你的浏览器版本过低,可能导致网站不能正常访问!
为了你能正常使用网站功能,请使用这些浏览器。

我司想设计一款智能锁,寻找能保证安全的芯片,有什么...  

[复制链接]
xiaoyuzhou1228 提问时间:2018-11-1 15:16 /
我司想设计一款智能锁,寻找能保证安全的芯片,有什么可以推荐的吗?

收藏 评论28 发布时间:2018-11-1 15:16

举报

28个回答
maxtch 回答时间:2018-11-5 01:37:43
这个安全包括两部分:网络安全和物理安全。

真正的信息安全,不是把算法和代码保密起来,而是只依赖秘钥实现安全的目的。像这种使用场景,我建议你们申请专利保护,把产品的核心源代码和原理图在专利书中公开出来,并且设立漏洞赏金。公开源代码的目的其一自证贵公司没有在软件里面加入后门与漏洞的清白,其二表明欢迎负责任的白帽子黑客、信息安全方面的专家和数学家来帮你们找漏洞。

网络部份安全保障要靠安全协议来实现,应该是可以做到和单片机无关的。我想到的是使用 TLS 1.3 和 ECDHE-ECDSA-ChaCha20-Poly1305 密码算法组作为网络安全协议。ATECC508A 或 ATECC608A 专用密码芯片作为秘钥和证书存储,同时提供 ECDHE 和 ECDSA 非对称加密算法的硬件实现。ChaCha20-Poly1305 对称密码算法对于单片机本身没有特殊要求,也没有纯软件 AES 的旁通道攻击漏洞。如果单片机有 AES 硬件且支持 AES-GCM,也可以考虑 ECDHE-ECDSA-AES-GCM 密码算法组。

物理安全部分这需要硬件和机械设计做考量了。ATECC 系列专用密码芯片有内置防破解功能。单片机本身可以不加特殊防范,我甚至建议你们单片机不要加代码读出锁,这样可以结合公开的代码必要时用以自证清白。至于如何避免被人锁舌搭线,这个完全属于机械设计的范畴了。
zyqq58 回答时间:2018-11-3 14:45:57
114W1 发表于 2018-11-2 20:34
不同的密钥如何加解密,这样也行吗?当然了,举个通俗的例子, y = x + 2,那么x的数据,y-2就可以得到了, ...

例子举得不错,那么如何选择合适的加密算法呢
blutu 回答时间:2018-11-5 15:46:14
minifoxmai 发表于 2018-11-5 15:28
目前啊,支持非对称算法的芯片都挺大的,十几个脚,想用点小封装的,也不知道有没有合适的 ...

有sop8的啊,我用过LKT品牌的,功耗也不大
飞的山一样高 回答时间:2018-11-2 11:03:54
我之前用原子的指纹模组开发过智能锁,具体芯片就不知道了,你可以了解下
Inc_brza 回答时间:2018-11-2 12:38:46
哪方面的安全性,外包吧~
minifoxmai 回答时间:2018-11-2 14:18:02
还得看具体做什么,应用不清楚不好推荐
zyqq58 回答时间:2018-11-2 14:53:14
智能锁,是要保护程序,还是数据安全?
xiaoyuzhou1228 回答时间:2018-11-2 16:12:06
zyqq58 发表于 2018-11-2 14:53
智能锁,是要保护程序,还是数据安全?

数据安全,能和后台进行安全认证的,
xiaoyuzhou1228 回答时间:2018-11-2 16:12:25
Inc_brza 发表于 2018-11-2 12:38
哪方面的安全性,外包吧~

是数据安全,能和后台进行安全认证的,
noxi 回答时间:2018-11-2 16:29:39
这种的话,肯定得用认证类芯片,具体算法可以选择一下,对称的 非对称的都可以
grayly 回答时间:2018-11-2 18:43:59
AES算法挺安全的,个人觉得不错
minifoxmai 回答时间:2018-11-2 18:56:51
AES是对称算法,单用这个也不安全,最安全的应该是不对称算法,这两个结合着用挺好的说到底还是和应用相关,看楼主想怎么用了,不说具体了怎么推都行。
wangjinpenga 回答时间:2018-11-2 20:03:40
非对称算法是什么?不对称的算法?感觉奇怪
blutu 回答时间:2018-11-2 20:14:10
。。。不是,算法加解密需要一组核心数据,专业叫密钥,加密密钥解密密钥如果都是同一组,则对称算法;如果不同就是非对称算法了
114W1 回答时间:2018-11-2 20:34:04
不同的密钥如何加解密,这样也行吗?当然了,举个通俗的例子, y = x + 2,那么x的数据,y-2就可以得到了,但实际情况这种逻辑要复杂专业得多
邓女士 回答时间:2018-11-3 19:47:35
常用的RSA 、ECC算法,都是可以的
12下一页

所属标签

相似问题

关于意法半导体
我们是谁
投资者关系
意法半导体可持续发展举措
创新和工艺
招聘信息
联系我们
联系ST分支机构
寻找销售人员和分销渠道
社区
媒体中心
活动与培训
隐私策略
隐私策略
Cookies管理
行使您的权利
关注我们
st-img 微信公众号
st-img 手机版