This thread has been locked.

If you have a related question, please click the "Ask a related question" button in the top right corner. The newly created question will be automatically linked to this question.

[参考译文] BQ40Z50:电量监测计 SHA-1 认证安全性

Guru**** 2551110 points
Other Parts Discussed in Thread: SHA-256

请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

https://e2e.ti.com/support/power-management-group/power-management/f/power-management-forum/1565419/bq4050-fuel-gauge-sha-1-authentication-security

产品编号:BQ40Z50
主题中讨论的其他部件:SHA-256

工具/软件:

尊敬的 TI 支持团队:

我目前正在便携式 BT 扬声器产品中使用 TI 的一款电池电量监测计 IC。 但是、我注意到我们使用的当前模型仅支持 SHA-1 身份验证、不支持 SHA-256。 我们的应用要求对电池组进行安全认证。

请说明以下几点:

  1. SHA-1 对于当今环境中的电池组认证来说是否足够安全?
  2. 实际上、打破 SHA-1 的当前估计困难和成本是多少?
  3. 由于很少有支持 2 节电池的 SHA-256 的电量监测计 IC、现在是否可以继续使用当前支持 SHA-1 的器件?
  4. 您是否建议立即切换到支持 SHA-256 的器件以确保长期安全?
  5. 在继续使用芯片上的 SHA-1 时、我们是否还应注意其他潜在的技术或安全问题?

期待您的专家建议。

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好:

    此问题已分配此问题、并将在可能的情况下进行审核。

    谢谢您、
    Alan

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好、Edward、

    1. 有些扩展了、是的。 此时它已过时、因此在这一点上它将过时
    2. 如果他们有 资源和设置,他们可能会在一天内完成。
    3. 我会留给你这个判断,但通常,一旦仪表被密封,这是很难解封,除非你有钥匙。
    4. 如果可以、我们的一些最新电量监测计使用了具有更高性能的 ECC。 根据市场的要求、我们正在制定更多先进的安全协议
    5. 请注意、自 SHA-1 问世 20 多年以来、可能有人已经在那里找到了可能的方法来破解这些漏洞。

    -米格尔