RM新时代网站-首页

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

設(shè)備身份驗(yàn)證阻止假冒

星星科技指導(dǎo)員 ? 來源:ADI ? 作者:ADI ? 2023-03-06 15:22 ? 次閱讀

嵌入式安全身份驗(yàn)證器可保護(hù)最終用戶和 OEM 免受假冒設(shè)備的侵害。安全身份驗(yàn)證向主機(jī)系統(tǒng)驗(yàn)證連接的設(shè)備是否為正版且可信任。

介紹

供電子安全的主要方法是在硬件中使用安全身份驗(yàn)證方案。設(shè)備身份驗(yàn)證用于保護(hù)最終用戶和 OEM 免受假冒外圍設(shè)備、傳感器、耗材或其他設(shè)備的侵害。這是一種向主機(jī)系統(tǒng)驗(yàn)證連接的設(shè)備是否為正版并且可以信任的方法。

假冒設(shè)備的問題

讓我們首先就討論中的“假冒”的含義達(dá)成一致。假冒設(shè)備可能只是原始設(shè)備的廉價克隆。例如,考慮插入控制模塊的醫(yī)療傳感器。它經(jīng)過精心制造,外觀和行為相同,但設(shè)備的質(zhì)量和數(shù)據(jù)的準(zhǔn)確性將受到質(zhì)疑,可能導(dǎo)致誤診和錯誤處理。1顯然,使用像這樣的克隆假冒儀器,設(shè)備認(rèn)證將保護(hù)患者免受設(shè)備故障的影響,并保護(hù)醫(yī)療保健提供者免受有缺陷的專業(yè)護(hù)理的責(zé)任。

一個不那么可怕,也許更常見的偽造例子涉及噴墨打印機(jī)墨盒。許多OEM以成本或接近成本的價格出售他們的打印機(jī),期望從一次性噴墨墨盒的銷售中產(chǎn)生利潤并收回研發(fā)成本。但是,當(dāng)克隆的噴墨墨盒被包裝并作為正品出售時,OEM就會被欺騙并失去收入。假冒、劣質(zhì)的墨盒也可能出現(xiàn)故障并損壞打印機(jī),從而損害 OEM 的品牌聲譽(yù)。

隨著世界和我們的許多電子設(shè)備變得更加互聯(lián),設(shè)備制造商越來越意識到假冒設(shè)備的安全威脅和潛在的破壞性影響。因此,OEM正在實(shí)施各種安全級別來檢測和阻止假冒產(chǎn)品也就不足為奇了。

身份驗(yàn)證方法

當(dāng)今的電子安全包括一系列安全方法,包括加密算法和身份驗(yàn)證協(xié)議,根據(jù)應(yīng)用的不同,其中一些方法比其他方法更強(qiáng)大。

簡單的身份驗(yàn)證方法的工作方式與 ID 非常相似。只要主機(jī)“主”系統(tǒng)從外圍“從”設(shè)備接收到正確的ID數(shù)據(jù),就假定該從設(shè)備是真實(shí)的。這種方法的問題在于ID數(shù)據(jù)本身在從屬設(shè)備到主機(jī)的通信過程中暴露出來,然后被黑客訪問。通過記錄或重放ID數(shù)據(jù),然后充當(dāng)真實(shí)設(shè)備,很容易繞過此方案。

另一種被證明非常健壯的方法是使用單向哈希函數(shù),該函數(shù)易于生成,但黑客幾乎不可能反轉(zhuǎn)以發(fā)現(xiàn)輸入元素。SHA-256 是一個經(jīng)過充分測試和驗(yàn)證的哈希函數(shù)。SHA-256 函數(shù)使用質(zhì)詢和響應(yīng)協(xié)議,根據(jù)多個公共和私有數(shù)據(jù)元素計算消息身份驗(yàn)證代碼 (MAC)。外設(shè)認(rèn)證IC計算MAC并將其發(fā)送到主機(jī)系統(tǒng);主機(jī)計算自己的 MAC,大概使用相同的輸入。然后,主機(jī)將自己的MAC與外設(shè)的MAC進(jìn)行比較,如果它們匹配,則確保外設(shè)的真實(shí)性。只要私有數(shù)據(jù)元素保持安全,SHA-256身份驗(yàn)證就可以提供非常高的確定性,即外圍設(shè)備的MAC確實(shí)是真實(shí)的。

SHA-256算法可以在主機(jī)和外圍設(shè)備上的軟件中實(shí)現(xiàn),但軟件實(shí)現(xiàn)可能很難實(shí)現(xiàn)??梢云茐?a target="_blank">控制器保護(hù)并反編譯代碼的黑客將有權(quán)訪問身份驗(yàn)證過程中使用的機(jī)密。因此,使用DeepCover DS256E28等安全認(rèn)證IC的基于硬件的SHA-15安全認(rèn)證系統(tǒng)更強(qiáng)大。?5

DeepCover安全身份驗(yàn)證器6提供單向哈希函數(shù)的優(yōu)點(diǎn)和基于硬件的加密的安全性。對于 SHA-256 實(shí)現(xiàn),協(xié)處理器將數(shù)據(jù)元素(如主機(jī)端密鑰)安全地存儲在受保護(hù)的內(nèi)存中,該內(nèi)存可用作算法的輸入,但不能讀出。協(xié)處理器還為主機(jī)端執(zhí)行 SHA-256 計算。為了執(zhí)行此驗(yàn)證,MCU向協(xié)處理器和身份驗(yàn)證器發(fā)送隨機(jī)質(zhì)詢,MCU從協(xié)處理器和身份驗(yàn)證器收集MAC響應(yīng)進(jìn)行比較。在硬件認(rèn)證IC上實(shí)施對策,幾乎不可能提取敏感數(shù)據(jù)或通過對器件進(jìn)行物理檢查來創(chuàng)建解決方法。

為了避免需要保護(hù)主機(jī)端機(jī)密,基于公鑰的算法(如 ECDSA)7請勿使用主機(jī)端密鑰。相反,私鑰安全地存儲在安全認(rèn)證IC中,主機(jī)使用公鑰來驗(yàn)證外設(shè)IC的真實(shí)性。對于 ECDSA 實(shí)現(xiàn),協(xié)處理器不需要保護(hù)主機(jī)端公鑰,但它確實(shí)執(zhí)行計算密集型 ECDSA 計算并將結(jié)果報告回 MCU。

基于硬件的方法提供了更能抵御攻擊的安全身份驗(yàn)證平臺,并且還減少了在主機(jī)和外圍設(shè)備中進(jìn)行開發(fā)所花費(fèi)的時間和成本。

使用1-Wire接口在協(xié)處理器和認(rèn)證器之間進(jìn)行通信,實(shí)現(xiàn)DeepCover安全認(rèn)證器非常簡單。協(xié)處理器具有集成的I?2C 至 1 線電橋。1-Wire認(rèn)證器通過I/O引腳寄生供電,進(jìn)一步簡化了外設(shè)側(cè)的集成。1-Wire接口支持多點(diǎn),因此,如果應(yīng)用需要,可以在同一I/O總線上使用多個1-Wire認(rèn)證器。

總結(jié)

外圍設(shè)備的安全身份驗(yàn)證對于保護(hù)客戶和 OEM 免受假冒設(shè)備的侵害至關(guān)重要。存在許多身份驗(yàn)證方法,每種方法都有自己的優(yōu)點(diǎn)和漏洞。使用 DeepCover 安全身份驗(yàn)證器的基于硬件的安全身份驗(yàn)證可在安全性、物料清單 (BOM) 成本以及易于集成到新設(shè)計和現(xiàn)有設(shè)計之間取得適當(dāng)?shù)钠胶狻?/p>

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 處理器
    +關(guān)注

    關(guān)注

    68

    文章

    19259

    瀏覽量

    229651
  • mcu
    mcu
    +關(guān)注

    關(guān)注

    146

    文章

    17123

    瀏覽量

    350983
  • 控制器
    +關(guān)注

    關(guān)注

    112

    文章

    16332

    瀏覽量

    177806
收藏 人收藏

    評論

    相關(guān)推薦

    無線身份驗(yàn)證的門禁控制系統(tǒng)設(shè)計方案

    1 概述  隨著人們的移動性與日俱增,對身份驗(yàn)證的安全性及可靠性的新需求應(yīng)運(yùn)而生,推動虛擬身份驗(yàn)證取代密鑰卡門禁。為了應(yīng)付無間斷連接及完全分布式智能設(shè)備的爆炸式增長所帶來的挑戰(zhàn),有必要制定一種
    發(fā)表于 11-05 11:11

    facexx人臉識別身份驗(yàn)證迎來新技術(shù)革新

    人員的身份驗(yàn)證需求。比如現(xiàn)在很多智能辦公室都已經(jīng)有門禁考勤系統(tǒng),還有簽到系統(tǒng),人臉識別閘機(jī)等等,這些設(shè)備其實(shí)就是在AI身份驗(yàn)證的基礎(chǔ)上面產(chǎn)生的硬件設(shè)備,他們通過終端的數(shù)據(jù)分析能夠?qū)崿F(xiàn)機(jī)
    發(fā)表于 12-19 15:06

    Vivado和SDK身份驗(yàn)證錯誤

    嘗試運(yùn)行SDK或Vivado的安裝程序時,出現(xiàn)“身份驗(yàn)證錯誤:發(fā)生了未知異常。請驗(yàn)證您的用戶ID和密碼,然后重試”我可以登錄該站點(diǎn),另一位同事可以登錄該站點(diǎn)。我們可以下載安裝程序,但是當(dāng)我們嘗試安裝
    發(fā)表于 01-02 14:55

    PN5180無法使用mifare classic進(jìn)行身份驗(yàn)證怎么解決?

    ....ok 2. Anticollision CL1.....ok 3. 選擇......ok 4. 驗(yàn)證....錯誤當(dāng)我發(fā)送身份驗(yàn)證命令時,我得到 0x02(等待卡響應(yīng)超時(卡不存在)。)但是卡存在,我
    發(fā)表于 03-23 08:46

    如何使用TapLinx針對Ultralight C進(jìn)行身份驗(yàn)證?

    使用 TapLinx 針對 Ultralight C 進(jìn)行身份驗(yàn)證
    發(fā)表于 04-21 06:08

    什么是身份驗(yàn)證和授權(quán)

    什么是身份驗(yàn)證和授權(quán) 根據(jù)RFC2828(Internet Security Glossary,May2000),驗(yàn)證是“校驗(yàn)被或向某系統(tǒng)實(shí)體聲明的身份的過程”。此處的關(guān)鍵字
    發(fā)表于 04-03 16:03 ?5741次閱讀

    什么是Kerberos身份驗(yàn)證協(xié)議

    什么是Kerberos身份驗(yàn)證協(xié)議 kerberos是由MIT開發(fā)的提供網(wǎng)絡(luò)認(rèn)證服務(wù)的系統(tǒng)。它可用來為網(wǎng)絡(luò)上的各種server提供認(rèn)證服務(wù),使得口令不再
    發(fā)表于 04-03 16:04 ?3027次閱讀

    什么是詢問握手身份驗(yàn)證協(xié)議

    什么是詢問握手身份驗(yàn)證協(xié)議 CHAP(詢問握手身份驗(yàn)證協(xié)議)是用于遠(yuǎn)程登錄的身份驗(yàn)證協(xié)議,通過三次握手周期性的校驗(yàn)對端的身份,在初始鏈
    發(fā)表于 04-03 16:06 ?2674次閱讀

    什么是密碼身份驗(yàn)證協(xié)議

    什么是密碼身份驗(yàn)證協(xié)議 PAP是一種身份驗(yàn)證協(xié)議,是一種最不安全的身份證協(xié)議,是一種當(dāng)客戶端不支持其它身份認(rèn)證協(xié)議時才被用來
    發(fā)表于 04-03 16:07 ?1602次閱讀

    何使用專用身份驗(yàn)證IC設(shè)備連接應(yīng)用中的安全

    本文將介紹Maxim Integrated的專用身份驗(yàn)證IC之前的對稱和非對稱身份驗(yàn)證的基礎(chǔ)知識。然后,本文將討論如何使用這些IC輕松添加對行業(yè)標(biāo)準(zhǔn)認(rèn)證機(jī)制的支持。需要這些機(jī)制來確保在諸如物聯(lián)網(wǎng)(IoT),系統(tǒng)中的安全固件更新以及授權(quán)外圍
    的頭像 發(fā)表于 02-06 09:43 ?3701次閱讀
    何使用專用<b class='flag-5'>身份驗(yàn)證</b>IC<b class='flag-5'>設(shè)備</b>連接應(yīng)用中的安全

    身份驗(yàn)證和生物識別身份系統(tǒng)應(yīng)用越加廣泛

    身份驗(yàn)證和生物識別身份系統(tǒng)應(yīng)用越加廣泛
    發(fā)表于 02-27 14:37 ?1565次閱讀

    因素身份驗(yàn)證鎖開源資料

    電子發(fā)燒友網(wǎng)站提供《因素身份驗(yàn)證鎖開源資料.zip》資料免費(fèi)下載
    發(fā)表于 07-04 14:31 ?1次下載
    因素<b class='flag-5'>身份驗(yàn)證</b>鎖開源資料

    PCB身份驗(yàn)證

    電子發(fā)燒友網(wǎng)站提供《PCB身份驗(yàn)證器.zip》資料免費(fèi)下載
    發(fā)表于 07-22 10:09 ?2次下載
    PCB<b class='flag-5'>身份驗(yàn)證</b>器

    HDCP 2.2:身份驗(yàn)證和密鑰交換

    HDCP 發(fā)射器可以隨時啟動,甚至在之前的身份驗(yàn)證完成之前。HDCP 接收器的公鑰證書由 HDCP 發(fā)射器驗(yàn)證,然后設(shè)備共享主密鑰 Km。這個存儲的主密鑰公里加速了HDCP發(fā)射器和接收器之間的后續(xù)
    的頭像 發(fā)表于 05-29 09:28 ?4311次閱讀
    HDCP 2.2:<b class='flag-5'>身份驗(yàn)證</b>和密鑰交換

    芯科科技領(lǐng)先提供CBAP解決方案支持基于證書的身份驗(yàn)證和配對

    ? “基于證書的身份驗(yàn)證和配對(CBAP)”有助于簡化低功耗藍(lán)牙(BluetoothLE)設(shè)備身份驗(yàn)證和配對過程。它具有內(nèi)置的安全功能,無需使用二維碼、密碼或基于 NFC 的配對來手動對設(shè)備
    的頭像 發(fā)表于 06-04 11:35 ?684次閱讀
    RM新时代网站-首页