女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

智能門(mén)鎖數(shù)據(jù)泄露風(fēng)險(xiǎn)分析及應(yīng)對(duì)方案

UtFs_Zlgmcu7890 ? 來(lái)源:互聯(lián)網(wǎng) ? 作者:佚名 ? 2018-07-26 09:00 ? 次閱讀

本文導(dǎo)讀

電子門(mén)鎖是最近很流行的智能設(shè)備,它在方便我們生活的同時(shí)又帶來(lái)極大的信息安全隱患,信息一旦被惡意竊取,便會(huì)威脅整個(gè)家庭的安全。因此如何設(shè)計(jì)一個(gè)安全可靠的智能門(mén)鎖成為了一個(gè)極為重要的問(wèn)題。本文以智能門(mén)鎖的應(yīng)用為例,講解如何使用切實(shí)可行的方法使其具有更高的安全性和可靠性。

一、應(yīng)用背景

與傳統(tǒng)的機(jī)械門(mén)鎖相比,智能門(mén)鎖解決了用戶忘記帶鑰匙或者不想帶鑰匙的煩惱,還可以連接網(wǎng)絡(luò)實(shí)現(xiàn)遠(yuǎn)程開(kāi)鎖和開(kāi)鎖記錄查詢等功能。用戶在享受智能門(mén)鎖帶來(lái)的便捷體驗(yàn)的同時(shí),又不免會(huì)對(duì)智能門(mén)鎖的安全性提出質(zhì)疑。畢竟在信息化的時(shí)代,電子設(shè)備的安全性和保密性往往得不到很好的保證。

二、智能門(mén)鎖數(shù)據(jù)泄露風(fēng)險(xiǎn)分析

使用傳統(tǒng)機(jī)械門(mén)鎖的時(shí)候,只要保證鑰匙的安全,就不存在信息泄露風(fēng)險(xiǎn)。而在使用電子鎖的時(shí)候,用戶經(jīng)常使用的方式就是手機(jī)遠(yuǎn)程解鎖、藍(lán)牙解鎖等更為便捷的解鎖方式。在這種解鎖方式的解鎖過(guò)程中,會(huì)伴隨著數(shù)據(jù)產(chǎn)生、傳輸、使用等環(huán)節(jié),任何一個(gè)環(huán)節(jié)都有可能被人惡意竊取數(shù)據(jù)信息。

使用傳統(tǒng)門(mén)鎖的時(shí)候,鑰匙丟了用戶會(huì)第一時(shí)間知道并采取措施,而在使用電子鎖的時(shí)候,就算數(shù)據(jù)已經(jīng)被人惡意竊取,用戶也可能全然不知。這樣就給家庭安全和防盜帶來(lái)極大隱患。

三、智能門(mén)鎖的安全設(shè)計(jì)思路

智能門(mén)鎖的安全設(shè)計(jì)思路包括軟件設(shè)計(jì)思路硬件設(shè)計(jì)思路,下文將逐一介紹。

3.1 軟件數(shù)據(jù)處理

數(shù)據(jù)的處理主要分為數(shù)據(jù)的校驗(yàn)和數(shù)據(jù)的加密。校驗(yàn)是為了防止門(mén)鎖關(guān)鍵數(shù)據(jù)例如密碼被人惡意篡改,導(dǎo)致遠(yuǎn)程無(wú)法解鎖。加密是為了防止關(guān)鍵數(shù)據(jù)被人惡意竊取。

經(jīng)過(guò)數(shù)據(jù)加密處理之后,數(shù)據(jù)一旦被篡改,控制單元會(huì)第一時(shí)間得知。數(shù)據(jù)即使被竊取,也沒(méi)辦法還原真實(shí)數(shù)據(jù)。從而保證遠(yuǎn)程解鎖的時(shí)候,所有的環(huán)節(jié)都是安全的。

3.1.1 數(shù)據(jù)檢驗(yàn)

數(shù)據(jù)檢驗(yàn)可以采用DES加MAC算法的方式。如圖1所示。

圖1 數(shù)據(jù)檢驗(yàn)信息生成機(jī)制

每一個(gè)塊都是64bit的數(shù)據(jù),將數(shù)據(jù)拆分成多個(gè)塊進(jìn)行處理,DES算法就是用一個(gè)64bit的Key對(duì)一個(gè)塊的數(shù)據(jù)進(jìn)行處理,得到加密塊。

MAC算法是在DES的基礎(chǔ)上先對(duì)報(bào)文第一個(gè)數(shù)據(jù)塊加密,得到加密塊1,接著再拿加密塊1與報(bào)文第二個(gè)數(shù)據(jù)塊進(jìn)行按位異或,得到加密塊2,再用Key對(duì)加密塊2加密,得到加密塊3,同樣的處理依次類推。直到最后會(huì)得到一個(gè)64bit的數(shù)據(jù)。

將這個(gè)數(shù)據(jù)放到報(bào)文的最后發(fā)到門(mén)鎖控制單元,這樣報(bào)文的長(zhǎng)度只增加了64bit,但是數(shù)據(jù)的正確性得到了很好的保證。

而這個(gè)用來(lái)參與MAC計(jì)算的Key就常被稱為MacKey,也可以叫工作密鑰。

3.1.2數(shù)據(jù)加密

前面提到的MAC算法對(duì)傳送的報(bào)文進(jìn)行了處理,保證了在傳輸過(guò)程中數(shù)據(jù)不會(huì)在未知的情況下被篡改,但是我們傳輸?shù)膱?bào)文都是明文的形式,很容易被截獲和解析。因此需要對(duì)傳輸?shù)臄?shù)據(jù)進(jìn)行加密。如果把整個(gè)報(bào)文都用DES加密是非常耗時(shí)間的,可以只對(duì)關(guān)鍵信息例如門(mén)鎖密鑰信息加密,得到一個(gè)密文數(shù)據(jù)塊。我們就把這個(gè)專門(mén)來(lái)加密關(guān)鍵信息的Key稱為PinKey。

通過(guò)PinKey和MacKey對(duì)報(bào)文進(jìn)行了兩重處理,基本上報(bào)文就是安全的了。如果想對(duì)加密后的密文解密,必須要知道Key才行,所以說(shuō)Key一定要保密。前面提到加密都是用明文Key來(lái)計(jì)算的,所以這個(gè)Key就很容易被竊取。因此還要對(duì)PinKey和MacKey本身進(jìn)行加密,可以再用一個(gè)Key對(duì)PinKey和MacKey進(jìn)行一次DES加密。用來(lái)對(duì)PinKey和MacKey進(jìn)行加密的Key就被稱為MasterKey,即主密鑰,用來(lái)加密其他密鑰的密鑰。

數(shù)據(jù)經(jīng)過(guò)上述的處理之后,過(guò)程如圖2所示。

圖2 數(shù)據(jù)處理過(guò)程過(guò)程

3.2硬件數(shù)據(jù)處理

經(jīng)過(guò)上述處理之后,還存在一個(gè)問(wèn)題,MasterKey是明文。如果再找個(gè)Key來(lái)加密MasterKey,那最終無(wú)論處理多少道,最后的那個(gè)Key肯定是明文,這樣看來(lái),安全的問(wèn)題還沒(méi)有解決。

如果把MasterKey放到硬件里面,基本上就可以排除被惡意竊取的可能性了。因?yàn)橛布黄平獾目赡苄詷O小。

另外,對(duì)于密碼輸入形式的解鎖,其中有個(gè)環(huán)節(jié)需要考慮下,輸入密碼的時(shí)候,按照一般的處理機(jī)制,鍵盤(pán)每按一下,我就把那個(gè)數(shù)字在程序里面先存起來(lái),等到4位或6位密碼按完后,再把它們合在一起,再送給PinKey加密。那萬(wàn)一黑客程序直接竊取了按鍵信息,那直接就把輸入密碼得到了,前面過(guò)程中對(duì)密碼進(jìn)行的加密處理就變得毫無(wú)意義。

如果把獲取按鍵的程序固化進(jìn)入加密硬件,按鍵的數(shù)字根本不通過(guò)上層的軟件,直接一步進(jìn)入硬件里面處理,等到按鍵按完了后,硬件直接把經(jīng)過(guò)一道處理的按鍵信息給上層軟件,此時(shí)已經(jīng)是密文了,就相當(dāng)于把前面計(jì)算PinBlock的處理移到硬件里面去了,那黑客就沒(méi)法獲取我的按鍵了。這種處理現(xiàn)在就被稱為硬加密。硬加密是一種防止密鑰被竊取的有效手段。

通過(guò)上述軟件加硬件的安全機(jī)制處理之后,我們智能門(mén)鎖的信息安全更有保障了,穩(wěn)穩(wěn)地將大部分惡意竊取拒之門(mén)外。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 大數(shù)據(jù)
    +關(guān)注

    關(guān)注

    64

    文章

    8949

    瀏覽量

    139456
  • 智能硬件
    +關(guān)注

    關(guān)注

    205

    文章

    2380

    瀏覽量

    108904
  • 智能門(mén)鎖
    +關(guān)注

    關(guān)注

    17

    文章

    1880

    瀏覽量

    43998

原文標(biāo)題:安全加密(七):如何設(shè)計(jì)更安全的智能門(mén)鎖

文章出處:【微信號(hào):Zlgmcu7890,微信公眾號(hào):周立功單片機(jī)】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    豐富案例庫(kù):解鎖唯創(chuàng)智能門(mén)鎖行業(yè)語(yǔ)音交互方案及應(yīng)用優(yōu)勢(shì)

    創(chuàng)知音語(yǔ)音芯片及交互方案,正為每一位業(yè)務(wù)伙伴的智能門(mén)鎖產(chǎn)品注入一個(gè)"會(huì)說(shuō)話"的靈魂。自2010年起,唯創(chuàng)知音就與不少智能門(mén)鎖廠家建立了深度合
    的頭像 發(fā)表于 05-21 12:06 ?103次閱讀
    豐富案例庫(kù):解鎖唯創(chuàng)<b class='flag-5'>智能</b><b class='flag-5'>門(mén)鎖</b>行業(yè)語(yǔ)音交互<b class='flag-5'>方案</b>及應(yīng)用優(yōu)勢(shì)

    新技術(shù)在智能門(mén)鎖中的應(yīng)用

    智能門(mén)鎖新技術(shù)與芯片應(yīng)用技術(shù)解析 一、生物識(shí)別與邊緣計(jì)算 1、3D結(jié)構(gòu)光與ToF傳感技術(shù) 新型智能門(mén)鎖集成3D結(jié)構(gòu)光或飛行時(shí)間(ToF)傳感器,通過(guò)深度信息采集提升活、體檢測(cè)能力。例如
    的頭像 發(fā)表于 03-17 14:24 ?569次閱讀
    新技術(shù)在<b class='flag-5'>智能</b><b class='flag-5'>門(mén)鎖</b>中的應(yīng)用

    智能門(mén)鎖與物聯(lián)網(wǎng)的結(jié)合

    ? ? ? 智能門(mén)鎖與物聯(lián)網(wǎng)結(jié)合的主要技術(shù)點(diǎn)??赡艿姆矫姘ㄍㄐ艆f(xié)議(如Wi-Fi、藍(lán)牙、Zigbee)、數(shù)據(jù)安全、遠(yuǎn)程管理、系統(tǒng)集成、低功耗設(shè)計(jì)等。 此外,數(shù)據(jù)安全是物聯(lián)網(wǎng)中的重要問(wèn)
    的頭像 發(fā)表于 03-14 15:05 ?430次閱讀
    <b class='flag-5'>智能</b><b class='flag-5'>門(mén)鎖</b>與物聯(lián)網(wǎng)的結(jié)合

    酒店智能門(mén)鎖解決方案:打造安全高效的智慧住宿新體驗(yàn)

    酒店智能門(mén)鎖解決方案:打造安全高效的智慧住宿新體驗(yàn)
    的頭像 發(fā)表于 03-13 14:23 ?389次閱讀
    酒店<b class='flag-5'>智能</b><b class='flag-5'>門(mén)鎖</b>解決<b class='flag-5'>方案</b>:打造安全高效的智慧住宿新體驗(yàn)

    涂鴉智能亮相CES 2025,發(fā)布支持Apple Home Key和Matter的智能門(mén)鎖解決方案

    ?Home Key和Matter?over Tread的智能門(mén)鎖解決方案。基于該方案開(kāi)發(fā)的智能門(mén)鎖
    的頭像 發(fā)表于 01-22 09:06 ?588次閱讀
    涂鴉<b class='flag-5'>智能</b>亮相CES 2025,發(fā)布支持Apple Home Key和Matter的<b class='flag-5'>智能</b><b class='flag-5'>門(mén)鎖</b>解決<b class='flag-5'>方案</b>

    泰雷茲發(fā)布數(shù)據(jù)風(fēng)險(xiǎn)智能解決方案

    近日,泰雷茲公司正式推出了其創(chuàng)新性的數(shù)據(jù)風(fēng)險(xiǎn)智能解決方案(Data Risk Intelligence),該方案基于Imperva數(shù)據(jù)安全平
    的頭像 發(fā)表于 12-27 14:46 ?452次閱讀

    芯片的失效性分析應(yīng)對(duì)方

    老化的內(nèi)在機(jī)理,揭示芯片失效問(wèn)題的復(fù)雜性,并提出針對(duì)性的應(yīng)對(duì)策略,為提升芯片可靠性提供全面的分析與解決方案,助力相關(guān)行業(yè)在芯片應(yīng)用中有效應(yīng)對(duì)挑戰(zhàn),保障系統(tǒng)的高效穩(wěn)定
    的頭像 發(fā)表于 12-20 10:02 ?2162次閱讀
    芯片的失效性<b class='flag-5'>分析</b>與<b class='flag-5'>應(yīng)對(duì)方</b>法

    智能門(mén)鎖的工作原理和構(gòu)成

    現(xiàn)在很多新房配置了智能門(mén)鎖,該產(chǎn)品的普及率不斷提升,未來(lái)市場(chǎng)前景非常廣闊。尤其在公寓和出租房市場(chǎng),智能門(mén)鎖成為很多房子標(biāo)配。智能
    的頭像 發(fā)表于 12-06 11:27 ?1845次閱讀

    唯創(chuàng)知音智能門(mén)鎖后板鎖方案# 唯創(chuàng)知音# 智能門(mén)鎖

    智能門(mén)鎖
    WT-深圳唯創(chuàng)知音電子有限公司
    發(fā)布于 :2024年11月22日 17:28:04

    智能門(mén)鎖原理圖

    智能門(mén)鎖原理圖
    發(fā)表于 11-14 13:42 ?50次下載

    智能門(mén)鎖進(jìn)入AI時(shí)代,樂(lè)橙年度旗艦新品極境X10系列AI智能門(mén)鎖首發(fā)!

    智能門(mén)鎖的結(jié)合成為了行業(yè)的必然趨勢(shì)。AI智能門(mén)鎖不僅能夠提供更加精準(zhǔn)、快速的識(shí)別服務(wù),還能夠通過(guò)大數(shù)據(jù)分析、云計(jì)算等先進(jìn)技術(shù),為用戶提供更
    的頭像 發(fā)表于 10-25 15:02 ?872次閱讀
    <b class='flag-5'>智能</b><b class='flag-5'>門(mén)鎖</b>進(jìn)入AI時(shí)代,樂(lè)橙年度旗艦新品極境X10系列AI<b class='flag-5'>智能</b><b class='flag-5'>門(mén)鎖</b>首發(fā)!

    智能門(mén)鎖觸摸芯片_門(mén)鎖感應(yīng)芯片_指紋密碼鎖芯片

    在飛速發(fā)展的科技時(shí)代,傳統(tǒng)的物理門(mén)鎖已無(wú)法滿足我們對(duì)安全和便捷的需求;智能門(mén)鎖成為保護(hù)家庭安全的必備裝備;觸摸芯片是智能門(mén)鎖的重要組件,能提
    的頭像 發(fā)表于 09-26 14:57 ?824次閱讀
    <b class='flag-5'>智能</b><b class='flag-5'>門(mén)鎖</b>觸摸芯片_<b class='flag-5'>門(mén)鎖</b>感應(yīng)芯片_指紋密碼鎖芯片

    合科泰產(chǎn)品在智能門(mén)鎖中的應(yīng)用

    智能門(mén)鎖逐漸成為很多小區(qū)內(nèi)的標(biāo)配產(chǎn)品,它在用戶安全性、識(shí)別和管理性方面更加便捷和智能,智能門(mén)鎖需要很多電子元器件,其中,分立器件產(chǎn)品是
    的頭像 發(fā)表于 09-12 11:07 ?763次閱讀
    合科泰產(chǎn)品在<b class='flag-5'>智能</b><b class='flag-5'>門(mén)鎖</b>中的應(yīng)用

    智能門(mén)鎖ESD靜電浪涌保護(hù)方案

    IEC61000-4-2和浪涌沖擊標(biāo)準(zhǔn) IEC61000-4-5。東沃電子擁有全套先進(jìn)的測(cè)試設(shè)備與專業(yè)的測(cè)試整改團(tuán)隊(duì),可根據(jù)相關(guān)的測(cè)試標(biāo)準(zhǔn),提供智能門(mén)鎖ESD/EOS防護(hù)整體解決方案。
    的頭像 發(fā)表于 08-15 14:10 ?1178次閱讀
    <b class='flag-5'>智能</b><b class='flag-5'>門(mén)鎖</b>ESD靜電浪涌保護(hù)<b class='flag-5'>方案</b>

    極限失控的大模型使電力系統(tǒng)面臨的跨域攻擊風(fēng)險(xiǎn)應(yīng)對(duì)措施

    分析大規(guī)模生成式預(yù)訓(xùn)練模型(以下簡(jiǎn)稱為大模型)發(fā)生極限失控、使電力系統(tǒng)面臨的跨域攻擊風(fēng)險(xiǎn)及相關(guān)的應(yīng)對(duì)措施,以期引起業(yè)內(nèi)對(duì)這一風(fēng)險(xiǎn)的重視、討論與行動(dòng)?;诖竽P偷默F(xiàn)狀、發(fā)展趨勢(shì)以及它與人
    發(fā)表于 07-22 12:09 ?0次下載