[从智能锁谈STM32安全技术 学习笔记] 一. 智能锁的安全分

2019-12-28  本文已影响0人  二当家的666

声明:版权归原作者所有,如有侵权请联系删除。

1.1 安全的概念与保护的对象

1.1.1 什么是安全

安全分为2类:

本教程讲的安全都指信息安全!!!

1.1.2 信息安全三要素

信息安全有3个基本属性(基本服务):

1.2 智能锁及安全分析模型

1.2.1 什么是智能锁

智能锁不用于传统的机械锁具,带有芯片进行控制

1.2.2 资产、弱点、威胁模型

分析设备所需要采用的安全技术,有一个非常成熟的模型,叫资产、弱点、威胁模型

如果没有需要保护的资产,则漏洞加威胁,构不成风险,就不需要制定安全措施。所以,当谈及安全时,首先要甄别的是需要保护的资产是什么。

资产弱点威胁模型表明,所有的安全方案应该只针对有风险的系统的弱点来客服系统的漏洞。

1.3 现实中的攻击手段与 STM32 的技术措施

1.3.1 识别智能锁中的资产

智能锁中有哪些是需要保护的资产?从锁的用户角度看,第一重要的价值是锁的访问权。对于智能锁,保护的对象是开锁、关锁的本质:电机的转动。MCU 在什么条件下发出电机转动的信号,这个条件和判断的过程都是安全要保护的内容。密码开锁,则要检测这个密码是不是合法,密码合法的情况下,则发出这个开锁信号,所以这个密码就是具体的资产。

1.3.2 识别智能锁的脆弱性

辨别系统的脆弱性,一个方法,就是系统分解,从功能上分解,从生命周期上分解。例如将系统分解成不同的模块,就可以看到其中存在的弱点:

恶意的人如何将威胁具体化形成实际的攻击方式呢?如何破解带芯片的系统,一般有2大类:

上一篇 下一篇

猜你喜欢

热点阅读