新聞中心

        EEPW首頁 > 手機與無線通信 > 設計應用 > 網絡系統安全接入認證方法探究

        網絡系統安全接入認證方法探究

        作者: 時間:2009-07-06 來源:網絡 收藏

        圖7: 在遠程升級之前和之后執行散列認證,確認目標設備已經過授權,完成升級過程。
        圖7: 在遠程升級之前和之后執行散列,確認目標設備已經過授權,完成升級過程。


        應用實例


        以下給出了實際系統中基于SHA-1的器件的工作原理(圖8)。圖中利用DS28CN01令牌實現雙向,通過I2C接口與主機通信。這種情況下,主處理器為網絡控制器,與基站進行數據通信,基站與連接到DS28CN01的微處理器進行通信。微處理器產生部分隨機質詢碼,主機提供另一部分隨機碼,從而完成主機令牌認證。該技術可以避免主機產生質詢-響應對而對其他系統造成混淆。

        圖8:  雙向認證不需要安全網絡連接
        圖8: 雙向認證不需要網絡連接


        基站認證 主機創建7字節隨機質詢碼和所要求的頁碼,將其發送給基站#1的微處理器。基站#1的微處理器通過I2C接口與DS28CN01通信,轉發隨機質詢碼并在所選擇的頁面計算頁MAC。計算頁MAC將利用頁數據、唯一的ROM ID和密鑰進行SHA-1運算?;?1微處理器從DS28CN01重新得到MAC、頁數據和唯一的ROM ID,并將它們通過非鏈路轉發給主機。主機進行相同的SHA-1計算,驗證基站#1返回的MAC是否正確。如果不匹配,主機將拒絕基站#1的網絡


        主機認證 首先執行基站認證過程,基站#1的微處理器產生3字節質詢碼并將其通過非安全通信鏈路發送給主機;主機產生4字節質詢,與基站的3字節質詢碼相組合,產生7字節質詢碼。這個7字節數據和基站認證中的頁數據、ROM ID一起進行SHA-1運算,產生頁MAC。該MAC和主機產生的4字節質詢碼隨后送回基站#1的微處理器。


        基站#1微處理器提取附加的4字節質詢碼,結合它發送給主機的3字節質詢,得到一個7字節質詢碼,利用原先基站認證中的頁面,在DS28CN01中計算頁MAC。隨后,將其與主機發送的MAC結果進行比較。如果不匹配,基站將屏蔽主機的功能選項。


        上一頁 1 2 3 4 下一頁

        評論


        相關推薦

        技術專區

        關閉
        主站蜘蛛池模板: 扶风县| 鸡西市| 石阡县| 阿坝| 东阿县| 桂平市| 分宜县| 山西省| 鄂温| 赤水市| 房山区| 临朐县| 平安县| 左云县| 永年县| 焉耆| 商河县| 明水县| 淄博市| 江津市| 乌恰县| 久治县| 通化县| 新宾| 富源县| 襄汾县| 巨鹿县| 安泽县| 民勤县| 化隆| 兰州市| 台江县| 周口市| 武穴市| 梁山县| 云林县| 连州市| 威海市| 广德县| 遵义市| 霍州市|