91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

為設計選擇正確的安全身份驗證方法

星星科技指導員 ? 來源:Maxim ? 作者:Christine Young ? 2022-05-24 10:11 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

任何關心其客戶、品牌和聲譽的知名公司都希望保護其產品不被復制或克隆。然而,假冒電子產品繼續(xù)存在,每年給行業(yè)造成數十億美元的損失。例如,據估計,灰色市場吞噬了電子元件市場總收入的 8% 左右。

不幸的是,沒有一種神奇的解決方案可以提供持久、無懈可擊的安全性。但是,當邪惡勢力努力保持領先于他們的威懾力量時,那些遵守法律的人在他們自己的武器庫中擁有身份驗證技術。

當然,有不同級別的有效身份驗證。以打印機墨盒為例。為了驗證它的真實性,墨盒可以發(fā)送一個密碼。但是這種方法的缺點是中間人可以在密碼被傳輸時捕獲并重新使用它。質詢-響應身份驗證,其中墨盒可以證明它知道一個秘密而不泄露它,提供了一個更好的選擇。

有兩種不同的加密算法類型需要考慮:對稱密鑰(或秘密密鑰)和非對稱密鑰(或公鑰)。讓我們仔細看看每種類型。

雙向認證的對稱密鑰

對稱密鑰具有以下特征:

主機和從機必須使用相同的密鑰進行操作

必須保護機密免受雙方的泄露攻擊

支持雙向身份驗證

對于可比較的安全級別,算法復雜度更低,計算時間更短

對稱密鑰認證的一個例子可以使用從輸入數據計算的消息摘要連同對稱密鑰并利用安全散列算法 (SHA-x) 來實現。SHA-x 加密哈希函數由美國國家安全局 (NSA) 設計,是在數字數據上運行的計算復雜的數學運算。您可以通過將計算的哈希值與已知和預期的哈希值1進行比較來確定數據完整性。 密碼散列特性是不可逆的,因此在計算上無法確定對應于消息認證碼 (MAC) 的輸入。它們還具有抗沖突性,因此要找到一個以上產生給定 MAC 的輸入消息是不切實際的。更重要的是,它們具有很高的雪崩效應,因此輸入的任何變化都會導致 MAC 結果發(fā)生顯著變化。因此,SHA-x 已被證明對于安全身份驗證和小型摘要加密非常有效。圖 1 提供了使用基于 FIPS 180 的 SHA-256 身份驗證算法的對稱密鑰加密解決方案的示例。

消息摘要是在從機端根據共享密鑰和來自主機的數據計算的。

pYYBAGKMPu2AbUXKAABjz59Vs0c592.png

圖 1:Maxim 的 DS28C22 DeepCover 安全驗證器通過雙向質詢和響應 SHA-256 驗證和加密保護嵌入式設計、外設和傳感器。

非對稱密鑰降低了密鑰管理的復雜性

非對稱密鑰具有以下特點:

主機使用公鑰操作,而從機有相應的私鑰

必須保護私鑰,但不需要保護公鑰不被泄露

僅支持從屬設備的身份驗證

對于可比較的安全級別,算法復雜性增加,計算時間更長

使用橢圓曲線數字簽名算法 (ECDSA) 計算的數字簽名可以實現非對稱密鑰認證的示例(數字簽名算法 (DSA) 和 RSA-DSA 是其他示例。)ECDSA 使用橢圓曲線加密,其中比特密鑰的大小在強度方面相當于對稱密碼大小的兩倍(256 位 ECDSA 與 128 位 AES 一樣安全)。使用 ECDSA,公鑰僅用于驗證;無需保護公鑰免受偽造者或黑客的侵害。保護私鑰至關重要。對于很難甚至不可能保護主機密鑰的系統,ECDSA 非對稱身份驗證提供了非常強大的安全性。如果您使用多個合同制造商,或者如果您將產品許可給您的客戶,這也是理想的選擇。

pYYBAGKMPvaAJw8jAAHvi9sZsS4008.png

圖 2:Maxim 的 DS28E35 DeepCover Secure Authenticator 為各種應用提供加密強大的身份驗證安全性,包括醫(yī)療傳感器、工業(yè)可編程邏輯控制器PLC) 模塊和消費類設備。

在線工具幫助您選擇認證解決方案

那么您如何決定在您的設計中使用哪種身份驗證方法呢?Maxim 提供簡單的在線身份驗證顧問工具,幫助您根據最終應用選擇正確的安全身份驗證解決方案。Maxim 的DeepCover Secure Authenticators提供從數字 ID 到加密強身份驗證的高級物理安全性,提供低成本的 IP 保護、克隆預防和外圍設備身份驗證。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯系本站處理。 舉報投訴
  • 控制器
    +關注

    關注

    114

    文章

    17786

    瀏覽量

    193059
  • Maxim
    +關注

    關注

    9

    文章

    867

    瀏覽量

    90125
  • plc
    plc
    +關注

    關注

    5051

    文章

    14589

    瀏覽量

    486846
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    ?STSAFE-A120安全認證IC技術解析與應用指南

    STMicroelectronics STSAFE-A120身份驗證IC是高度安全的集成電路,設計用于通過高級加密特性和身份驗證協議保護敏感數據和設備。STSAFE-A120 IC
    的頭像 發(fā)表于 10-16 13:54 ?603次閱讀
    ?STSAFE-A120<b class='flag-5'>安全</b>認證IC技術解析與應用指南

    STSAFE-L010安全認證芯片技術解析與應用指南

    STMicroelectronics STSAFE-L010身份驗證片上系統 (SoC) 是一款安全元件,本地主機提供身份驗證和數據管理服務。STMicroelectronics
    的頭像 發(fā)表于 10-15 09:31 ?755次閱讀
    STSAFE-L010<b class='flag-5'>安全</b>認證芯片技術解析與應用指南

    Microchip SHA104安全認證芯片技術解析與應用指南

    Microchip Technology SHA104身份驗證IC設計用于一次性和生態(tài)系統控制應用提供128位對稱安全。這些身份驗證IC設計用作配套器件,與微控制器/微處理器無關。S
    的頭像 發(fā)表于 10-11 11:06 ?739次閱讀
    Microchip SHA104<b class='flag-5'>安全</b>認證芯片技術解析與應用指南

    基于SHA105 CryptoAuthentication?芯片的硬件安全設計指南

    Microchip Technology SHA105身份驗證IC旨在為一次性和生態(tài)系統控制應用提供128位對稱安全性。該認證IC設計用作配套器件,與微控制器/微處理器無關。SHA105身份驗證IC
    的頭像 發(fā)表于 10-11 10:51 ?626次閱讀
    基于SHA105 CryptoAuthentication?芯片的硬件<b class='flag-5'>安全</b>設計指南

    看不見的安全防線:信而泰儀表如何驗證零信任有效性

    技術及應用場景解析 零信任并非單一技術,而是一種融合身份安全、終端防護、微隔離等能力的戰(zhàn)略框架。主要通過以下三大技術支柱重構防護體系: ? 動態(tài)身份治理:基于IAM實現持續(xù)身份驗證,負
    發(fā)表于 09-09 15:33

    身份識別核驗硬件終端的功能模塊有哪些?目前的發(fā)展趨勢是什么?

    隨著科技發(fā)展,身份識別核驗終端或人證識別一體機正逐步成為現代社會安全驗證的重要組成部分,用戶提供高效、準確的身份驗證服務。在具體硬件設備中
    的頭像 發(fā)表于 08-30 10:42 ?727次閱讀
    <b class='flag-5'>身份</b>識別核驗硬件終端的功能模塊有哪些?目前的發(fā)展趨勢是什么?

    人臉識別身份核驗終端的應用場景和硬件要求有哪些?

    人臉識別身份核驗終端作為一種先進的生物識別技術設備,正廣泛應用于各個領域,身份驗證安全管理提供了高效、便捷的解決方案。以下是人臉識別身份
    的頭像 發(fā)表于 08-27 11:22 ?696次閱讀
    人臉識別<b class='flag-5'>身份</b>核驗終端的應用場景和硬件要求有哪些?

    如何驗證硬件加速是否真正提升了通信協議的安全性?

    是具體驗證方法與框架,覆蓋從底層硬件到上層協議的全鏈路驗證: 一、基礎驗證:硬件加速模塊的安全功能正確
    的頭像 發(fā)表于 08-27 10:16 ?1134次閱讀
    如何<b class='flag-5'>驗證</b>硬件加速是否真正提升了通信協議的<b class='flag-5'>安全</b>性?

    手持式身份證識別閱讀器:移動的身份識別智能終端

    鳥鳥N70S手持式居民身份證閱讀器是一種專為移動辦公與身份核驗而設計的終端設備,集身份證識別、OCR、二維碼掃描、人臉識別等功能于一體。廣泛應用于公安執(zhí)法、金融開戶、醫(yī)療登記、展會安保等場景,支持全天候移動工作,真正實現
    的頭像 發(fā)表于 08-20 14:34 ?1525次閱讀
    手持式<b class='flag-5'>身份</b>證識別閱讀器:移動的<b class='flag-5'>身份</b>識別智能終端

    富士通創(chuàng)新生物識別身份驗證技術介紹

    在數字化浪潮席卷全球的當下,身份認證技術的安全性與便捷性,已然成為全社會關注的焦點。傳統的身份認證方案,諸如密碼、指紋識別、人臉識別等,盡管應用廣泛,卻也面臨著諸多嚴峻挑戰(zhàn),如密碼易遭仿冒、生物特征信息存在被竊取風險,進而導致隱
    的頭像 發(fā)表于 07-03 09:31 ?926次閱讀

    芯盾時代中標延安卷煙廠 打造新一代身份認證平臺

    芯盾時代中標延安卷煙廠身份認證系統,將基于前期零信任安全架構的建設成果,又為延安卷煙廠打造了新一代身份認證平臺,通過動態(tài)身份驗證和權限管控等,打破傳統邊界
    的頭像 發(fā)表于 06-18 11:11 ?866次閱讀

    恩智浦NTAG X DNA新一代安全互聯NFC標簽 兼容市面上所有NFC移動設備

    新聞提要 恩智浦NTAG X DNA NFC互聯標簽集大容量存儲、高速數據傳輸與安全唯一NFC (SUN) 身份驗證技術于一身,可兼容市面上的所有NFC移動設備,實現安全可靠的身份驗證
    的頭像 發(fā)表于 05-30 09:28 ?5965次閱讀

    DS28E54 1-Wire SHA3-256安全認證器,兼容DS2431/DS28E07技術手冊

    DS28E54 安全身份驗證器結合了 FIPS 202- 合規(guī)的安全哈希算法 (SHA-3) 質詢和 響應身份驗證,帶 Secured Electrically 可擦除可編程只讀存儲器 (EEPROM)。
    的頭像 發(fā)表于 05-13 11:36 ?1087次閱讀
    DS28E54 1-Wire SHA3-256<b class='flag-5'>安全</b>認證器,兼容DS2431/DS28E07技術手冊

    CyberArk推出業(yè)內首款機器身份安全解決方案,各種環(huán)境下的工作負載提供安全保障

    CyberArk (NASDAQ: CYBR)是身份安全領域的全球領導者。該公司今日宣布推出CyberArk安全工作負載訪問解決方案 1,所有重要的非人類
    的頭像 發(fā)表于 04-14 10:49 ?687次閱讀

    如何使用PN7制作具有5180字節(jié)UID的身份驗證mifare plus?

    我正在開發(fā)的讀卡器使用 PN5180。 我想讀取 7 字節(jié) UID 的 Mifare Plus ev1 卡 但 PN5180數據表僅解釋了4字節(jié) UID 卡。 如何使用 PN7 制作具有 5180 字節(jié) UID 的身份驗證 mifare plus 請幫我怎么做。
    發(fā)表于 04-01 06:37