Форум программистов, компьютерный форум, киберфорум
Микроконтроллеры
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск  
 
 
Рейтинг 4.93/40: Рейтинг темы: голосов - 40, средняя оценка - 4.93
0 / 0 / 0
Регистрация: 06.12.2016
Сообщений: 1,183

Авторизация устройств

22.12.2016, 13:46. Показов 7888. Ответов 43
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Всем привет,

Есть у меня своя поделка устройств, которые обмениваются с центральным ХАБом командами и данными по радиоканалу. Заморочился я зашифровать протокол обмена, чтоб данные не светились в эфире. Прикрутил алгоритм AES (либа от ST), все хорошо, теперь хочу еще усилить, дело в том, что у меня есть исполнительные устройства, например выключатель, которому посылается команда, так вот одинаковые данные зашифрованные AES тоже будут одинаковые что не составляет труда перехватить радио посылку и отправлять ту же самую команду но зашифрованную и устройство её примет и обработает. Какие мне видятся способы защиты:
<ul>- самое простое - посылать дополнительный случайный байт (два, три), который будет являться "шумом", тогда кодированные данные всегда будут разные, но все равно повторив одну такую посылку устройство её примет.
- посылать счетчик команд и не принимать команды, если этот счетчик не увеличивается или меньше чем ожидается, уже лучше, но нужно помнить последнюю команду и как-то синхронизироваться с хабом.
- использовать токен и сеансы (сессии) - при включении устройства оно посылает на ХАБ запрос, хаб генерит токен и отсылает его устройству, далее идет обмен данными, "подписаными" этим токеном (например CRC32). Токен протухает на ХАБе раз в N времени и нужно его заново генерить. Все это естественно еще шифруется AES. Вроде не сильно сложно. Но опять же - в пределах одного токена посылка для одной команды будет одинаковая.
- ваш вариант?</ul>
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
22.12.2016, 13:46
Ответы с готовыми решениями:

Авторизация Вконтакте для мобильных устройств
Я недавно решил портировать свой проект на QT под андроид выяснил что там нету QWebView. Как тогда провести qAuth авторизацию Вконтакте и...

Asus K56CB (Win 8) ...диспечере устройств горит куча неизвестных устройств...
Поставил Windows 8 на Asus K56CB установил все драйвера которые были на диски (драйвера только для Windows 8) а в диспечери устройств горит...

Вывести список установленных драйверов или устройств, а также неустановленных устройств
Здравствуйте! Подскажите как можно вывести список установленных драйверов или устройств, а также не установленных устройств

43
0 / 0 / 0
Регистрация: 06.12.2016
Сообщений: 3,113
27.12.2016, 20:42
Студворк — интернет-сервис помощи студентам
Мастер -> периферия.
М - выполнить команду (нюансы команды ниже)
П - выполнена команда, статус [], контрольный_код_следующей_операции (кк) [1]
Проходит время, надо выдать следующую команду.
М - выполнить команду, код доступа кк = [1]
П - выполнена команда, статус [], контрольный_код_следующей_операции (кк) [2]
...
М - выполнить команду, код доступа кк = [2]
При этом кк генерируются периферией рандомно. Не свой кк периферия принимать не должна, возврат статус=foytid + новый кк.
Придется добавить специальную команду - запрос текущего кк. Либо ввести ограничение, что команда _запрос_статуса_ М->П не требует кк, но возращает кк последующий операции.
0
0 / 0 / 0
Регистрация: 18.03.2010
Сообщений: 2,230
27.12.2016, 22:37
я бы сделал nonce+counter+cmd завернутый в аес. счетчик с нуля, строго без пропусков. nonce достаточно длинный, чтобы быстро не угадать атакой рандома.
далее, нужна спец команда/ответ для генерации новой сессии, когда генерится новый nonce и сбрасывается счетчик. у нее, есессно, нет защиты от replay, но она и не нужна. все что можно сделать реплеем - небольшой DoS, но его ведь можно сделать просто заглушив канал, так что смысла нет.

т.о., реплей не работает, рандом не работает. от чего еще нужно защититься?

п.с. да, еще нужно чтобы всё это укладывалось в один блок аес;) иначе возможны куда более интересные варианты атаки:)
0
0 / 0 / 0
Регистрация: 04.01.2014
Сообщений: 115
30.12.2016, 02:32
Для начала неплохо было бы разобраться с тем кто Вас ломать будет. Будет ли он иметь доступ к коду и исходникам и насколько серьезен и финансово оправдан будет его интерес поломать посылки.
Может и не надо так сильно заморачиваться?
Дальше надо уточнить и разобраться с режимами шифрования AES.
Если заморачиваться, то можно использовать те у которых помимо ключа есть IV на входе. Изменение которого полностью изменит посылку.
А уж как передать его вместе с посылкой или изменять в соответствии с ее номером - отдельная задача.
Как-то так, на первый взгляд.
0
0 / 0 / 0
Регистрация: 15.06.2012
Сообщений: 3,097
30.12.2016, 05:27
Цитата Сообщение от otirt80
Дальше надо уточнить и разобраться с режимами шифрования AES.
Режим шифрования это общая тема для всех блочных шифров.
https://ru.wikipedia.org/wiki/%D0%A0%D0 ... 0%B8%D1%8F
Самый простой с IV это CBC. Но надо учитывать его особенность - при replay атаке, только первый блок повтора будет битым.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
30.12.2016, 05:27

В диспетчере устройств, в контроллерах запоминающих устройств висит желтый значек
Дело в том что в диспетчере устройств в контроллерах запоминающих устройств висит желтый значек, AUV9QTYS IDE Controller- диспетчер...

Правильный режим работы устройств и портов устройств для функционирования беспроводной сети
В компании идёт настройка беспроводной сети. Я занимаюсь настройкой локальной сети и основного сетевого оборудования, другой человек -...

Найти вероятность того, что из 300 устройств выйдет из строя не больше 10 устройств
Вероятность перегорания 1.2 и 3 ламп соответственно равные р1=р2=р3. Если перегорает 1 лампа, то устройство выходит из строя с вероятностью...

Батник для включения Устройств воспроизведения и Устройств звукозаписи
Здравствуйте, помогите пж создать батник для включения &quot;Устройств воспроизведения&quot; и &quot;Устройств звукозаписи&quot;. Или...

Установка драйверов для устройств без самих устройств
Доброго всем времени суток! Подскажите как установить драйвера в Windows 7 для устройств которые в данный момент к ПК не подключены?...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
44
Ответ Создать тему
Новые блоги и статьи
Из невошедшего на форум (диалог с ИИ-гугла)
zorxor 29.07.2026
А вот, что интересно, сказал мне ИИ-гугла: Этот текст — эмоциональный пост пользователя под ником zorxor на интернет-форуме (вероятно, посвященном мистике, непознанному или альтернативной науке). . . .
Был праздник вчера, а я и не знал.
kumehtar 28.07.2026
27. 07. 2026г. Intel Core 2 Duo исполнилось 20 лет Новости компьютерного мира и их обсуждение (4) Салют, шампанское, овации! :drink:
Нейтральные знания, чистый код - бла-бла-бла-бла, на самом деле кликбейт и самореклама, плагиат, и вот почему
Hrethgir 27.07.2026
То-есть отклонение такой публикации говорит само за себя, и пусть только возьмут на вооружение после отклонения публикации - это будет чистейшим актом плагиата. Отклонял Хабр. Дословно, отклонённая. . .
тв 16 бой ии
anaschu 27.07.2026
Великий Перелом ИИ: Как уравнения ОДУ Radau дожали цензурные фильтры Алисы Фиксируем в мемофонде Теории Всего беспрецедентный факт в истории ИИ-зондирования. В затяжном многораундовом. . .
мв 15. непроверенное, возможно, глюк
anaschu 27.07.2026
НАУЧНО-АНАЛИТИЧЕСКИЙ ОТЧЕТ. РАЗДЕЛ 1. 1: «НАУКА» (РАСШИРЕННАЯ СТЕХИОМЕТРИЧЕСКАЯ И ГЕНЕТИЧЕСКАЯ ВЕРСИЯ)Тема: Теоретическое обоснование инвариантности 19-мерного тензорного ядра непрерывных ОДУ и. . .
Очистка реквизитов и табличных частей документа при копировании (вариант 2)
Maks 26.07.2026
Алгоритм из решения ниже разработан на примере нетипового документа "ЗаявкаНаРаботу", разработанного в КА2. Задача: Заменить алгоритм запрета копирования документов для сотрудников с ролью "Стажер",. . .
Доктрина интенционального знания - Доктрина для портала "Срез".
Hrethgir 25.07.2026
Может найдётся кто захочет оценить доктрину. . . Написания правил участия для меня роскошь, требующая лимита времени, поэтому все сообщения не прошедшие модерацию будут видны только участникам портала,. . .
сукцессия 44. Решил подать на припринт в межународные сервисы препринтов. Но нужно одобрение от ученых
anaschu 25.07.2026
Английский вариант. Пока кто то не одобрит мою личность, мне не получиться это опубликовать на препринте. Но заявку на публикацию статьи я сегодня подам.
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru