|
0 / 0 / 0
Регистрация: 06.12.2016
Сообщений: 1,183
|
|
Авторизация устройств22.12.2016, 13:46. Показов 7891. Ответов 43
Метки нет (Все метки)
Всем привет,
Есть у меня своя поделка устройств, которые обмениваются с центральным ХАБом командами и данными по радиоканалу. Заморочился я зашифровать протокол обмена, чтоб данные не светились в эфире. Прикрутил алгоритм AES (либа от ST), все хорошо, теперь хочу еще усилить, дело в том, что у меня есть исполнительные устройства, например выключатель, которому посылается команда, так вот одинаковые данные зашифрованные AES тоже будут одинаковые что не составляет труда перехватить радио посылку и отправлять ту же самую команду но зашифрованную и устройство её примет и обработает. Какие мне видятся способы защиты: <ul>- самое простое - посылать дополнительный случайный байт (два, три), который будет являться "шумом", тогда кодированные данные всегда будут разные, но все равно повторив одну такую посылку устройство её примет. - посылать счетчик команд и не принимать команды, если этот счетчик не увеличивается или меньше чем ожидается, уже лучше, но нужно помнить последнюю команду и как-то синхронизироваться с хабом. - использовать токен и сеансы (сессии) - при включении устройства оно посылает на ХАБ запрос, хаб генерит токен и отсылает его устройству, далее идет обмен данными, "подписаными" этим токеном (например CRC32). Токен протухает на ХАБе раз в N времени и нужно его заново генерить. Все это естественно еще шифруется AES. Вроде не сильно сложно. Но опять же - в пределах одного токена посылка для одной команды будет одинаковая. - ваш вариант?</ul>
0
|
|
| 22.12.2016, 13:46 | |
|
Ответы с готовыми решениями:
43
Авторизация Вконтакте для мобильных устройств Asus K56CB (Win 8) ...диспечере устройств горит куча неизвестных устройств...
|
|
0 / 0 / 0
Регистрация: 06.12.2016
Сообщений: 1,183
|
||
| 23.12.2016, 19:42 | ||
0
|
||
|
0 / 0 / 0
Регистрация: 20.07.2012
Сообщений: 620
|
|
| 26.12.2016, 11:44 | |
|
otixsom
Что-то по поводу памяти сомнительно. Не атмапированы ли эти области на нормальный ram? А по сабжу можно заморочиться с ассиметричным шифрованием токена доступа, а токены доступа сменять каждый раз по установленному алгоритму с опять же случайным зерном.... Чтоб совсем все было чики-пуки :).
0
|
|
|
0 / 0 / 0
Регистрация: 20.07.2012
Сообщений: 620
|
|
| 26.12.2016, 11:45 | |
|
Вообще, алгоритм шифрования надо сто=роить таким образом, чтоб пакет нельзя было прочитать за разумное время даже при наличии всех исходных кодов и алгоритмов.
0
|
|
|
0 / 0 / 0
Регистрация: 30.04.2015
Сообщений: 721
|
||
| 26.12.2016, 20:49 | ||
главное надо знать как читать https://www.cyberforum.ru/savedimages/2016/12/26/nbwwxehdg7ednjqb.jpg
0
|
||
|
0 / 0 / 0
Регистрация: 06.12.2016
Сообщений: 1,183
|
||
| 26.12.2016, 20:59 | ||
Использую МК STM32F030F4 почти самый куцый из всех: http://www.st.com/en/microsont... 030f4.html У него 16КБ по литературе. Хотя реально там конечно намного больше, но производитель не рекомендует. Как говориться - во избежании.
0
|
||
|
0 / 0 / 0
Регистрация: 31.01.2013
Сообщений: 1,625
|
||
| 27.12.2016, 00:34 | ||
0
|
||
|
0 / 0 / 0
Регистрация: 18.03.2010
Сообщений: 2,230
|
||
| 27.12.2016, 05:46 | ||
0
|
||
|
0 / 0 / 0
Регистрация: 07.08.2016
Сообщений: 432
|
|
| 27.12.2016, 07:14 | |
|
Ymk
Видимо yiv91 имел ввиду, что не только злоумышленник будет расшифровывать за 10^20, а и устройство, которому адресован пакет :) Т.е. с технической точки зрения это будет выглядеть так: хеш_функция(команда + соль), в качестве хеш функции можно взять например SHA1, соль генерируется случайно при каждой посылке. Таким образом злоумышленнику и целевому устройству понадобится перебрать все соли для каждой команды.
0
|
|
|
0 / 0 / 0
Регистрация: 20.07.2012
Сообщений: 620
|
|
| 27.12.2016, 13:45 | |
|
Разумеется нет :)... В википедии есть довольно понятная статья "Криптосистема с открытым ключем". Там написано, как это работает.
0
|
|
|
0 / 0 / 0
Регистрация: 07.08.2016
Сообщений: 432
|
|
| 27.12.2016, 13:54 | |
|
yiv91 не уточнил какой ключ есть, я и посчитал, что есть все ключи, в том числе и закрытый.
0
|
|
|
0 / 0 / 0
Регистрация: 18.03.2010
Сообщений: 2,230
|
|
| 27.12.2016, 14:01 | |
|
а все равно не понимаю "из 10^20 полученных вариантов совпадает с исходным всего один", при том, что ключ известен.
и соль - информация открытая, никто их не подбирает. иначе это не соль, а что-то еще.
0
|
|
|
0 / 0 / 0
Регистрация: 22.12.2011
Сообщений: 361
|
||
| 27.12.2016, 14:05 | ||
В теории всё гладко, а вот на практике ломают навороченные протоколы в реальном времени за секунды :) Я как то в защите одной программы разбирался... криптование, ксоренье, сдвиги расксоренного. Понял как формируется открытый ключ, отскорил, сдвинул, убрал мусор. Какого же было удивление когда в одном месте перед всем этим заметил проверку одного байта ... и если байт имеет значение *, то просто жумп на исполнение команды мимо всех проверок ... писавший облегчил себе отладку :)
0
|
||
|
0 / 0 / 0
Регистрация: 07.08.2016
Сообщений: 432
|
|
| 27.12.2016, 14:12 | |
|
Ymk
Вы не одиноки в непонимании, я тоже смысл его фразы не понял. friiom Покажите мне, как ломают за секунды HTTPS или Wi-Fi (кроме WEP и WPS).
0
|
|
|
0 / 0 / 0
Регистрация: 31.01.2013
Сообщений: 1,625
|
|
| 27.12.2016, 14:17 | |
|
Нет, я не отвечу на вопросы, не моя специализация. Я написал, как понял систему PGP лет 15 назад. Разумеется, для дешифровки нужны оба ключа. Насколько я понимаю, алгоритм работает быстро только в одну сторону, поскольку мощность множества при этом уменьшается, а в обратную - увеличивается. Поэтому дешифрация пакета происходит быстро, а взлом требует несоизмеримого количества операций. Однако в следующую версию PGP уже был встроен механизм быстрого взлома, и я перестал им пользоваться. Пользуюсь только самостоятельно изготовленным ключом, который передаю адресату на физическом носителе.
0
|
|
|
0 / 0 / 0
Регистрация: 22.12.2011
Сообщений: 361
|
|||
| 27.12.2016, 14:30 | |||
https://www.cyberforum.ru/savedimages/2016/12/27/bpndhacgrzbsvuff6ga.jpg а кто то до сих пор думает рекламными лозунгами
0
|
|||
|
0 / 0 / 0
Регистрация: 07.08.2016
Сообщений: 432
|
||
| 27.12.2016, 14:34 | ||
0
|
||
|
0 / 0 / 0
Регистрация: 22.12.2011
Сообщений: 361
|
||
| 27.12.2016, 14:56 | ||
https://www.cyberforum.ru/savedimages/2016/12/27/jpxffrspxwzcblhzbe5jqchc.jpg
0
|
||
|
0 / 0 / 0
Регистрация: 18.03.2010
Сообщений: 2,230
|
||||
| 27.12.2016, 19:14 | ||||
а если тереть за безопасность, нужно смотреть шире. кому нафиг нужен ваш секретный ключ из браузера? есть же сервер и меры принуждения/шпионажа. или кому надо ломать стойкие алгоритмы шифрования, если можно засунуть на девайс эксплоит.
0
|
||||
|
0 / 0 / 0
Регистрация: 31.01.2013
Сообщений: 1,625
|
||
| 27.12.2016, 20:02 | ||
0
|
||
|
0 / 0 / 0
Регистрация: 06.12.2016
Сообщений: 1,183
|
|
| 27.12.2016, 20:09 | |
|
Господа, что-то мы ушли от темы, давайте ближе к реальности связанной с МК.
Еще раз напомню - шифрование данных AES. Ключи для каждого девайса свои. Т.е. сам хаб при подключении внешнего дейвайса генерит для него ключ, отдает ему и запоминает у себя. В асинхронном алгоритме не вижу смысла. Нужно защитится от повторных отправок, т.н. "replay attack".
0
|
|
| 27.12.2016, 20:09 | |
|
В диспетчере устройств, в контроллерах запоминающих устройств висит желтый значек Правильный режим работы устройств и портов устройств для функционирования беспроводной сети Найти вероятность того, что из 300 устройств выйдет из строя не больше 10 устройств
Установка драйверов для устройств без самих устройств Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
SUNO Ai - Река Без Дна
zorxor 31.07.2026
Автор стихотворения - астрофизик Марина Катыс
Ссылка на сгенерированную музыкальную композицию:
https:/ / suno. com/ song/ 6f6e5464-b290-4650-be6c-44c85f8d8013
Я говорю, что Время- как вода
течет. . .
|
Из невошедшего на форум (диалог с ИИ-гугла)
zorxor 29.07.2026
А вот, что интересно, сказал мне ИИ-гугла:
Этот текст — эмоциональный пост пользователя под ником zorxor на интернет-форуме (вероятно, посвященном мистике, непознанному или альтернативной науке). . . .
|
Был праздник вчера, а я и не знал.
kumehtar 28.07.2026
27. 07. 2026г. Intel Core 2 Duo исполнилось 20 лет
Новости компьютерного мира и их обсуждение (4)
Салют, шампанское, овации!
:drink:
|
Нейтральные знания, чистый код - бла-бла-бла-бла, на самом деле кликбейт и самореклама, плагиат, и вот почему
Hrethgir 27.07.2026
То-есть отклонение такой публикации говорит само за себя, и пусть только возьмут на вооружение после отклонения публикации - это будет чистейшим актом плагиата. Отклонял Хабр.
Дословно, отклонённая. . .
|
|
тв 16 бой ии
anaschu 27.07.2026
Великий Перелом ИИ: Как уравнения ОДУ Radau дожали цензурные фильтры Алисы
Фиксируем в мемофонде Теории Всего беспрецедентный факт в истории ИИ-зондирования. В затяжном многораундовом. . .
|
мв 15. непроверенное, возможно, глюк
anaschu 27.07.2026
НАУЧНО-АНАЛИТИЧЕСКИЙ ОТЧЕТ. РАЗДЕЛ 1. 1: «НАУКА» (РАСШИРЕННАЯ СТЕХИОМЕТРИЧЕСКАЯ И ГЕНЕТИЧЕСКАЯ ВЕРСИЯ)Тема: Теоретическое обоснование инвариантности 19-мерного тензорного ядра непрерывных ОДУ и. . .
|
Очистка реквизитов и табличных частей документа при копировании (вариант 2)
Maks 26.07.2026
Алгоритм из решения ниже разработан на примере нетипового документа "ЗаявкаНаРаботу", разработанного в КА2.
Задача: Заменить алгоритм запрета копирования документов для сотрудников с ролью "Стажер",. . .
|
Доктрина интенционального знания - Доктрина для портала "Срез".
Hrethgir 25.07.2026
Может найдётся кто захочет оценить доктрину. . . Написания правил участия для меня роскошь, требующая лимита времени, поэтому все сообщения не прошедшие модерацию будут видны только участникам портала,. . .
|