女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

如何實現加密身份驗證(案例分析)

要長高 ? 來源:embedded ? 作者:Nicolas Demoulin ? 2023-11-24 15:25 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

作為消費者,我們善于了解一個品牌的相對優點,無論是汽車、電動工具還是一罐湯。公司投入大量資金來建立、發展和維護其品牌信譽,以便作為消費者,我們選擇我們認為有價值的品牌。我們品牌偏好的確切原因各不相同,從希望接受品牌的生活方式到質量、耐用性和物有所值的更實際原因。

建立品牌的不僅僅是消費品制造商。品牌標識也適用于工業、商業和醫療產品。營銷專業人士是在他們所做的每一件事中傳達和加強品牌價值的專家,并將采取積極措施不惜一切代價保護他們的品牌。品牌的資產延伸到聲譽、信任和社會價值,因此公司的標志成為全球公認的。其他公司試圖復制或冒充徽標或品牌承諾的行為會立即受到關注。

除了品牌的營銷方面,公司的產品和服務也需要保護。在全球市場上,假冒已成為一個重大問題。從電動工具電池組、電子元件、電子煙、打印機墨盒到醫療設備配件,一切都被不道德的造假者復制。

如今,產品制造商使用加密身份驗證技術來保護客戶免受假冒產品的侵害。圖 1 突出顯示了實現加密身份驗證技術的許多因素。

也許加密身份驗證的第一個用例是便攜式電動工具的電池。消費者很快發現,假冒產品看起來就像正規制造商的電池一樣,但使用壽命不長,出現故障,使用戶面臨工具著火的風險。加密身份驗證適用于任何具有嵌入式系統的產品,非常適合具有可更換、可互換配件或一次性耗材的產品。

wKgaomVgT0OAAV8vAAFlQGGJ8pg975.png

圖 1:實施加密身份驗證對許多產品至關重要的眾多原因中的一些。(來源:Microchip

加密身份驗證基礎知識

工程師可以輕松地為大多數基于電子的設計添加簡單的身份驗證方法。理想情況下,基于接觸的方法(例如在手持式電動工具和可充電電池組之間)允許為集成到電源組中的設備供電。數據傳輸通過電力線進行。認證可以通過制造商設置手持設備(主機)和電池組(附件)之間的密碼交換來執行。但是,一旦攻擊者或偽造者通過分析數據傳輸過程獲得了該密碼,未經授權復制附件設備就很簡單了。

一種更安全的方法是將密碼放置在附件的安全IC中,并利用質詢-響應協議來確定真實性。已經有成熟的加密算法可以使這個過程變得安全,這些算法構成了兩種質詢-響應加密身份驗證方法的基礎:對稱和非對稱。

圖 2 展示了基于主機設備和外圍附件之間共享的密鑰的基于對稱的加密質詢-響應。最初,在產品制造和稱為預配的過程中,會根據父密鑰和最終產品的序列號創建密鑰。然后,哈希函數創建一個派生密鑰,該密鑰對于每個最終產品的外圍附件是唯一的。

一旦與客戶一起使用,主機就會向配件發出隨機數質詢。預期的響應是根據隨機數和密鑰計算出的數字簽名。主機也運行相同的過程,如果兩個結果匹配,則該配件被視為正品部件。SHA-2 和 SHA-3 等安全哈希算法是由美國國家標準與技術研究院 (NIST) 發布和管理的行業標準方法。

wKgaomVgT0uALaliAARzkpLvvgo836.png

圖 2:使用多樣化的密鑰和對稱加密技術對外圍配件進行身份驗證。(來源:Microchip)

另一種方法是使用非對稱加密(有關對稱與非對稱的更多信息,請參閱此),它增加了第三方生態系統控制功能。此方法使用一對密鑰(公鑰和私鑰),通常稱為公鑰基礎結構 (PKI),參見圖 3。私鑰駐留在附件內的身份驗證 IC 中,而主機則使用公鑰。顧名思義,公鑰可以被披露,而不必擔心會損害附件私鑰的安全性和真實性。

wKgaomVgT1KAfi1bAARNyYeQOPA074.png

圖 3:非對稱加密身份驗證技術采用橢圓曲線數字簽名算法 (ECDSA)、數字證書、公鑰和私鑰。(來源:Microchip)

實現加密身份驗證:示例

我們說明了如何使用 Microchip 的 IC 系列安全地驗證各種應用(見圖 4)。

wKgaomVgT1qAag-RAAMZEp4hzfA592.png

圖 4:Microchip CryptoAuthentication IC 系列。(來源:Microchip)

該ATECC608是一款預配置的安全元件IC,旨在適應從數據中心物聯網應用的各種用例。它安全地存儲秘密,公鑰和私鑰以及數字證書。與主機的通信是通過行業標準I實現的2C 串行總線或單線接口 (SWI)。

醫療保健和醫療行業對加密身份驗證的需求不斷增長。袋式藥物包、一次性診斷探頭和一次性醫療貼片的使用越來越多,推動了對物品認證的需求。這不僅使臨床醫生確信藥物或附件來自合法來源,而且還提供了對正確藥物和劑量的驗證。醫療法規遵從性和臨床過程也可能需要它。空間受限和成本敏感的用例還包括電子煙、化妝品和電子電動自行車卡。

對于對稱加密身份驗證,SHA104 和 SHA105 是 Microchip CryptoAuthentication 產品組合的成員,針對附件和一次性用例。它們提供 128 位對稱加密安全性。這些超緊湊型 IC 通過 I2C 或 SWI 進行通信,在睡眠期間消耗約 130 nA 電流。它們采用 8 引腳或 3 引腳(電源、SWI 數據和接地)封裝形式,特別適用于空間受限的應用。ECC204 為非對稱應用的 ECDSA、SHA-256 和哈希消息身份驗證代碼 (HMAC) 提供硬件支持。

圖 5 突出顯示了 Microchip 的緊湊型對稱和非對稱 CryptoAuthentication IC。憑借其小尺寸封裝,這些器件無需 PCB 即可使用,從而簡化了它們在各種耗材和一次性配件中的包含。

wKgaomVgT2GAf-nCAAMG571aWsU477.png

圖 5:CryptoAuthentication IC 適用于小尺寸、無 PCB 和寄生電源應用。(來源:Microchip)

SHA106 和 ECC206 IC 將引腳數減少到僅兩個引腳,需要單線接口和接地連接。圖 6 顯示了使用 2 引腳加密身份驗證 IC 的簡單性,其中從集成電容器中的 SWI 中收集的功率足以為身份驗證過程供電。此外,在不需要 PCB 的情況下,實施加密身份驗證的成本會降低,同時用例的數量會顯著增加。

wKgZomVgT2iASVhGAAE6_t_AnGk234.png

圖 6:2 引腳 SHA206 和 ECC206 IC 具有一個內部電容器,用于存儲為器件供電的寄生能量。(來源:Microchip)

我們強調的是,小尺寸、自供電的加密IC將有助于突破一次性耗材和配件的認證界限。

審核編輯:黃飛

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 電池組
    +關注

    關注

    5

    文章

    341

    瀏覽量

    26172
  • 數據傳輸
    +關注

    關注

    9

    文章

    2019

    瀏覽量

    66075
  • 串行總線
    +關注

    關注

    1

    文章

    186

    瀏覽量

    31120
  • 加密技術
    +關注

    關注

    0

    文章

    147

    瀏覽量

    17628
  • 身份加密
    +關注

    關注

    0

    文章

    4

    瀏覽量

    6014
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    富士通創新生物識別身份驗證技術介紹

    在數字化浪潮席卷全球的當下,身份認證技術的安全性與便捷性,已然成為全社會關注的焦點。傳統的身份認證方案,諸如密碼、指紋識別、人臉識別等,盡管應用廣泛,卻也面臨著諸多嚴峻挑戰,如密碼易遭仿冒、生物特征信息存在被竊取風險,進而導致隱私泄露等問題。
    的頭像 發表于 07-03 09:31 ?251次閱讀

    如何使用PN7制作具有5180字節UID的身份驗證mifare plus?

    我正在開發的讀卡器使用 PN5180。 我想讀取 7 字節 UID 的 Mifare Plus ev1 卡 但 PN5180數據表僅解釋了4字節 UID 卡。 如何使用 PN7 制作具有 5180 字節 UID 的身份驗證 mifare plus 請幫我怎么做。
    發表于 04-01 06:37

    Java微服務中如何確保安全性?

    訪問資源,而OpenID Connect提供了基于OAuth2的身份驗證協議。 利用Spring Security OAuth2進行配置,實現統一的身份驗證和授權。 服務間安全通信: 通過配置TLS
    的頭像 發表于 01-02 15:21 ?671次閱讀

    如何實現 HTTP 協議的安全性

    協議的安全性,可以采取以下幾種方法: 1. 使用HTTPS HTTPS(安全超文本傳輸協議)是HTTP的安全版本,它在HTTP的基礎上通過SSL/TLS協議提供了數據加密、數據完整性驗證身份驗證。使用HTTPS可以確保數據在傳
    的頭像 發表于 12-30 09:22 ?940次閱讀

    加密算法在云計算中如何應用?

    /TLS協議,確保數據在客戶端和服務器之間安全傳輸。存儲加密技術如AES(高級加密標準),保護存儲在云端的數據不被未經授權的用戶訪問。 身份驗證 : 通過對用戶進行身份驗證,確保只有授
    的頭像 發表于 12-17 16:02 ?544次閱讀

    加密算法在網絡安全中扮演什么角色?

    : 通過哈希函數和消息認證碼(MAC),加密算法可以檢測數據在傳輸過程中是否被篡改,確保數據的完整性。 提供身份驗證 : 非對稱加密算法和數字簽名技術可以驗證通信雙方的
    的頭像 發表于 12-17 16:00 ?535次閱讀

    SFTP在云存儲中的應用

    ,并且支持用戶身份驗證。 2. SFTP在云存儲中的應用 2.1 數據安全 在云存儲環境中,數據安全是首要考慮的因素。SFTP通過加密傳輸通道,確保數據在傳輸過程中不被截獲或篡改。這對于保護敏感數據,如財務信息、客戶資料等至關重要。 2.2 用戶
    的頭像 發表于 11-13 14:16 ?681次閱讀

    Klocwork 2024.3新特性速覽

    Klocwork 2024.3 為?C/C++?分析引擎和構建上傳流程引入了新功能和性能改進。此版本還附帶了增強的安全性和用戶體驗改進,包括用于?SAML/OIDC?身份驗證的?IDE?插件中更好
    的頭像 發表于 11-07 09:49 ?1040次閱讀
    Klocwork 2024.3新特性速覽

    https 的本質、證書驗證過程以及數據加密

    被竊聽 2.不驗證通信方的身份可能遭遇偽裝 3.無法驗證報文完整性,可能已遭篡改 HTTPS 并非是一種新協議,只是 HTTP 通信接口部分用 SSL 和 TLS 協議代替。通常,HTTP 是直接跟
    的頭像 發表于 10-30 10:53 ?1469次閱讀
    https 的本質、證書<b class='flag-5'>驗證</b>過程以及數據<b class='flag-5'>加密</b>

    擁有SHA-256核心和32Kbits的EEPROM應用的加密芯片-GEN-FA

    加密芯片 - GEN -FA有32 Kbits的EEPROM。配置數據和用戶數據可以保存在EEPRO m。數據由密碼和加密n保護。GEN有SHA-256核心。SHA-256用于身份驗證
    的頭像 發表于 09-13 09:36 ?742次閱讀
    擁有SHA-256核心和32Kbits的EEPROM應用的<b class='flag-5'>加密</b>芯片-GEN-FA

    開源物聯網技術--AES加密功能技術分享

    和傳輸的數據的安全,AES加密技術被廣泛應用于以下幾個方面: 數據傳輸加密:物聯網設備之間傳輸的數據可以使用AES加密算法進行加密,確保數據在傳輸過程中不被竊取或篡改。
    的頭像 發表于 09-11 14:50 ?1322次閱讀
    開源物聯網技術--AES<b class='flag-5'>加密</b>功能技術分享

    深度識別人臉識別有什么重要作用嗎

    安全監控領域,深度學習人臉識別技術可以用于實時監控和分析視頻流,以識別特定的個人或行為模式。這對于防止犯罪、保護財產和人員安全至關重要。 2. 身份驗證 在金融、政府和企業領域,深度學習人臉識別技術被用于提高身份驗證
    的頭像 發表于 09-10 14:55 ?1142次閱讀

    TMP1827 的 密鑰生成和身份驗證機制

    電子發燒友網站提供《TMP1827 的 密鑰生成和身份驗證機制.pdf》資料免費下載
    發表于 09-09 09:24 ?0次下載
    TMP1827 的 密鑰生成和<b class='flag-5'>身份驗證</b>機制

    富士通生物識別身份驗證PalmSecure重塑安全邊界

    掌靜脈認證技術,憑借其通過分析手掌內部獨特靜脈結構來確認個人身份的能力,近年來在安全識別領域嶄露頭角,贏得廣泛青睞,主要歸功于其卓越的安全保障與極高識別精度。
    的頭像 發表于 08-27 14:18 ?803次閱讀
    富士通生物識別<b class='flag-5'>身份驗證</b>PalmSecure重塑安全邊界

    空調協議轉Modbus協議網關支持TSL/SSL加密傳輸

    客戶端與服務器之間建立一個加密的通道,對傳輸的數據進行加密和解密,從而防止數據在傳輸過程中被竊取或篡改,其工作原理包括握手階段和加密通信階段,具有以下幾個功能特點: 數據加密:確保傳輸
    的頭像 發表于 08-05 11:34 ?766次閱讀