Форум программистов, компьютерный форум, киберфорум
Микроконтроллеры
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск  
 
 
Рейтинг 4.93/40: Рейтинг темы: голосов - 40, средняя оценка - 4.93
0 / 0 / 0
Регистрация: 06.12.2016
Сообщений: 1,183

Авторизация устройств

22.12.2016, 13:46. Показов 7891. Ответов 43
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Всем привет,

Есть у меня своя поделка устройств, которые обмениваются с центральным ХАБом командами и данными по радиоканалу. Заморочился я зашифровать протокол обмена, чтоб данные не светились в эфире. Прикрутил алгоритм AES (либа от ST), все хорошо, теперь хочу еще усилить, дело в том, что у меня есть исполнительные устройства, например выключатель, которому посылается команда, так вот одинаковые данные зашифрованные AES тоже будут одинаковые что не составляет труда перехватить радио посылку и отправлять ту же самую команду но зашифрованную и устройство её примет и обработает. Какие мне видятся способы защиты:
<ul>- самое простое - посылать дополнительный случайный байт (два, три), который будет являться "шумом", тогда кодированные данные всегда будут разные, но все равно повторив одну такую посылку устройство её примет.
- посылать счетчик команд и не принимать команды, если этот счетчик не увеличивается или меньше чем ожидается, уже лучше, но нужно помнить последнюю команду и как-то синхронизироваться с хабом.
- использовать токен и сеансы (сессии) - при включении устройства оно посылает на ХАБ запрос, хаб генерит токен и отсылает его устройству, далее идет обмен данными, "подписаными" этим токеном (например CRC32). Токен протухает на ХАБе раз в N времени и нужно его заново генерить. Все это естественно еще шифруется AES. Вроде не сильно сложно. Но опять же - в пределах одного токена посылка для одной команды будет одинаковая.
- ваш вариант?</ul>
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
22.12.2016, 13:46
Ответы с готовыми решениями:

Авторизация Вконтакте для мобильных устройств
Я недавно решил портировать свой проект на QT под андроид выяснил что там нету QWebView. Как тогда провести qAuth авторизацию Вконтакте и...

Asus K56CB (Win 8) ...диспечере устройств горит куча неизвестных устройств...
Поставил Windows 8 на Asus K56CB установил все драйвера которые были на диски (драйвера только для Windows 8) а в диспечери устройств горит...

Вывести список установленных драйверов или устройств, а также неустановленных устройств
Здравствуйте! Подскажите как можно вывести список установленных драйверов или устройств, а также не установленных устройств

43
0 / 0 / 0
Регистрация: 06.12.2016
Сообщений: 1,183
23.12.2016, 19:42
Студворк — интернет-сервис помощи студентам
Цитата Сообщение от pytrpts
Зато любой сможет помочь соседу со своего смартофона, послав команду "Вырубить перфоратор у долбодебила в кв. 666".
А думаешь я зачем стараюсь? У меня именно такой сосед. Подарю ему вумный перфоратор ))
0
0 / 0 / 0
Регистрация: 20.07.2012
Сообщений: 620
26.12.2016, 11:44
otixsom
Что-то по поводу памяти сомнительно. Не атмапированы ли эти области на нормальный ram?
А по сабжу можно заморочиться с ассиметричным шифрованием токена доступа, а токены доступа сменять каждый раз по установленному алгоритму с опять же случайным зерном.... Чтоб совсем все было чики-пуки :).
0
0 / 0 / 0
Регистрация: 20.07.2012
Сообщений: 620
26.12.2016, 11:45
Вообще, алгоритм шифрования надо сто=роить таким образом, чтоб пакет нельзя было прочитать за разумное время даже при наличии всех исходных кодов и алгоритмов.
0
0 / 0 / 0
Регистрация: 30.04.2015
Сообщений: 721
26.12.2016, 20:49
Цитата Сообщение от Myrmyk
Вообще, алгоритм шифрования надо сто=роить таким образом, чтоб пакет нельзя было прочитать за разумное время даже при наличии всех исходных кодов и алгоритмов.
Я придерживаюсь другого постулата: Если пакет можно штатно прочитать за разумное время при наличии всех исходных кодов и алгоритмов, то тоже самое можно сделать нештатно с тем же результатом...
главное надо знать как читать

https://www.cyberforum.ru/savedimages/2016/12/26/nbwwxehdg7ednjqb.jpg
0
0 / 0 / 0
Регистрация: 06.12.2016
Сообщений: 1,183
26.12.2016, 20:59
Цитата Сообщение от Myrmyk
otixsom
Что-то по поводу памяти сомнительно. Не атмапированы ли эти области на нормальный ram?
Что именно сомнительно?
Использую МК STM32F030F4 почти самый куцый из всех:
http://www.st.com/en/microsont... 030f4.html
У него 16КБ по литературе. Хотя реально там конечно намного больше, но производитель не рекомендует. Как говориться - во избежании.
0
0 / 0 / 0
Регистрация: 31.01.2013
Сообщений: 1,625
27.12.2016, 00:34
Цитата Сообщение от Myrmyk
Вообще, алгоритм шифрования надо сто=роить таким образом, чтоб пакет нельзя было прочитать за разумное время даже при наличии всех исходных кодов и алгоритмов.
Поддерживаю. Алгоритмы с открытым ключом именно так и строятся. Проблема расшифровки меняется от "невозможно расшифровать без ключа, потому что надо перебрать 10^40 вариантов" к "ключ и алгоритм есть, расшифровка элементарна, но из 10^20 полученных вариантов совпадает с исходным всего один".
0
0 / 0 / 0
Регистрация: 18.03.2010
Сообщений: 2,230
27.12.2016, 05:46
Цитата Сообщение от yiv91
"ключ и алгоритм есть, расшифровка элементарна, но из 10^20 полученных вариантов совпадает с исходным всего один".
хм, а можно пример?
0
0 / 0 / 0
Регистрация: 07.08.2016
Сообщений: 432
27.12.2016, 07:14
Ymk
Видимо yiv91 имел ввиду, что не только злоумышленник будет расшифровывать за 10^20, а и устройство, которому адресован пакет :)

Т.е. с технической точки зрения это будет выглядеть так: хеш_функция(команда + соль), в качестве хеш функции можно взять например SHA1, соль генерируется случайно при каждой посылке. Таким образом злоумышленнику и целевому устройству понадобится перебрать все соли для каждой команды.
0
0 / 0 / 0
Регистрация: 20.07.2012
Сообщений: 620
27.12.2016, 13:45
Разумеется нет :)... В википедии есть довольно понятная статья "Криптосистема с открытым ключем". Там написано, как это работает.
0
0 / 0 / 0
Регистрация: 07.08.2016
Сообщений: 432
27.12.2016, 13:54
yiv91 не уточнил какой ключ есть, я и посчитал, что есть все ключи, в том числе и закрытый.
0
0 / 0 / 0
Регистрация: 18.03.2010
Сообщений: 2,230
27.12.2016, 14:01
а все равно не понимаю "из 10^20 полученных вариантов совпадает с исходным всего один", при том, что ключ известен.
и соль - информация открытая, никто их не подбирает. иначе это не соль, а что-то еще.
0
0 / 0 / 0
Регистрация: 22.12.2011
Сообщений: 361
27.12.2016, 14:05
Цитата Сообщение от yiv91
Цитата Сообщение от Myrmyk
Вообще, алгоритм шифрования надо сто=роить таким образом, чтоб пакет нельзя было прочитать за разумное время даже при наличии всех исходных кодов и алгоритмов.
Поддерживаю. Алгоритмы с открытым ключом именно так и строятся. Проблема расшифровки меняется от "невозможно расшифровать без ключа, потому что надо перебрать 10^40 вариантов" к "ключ и алгоритм есть, расшифровка элементарна, но из 10^20 полученных вариантов совпадает с исходным всего один".И чего ? Автосигнализации стойкие ?
В теории всё гладко, а вот на практике ломают навороченные протоколы в реальном времени за секунды :)

Я как то в защите одной программы разбирался... криптование, ксоренье, сдвиги расксоренного.
Понял как формируется открытый ключ, отскорил, сдвинул, убрал мусор.
Какого же было удивление когда в одном месте перед всем этим заметил проверку одного байта ... и если байт имеет значение *, то просто жумп на исполнение команды мимо всех проверок ... писавший облегчил себе отладку :)
0
0 / 0 / 0
Регистрация: 07.08.2016
Сообщений: 432
27.12.2016, 14:12
Ymk
Вы не одиноки в непонимании, я тоже смысл его фразы не понял.

friiom
Покажите мне, как ломают за секунды HTTPS или Wi-Fi (кроме WEP и WPS).
0
0 / 0 / 0
Регистрация: 31.01.2013
Сообщений: 1,625
27.12.2016, 14:17
Нет, я не отвечу на вопросы, не моя специализация. Я написал, как понял систему PGP лет 15 назад. Разумеется, для дешифровки нужны оба ключа. Насколько я понимаю, алгоритм работает быстро только в одну сторону, поскольку мощность множества при этом уменьшается, а в обратную - увеличивается. Поэтому дешифрация пакета происходит быстро, а взлом требует несоизмеримого количества операций. Однако в следующую версию PGP уже был встроен механизм быстрого взлома, и я перестал им пользоваться. Пользуюсь только самостоятельно изготовленным ключом, который передаю адресату на физическом носителе.
0
0 / 0 / 0
Регистрация: 22.12.2011
Сообщений: 361
27.12.2016, 14:30
Цитата Сообщение от Kitvym
friiom
Покажите мне, как ломают за секунды HTTPS или Wi-Fi (кроме WEP и WPS).
Попробуй самостоятельно взломать поисковую строку Яндекса
Взлом HTTPS. Этот процесс считался крайне надежным до недавнего времени, когда была проведена атака...
Лет 13 назад.... по нынешним меркам уже давно ... было доказано, что можно получить одинаковые "хэши" для разных файлов

https://www.cyberforum.ru/savedimages/2016/12/27/bpndhacgrzbsvuff6ga.jpg

а кто то до сих пор думает рекламными лозунгами
0
0 / 0 / 0
Регистрация: 07.08.2016
Сообщений: 432
27.12.2016, 14:34
Цитата Сообщение от friiom
было доказано, что можно получить одинаковые "хэши" для разных файлов
Ну как бы это общеизвестный факт и называется коллизией хэш функции.
0
0 / 0 / 0
Регистрация: 22.12.2011
Сообщений: 361
27.12.2016, 14:56
Цитата Сообщение от Kitvym
Цитата Сообщение от friiom
было доказано, что можно получить одинаковые "хэши" для разных файлов
Ну как бы это общеизвестный факт и называется коллизией хэш функции.О сколько нам коллизий чудных готовит просвещенья код

https://www.cyberforum.ru/savedimages/2016/12/27/jpxffrspxwzcblhzbe5jqchc.jpg
0
0 / 0 / 0
Регистрация: 18.03.2010
Сообщений: 2,230
27.12.2016, 19:14
Цитата Сообщение от yiv91
Насколько я понимаю, алгоритм работает быстро только в одну сторону, поскольку мощность множества при этом уменьшается, а в обратную - увеличивается.
что рса, что аес - все они преобразователи 1 к 1. нет такого, что одному входу соответствует несколько выходов и наоборот. это у хешей так, но хеши - не функции шифрования и там заранее известно, что инфа в общем случае обратно не восстанавливается.
Цитата Сообщение от yiv91
Пользуюсь только самостоятельно изготовленным ключом, который передаю адресату на физическом носителе.
а как ключ самостоятельно готовился?:) с помощью листочка и ручки? или какой-то таки чужой программой? в последнем случае есть вероятность бэкдора в ключе;)
Цитата Сообщение от friiom
Лет 13 назад.... по нынешним меркам уже давно ... было доказано, что можно получить одинаковые "хэши" для разных файлов
доказано, только не для любых хешей. для того же сша-1, который уже устарел и выпиливается, еще не найдена ни одна коллизия, вроде бы. не говоря о рабочей методике нахождения произвольных коллизий.

а если тереть за безопасность, нужно смотреть шире. кому нафиг нужен ваш секретный ключ из браузера? есть же сервер и меры принуждения/шпионажа. или кому надо ломать стойкие алгоритмы шифрования, если можно засунуть на девайс эксплоит.
0
0 / 0 / 0
Регистрация: 31.01.2013
Сообщений: 1,625
27.12.2016, 20:02
Цитата Сообщение от Ymk
а как ключ самостоятельно готовился?:)
Я включил ФМ-радио на свободной частоте и записал несколько минут шума. Нормализовал и записал в 8-битном формате. Затем прошелся по нему 24-битным скремблером. Получилось несколько десятков мегабайт ключа. Для передачи сообщения используется каждый раз новый участок ключа.
0
0 / 0 / 0
Регистрация: 06.12.2016
Сообщений: 1,183
27.12.2016, 20:09
Господа, что-то мы ушли от темы, давайте ближе к реальности связанной с МК.
Еще раз напомню - шифрование данных AES. Ключи для каждого девайса свои. Т.е. сам хаб при подключении внешнего дейвайса генерит для него ключ, отдает ему и запоминает у себя. В асинхронном алгоритме не вижу смысла.
Нужно защитится от повторных отправок, т.н. "replay attack".
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
27.12.2016, 20:09

В диспетчере устройств, в контроллерах запоминающих устройств висит желтый значек
Дело в том что в диспетчере устройств в контроллерах запоминающих устройств висит желтый значек, AUV9QTYS IDE Controller- диспетчер...

Правильный режим работы устройств и портов устройств для функционирования беспроводной сети
В компании идёт настройка беспроводной сети. Я занимаюсь настройкой локальной сети и основного сетевого оборудования, другой человек -...

Найти вероятность того, что из 300 устройств выйдет из строя не больше 10 устройств
Вероятность перегорания 1.2 и 3 ламп соответственно равные р1=р2=р3. Если перегорает 1 лампа, то устройство выходит из строя с вероятностью...

Батник для включения Устройств воспроизведения и Устройств звукозаписи
Здравствуйте, помогите пж создать батник для включения &quot;Устройств воспроизведения&quot; и &quot;Устройств звукозаписи&quot;. Или...

Установка драйверов для устройств без самих устройств
Доброго всем времени суток! Подскажите как установить драйвера в Windows 7 для устройств которые в данный момент к ПК не подключены?...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
40
Ответ Создать тему
Новые блоги и статьи
SUNO Ai - Река Без Дна
zorxor 31.07.2026
Автор стихотворения - астрофизик Марина Катыс Ссылка на сгенерированную музыкальную композицию: https:/ / suno. com/ song/ 6f6e5464-b290-4650-be6c-44c85f8d8013 Я говорю, что Время- как вода течет. . .
Из невошедшего на форум (диалог с ИИ-гугла)
zorxor 29.07.2026
А вот, что интересно, сказал мне ИИ-гугла: Этот текст — эмоциональный пост пользователя под ником zorxor на интернет-форуме (вероятно, посвященном мистике, непознанному или альтернативной науке). . . .
Был праздник вчера, а я и не знал.
kumehtar 28.07.2026
27. 07. 2026г. Intel Core 2 Duo исполнилось 20 лет Новости компьютерного мира и их обсуждение (4) Салют, шампанское, овации! :drink:
Нейтральные знания, чистый код - бла-бла-бла-бла, на самом деле кликбейт и самореклама, плагиат, и вот почему
Hrethgir 27.07.2026
То-есть отклонение такой публикации говорит само за себя, и пусть только возьмут на вооружение после отклонения публикации - это будет чистейшим актом плагиата. Отклонял Хабр. Дословно, отклонённая. . .
тв 16 бой ии
anaschu 27.07.2026
Великий Перелом ИИ: Как уравнения ОДУ Radau дожали цензурные фильтры Алисы Фиксируем в мемофонде Теории Всего беспрецедентный факт в истории ИИ-зондирования. В затяжном многораундовом. . .
мв 15. непроверенное, возможно, глюк
anaschu 27.07.2026
НАУЧНО-АНАЛИТИЧЕСКИЙ ОТЧЕТ. РАЗДЕЛ 1. 1: «НАУКА» (РАСШИРЕННАЯ СТЕХИОМЕТРИЧЕСКАЯ И ГЕНЕТИЧЕСКАЯ ВЕРСИЯ)Тема: Теоретическое обоснование инвариантности 19-мерного тензорного ядра непрерывных ОДУ и. . .
Очистка реквизитов и табличных частей документа при копировании (вариант 2)
Maks 26.07.2026
Алгоритм из решения ниже разработан на примере нетипового документа "ЗаявкаНаРаботу", разработанного в КА2. Задача: Заменить алгоритм запрета копирования документов для сотрудников с ролью "Стажер",. . .
Доктрина интенционального знания - Доктрина для портала "Срез".
Hrethgir 25.07.2026
Может найдётся кто захочет оценить доктрину. . . Написания правил участия для меня роскошь, требующая лимита времени, поэтому все сообщения не прошедшие модерацию будут видны только участникам портала,. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru