|
0 / 0 / 0
Регистрация: 06.12.2016
Сообщений: 1,183
|
|
Авторизация устройств22.12.2016, 13:46. Показов 7888. Ответов 43
Метки нет (Все метки)
Всем привет,
Есть у меня своя поделка устройств, которые обмениваются с центральным ХАБом командами и данными по радиоканалу. Заморочился я зашифровать протокол обмена, чтоб данные не светились в эфире. Прикрутил алгоритм AES (либа от ST), все хорошо, теперь хочу еще усилить, дело в том, что у меня есть исполнительные устройства, например выключатель, которому посылается команда, так вот одинаковые данные зашифрованные AES тоже будут одинаковые что не составляет труда перехватить радио посылку и отправлять ту же самую команду но зашифрованную и устройство её примет и обработает. Какие мне видятся способы защиты: <ul>- самое простое - посылать дополнительный случайный байт (два, три), который будет являться "шумом", тогда кодированные данные всегда будут разные, но все равно повторив одну такую посылку устройство её примет. - посылать счетчик команд и не принимать команды, если этот счетчик не увеличивается или меньше чем ожидается, уже лучше, но нужно помнить последнюю команду и как-то синхронизироваться с хабом. - использовать токен и сеансы (сессии) - при включении устройства оно посылает на ХАБ запрос, хаб генерит токен и отсылает его устройству, далее идет обмен данными, "подписаными" этим токеном (например CRC32). Токен протухает на ХАБе раз в N времени и нужно его заново генерить. Все это естественно еще шифруется AES. Вроде не сильно сложно. Но опять же - в пределах одного токена посылка для одной команды будет одинаковая. - ваш вариант?</ul>
0
|
|
| 22.12.2016, 13:46 | |
|
Ответы с готовыми решениями:
43
Авторизация Вконтакте для мобильных устройств Asus K56CB (Win 8) ...диспечере устройств горит куча неизвестных устройств...
|
|
0 / 0 / 0
Регистрация: 06.12.2016
Сообщений: 3,113
|
|
| 27.12.2016, 20:42 | |
|
Мастер -> периферия.
М - выполнить команду (нюансы команды ниже) П - выполнена команда, статус [], контрольный_код_следующей_операции (кк) [1] Проходит время, надо выдать следующую команду. М - выполнить команду, код доступа кк = [1] П - выполнена команда, статус [], контрольный_код_следующей_операции (кк) [2] ... М - выполнить команду, код доступа кк = [2] При этом кк генерируются периферией рандомно. Не свой кк периферия принимать не должна, возврат статус=foytid + новый кк. Придется добавить специальную команду - запрос текущего кк. Либо ввести ограничение, что команда _запрос_статуса_ М->П не требует кк, но возращает кк последующий операции.
0
|
|
|
0 / 0 / 0
Регистрация: 18.03.2010
Сообщений: 2,230
|
|
| 27.12.2016, 22:37 | |
|
я бы сделал nonce+counter+cmd завернутый в аес. счетчик с нуля, строго без пропусков. nonce достаточно длинный, чтобы быстро не угадать атакой рандома.
далее, нужна спец команда/ответ для генерации новой сессии, когда генерится новый nonce и сбрасывается счетчик. у нее, есессно, нет защиты от replay, но она и не нужна. все что можно сделать реплеем - небольшой DoS, но его ведь можно сделать просто заглушив канал, так что смысла нет. т.о., реплей не работает, рандом не работает. от чего еще нужно защититься? п.с. да, еще нужно чтобы всё это укладывалось в один блок аес;) иначе возможны куда более интересные варианты атаки:)
0
|
|
|
0 / 0 / 0
Регистрация: 04.01.2014
Сообщений: 115
|
|
| 30.12.2016, 02:32 | |
|
Для начала неплохо было бы разобраться с тем кто Вас ломать будет. Будет ли он иметь доступ к коду и исходникам и насколько серьезен и финансово оправдан будет его интерес поломать посылки.
Может и не надо так сильно заморачиваться? Дальше надо уточнить и разобраться с режимами шифрования AES. Если заморачиваться, то можно использовать те у которых помимо ключа есть IV на входе. Изменение которого полностью изменит посылку. А уж как передать его вместе с посылкой или изменять в соответствии с ее номером - отдельная задача. Как-то так, на первый взгляд.
0
|
|
|
0 / 0 / 0
Регистрация: 15.06.2012
Сообщений: 3,097
|
||
| 30.12.2016, 05:27 | ||
https://ru.wikipedia.org/wiki/%D0%A0%D0 ... 0%B8%D1%8F Самый простой с IV это CBC. Но надо учитывать его особенность - при replay атаке, только первый блок повтора будет битым.
0
|
||
| 30.12.2016, 05:27 | |
|
В диспетчере устройств, в контроллерах запоминающих устройств висит желтый значек Правильный режим работы устройств и портов устройств для функционирования беспроводной сети Найти вероятность того, что из 300 устройств выйдет из строя не больше 10 устройств
Установка драйверов для устройств без самих устройств Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
Из невошедшего на форум (диалог с ИИ-гугла)
zorxor 29.07.2026
А вот, что интересно, сказал мне ИИ-гугла:
Этот текст — эмоциональный пост пользователя под ником zorxor на интернет-форуме (вероятно, посвященном мистике, непознанному или альтернативной науке). . . .
|
Был праздник вчера, а я и не знал.
kumehtar 28.07.2026
27. 07. 2026г. Intel Core 2 Duo исполнилось 20 лет
Новости компьютерного мира и их обсуждение (4)
Салют, шампанское, овации!
:drink:
|
Нейтральные знания, чистый код - бла-бла-бла-бла, на самом деле кликбейт и самореклама, плагиат, и вот почему
Hrethgir 27.07.2026
То-есть отклонение такой публикации говорит само за себя, и пусть только возьмут на вооружение после отклонения публикации - это будет чистейшим актом плагиата. Отклонял Хабр.
Дословно, отклонённая. . .
|
тв 16 бой ии
anaschu 27.07.2026
Великий Перелом ИИ: Как уравнения ОДУ Radau дожали цензурные фильтры Алисы
Фиксируем в мемофонде Теории Всего беспрецедентный факт в истории ИИ-зондирования. В затяжном многораундовом. . .
|
|
мв 15. непроверенное, возможно, глюк
anaschu 27.07.2026
НАУЧНО-АНАЛИТИЧЕСКИЙ ОТЧЕТ. РАЗДЕЛ 1. 1: «НАУКА» (РАСШИРЕННАЯ СТЕХИОМЕТРИЧЕСКАЯ И ГЕНЕТИЧЕСКАЯ ВЕРСИЯ)Тема: Теоретическое обоснование инвариантности 19-мерного тензорного ядра непрерывных ОДУ и. . .
|
Очистка реквизитов и табличных частей документа при копировании (вариант 2)
Maks 26.07.2026
Алгоритм из решения ниже разработан на примере нетипового документа "ЗаявкаНаРаботу", разработанного в КА2.
Задача: Заменить алгоритм запрета копирования документов для сотрудников с ролью "Стажер",. . .
|
Доктрина интенционального знания - Доктрина для портала "Срез".
Hrethgir 25.07.2026
Может найдётся кто захочет оценить доктрину. . . Написания правил участия для меня роскошь, требующая лимита времени, поэтому все сообщения не прошедшие модерацию будут видны только участникам портала,. . .
|
сукцессия 44. Решил подать на припринт в межународные сервисы препринтов. Но нужно одобрение от ученых
anaschu 25.07.2026
Английский вариант. Пока кто то не одобрит мою личность, мне не получиться это опубликовать на препринте. Но заявку на публикацию статьи я сегодня подам.
|