91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

智能門鎖數(shù)據(jù)泄露風(fēng)險(xiǎn)分析及應(yīng)對方案

UtFs_Zlgmcu7890 ? 來源:互聯(lián)網(wǎng) ? 作者:佚名 ? 2018-07-26 09:00 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

本文導(dǎo)讀

電子門鎖是最近很流行的智能設(shè)備,它在方便我們生活的同時(shí)又帶來極大的信息安全隱患,信息一旦被惡意竊取,便會威脅整個(gè)家庭的安全。因此如何設(shè)計(jì)一個(gè)安全可靠的智能門鎖成為了一個(gè)極為重要的問題。本文以智能門鎖的應(yīng)用為例,講解如何使用切實(shí)可行的方法使其具有更高的安全性和可靠性。

一、應(yīng)用背景

與傳統(tǒng)的機(jī)械門鎖相比,智能門鎖解決了用戶忘記帶鑰匙或者不想帶鑰匙的煩惱,還可以連接網(wǎng)絡(luò)實(shí)現(xiàn)遠(yuǎn)程開鎖和開鎖記錄查詢等功能。用戶在享受智能門鎖帶來的便捷體驗(yàn)的同時(shí),又不免會對智能門鎖的安全性提出質(zhì)疑。畢竟在信息化的時(shí)代,電子設(shè)備的安全性和保密性往往得不到很好的保證。

二、智能門鎖數(shù)據(jù)泄露風(fēng)險(xiǎn)分析

使用傳統(tǒng)機(jī)械門鎖的時(shí)候,只要保證鑰匙的安全,就不存在信息泄露風(fēng)險(xiǎn)。而在使用電子鎖的時(shí)候,用戶經(jīng)常使用的方式就是手機(jī)遠(yuǎn)程解鎖、藍(lán)牙解鎖等更為便捷的解鎖方式。在這種解鎖方式的解鎖過程中,會伴隨著數(shù)據(jù)產(chǎn)生、傳輸、使用等環(huán)節(jié),任何一個(gè)環(huán)節(jié)都有可能被人惡意竊取數(shù)據(jù)信息。

使用傳統(tǒng)門鎖的時(shí)候,鑰匙丟了用戶會第一時(shí)間知道并采取措施,而在使用電子鎖的時(shí)候,就算數(shù)據(jù)已經(jīng)被人惡意竊取,用戶也可能全然不知。這樣就給家庭安全和防盜帶來極大隱患。

三、智能門鎖的安全設(shè)計(jì)思路

智能門鎖的安全設(shè)計(jì)思路包括軟件設(shè)計(jì)思路硬件設(shè)計(jì)思路,下文將逐一介紹。

3.1 軟件數(shù)據(jù)處理

數(shù)據(jù)的處理主要分為數(shù)據(jù)的校驗(yàn)和數(shù)據(jù)的加密。校驗(yàn)是為了防止門鎖關(guān)鍵數(shù)據(jù)例如密碼被人惡意篡改,導(dǎo)致遠(yuǎn)程無法解鎖。加密是為了防止關(guān)鍵數(shù)據(jù)被人惡意竊取。

經(jīng)過數(shù)據(jù)加密處理之后,數(shù)據(jù)一旦被篡改,控制單元會第一時(shí)間得知。數(shù)據(jù)即使被竊取,也沒辦法還原真實(shí)數(shù)據(jù)。從而保證遠(yuǎn)程解鎖的時(shí)候,所有的環(huán)節(jié)都是安全的。

3.1.1 數(shù)據(jù)檢驗(yàn)

數(shù)據(jù)檢驗(yàn)可以采用DES加MAC算法的方式。如圖1所示。

圖1 數(shù)據(jù)檢驗(yàn)信息生成機(jī)制

每一個(gè)塊都是64bit的數(shù)據(jù),將數(shù)據(jù)拆分成多個(gè)塊進(jìn)行處理,DES算法就是用一個(gè)64bit的Key對一個(gè)塊的數(shù)據(jù)進(jìn)行處理,得到加密塊。

MAC算法是在DES的基礎(chǔ)上先對報(bào)文第一個(gè)數(shù)據(jù)塊加密,得到加密塊1,接著再拿加密塊1與報(bào)文第二個(gè)數(shù)據(jù)塊進(jìn)行按位異或,得到加密塊2,再用Key對加密塊2加密,得到加密塊3,同樣的處理依次類推。直到最后會得到一個(gè)64bit的數(shù)據(jù)。

將這個(gè)數(shù)據(jù)放到報(bào)文的最后發(fā)到門鎖控制單元,這樣報(bào)文的長度只增加了64bit,但是數(shù)據(jù)的正確性得到了很好的保證。

而這個(gè)用來參與MAC計(jì)算的Key就常被稱為MacKey,也可以叫工作密鑰。

3.1.2數(shù)據(jù)加密

前面提到的MAC算法對傳送的報(bào)文進(jìn)行了處理,保證了在傳輸過程中數(shù)據(jù)不會在未知的情況下被篡改,但是我們傳輸?shù)膱?bào)文都是明文的形式,很容易被截獲和解析。因此需要對傳輸?shù)臄?shù)據(jù)進(jìn)行加密。如果把整個(gè)報(bào)文都用DES加密是非常耗時(shí)間的,可以只對關(guān)鍵信息例如門鎖密鑰信息加密,得到一個(gè)密文數(shù)據(jù)塊。我們就把這個(gè)專門來加密關(guān)鍵信息的Key稱為PinKey。

通過PinKey和MacKey對報(bào)文進(jìn)行了兩重處理,基本上報(bào)文就是安全的了。如果想對加密后的密文解密,必須要知道Key才行,所以說Key一定要保密。前面提到加密都是用明文Key來計(jì)算的,所以這個(gè)Key就很容易被竊取。因此還要對PinKey和MacKey本身進(jìn)行加密,可以再用一個(gè)Key對PinKey和MacKey進(jìn)行一次DES加密。用來對PinKey和MacKey進(jìn)行加密的Key就被稱為MasterKey,即主密鑰,用來加密其他密鑰的密鑰。

數(shù)據(jù)經(jīng)過上述的處理之后,過程如圖2所示。

圖2 數(shù)據(jù)處理過程過程

3.2硬件數(shù)據(jù)處理

經(jīng)過上述處理之后,還存在一個(gè)問題,MasterKey是明文。如果再找個(gè)Key來加密MasterKey,那最終無論處理多少道,最后的那個(gè)Key肯定是明文,這樣看來,安全的問題還沒有解決。

如果把MasterKey放到硬件里面,基本上就可以排除被惡意竊取的可能性了。因?yàn)橛布黄平獾目赡苄詷O小。

另外,對于密碼輸入形式的解鎖,其中有個(gè)環(huán)節(jié)需要考慮下,輸入密碼的時(shí)候,按照一般的處理機(jī)制,鍵盤每按一下,我就把那個(gè)數(shù)字在程序里面先存起來,等到4位或6位密碼按完后,再把它們合在一起,再送給PinKey加密。那萬一黑客程序直接竊取了按鍵信息,那直接就把輸入密碼得到了,前面過程中對密碼進(jìn)行的加密處理就變得毫無意義。

如果把獲取按鍵的程序固化進(jìn)入加密硬件,按鍵的數(shù)字根本不通過上層的軟件,直接一步進(jìn)入硬件里面處理,等到按鍵按完了后,硬件直接把經(jīng)過一道處理的按鍵信息給上層軟件,此時(shí)已經(jīng)是密文了,就相當(dāng)于把前面計(jì)算PinBlock的處理移到硬件里面去了,那黑客就沒法獲取我的按鍵了。這種處理現(xiàn)在就被稱為硬加密。硬加密是一種防止密鑰被竊取的有效手段。

通過上述軟件加硬件的安全機(jī)制處理之后,我們智能門鎖的信息安全更有保障了,穩(wěn)穩(wěn)地將大部分惡意竊取拒之門外。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 大數(shù)據(jù)
    +關(guān)注

    關(guān)注

    64

    文章

    9062

    瀏覽量

    143737
  • 智能硬件
    +關(guān)注

    關(guān)注

    205

    文章

    2423

    瀏覽量

    111438
  • 智能門鎖
    +關(guān)注

    關(guān)注

    18

    文章

    1929

    瀏覽量

    45923

原文標(biāo)題:安全加密(七):如何設(shè)計(jì)更安全的智能門鎖

文章出處:【微信號:Zlgmcu7890,微信公眾號:周立功單片機(jī)】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    PLC無線通訊模塊的風(fēng)險(xiǎn)應(yīng)對

    PLC無線通訊模塊的使用確實(shí)存在一定風(fēng)險(xiǎn),但無線通訊模塊通過技術(shù)設(shè)計(jì)和實(shí)際應(yīng)用驗(yàn)證,針對工業(yè)場景中的常見風(fēng)險(xiǎn),已形成對應(yīng)的應(yīng)對舉措。以下是結(jié)合其技術(shù)特點(diǎn)和實(shí)際案例的詳細(xì)分析: 一、常見
    的頭像 發(fā)表于 01-23 10:48 ?179次閱讀
    PLC無線通訊模塊的<b class='flag-5'>風(fēng)險(xiǎn)</b>與<b class='flag-5'>應(yīng)對</b>

    智能門鎖設(shè)計(jì)的低功耗CH584單芯片解決方案

    隨著物聯(lián)網(wǎng)技術(shù)不斷成熟,傳統(tǒng)門鎖在鑰匙管理、安全防護(hù)及設(shè)備聯(lián)動等方面的局限性日益凸顯。智能門鎖憑借生物識別、遠(yuǎn)程控制、數(shù)據(jù)加密等先進(jìn)功能,逐步成為家庭、辦公及公共區(qū)域門禁系統(tǒng)的優(yōu)選
    的頭像 發(fā)表于 01-16 15:15 ?361次閱讀
    <b class='flag-5'>智能</b><b class='flag-5'>門鎖</b>設(shè)計(jì)的低功耗CH584單芯片解決<b class='flag-5'>方案</b>

    應(yīng)對設(shè)備報(bào)廢風(fēng)險(xiǎn):工業(yè)級固態(tài)硬盤的安全擦除如何設(shè)計(jì)?

    ,數(shù)據(jù)實(shí)體仍以電荷形式駐留于NAND閃存中,構(gòu)成嚴(yán)重泄露風(fēng)險(xiǎn)。針對這一核心痛點(diǎn),部分高端存儲方案引入了物理層銷毀機(jī)制。例如,天碩G40系列工業(yè)級固態(tài)硬盤集成的SmartErase?技術(shù),即代表了該領(lǐng)域一種基于全自研硬件的解決
    的頭像 發(fā)表于 01-15 17:15 ?489次閱讀
    <b class='flag-5'>應(yīng)對</b>設(shè)備報(bào)廢<b class='flag-5'>風(fēng)險(xiǎn)</b>:工業(yè)級固態(tài)硬盤的安全擦除如何設(shè)計(jì)?

    硬件成本上漲超15%+數(shù)據(jù)泄露風(fēng)險(xiǎn)加劇!企業(yè)該如何應(yīng)對?

    “出事了!我們的客戶數(shù)據(jù)遭到泄露,已有用戶投訴,監(jiān)管部門也發(fā)來了問詢函!” 某教育科技公司的IT總監(jiān)匆匆走進(jìn)辦公室,神色凝重。2025年,類似場景在企業(yè)中愈發(fā)常見:服務(wù)器等硬件價(jià)格上漲超過15
    的頭像 發(fā)表于 12-31 13:04 ?358次閱讀

    無聯(lián)網(wǎng)通信的PDA手持智能終端三大解決方案

    關(guān)于零聯(lián)網(wǎng)安全PDA手持終端解決方案,有“硬件級物理隔絕”方案;(徹底去除WiFi/4G通信模塊及天線),從根源杜絕數(shù)據(jù)泄露風(fēng)險(xiǎn)。方案二是P
    的頭像 發(fā)表于 12-11 11:42 ?540次閱讀
    無聯(lián)網(wǎng)通信的PDA手持<b class='flag-5'>智能</b>終端三大解決<b class='flag-5'>方案</b>

    佩特科技RK3568安卓屏產(chǎn)品概述

    在工業(yè)質(zhì)檢、智慧零售、智能安防等場景中,實(shí)時(shí)響應(yīng)、數(shù)據(jù)隱私、低功耗是設(shè)備部署AI的三大剛需。然而,傳統(tǒng)方案依賴云端計(jì)算,面臨網(wǎng)絡(luò)延遲高、帶寬成本大、數(shù)據(jù)
    的頭像 發(fā)表于 09-08 15:35 ?850次閱讀

    基于低功耗藍(lán)牙技術(shù)的智能貓砂盆方案介紹

    隨著寵物經(jīng)濟(jì)的蓬勃發(fā)展和“鏟屎官”們對寵物健康日益增長的關(guān)注,智能貓砂盆成為了市場的寵兒。然而,傳統(tǒng)的聯(lián)網(wǎng)智能貓砂盆(依賴Wi-Fi或4G)普遍存在功耗高、依賴固定電源、配置復(fù)雜、潛在隱私泄露風(fēng)險(xiǎn)
    的頭像 發(fā)表于 08-25 17:43 ?795次閱讀
    基于低功耗藍(lán)牙技術(shù)的<b class='flag-5'>智能</b>貓砂盆<b class='flag-5'>方案</b>介紹

    ?一文了智能門鎖常見的幾種語音芯片方案

    效率。 低功耗:智能鎖通常由電池供電,因此語音芯片必須具備低功耗特性。 低成本:在競爭日益激烈的市場環(huán)境下,成本控制至關(guān)重要。 主流智能門鎖語音芯片方案介紹 WTV 芯片
    的頭像 發(fā)表于 08-01 17:31 ?1139次閱讀

    DPI技術(shù)賦能:開啟智能流量分析新紀(jì)元

    隨著企業(yè)數(shù)字化轉(zhuǎn)型的深入,網(wǎng)絡(luò)流量復(fù)雜度與安全威脅呈現(xiàn)爆炸式增長。傳統(tǒng)防火墻與入侵檢測系統(tǒng)面對加密流量和高級威脅顯得力不從心,關(guān)鍵業(yè)務(wù)響應(yīng)延遲激增,未知惡意流量滲透導(dǎo)致數(shù)據(jù)泄露風(fēng)險(xiǎn)高,運(yùn)維團(tuán)隊(duì)在安全
    的頭像 發(fā)表于 07-28 11:05 ?1492次閱讀
    DPI技術(shù)賦能:開啟<b class='flag-5'>智能流量分析</b>新紀(jì)元

    低功耗藍(lán)牙智能門鎖應(yīng)用

    智能門鎖,作為智能家居不可或缺的一部分,因其更好的便捷性與安全性,被越來越多的商家及個(gè)人用戶所采用,我們的低功耗藍(lán)牙智能門鎖
    發(fā)表于 06-25 09:47

    芯盾時(shí)代如何應(yīng)對AI濫用帶來的數(shù)據(jù)泄露風(fēng)險(xiǎn)

    讓DeepSeek、ChatGPT幫忙擼代碼、寫文案、做報(bào)表,甚至生成海報(bào)、渲染視頻,能大幅提高工作效率。一時(shí)間,企業(yè)大力倡導(dǎo)使用AI,員工紛紛學(xué)習(xí)使用AI,一片勃勃生機(jī)、萬物競發(fā)的景象。
    的頭像 發(fā)表于 06-06 15:37 ?987次閱讀

    豐富案例庫:解鎖唯創(chuàng)智能門鎖行業(yè)語音交互方案及應(yīng)用優(yōu)勢

    創(chuàng)知音語音芯片及交互方案,正為每一位業(yè)務(wù)伙伴的智能門鎖產(chǎn)品注入一個(gè)"會說話"的靈魂。自2010年起,唯創(chuàng)知音就與不少智能門鎖廠家建立了深度合
    的頭像 發(fā)表于 05-21 12:06 ?728次閱讀
    豐富案例庫:解鎖唯創(chuàng)<b class='flag-5'>智能</b><b class='flag-5'>門鎖</b>行業(yè)語音交互<b class='flag-5'>方案</b>及應(yīng)用優(yōu)勢

    新技術(shù)在智能門鎖中的應(yīng)用

    智能門鎖新技術(shù)與芯片應(yīng)用技術(shù)解析 一、生物識別與邊緣計(jì)算 1、3D結(jié)構(gòu)光與ToF傳感技術(shù) 新型智能門鎖集成3D結(jié)構(gòu)光或飛行時(shí)間(ToF)傳感器,通過深度信息采集提升活、體檢測能力。例如
    的頭像 發(fā)表于 03-17 14:24 ?1683次閱讀
    新技術(shù)在<b class='flag-5'>智能</b><b class='flag-5'>門鎖</b>中的應(yīng)用

    智能門鎖與物聯(lián)網(wǎng)的結(jié)合

    ? ? ? 智能門鎖與物聯(lián)網(wǎng)結(jié)合的主要技術(shù)點(diǎn)??赡艿姆矫姘ㄍㄐ艆f(xié)議(如Wi-Fi、藍(lán)牙、Zigbee)、數(shù)據(jù)安全、遠(yuǎn)程管理、系統(tǒng)集成、低功耗設(shè)計(jì)等。 此外,數(shù)據(jù)安全是物聯(lián)網(wǎng)中的重要問
    的頭像 發(fā)表于 03-14 15:05 ?1484次閱讀
    <b class='flag-5'>智能</b><b class='flag-5'>門鎖</b>與物聯(lián)網(wǎng)的結(jié)合

    酒店智能門鎖解決方案:打造安全高效的智慧住宿新體驗(yàn)

    酒店智能門鎖解決方案:打造安全高效的智慧住宿新體驗(yàn)
    的頭像 發(fā)表于 03-13 14:23 ?1609次閱讀
    酒店<b class='flag-5'>智能</b><b class='flag-5'>門鎖</b>解決<b class='flag-5'>方案</b>:打造安全高效的智慧住宿新體驗(yàn)