为了回答我的问题,想象一下有某种秘密的设备(S)(存储在密码协处理器上),它被某种对称加密(如AES)加密。
如果要使这个设备安全,我会将钥匙分开,例如在智能卡中。
然后,当智能卡插入到设备中时,我将输入智能卡的PIN以允许设备读取卡上的密钥。
这就满足了一个概念,那就是拥有一些物质的东西,知道一些秘密。在这种情况下,是否有智能卡的安全替代方案?
如果密钥存储在不安全的NFC卡中,任何人都可以复制并访问设备上的所有秘密。
如果不使用智能卡或带有密码协处理器或智能卡的设备,还会有另一种解决方案吗?
发布于 2022-01-26 12:28:12
您可以使用任何能够执行身份验证的方法来证明您拥有一个设备。通常使用某种MAC或签名方案来执行。
现在很多时候都是用智能手机或电话/短信来实现这一点。这在某种程度上是危险的,因为这些设备本身有时并不能很好地保护秘密(这是谷歌和苹果共同解决的问题)。
如果您正在寻找一个更独立的系统,那么您可以想到一个一次性密码生成器(HOTP,TOTP)。
请注意,一旦建立对称密钥,一般不会传输它;通常,您可以将其用于MAC。否则,你也必须保护沟通,这本身就很难做到。但是,如何以及是否可以解决这一问题取决于系统设计。
https://crypto.stackexchange.com/questions/98330
复制相似问题