一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

智能門鎖數(shù)據(jù)泄露風(fēng)險分析及應(yīng)對方案

UtFs_Zlgmcu7890 ? 來源:互聯(lián)網(wǎng) ? 作者:佚名 ? 2018-07-26 09:00 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

本文導(dǎo)讀

電子門鎖是最近很流行的智能設(shè)備,它在方便我們生活的同時又帶來極大的信息安全隱患,信息一旦被惡意竊取,便會威脅整個家庭的安全。因此如何設(shè)計一個安全可靠的智能門鎖成為了一個極為重要的問題。本文以智能門鎖的應(yīng)用為例,講解如何使用切實可行的方法使其具有更高的安全性和可靠性。

一、應(yīng)用背景

與傳統(tǒng)的機(jī)械門鎖相比,智能門鎖解決了用戶忘記帶鑰匙或者不想帶鑰匙的煩惱,還可以連接網(wǎng)絡(luò)實現(xiàn)遠(yuǎn)程開鎖和開鎖記錄查詢等功能。用戶在享受智能門鎖帶來的便捷體驗的同時,又不免會對智能門鎖的安全性提出質(zhì)疑。畢竟在信息化的時代,電子設(shè)備的安全性和保密性往往得不到很好的保證。

二、智能門鎖數(shù)據(jù)泄露風(fēng)險分析

使用傳統(tǒng)機(jī)械門鎖的時候,只要保證鑰匙的安全,就不存在信息泄露風(fēng)險。而在使用電子鎖的時候,用戶經(jīng)常使用的方式就是手機(jī)遠(yuǎn)程解鎖、藍(lán)牙解鎖等更為便捷的解鎖方式。在這種解鎖方式的解鎖過程中,會伴隨著數(shù)據(jù)產(chǎn)生、傳輸、使用等環(huán)節(jié),任何一個環(huán)節(jié)都有可能被人惡意竊取數(shù)據(jù)信息。

使用傳統(tǒng)門鎖的時候,鑰匙丟了用戶會第一時間知道并采取措施,而在使用電子鎖的時候,就算數(shù)據(jù)已經(jīng)被人惡意竊取,用戶也可能全然不知。這樣就給家庭安全和防盜帶來極大隱患。

三、智能門鎖的安全設(shè)計思路

智能門鎖的安全設(shè)計思路包括軟件設(shè)計思路硬件設(shè)計思路,下文將逐一介紹。

3.1 軟件數(shù)據(jù)處理

數(shù)據(jù)的處理主要分為數(shù)據(jù)的校驗和數(shù)據(jù)的加密。校驗是為了防止門鎖關(guān)鍵數(shù)據(jù)例如密碼被人惡意篡改,導(dǎo)致遠(yuǎn)程無法解鎖。加密是為了防止關(guān)鍵數(shù)據(jù)被人惡意竊取。

經(jīng)過數(shù)據(jù)加密處理之后,數(shù)據(jù)一旦被篡改,控制單元會第一時間得知。數(shù)據(jù)即使被竊取,也沒辦法還原真實數(shù)據(jù)。從而保證遠(yuǎn)程解鎖的時候,所有的環(huán)節(jié)都是安全的。

3.1.1 數(shù)據(jù)檢驗

數(shù)據(jù)檢驗可以采用DES加MAC算法的方式。如圖1所示。

圖1 數(shù)據(jù)檢驗信息生成機(jī)制

每一個塊都是64bit的數(shù)據(jù),將數(shù)據(jù)拆分成多個塊進(jìn)行處理,DES算法就是用一個64bit的Key對一個塊的數(shù)據(jù)進(jìn)行處理,得到加密塊。

MAC算法是在DES的基礎(chǔ)上先對報文第一個數(shù)據(jù)塊加密,得到加密塊1,接著再拿加密塊1與報文第二個數(shù)據(jù)塊進(jìn)行按位異或,得到加密塊2,再用Key對加密塊2加密,得到加密塊3,同樣的處理依次類推。直到最后會得到一個64bit的數(shù)據(jù)。

將這個數(shù)據(jù)放到報文的最后發(fā)到門鎖控制單元,這樣報文的長度只增加了64bit,但是數(shù)據(jù)的正確性得到了很好的保證。

而這個用來參與MAC計算的Key就常被稱為MacKey,也可以叫工作密鑰。

3.1.2數(shù)據(jù)加密

前面提到的MAC算法對傳送的報文進(jìn)行了處理,保證了在傳輸過程中數(shù)據(jù)不會在未知的情況下被篡改,但是我們傳輸?shù)膱笪亩际敲魑牡男问?,很容易被截獲和解析。因此需要對傳輸?shù)臄?shù)據(jù)進(jìn)行加密。如果把整個報文都用DES加密是非常耗時間的,可以只對關(guān)鍵信息例如門鎖密鑰信息加密,得到一個密文數(shù)據(jù)塊。我們就把這個專門來加密關(guān)鍵信息的Key稱為PinKey。

通過PinKey和MacKey對報文進(jìn)行了兩重處理,基本上報文就是安全的了。如果想對加密后的密文解密,必須要知道Key才行,所以說Key一定要保密。前面提到加密都是用明文Key來計算的,所以這個Key就很容易被竊取。因此還要對PinKey和MacKey本身進(jìn)行加密,可以再用一個Key對PinKey和MacKey進(jìn)行一次DES加密。用來對PinKey和MacKey進(jìn)行加密的Key就被稱為MasterKey,即主密鑰,用來加密其他密鑰的密鑰。

數(shù)據(jù)經(jīng)過上述的處理之后,過程如圖2所示。

圖2 數(shù)據(jù)處理過程過程

3.2硬件數(shù)據(jù)處理

經(jīng)過上述處理之后,還存在一個問題,MasterKey是明文。如果再找個Key來加密MasterKey,那最終無論處理多少道,最后的那個Key肯定是明文,這樣看來,安全的問題還沒有解決。

如果把MasterKey放到硬件里面,基本上就可以排除被惡意竊取的可能性了。因為硬件被破解的可能性極小。

另外,對于密碼輸入形式的解鎖,其中有個環(huán)節(jié)需要考慮下,輸入密碼的時候,按照一般的處理機(jī)制,鍵盤每按一下,我就把那個數(shù)字在程序里面先存起來,等到4位或6位密碼按完后,再把它們合在一起,再送給PinKey加密。那萬一黑客程序直接竊取了按鍵信息,那直接就把輸入密碼得到了,前面過程中對密碼進(jìn)行的加密處理就變得毫無意義。

如果把獲取按鍵的程序固化進(jìn)入加密硬件,按鍵的數(shù)字根本不通過上層的軟件,直接一步進(jìn)入硬件里面處理,等到按鍵按完了后,硬件直接把經(jīng)過一道處理的按鍵信息給上層軟件,此時已經(jīng)是密文了,就相當(dāng)于把前面計算PinBlock的處理移到硬件里面去了,那黑客就沒法獲取我的按鍵了。這種處理現(xiàn)在就被稱為硬加密。硬加密是一種防止密鑰被竊取的有效手段。

通過上述軟件加硬件的安全機(jī)制處理之后,我們智能門鎖的信息安全更有保障了,穩(wěn)穩(wěn)地將大部分惡意竊取拒之門外。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 大數(shù)據(jù)
    +關(guān)注

    關(guān)注

    64

    文章

    8960

    瀏覽量

    140275
  • 智能硬件
    +關(guān)注

    關(guān)注

    205

    文章

    2387

    瀏覽量

    109275
  • 智能門鎖
    +關(guān)注

    關(guān)注

    17

    文章

    1894

    瀏覽量

    44306

原文標(biāo)題:安全加密(七):如何設(shè)計更安全的智能門鎖

文章出處:【微信號:Zlgmcu7890,微信公眾號:周立功單片機(jī)】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    低功耗藍(lán)牙智能門鎖應(yīng)用

    智能門鎖,作為智能家居不可或缺的一部分,因其更好的便捷性與安全性,被越來越多的商家及個人用戶所采用,我們的低功耗藍(lán)牙智能門鎖
    發(fā)表于 06-25 09:47

    芯盾時代如何應(yīng)對AI濫用帶來的數(shù)據(jù)泄露風(fēng)險

    讓DeepSeek、ChatGPT幫忙擼代碼、寫文案、做報表,甚至生成海報、渲染視頻,能大幅提高工作效率。一時間,企業(yè)大力倡導(dǎo)使用AI,員工紛紛學(xué)習(xí)使用AI,一片勃勃生機(jī)、萬物競發(fā)的景象。
    的頭像 發(fā)表于 06-06 15:37 ?384次閱讀

    豐富案例庫:解鎖唯創(chuàng)智能門鎖行業(yè)語音交互方案及應(yīng)用優(yōu)勢

    創(chuàng)知音語音芯片及交互方案,正為每一位業(yè)務(wù)伙伴的智能門鎖產(chǎn)品注入一個"會說話"的靈魂。自2010年起,唯創(chuàng)知音就與不少智能門鎖廠家建立了深度合
    的頭像 發(fā)表于 05-21 12:06 ?197次閱讀
    豐富案例庫:解鎖唯創(chuàng)<b class='flag-5'>智能</b><b class='flag-5'>門鎖</b>行業(yè)語音交互<b class='flag-5'>方案</b>及應(yīng)用優(yōu)勢

    智能門鎖與物聯(lián)網(wǎng)的結(jié)合

    ? ? ? 智能門鎖與物聯(lián)網(wǎng)結(jié)合的主要技術(shù)點??赡艿姆矫姘ㄍㄐ艆f(xié)議(如Wi-Fi、藍(lán)牙、Zigbee)、數(shù)據(jù)安全、遠(yuǎn)程管理、系統(tǒng)集成、低功耗設(shè)計等。 此外,數(shù)據(jù)安全是物聯(lián)網(wǎng)中的重要問
    的頭像 發(fā)表于 03-14 15:05 ?611次閱讀
    <b class='flag-5'>智能</b><b class='flag-5'>門鎖</b>與物聯(lián)網(wǎng)的結(jié)合

    酒店智能門鎖解決方案:打造安全高效的智慧住宿新體驗

    酒店智能門鎖解決方案:打造安全高效的智慧住宿新體驗
    的頭像 發(fā)表于 03-13 14:23 ?558次閱讀
    酒店<b class='flag-5'>智能</b><b class='flag-5'>門鎖</b>解決<b class='flag-5'>方案</b>:打造安全高效的智慧住宿新體驗

    涂鴉智能亮相CES 2025,發(fā)布支持Apple Home Key和Matter的智能門鎖解決方案

    ?Home Key和Matter?over Tread的智能門鎖解決方案?;谠?b class='flag-5'>方案開發(fā)的智能門鎖
    的頭像 發(fā)表于 01-22 09:06 ?706次閱讀
    涂鴉<b class='flag-5'>智能</b>亮相CES 2025,發(fā)布支持Apple Home Key和Matter的<b class='flag-5'>智能</b><b class='flag-5'>門鎖</b>解決<b class='flag-5'>方案</b>

    泰雷茲發(fā)布數(shù)據(jù)風(fēng)險智能解決方案

    近日,泰雷茲公司正式推出了其創(chuàng)新性的數(shù)據(jù)風(fēng)險智能解決方案(Data Risk Intelligence),該方案基于Imperva數(shù)據(jù)安全平
    的頭像 發(fā)表于 12-27 14:46 ?516次閱讀

    芯片的失效性分析應(yīng)對方

    老化的內(nèi)在機(jī)理,揭示芯片失效問題的復(fù)雜性,并提出針對性的應(yīng)對策略,為提升芯片可靠性提供全面的分析與解決方案,助力相關(guān)行業(yè)在芯片應(yīng)用中有效應(yīng)對挑戰(zhàn),保障系統(tǒng)的高效穩(wěn)定
    的頭像 發(fā)表于 12-20 10:02 ?2401次閱讀
    芯片的失效性<b class='flag-5'>分析</b>與<b class='flag-5'>應(yīng)對方</b>法

    智能門鎖的工作原理和構(gòu)成

    現(xiàn)在很多新房配置了智能門鎖,該產(chǎn)品的普及率不斷提升,未來市場前景非常廣闊。尤其在公寓和出租房市場,智能門鎖成為很多房子標(biāo)配。智能
    的頭像 發(fā)表于 12-06 11:27 ?2270次閱讀

    唯創(chuàng)知音智能門鎖后板鎖方案# 唯創(chuàng)知音# 智能門鎖

    智能門鎖
    WT-深圳唯創(chuàng)知音電子有限公司
    發(fā)布于 :2024年11月22日 17:28:04

    智能門鎖原理圖

    智能門鎖原理圖
    發(fā)表于 11-14 13:42 ?52次下載

    智能門鎖進(jìn)入AI時代,樂橙年度旗艦新品極境X10系列AI智能門鎖首發(fā)!

    智能門鎖的結(jié)合成為了行業(yè)的必然趨勢。AI智能門鎖不僅能夠提供更加精準(zhǔn)、快速的識別服務(wù),還能夠通過大數(shù)據(jù)分析、云計算等先進(jìn)技術(shù),為用戶提供更
    的頭像 發(fā)表于 10-25 15:02 ?1002次閱讀
    <b class='flag-5'>智能</b><b class='flag-5'>門鎖</b>進(jìn)入AI時代,樂橙年度旗艦新品極境X10系列AI<b class='flag-5'>智能</b><b class='flag-5'>門鎖</b>首發(fā)!

    智能門鎖觸摸芯片_門鎖感應(yīng)芯片_指紋密碼鎖芯片

    在飛速發(fā)展的科技時代,傳統(tǒng)的物理門鎖已無法滿足我們對安全和便捷的需求;智能門鎖成為保護(hù)家庭安全的必備裝備;觸摸芯片是智能門鎖的重要組件,能提
    的頭像 發(fā)表于 09-26 14:57 ?950次閱讀
    <b class='flag-5'>智能</b><b class='flag-5'>門鎖</b>觸摸芯片_<b class='flag-5'>門鎖</b>感應(yīng)芯片_指紋密碼鎖芯片

    智能門鎖ESD靜電浪涌保護(hù)方案

    IEC61000-4-2和浪涌沖擊標(biāo)準(zhǔn) IEC61000-4-5。東沃電子擁有全套先進(jìn)的測試設(shè)備與專業(yè)的測試整改團(tuán)隊,可根據(jù)相關(guān)的測試標(biāo)準(zhǔn),提供智能門鎖ESD/EOS防護(hù)整體解決方案。
    的頭像 發(fā)表于 08-15 14:10 ?1277次閱讀
    <b class='flag-5'>智能</b><b class='flag-5'>門鎖</b>ESD靜電浪涌保護(hù)<b class='flag-5'>方案</b>

    極限失控的大模型使電力系統(tǒng)面臨的跨域攻擊風(fēng)險應(yīng)對措施

    分析大規(guī)模生成式預(yù)訓(xùn)練模型(以下簡稱為大模型)發(fā)生極限失控、使電力系統(tǒng)面臨的跨域攻擊風(fēng)險及相關(guān)的應(yīng)對措施,以期引起業(yè)內(nèi)對這一風(fēng)險的重視、討論與行動?;诖竽P偷默F(xiàn)狀、發(fā)展趨勢以及它與人
    發(fā)表于 07-22 12:09 ?0次下載