• Joined on 2018-12-16
pm7 commented on issue HSWro/zamek-hswro#9 2019-05-19 18:44:52 +00:00
Zaimplementować zabezpieczenie przed klonowaniem

Ja nie zakładałbym że dostawcy tych innych kart przyjęli takie założenie i że nasza ekstra funkcja nie będzie kolidować z ichnymi.

pm7 commented on issue HSWro/zamek-hswro#9 2019-05-18 20:46:38 +00:00
Zaimplementować zabezpieczenie przed klonowaniem

Jedno wstecz. Po to by wykryć nieautoryzowane użycie od razu. Tu nie ma miejsca na fail-open.

pm7 commented on issue HSWro/zamek-hswro#10 2019-05-18 20:40:51 +00:00
Zaprojektować HW z obsługą komunikacji (np. Ethernet lub RS485)

Moja sugestia jest taka jak wcześniej :)

pm7 commented on issue HSWro/zamek-hswro#1 2019-05-18 20:39:24 +00:00
Dodać hashowanie + solenie kluczy

Rzeczywiście, zapomniałem, że mieliśmy zamontować coś takiego na bramie. Możliwe jednak, że w nowym lokalu nie będzie takiej sytuacji.

pm7 commented on issue HSWro/zamek-hswro#1 2019-05-18 20:23:40 +00:00
Dodać hashowanie + solenie kluczy

…a obecna metoda “xor znak po znaku plus or ze wszystkich xorów) nie daje, bo są możliwe ataki przez analizę zasilania. Been there, done that.

pm7 commented on issue HSWro/zamek-hswro#1 2019-05-18 20:21:43 +00:00
Dodać hashowanie + solenie kluczy

Hashe liczą się mniej-więcej w stałym czasie i nie ma w nich otwartych porównań/xorów, więc odpadają side-channele czasowe I na zasilaniu.

pm7 commented on issue HSWro/zamek-hswro#9 2019-05-18 20:19:02 +00:00
Zaimplementować zabezpieczenie przed klonowaniem

W nowym - tak, byle jaki mocniejszy MCU niż AVR zazwyczaj ma RTC na pokładzie.

pm7 commented on issue HSWro/zamek-hswro#1 2019-05-18 20:14:34 +00:00
Dodać hashowanie + solenie kluczy

O ile mi wiadomo, do wyboru mamy ID i pamięć. Napisałeś "można by na nich nie polegać", zakładam, że mówiłeś o ID. Zwróciłem uwagę, że nie wszyscy używają kart dedykowanych do HS, a tylko w takich możemy bezpiecznie zapisywać dane.

pm7 commented on issue HSWro/zamek-hswro#9 2019-05-18 20:02:56 +00:00
Zaimplementować zabezpieczenie przed klonowaniem

Wymaga aktualnego czasu w czytnikach, czego nie możemy zagwarantować (fajnie by było nie uzależniać wejścia do HS od dostępności internetu, a docelowo karty miałyby zastąpić klucze) oraz wymaga kart dedykowanych dla HS. Nie wiem jak inni, ale ja używam karty, którą i tak noszę. Pewnie nie tylko ja. Nie znam jej haseł zapisu.

pm7 commented on issue HSWro/zamek-hswro#1 2019-05-18 20:00:40 +00:00
Dodać hashowanie + solenie kluczy

Tylko przy założeniu, że używamy kart dedykowanych do HS. Kontynuacja w #9?

pm7 commented on issue HSWro/zamek-hswro#1 2019-05-18 19:05:51 +00:00
Dodać hashowanie + solenie kluczy

Mamy jakieś hasła tam? Czy też miałeś na myśli identyfikatory tagów?