果入侵者發起攻擊,DS28C36 可以禁用其 GPIO 引腳,從而防止失去對鎖定機制的控制。它不僅是唯一具有安全 GPIO 功能的電子認證設備,而且 DS28C36 還可以檢測和防止入侵者的重放攻擊。

它還能做其他事情嗎?

好吧,既然你問。..

DS28C36 包含多種功能,例如使用非對稱 ECDSA 和基于對稱 SHA-256 的 HMAC 的雙向安全認證;通過 ECDSA 或 SHA-256 身份驗證對用戶可編程內存進行可選的安全保護;通過加密的主機到設備和設備到主機傳輸以及基于 ECDH 的密鑰建立來安全存儲敏感數據;具有狀態控制和狀態感應的 GPIO,具有可選的安全認證;和系統安全啟動/下載驗證,帶有可選的 GPIO 通過/失敗指示。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 控制器
    +關注

    關注

    112

    文章

    16446

    瀏覽量

    179460
  • 物聯網
    +關注

    關注

    2913

    文章

    44930

    瀏覽量

    377065
  • 服務器
    +關注

    關注

    12

    文章

    9304

    瀏覽量

    86067
收藏 人收藏

    評論

    相關推薦

    Java微服務中如何確保安全性?

    在Java微服務架構中確保安全性,可以采取以下措施: 身份驗證與授權: 使用OAuth 2.0和OpenID Connect框架進行身份驗證和授權。OAuth2允許用戶在不分享憑證的情況下授權第三方
    的頭像 發表于 01-02 15:21 ?159次閱讀

    24路電磁主板在智能存儲系統中的作用

    在無人值守場景中,如自助服務機、智能生鮮柜、共享儲物柜等,使用24路電磁主板可以集成身份識別技術,將用戶的驗證結果轉化為相應的開鎖動作,提升用戶體驗和運營效率,是實現
    的頭像 發表于 12-30 14:20 ?143次閱讀
    24路電磁<b class='flag-5'>鎖</b>主板在<b class='flag-5'>智能</b>存儲系統中的作用

    Klocwork 2024.3新特性速覽

    Klocwork 2024.3 為?C/C++?分析引擎和構建上傳流程引入了新功能和性能改進。此版本還附帶了增強的安全性和用戶體驗改進,包括用于?SAML/OIDC?身份驗證的?IDE?插件中更好
    的頭像 發表于 11-07 09:49 ?705次閱讀
    Klocwork 2024.3新特性速覽

    智能IC卡測試設備的技術原理和應用場景

    卡片進行讀寫速度、通信距離、數據安全性等方面的測試,以確保其在實際使用中能夠穩定、可靠地工作。 門禁系統: 小區、辦公樓等場所的門禁系統通常采用智能IC卡作為身份驗證工具。測試設備可以對門禁卡進行
    發表于 09-26 14:27

    深度識別人臉識別有什么重要作用嗎

    深度學習人臉識別技術是人工智能領域的一個重要分支,它利用深度學習算法來識別和驗證個人身份。這項技術在多個領域都有廣泛的應用,包括但不限于安全監控、身份驗證、社交媒體、
    的頭像 發表于 09-10 14:55 ?675次閱讀

    TMP1827 的 密鑰生成和身份驗證機制

    電子發燒友網站提供《TMP1827 的 密鑰生成和身份驗證機制.pdf》資料免費下載
    發表于 09-09 09:24 ?0次下載
    TMP1827 的 密鑰生成和<b class='flag-5'>身份驗證</b>機制

    二代身份證識別儀身份證閱讀讀卡

    中軟高科身份證閱讀規格書 (型號:CICR-3X) 一、 產品介紹 1.1簡介 中軟高科身份證閱讀是***高度集成化的讀卡板是在上一代基礎上進行的優化和改進,外觀簡潔,
    發表于 09-07 15:09

    富士通生物識別身份驗證PalmSecure重塑安全邊界

    掌靜脈認證技術,憑借其通過分析手掌內部獨特靜脈結構來確認個人身份的能力,近年來在安全識別領域嶄露頭角,贏得廣泛青睞,主要歸功于其卓越的安全保障與極高識別精度。
    的頭像 發表于 08-27 14:18 ?502次閱讀
    富士通生物識別<b class='flag-5'>身份驗證</b>PalmSecure重塑安全邊界

    ESP8266使用命令AT CWJAP_CUR連接wifi,如何增加身份驗證時間?

    我嘗試使用命令 AT CWJAP_CUR 連接 wifi。但是在超時時給出響應,我想知道如何增加身份驗證時間
    發表于 07-16 07:29

    生物識別驗證在哪里開啟

    生物識別驗證是一種利用生物特征進行身份驗證的技術,包括指紋、面部、虹膜、聲音等。隨著科技的發展,生物識別驗證已經被廣泛應用于各個領域,如手機解鎖、銀行交易、門禁系統等。 一、生物識別驗證
    的頭像 發表于 07-08 10:26 ?1485次閱讀

    芯科科技領先提供CBAP解決方案支持基于證書的身份驗證和配對

    ? “基于證書的身份驗證和配對(CBAP)”有助于簡化低功耗藍牙(BluetoothLE)設備的身份驗證和配對過程。它具有內置的安全功能,無需使用二維碼、密碼或基于 NFC 的配對來手動對設備進行
    的頭像 發表于 06-04 11:35 ?746次閱讀

    求助,關于TRAVEO? II MCU安全調試的幾個問題求解

    我對TRAVEO? II MCU 的安全調試有幾個問題。 1.TRAVEO TRAVEO? II 有兩種方式保護DAP,一種是永久禁用,一種是身份驗證訪問,對于身份驗證訪問,它像密碼一樣嗎? 不喜歡
    發表于 05-30 07:34

    OpenAI啟用多重身份驗證,ChatGPT用戶可自行開啟

    以ChatGPT服務實例分析,使用者需首先抵達chat.openai.com網頁,點擊左側用戶名下方的設置圖標進入配置界面。隨后在“常規”選項組中尋找并選定“多重身份驗證”啟動與否。
    的頭像 發表于 03-10 11:18 ?1490次閱讀

    藍牙在智能中的應用

    。在智能領域無線通信主要有zigbee,WiFi、藍牙3種,其中藍牙以低功耗、低成本,高安全性能突出優點,成為智能門鎖廠商熱衷的無線方案通訊技術。 藍牙
    的頭像 發表于 03-08 15:04 ?656次閱讀

    30%企業對AI驅動的深度偽造攻擊質疑身份認證和驗證方案有效性

    Gartner副總裁Akif Khan指出,過去十年的技術變革使得深度偽造就像合成照片一樣成為可能,那些虛假人臉圖片可以欺騙甚至讓生物識別身份驗證失效。嚴重的是,假如身份認證和驗證系統無法區分真假面部,那么它們的可信度會大打折扣
    的頭像 發表于 02-25 15:14 ?533次閱讀
    百家乐强对弱的对打法| 百家乐平台那家好| 大发888怎么玩能赢| 百家乐网站那个好| 威尼斯人娱乐成| 百家乐官网技巧大全| 二八杠绝技| 大发888娱乐真钱游戏 官方| 一筒百家乐的玩法技巧和规则| 百家乐作弊工具| 云鼎百家乐官网的玩法技巧和规则| 百家乐官网平台信誉| 百家乐官网游戏出售| tt娱乐城开户| 大发888下载安装包| 百家乐网络真人斗地主| 做生意摆放龙龟方向| 浮山县| 元游棋牌游戏下载| 博E百百家乐的玩法技巧和规则| 百家乐高人破解| 竞咪百家乐官网的玩法技巧和规则| 塑料百家乐官网筹码| 辽阳县| 辉南县| 山阴县| 皇冠网络| 百家乐赌博游戏平台| 利都百家乐官网国际娱乐平台| 八大胜| 缅甸赌场| 金沙城百家乐大赛规则| 尊龙百家乐官网娱乐网| 仁布县| 大发888娱乐城充值lm0| 百家乐对保| 木星百家乐官网的玩法技巧和规则 | 百家乐心得分享| 百家乐官网楼梯缆| 利记| 大发888出纳|