在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

為設計選擇正確的安全身份驗證方法

星星科技指導員 ? 來源:Maxim ? 作者:Christine Young ? 2022-05-24 10:11 ? 次閱讀

任何關心其客戶、品牌和聲譽的知名公司都希望保護其產品不被復制或克隆。然而,假冒電子產品繼續存在,每年給行業造成數十億美元的損失。例如,據估計,灰色市場吞噬了電子元件市場總收入的 8% 左右。

不幸的是,沒有一種神奇的解決方案可以提供持久、無懈可擊的安全性。但是,當邪惡勢力努力保持領先于他們的威懾力量時,那些遵守法律的人在他們自己的武器庫中擁有身份驗證技術。

當然,有不同級別的有效身份驗證。以打印機墨盒為例。為了驗證它的真實性,墨盒可以發送一個密碼。但是這種方法的缺點是中間人可以在密碼被傳輸時捕獲并重新使用它。質詢-響應身份驗證,其中墨盒可以證明它知道一個秘密而不泄露它,提供了一個更好的選擇。

有兩種不同的加密算法類型需要考慮:對稱密鑰(或秘密密鑰)和非對稱密鑰(或公鑰)。讓我們仔細看看每種類型。

雙向認證的對稱密鑰

對稱密鑰具有以下特征:

主機和從機必須使用相同的密鑰進行操作

必須保護機密免受雙方的泄露攻擊

支持雙向身份驗證

對于可比較的安全級別,算法復雜度更低,計算時間更短

對稱密鑰認證的一個例子可以使用從輸入數據計算的消息摘要連同對稱密鑰并利用安全散列算法 (SHA-x) 來實現。SHA-x 加密哈希函數由美國國家安全局 (NSA) 設計,是在數字數據上運行的計算復雜的數學運算。您可以通過將計算的哈希值與已知和預期的哈希值1進行比較來確定數據完整性。 密碼散列特性是不可逆的,因此在計算上無法確定對應于消息認證碼 (MAC) 的輸入。它們還具有抗沖突性,因此要找到一個以上產生給定 MAC 的輸入消息是不切實際的。更重要的是,它們具有很高的雪崩效應,因此輸入的任何變化都會導致 MAC 結果發生顯著變化。因此,SHA-x 已被證明對于安全身份驗證和小型摘要加密非常有效。圖 1 提供了使用基于 FIPS 180 的 SHA-256 身份驗證算法的對稱密鑰加密解決方案的示例。

消息摘要是在從機端根據共享密鑰和來自主機的數據計算的。

pYYBAGKMPu2AbUXKAABjz59Vs0c592.png

圖 1:Maxim 的 DS28C22 DeepCover 安全驗證器通過雙向質詢和響應 SHA-256 驗證和加密保護嵌入式設計、外設和傳感器

非對稱密鑰降低了密鑰管理的復雜性

非對稱密鑰具有以下特點:

主機使用公鑰操作,而從機有相應的私鑰

必須保護私鑰,但不需要保護公鑰不被泄露

僅支持從屬設備的身份驗證

對于可比較的安全級別,算法復雜性增加,計算時間更長

使用橢圓曲線數字簽名算法 (ECDSA) 計算的數字簽名可以實現非對稱密鑰認證的示例(數字簽名算法 (DSA) 和 RSA-DSA 是其他示例。)ECDSA 使用橢圓曲線加密,其中比特密鑰的大小在強度方面相當于對稱密碼大小的兩倍(256 位 ECDSA 與 128 位 AES 一樣安全)。使用 ECDSA,公鑰僅用于驗證;無需保護公鑰免受偽造者或黑客的侵害。保護私鑰至關重要。對于很難甚至不可能保護主機密鑰的系統,ECDSA 非對稱身份驗證提供了非常強大的安全性。如果您使用多個合同制造商,或者如果您將產品許可給您的客戶,這也是理想的選擇。

pYYBAGKMPvaAJw8jAAHvi9sZsS4008.png

圖 2:Maxim 的 DS28E35 DeepCover Secure Authenticator 為各種應用提供加密強大的身份驗證安全性,包括醫療傳感器、工業編程邏輯控制器PLC) 模塊和消費類設備。

在線工具幫助您選擇認證解決方案

那么您如何決定在您的設計中使用哪種身份驗證方法呢?Maxim 提供簡單的在線身份驗證顧問工具,幫助您根據最終應用選擇正確的安全身份驗證解決方案。Maxim 的DeepCover Secure Authenticators提供從數字 ID 到加密強身份驗證的高級物理安全性,提供低成本的 IP 保護、克隆預防和外圍設備身份驗證。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 控制器
    +關注

    關注

    112

    文章

    16427

    瀏覽量

    178895
  • Maxim
    +關注

    關注

    8

    文章

    859

    瀏覽量

    87300
  • plc
    plc
    +關注

    關注

    5016

    文章

    13359

    瀏覽量

    464593
收藏 人收藏

    評論

    相關推薦

    Java微服務中如何確保安全性?

    在Java微服務架構中確保安全性,可以采取以下措施: 身份驗證與授權: 使用OAuth 2.0和OpenID Connect框架進行身份驗證和授權。OAuth2允許用戶在不分享憑證的情況下授權第三方
    的頭像 發表于 01-02 15:21 ?123次閱讀

    Klocwork 2024.3新特性速覽

    Klocwork 2024.3 ?C/C++?分析引擎和構建上傳流程引入了新功能和性能改進。此版本還附帶了增強的安全性和用戶體驗改進,包括用于?SAML/OIDC?身份驗證的?IDE?插件中更好
    的頭像 發表于 11-07 09:49 ?678次閱讀
    Klocwork 2024.3新特性速覽

    MCU擴展選擇正確的多路復用器

    電子發燒友網站提供《MCU擴展選擇正確的多路復用器.pdf》資料免費下載
    發表于 09-18 11:52 ?0次下載
    <b class='flag-5'>為</b>MCU擴展<b class='flag-5'>選擇</b><b class='flag-5'>正確</b>的多路復用器

    深度識別人臉識別有什么重要作用嗎

    深度學習人臉識別技術是人工智能領域的一個重要分支,它利用深度學習算法來識別和驗證個人身份。這項技術在多個領域都有廣泛的應用,包括但不限于安全監控、身份驗證、社交媒體、智能設備等。 1.
    的頭像 發表于 09-10 14:55 ?617次閱讀

    TMP1827 的 密鑰生成和身份驗證機制

    電子發燒友網站提供《TMP1827 的 密鑰生成和身份驗證機制.pdf》資料免費下載
    發表于 09-09 09:24 ?0次下載
    TMP1827 的 密鑰生成和<b class='flag-5'>身份驗證</b>機制

    富士通生物識別身份驗證PalmSecure重塑安全邊界

    掌靜脈認證技術,憑借其通過分析手掌內部獨特靜脈結構來確認個人身份的能力,近年來在安全識別領域嶄露頭角,贏得廣泛青睞,主要歸功于其卓越的安全保障與極高識別精度。
    的頭像 發表于 08-27 14:18 ?477次閱讀
    富士通生物識別<b class='flag-5'>身份驗證</b>PalmSecure重塑<b class='flag-5'>安全</b>邊界

    微軟推出企業版付費人臉識別技術Face Check

    微軟近日宣布,其先進的人臉識別技術Face Check已全面向全球企業客戶開放,標志著微軟在身份認證安全領域邁出了重要一步。Face Check技術通過融合用戶手機自拍與已驗證身份
    的頭像 發表于 08-14 17:38 ?1117次閱讀

    ESP8266使用命令AT CWJAP_CUR連接wifi,如何增加身份驗證時間?

    我嘗試使用命令 AT CWJAP_CUR 連接 wifi。但是在超時時給出響應,我想知道如何增加身份驗證時間
    發表于 07-16 07:29

    生物識別驗證在哪里開啟

    生物識別驗證是一種利用生物特征進行身份驗證的技術,包括指紋、面部、虹膜、聲音等。隨著科技的發展,生物識別驗證已經被廣泛應用于各個領域,如手機解鎖、銀行交易、門禁系統等。 一、生物識別驗證
    的頭像 發表于 07-08 10:26 ?1300次閱讀

    芯科科技領先提供CBAP解決方案支持基于證書的身份驗證和配對

    ? “基于證書的身份驗證和配對(CBAP)”有助于簡化低功耗藍牙(BluetoothLE)設備的身份驗證和配對過程。它具有內置的安全功能,無需使用二維碼、密碼或基于 NFC 的配對來手動對設備進行
    的頭像 發表于 06-04 11:35 ?724次閱讀

    求助,關于TRAVEO? II MCU安全調試的幾個問題求解

    我對TRAVEO? II MCU 的安全調試有幾個問題。 1.TRAVEO TRAVEO? II 有兩種方式保護DAP,一種是永久禁用,一種是身份驗證訪問,對于身份驗證訪問,它像密碼一樣嗎? 不喜歡
    發表于 05-30 07:34

    OpenAI啟用多重身份驗證,ChatGPT用戶可自行開啟

    以ChatGPT服務實例分析,使用者需首先抵達chat.openai.com網頁,點擊左側用戶名下方的設置圖標進入配置界面。隨后在“常規”選項組中尋找并選定“多重身份驗證”啟動與否。
    的頭像 發表于 03-10 11:18 ?1456次閱讀

    Splashtop:iPad上的遠程桌面軟件使用指南

    Splashtop 通過強大的加密協議、雙因素身份驗證和設備身份驗證選項確保遠程會話的安全。您的數據和隱私將得到保護,讓您在訪問敏感的工作文件或個人文件時高枕無憂。
    的頭像 發表于 03-04 11:23 ?1582次閱讀

    30%企業對AI驅動的深度偽造攻擊質疑身份認證和驗證方案有效性

    Gartner副總裁Akif Khan指出,過去十年的技術變革使得深度偽造就像合成照片一樣成為可能,那些虛假人臉圖片可以欺騙甚至讓生物識別身份驗證失效。嚴重的是,假如身份認證和驗證系統無法區分真假面部,那么它們的可信度會大打折扣
    的頭像 發表于 02-25 15:14 ?513次閱讀

    Azentio Software 和 Regula 合作強化數字化入職的身份驗證

    Software(以下簡稱 "Azentio")技術公司于今日宣布,與全球性的取證設備和身份驗證 (IDV) 解決方案開發商 Regula 建立戰略合作伙伴關系。 通過此次合作,Azentio 得以
    的頭像 發表于 01-23 21:27 ?520次閱讀
    主站蜘蛛池模板: 亚洲精品成人网| 最近高清在线国语| 国产高清一级在线观看| 国产精品天天看大片特色视频| 国产自产视频在线观看香蕉| 亚洲人成网站色7799在线播放| eeuss影院www影院夜场| 日本特黄特色| 欧美乱论视频| 国产在线视频你懂的| 99色在线观看| 手机在线你懂的| www.九色视频| 夜夜做日日做夜夜爽| 天天干视频网| 羞羞答答xxdd影院欧美| 天天艹在线| 1024手机看片国产| 国产精品久久福利网站| 男人搡女人视频免费看| 黑人一区二区三区中文字幕| 性欧美f| 伊人98| 曰本三级香港三级人妇99视频| 五月婷婷色网| 美女免费视频是黄的| 自拍偷拍福利| 精品亚洲大全| 亚洲综合一二三区| 亚欧成人乱码一区二区| 欧美视频区| 怡红院免费va男人的天堂| 国产综合精品久久久久成人影| 亚洲免费色图| 四虎永久影院永久影库| 色偷偷男人天堂| 久九色| 色狠狠色综合吹潮| 中文字幕一区视频| 网络色综合久久| 国内在线观看精品免费视频 |