基于SHA—256的超声探头身份认证方法

来源 :科学与财富 | 被引量 : 0次 | 上传用户:vanechin
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:主流超声厂商都面临着低价伪劣仿冒探头问题。劣质的仿冒探头对厂家和用户利益会造成严重损害。为此,本文给出了一种基于SHA-256算法的超声探头身份认证方法,使得超声主机在访问超声探头之前,先对超声探头进行身份认证,认证通过才会系统才会工作;如果是仿冒的超声探头,就不能通过身份认证,系统不会工作,从而保证超声主机只能使用原厂超声探头。
  关键词:SHA-256 Hash 身份认证 超声探头
  1.引言
  超声探头是医学超声影像系统中的关键部件,对超声系统对图像性能和安全性起着关键作用。但由于其市场价值很高,主流超声厂商都面临着低价伪劣仿冒探头问题。劣质的仿冒探头导致劣质的图像质量,并对系统的安全带来隐患,对厂家和用户利益造成严重损害。为此,实现超声主机对超声探头的身份认证,识别和禁止仿冒探头是非常必要的。本文提供了一种使用SHA-256算法的超声探头进行身份认证的方法。
  2.身份认证理论分析
  最常见的身份认证方法是使用加密算法,认证过程中不直接传输密码。基于对称加密算法的身份认证基本模型如图 1所示:B方使用秘钥B和明文消息(Message)作为输入,执行认证加密算法B,计算出认证码B(Message Authentication Code,MAC);然后把Message和MAC B作为发送给A方,请求认证;A方收到Message和MAC B后,使用Message和秘钥A,执行认证加密算法A,计算出认证码MAC A,A方比较2个认证码;如果2个认证码匹配,那么B方就通過身份认证,否则B方就被A方拒绝。
  “质询—应答”身份认证模型如图 2所示,可以有效的解决这个问题。A方产生随机质询(Random Challenge)作为输入Message,发送给B方;A方使用秘钥A和随机质询作为输入,执行身份认证算法A,计算出认证码A;B方收到随机质询后,使用随机质询和秘钥B作为输入,执行认证机密算法B,计算出认证码B,发送给A方,作为应答;A方收到应答后,比较2个认证码;如果2个认证码匹配,那么B方就通过身份认证,否則B方就被拒绝。
  在工厂加载密码阶段,主机使用部分秘钥和绑定数据作为输入,执行认证加密算法,计算出认证码,发送给认证协处理器;认证协处理器从设备的认证器中读取唯一的设备ID,使用主秘钥,主机发来认证码和唯一的设备ID作为输入,执行认证加密算法,计算出认证码,作为设备相关的秘钥,写入对应设备的认证器;设备认证器在保护区存储设备相关的秘钥。设备相关的秘钥是和设备ID一一对应的,即使某个设备的秘钥被截获,只会影响该设备的认证,不会破坏整个认证系统的安全性。认证阶段同样使用图 2所示的“质询—应答”身份认证模型。
  3.SHA-256算法分析
  “质询—应答”身份认证模型必须使用加密算法生成认证码,本文使用SHA算法家族的SHA-256算法。
  SHA(Secure Hash Algorithm)是美国国家标准与技术研究所(NIST)设计的一系列单向散列算法,主要用于数字签名和身份认证,有很高的安全性。
  SHA-256算法分为2个阶段:消息预处理和散列值计算,算法用到的变量如表 1所示。SHA-256输入消息的最大长度是264-1bit,输出256bit的摘要。
  SHA-256算法是按照32bit字运算如表 2所示,除了模232加运算,其他都是位运算。
  消息预处理包括:消息填充,消息分块和初始化。消息填充:输入消息长度为m,首先在输入消息后补1个 1,然后补k个0(k的范围[0,446]),最后补64bit(为m的二进制值),保证m+k+65 = 0 mod 512,即填充后消息的长度为512的整数倍。消息分块:首先把填充后的消息分为N个消息块,每块512bit;然后把每个消息块分为16个字,每个字32bit。
  4.超声探头身份认证方案
  在超声主机端,FPGA作为认证主机和认证协处理器共同实现认证功能;每个超声探头都需要一个认证器。使用MAXIM的DS2465作为认证协处理器,使用MAXIM的DS28E22作为认证器。FPGA和DS2465使用I2C通信,超声主机和超声探头使用1-Wire实现认证通信。
  超声探头加载秘钥流程如图3所示:连接超声探头并上电,FPGA使用部分秘钥和绑定数据计算认证码,并发送给DS2465,DS2465读取DS28E22的设备ID,DS2465计算设备相关的秘钥,DS2465把设备相关的秘钥写入DS28E22,主机把超声探头数据写入DS28E22,主机设置DS28E22的保护机制,完成加载。
  4.1超声探头身份认证
  超声探头接入超声主机,FPGA发送随机质询给DS2465,DS2465读取DS28E22的设备ID,并计算认证码,DS2465把该质询转发给DS28E22,DS28E22计算认证码并发送给DS2465,DS2465比较两个认证码,如果二者匹配,那么该探头就通过身份认证,系统继续工作;否则,探头就是仿冒的,系统会报错并禁止该探头工作。
  4.2超声主机身份认证流程
  如果超声主机需要读写超声探头中的数据,也需要通过超声探头的认证,流程与4.2类似,不同的是由DS28E22比较两个认证码。如果二者匹配,那么超声主机就通过身份认证,可以访问探头数据;否则,超声探头就拒绝主机的访问。
  4.3实验结果
  上述探头身份认证方案在迈瑞公司的超声产品上进行了实际验证,结果与预期完全一致,经过加密的探头能够被正确识别,而没有被加密的探头则无法通过身份认证。
  5.总结
  本文所述基于SHA-256的超声探头身份认证方案安全可靠,易于实现和部署,并且硬件成本很低,不会增加超声系统的复杂度,非常适合医学超声影像系统广泛应用,杜绝仿冒超声探头,保护厂商和用户的利益。
  参考文献:
  [1]FIPS PUB 180-4, Secure Hash Standard. Information Technology Laboratory, National Institute of Standards and Technology.
  [2]R. V. Mankar and Prof. S. I. Nipanikar, “C Implementation of SHA-256 Algorithm,” International Journal of Emerging Technology and Advanced Engineering, Volume 3, Issue 6, June 2013.
  [3]Damian B. Fedoryka, “SHA-256 in FPGA”.
其他文献
摘 要:近几年来,随着我国经济的蓬勃发展,中小企业作为我国国民经济的中坚力量,对我国经济的发展和社会的进步做出了不可磨灭的功劳。在创业初期中小企业凭借自身灵活的优势往往非常成功,但是随着市场经济的竞争愈加激烈,中小企业想要扩大规模往往遭受阻碍,甚至面临破产的危机,究其原因这与中小企业内部控制环节薄弱有着千丝万缕的关联。内部控制机制不健全、监管不到位,这会为企业发展带来阻碍,甚至很大程度上降低了企业
期刊
摘 要:房地产经济在我国经济发展大潮中始终占据着举足轻重的地位,自20世纪90年代以来,城镇化的快速发展、城镇住房制度的改革及其深化,使房地产经济在推动我国国民经济发展,提高人民生活水平方面发挥了重要作用。与此同时,房地产经济增长速度过高或过低,都会影响国民经济的稳定增长,因此近十年来国家为了保障国民经济健康稳定增长,不断地对房地产经济进行宏观调控,本文将从近年来房地产市场三次宏观调控改革进行简要
期刊
摘 要:湿地是地球必不可少的生态系统,而利用遥感影像对其进行分析能有效节约时间。对于遥感影像的特征分析和提取是研究湿地的关键,因此此项工作具有实际意义和应用前景。而建立有效的样片库,使得特征数据得到了有效地管理和调用。  关键词:湿地;遥感影像;特征提取;样片库  1.引言  湿地自然生态系统与森林、海洋并列为世界三大生态系统被誉为“地球之肾”[1]。遥感对地观测技术,是从空中(或宇宙空间)对地球
期刊
摘 要:随着新型能源的发展,天然气材料在我国的使用已经非常普遍,同时也使得对于燃气管道的安装提出了新的需求,因此,本文就城镇燃气工程中管道安装的角度展开了分析与讨论。  关键词:城镇;燃气工程;管道安装  引言:天然气是一种环保无污染的新型能源,在当今社会已经开始得到广泛的使用,而天然气的应用离不开燃气管道的安装建设,这就说明了在燃气工程中,对管道安装的质量有着新的要求,尤其是在城镇间的燃气管道安
期刊
摘 要:"数字化货币"在交易中的广泛运用,是信息化生产力发展水平的必然趋势。从目前各种互联网支付平台实际使用款项划转的实践上看,非现金交易已经没有技术障碍,为"数字化货币"的发行提供了参考,但在发行摸式和管理机制方面作者对此提出一些观点和构想仅供参考。  关键词:概念 趋势 构想 建议  一、概念及特征  数字化货币是央行发行的法定货币,但它是一种数字形态,个人通过密码、证书持有。从广义来看,数字
期刊
摘 要:在现代城市建设和管理的过程中,社区是最基层的组织机构。其中社区档案管理工作对社会管理具有非常重要的作用。社区档案管理的科学性和规范性是衡量社区服务效度和信度的重要指标,所以,有必要了解社区服务中心档案管理的特点和现状深入研究实现规范化管理的措施。为了更好地满足新时期社区管理的实际需求,应加强社区档案规范化管理,通过构建科学合理的管理体系,采用行之有效的管理方法,推动社区管理工作在信息时代的
期刊
摘 要:在企业财务工作中,财务预算是重要组成部分,是对企业财务、运行以及资金使用状况的反映。在激烈的市场竞争中,为了立足,电力企业要强化预算管理。在当前经济发展红,预算管理的重要性被逐渐意识,但是,实际操作中仍存在诸多问题,没有真正发挥预算管理的功能。电力企业在现代管理工作中,要结合实际,进行精细化的财务预算管理。本文就电力企业财务管理中精细化预算管理的应用展开详细论述。  关键词:电力财务管理;
期刊
摘 要:在分析目前供电企业节能减排现状的基础上,结合在供电企业多年的工作经验及实际情况,提出了供电企业如何做好节能减排方面的需求侧管理以及组织制度、宣传报道等具体措施,对供电企业响应国家节能减排号召,进一步开展节能减排的需求侧管理工作具有一定的现实指导作用。通过供电企业节能减排需求侧管理采取有效措施解决能源损耗的问题,必将为社会的和谐发展和可持续发展起到积极作用。  关键词:供电企业;节能;管理 
期刊
摘 要:针对AgSnO2/Ag复合带材生产中遇到的结合强度差、断带、边裂等问题。通过化学包覆法改善AgSnO2材料的加工性能,并结合电阻加热型辊热轧复合及电辅助加热型辊轧制工藝,成功的开发了厚度为0.2-0.5mm的超薄AgSnO2/Ag复合带材。采用该工艺生产的复合带材复合强度稳定,复合层厚度均匀,可实现连续稳定生产。  关键词:化学包覆法 型辊热轧复合 超薄复合带材  1 引言  AgSnO2
期刊
摘 要:通过组织学生分组采用踏查法对广东从化石门森林公园植物资源进行了调查.对调查采集的植物种类进行分析归类,调查结果显示,我院通过学生调查实习,共收集了广东从化石 门森林公园的维管植物120科330种,包括蕨类植物20种、裸子植物5种、被子植物305种.其中属于国家重点保护的野生植物有3种,属于珍稀濒危植物的有3种,既是珍稀濒危植物又是国家重点保护植物的只有土沉香Aquilaria sinens
期刊