<?xml version="1.0" encoding="UTF-8"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="pl-pl">
<link rel="self" type="application/atom+xml" href="https://forum.atnel.pl/feed.php?f=24&amp;t=6234&amp;mode" />

<title>ATNEL tech-forum</title>
<link href="https://forum.atnel.pl/index.php" />
<updated>2014-03-12T00:55:31+01:00</updated>

<author><name><![CDATA[ATNEL tech-forum]]></name></author>
<id>https://forum.atnel.pl/feed.php?f=24&amp;t=6234&amp;mode</id>
<entry>
<author><name><![CDATA[charsz]]></name></author>
<updated>2014-03-12T00:55:31+01:00</updated>
<published>2014-03-12T00:55:31+01:00</published>
<id>https://forum.atnel.pl/viewtopic.php?t=6234&amp;p=73946#p73946</id>
<link href="https://forum.atnel.pl/viewtopic.php?t=6234&amp;p=73946#p73946"/>
<title type="html"><![CDATA[Re: Szyfrowanie komunikacji internetowej z mikrokontrolerem]]></title>

<content type="html" xml:base="https://forum.atnel.pl/viewtopic.php?t=6234&amp;p=73946#p73946"><![CDATA[
<div class="quotetitle">Atlantis napisał(a):</div><div class="quotecontent"><br />Tak sobie zresztą myślę... Czy zastosowanie takiego szyfrowania coś mi daje? Załóżmy, że ktoś przechwyci pakiet z zaszyfrowaną treścią. Czy przypadkiem spreparowanie pakietu o dokładnie takiej samej (niejawnej) treści nie spowoduje wykonania polecenia prze urządzenie? W końcu dane zostaną rozszyfrowane za pomocą klucza i pójdą do dalszego parsowania... Chyba, że ten system szyfrowania zawiera jakieś zabezpieczenie i wymaga np. zsynchronizowanych zegarów, które sprawią, że paczka po jakimś czasie przestanie być aktualna?<br /></div><br /><br />A co wlasciwie chcesz osiagnac, niezaprzeczalnosc danych (MAC, podpis), czy szyfrowanie?<br />AES nie zapewnia 'lifetime' pakietu. To robi sie juz na poziomie protokolu np wlasnie przez zsynchronizowanie zegarow. Po poprawnej operacji ustalasz dynamiczny TOKEN ktory dorzucasz do kazdego zestawu danych ktore szyfrujesz.<p>Statystyki: Napisane przez <a href="https://forum.atnel.pl/memberlist.php?mode=viewprofile&amp;u=926">charsz</a> — 12 mar 2014, o 00:55</p><hr />
]]></content>
</entry>
<entry>
<author><name><![CDATA[Atlantis]]></name></author>
<updated>2014-03-11T22:38:06+01:00</updated>
<published>2014-03-11T22:38:06+01:00</published>
<id>https://forum.atnel.pl/viewtopic.php?t=6234&amp;p=73923#p73923</id>
<link href="https://forum.atnel.pl/viewtopic.php?t=6234&amp;p=73923#p73923"/>
<title type="html"><![CDATA[Re: Szyfrowanie komunikacji internetowej z mikrokontrolerem]]></title>

<content type="html" xml:base="https://forum.atnel.pl/viewtopic.php?t=6234&amp;p=73923#p73923"><![CDATA[
<div class="quotetitle">karolek napisał(a):</div><div class="quotecontent"><br />wez xmege i po problemie <!-- m --><a class="postlink" href="http://www.atmel.com/Images/doc8106.pdf" >http://www.atmel.com/Images/doc8106.pdf</a><!-- m --> nawet programatora nie musisz kupowac<br /></div><br /><br />Nie wiem czy to ma sens. Przeciętna komenda wysyłana w pakiecie UDP jest bardzo krótka. Jeśli ograniczymy się do cyfr zapisanych w ASCII i rozdzielonych tokenami, będzie to kilka - kilkadziesiąt bajtów danych. Jeśli dodamy jakieś teksty, rozmiar wzrośnie do kilkudziesięciu - kilkuset bajtów. ATmega z software'ową obsługą AES potrafi ponoć poradzić sobie z kilkoma kB danych w ciągu sekundy, opóźnienie nie będzie więc duże. Zastosowanie XMegi miałoby może sens, gdybym musiał szyfrować duże paczki albo całe strumienie danych. Zresztą nie wiem czy przerzucanie się na nową platformę ma w tej chwili sens - na razie wolę uczyć się na ATmegach, a gdy one okażą się &quot;za ciasne&quot;, trzeba będzie przerzucić się na jakieś ARM-y.<br /><br />Tak swoją drogą zastanawiam się, czy faktycznie AES jest tutaj wymagany. Może wystarczy jakiś lżejszy algorytm szyfrujący? Oczywiście nie chciałbym przesadzać w drugą stronę i (jak to ktoś sugerował) stosować szyfr Cezara. <img src="https://forum.atnel.pl/images/smilies/icon_e_wink.gif" alt=";)" title="Puszcza oko" /><br /><br />Tak sobie zresztą myślę... Czy zastosowanie takiego szyfrowania coś mi daje? Załóżmy, że ktoś przechwyci pakiet z zaszyfrowaną treścią. Czy przypadkiem spreparowanie pakietu o dokładnie takiej samej (niejawnej) treści nie spowoduje wykonania polecenia prze urządzenie? W końcu dane zostaną rozszyfrowane za pomocą klucza i pójdą do dalszego parsowania... Chyba, że ten system szyfrowania zawiera jakieś zabezpieczenie i wymaga np. zsynchronizowanych zegarów, które sprawią, że paczka po jakimś czasie przestanie być aktualna?<p>Statystyki: Napisane przez <a href="https://forum.atnel.pl/memberlist.php?mode=viewprofile&amp;u=2174">Atlantis</a> — 11 mar 2014, o 22:38</p><hr />
]]></content>
</entry>
<entry>
<author><name><![CDATA[karolek]]></name></author>
<updated>2014-03-11T17:12:02+01:00</updated>
<published>2014-03-11T17:12:02+01:00</published>
<id>https://forum.atnel.pl/viewtopic.php?t=6234&amp;p=73867#p73867</id>
<link href="https://forum.atnel.pl/viewtopic.php?t=6234&amp;p=73867#p73867"/>
<title type="html"><![CDATA[Re: Szyfrowanie komunikacji internetowej z mikrokontrolerem]]></title>

<content type="html" xml:base="https://forum.atnel.pl/viewtopic.php?t=6234&amp;p=73867#p73867"><![CDATA[
wez xmege i po problemie <!-- m --><a class="postlink" href="http://www.atmel.com/Images/doc8106.pdf" >http://www.atmel.com/Images/doc8106.pdf</a><!-- m --> nawet programatora nie musisz kupowac<p>Statystyki: Napisane przez <a href="https://forum.atnel.pl/memberlist.php?mode=viewprofile&amp;u=2535">karolek</a> — 11 mar 2014, o 17:12</p><hr />
]]></content>
</entry>
<entry>
<author><name><![CDATA[Atlantis]]></name></author>
<updated>2014-03-11T15:38:01+01:00</updated>
<published>2014-03-11T15:38:01+01:00</published>
<id>https://forum.atnel.pl/viewtopic.php?t=6234&amp;p=73855#p73855</id>
<link href="https://forum.atnel.pl/viewtopic.php?t=6234&amp;p=73855#p73855"/>
<title type="html"><![CDATA[Re: Szyfrowanie komunikacji internetowej z mikrokontrolerem]]></title>

<content type="html" xml:base="https://forum.atnel.pl/viewtopic.php?t=6234&amp;p=73855#p73855"><![CDATA[
<div class="quotetitle">charsz napisał(a):</div><div class="quotecontent"><br />Prosze: <!-- m --><a class="postlink" href="http://dominik.cc/projekty/avr-aes/" >http://dominik.cc/projekty/avr-aes/</a><!-- m --><br /></div><br /><br />Hmm... Jedna rzecz mnie zastanawia.<br /><br /><div class="quotetitle"><b>Quote:</b></div><div class="quotecontent"><br />Szyfruje dane zapisane w data przy pomocy klucza key. Oba parametry muszą mieć długość 16 bajtów (128 bitów). Blok szyfrowany jest w miejscu, czyli zaszyfrowane dane nadpisują dane wejściowe.<br /></div><br /><br />Jak powinno wyglądać szyfrowanie paczki danych o dowolnej długości, większej niż 16 bajtów?<br /><br />Dopełniamy łańcuch tekstowy jakimiś znakami, żeby jego długość zawsze była wielokrotnością 16? A może tworzymy bufor o określonej długości, będącej wielokrotnością 16, zapisujemy do niego łańcuch tekstowy a potem szyfrujemy całość po 16 bajtowym kawałku, a potem wysyłamy tak uzyskaną paczkę? Może jest gotowa funkcja szyfrująca i deszyfrująca całe bufory i nie trzeba wyważać otwartych drzwi? <img src="https://forum.atnel.pl/images/smilies/icon_e_smile.gif" alt=":)" title="Szczęśliwy" /><p>Statystyki: Napisane przez <a href="https://forum.atnel.pl/memberlist.php?mode=viewprofile&amp;u=2174">Atlantis</a> — 11 mar 2014, o 15:38</p><hr />
]]></content>
</entry>
<entry>
<author><name><![CDATA[charsz]]></name></author>
<updated>2014-03-11T12:16:32+01:00</updated>
<published>2014-03-11T12:16:32+01:00</published>
<id>https://forum.atnel.pl/viewtopic.php?t=6234&amp;p=73841#p73841</id>
<link href="https://forum.atnel.pl/viewtopic.php?t=6234&amp;p=73841#p73841"/>
<title type="html"><![CDATA[Re: Szyfrowanie komunikacji internetowej z mikrokontrolerem]]></title>

<content type="html" xml:base="https://forum.atnel.pl/viewtopic.php?t=6234&amp;p=73841#p73841"><![CDATA[
Prosze: <!-- m --><a class="postlink" href="http://dominik.cc/projekty/avr-aes/" >http://dominik.cc/projekty/avr-aes/</a><!-- m --><p>Statystyki: Napisane przez <a href="https://forum.atnel.pl/memberlist.php?mode=viewprofile&amp;u=926">charsz</a> — 11 mar 2014, o 12:16</p><hr />
]]></content>
</entry>
<entry>
<author><name><![CDATA[Malutki_27]]></name></author>
<updated>2014-03-11T09:39:14+01:00</updated>
<published>2014-03-11T09:39:14+01:00</published>
<id>https://forum.atnel.pl/viewtopic.php?t=6234&amp;p=73828#p73828</id>
<link href="https://forum.atnel.pl/viewtopic.php?t=6234&amp;p=73828#p73828"/>
<title type="html"><![CDATA[Re: Szyfrowanie komunikacji internetowej z mikrokontrolerem]]></title>

<content type="html" xml:base="https://forum.atnel.pl/viewtopic.php?t=6234&amp;p=73828#p73828"><![CDATA[
Jak chcesz zainteresuj się szyfrem Vigenere’a, czy też tzw. szyframi kroczącymi , obydwa rozwiązania są łatwe w implementacji , a i poziom szyfrowania ustala tylko twoja wyobraźnia <img src="https://forum.atnel.pl/images/smilies/icon_e_wink.gif" alt=";)" title="Puszcza oko" /> Szyfru Cezara nie polecam bo to bardzo proste rozwiązanie które jest bardzo łatwo złamać .<p>Statystyki: Napisane przez <a href="https://forum.atnel.pl/memberlist.php?mode=viewprofile&amp;u=225">Malutki_27</a> — 11 mar 2014, o 09:39</p><hr />
]]></content>
</entry>
<entry>
<author><name><![CDATA[Atlantis]]></name></author>
<updated>2014-03-10T12:56:54+01:00</updated>
<published>2014-03-10T12:56:54+01:00</published>
<id>https://forum.atnel.pl/viewtopic.php?t=6234&amp;p=73665#p73665</id>
<link href="https://forum.atnel.pl/viewtopic.php?t=6234&amp;p=73665#p73665"/>
<title type="html"><![CDATA[Re: Szyfrowanie komunikacji internetowej z mikrokontrolerem]]></title>

<content type="html" xml:base="https://forum.atnel.pl/viewtopic.php?t=6234&amp;p=73665#p73665"><![CDATA[
Jak już mówiłem - jeśli wystawię system do publicznego internetu, to raczej właśnie za pośrednictwem jakiegoś pośredniczącego serwera, a nie bezpośrednio, przez przekierowanie na NAT. Pakiety UDP będzie można bezpośrednio przesyłać z wnętrza sieci lokalnej. Ich szyfrowanie to dodatkowe zabezpieczenie (+ rozwiązanie na czas testów) a nie alternatywa.<p>Statystyki: Napisane przez <a href="https://forum.atnel.pl/memberlist.php?mode=viewprofile&amp;u=2174">Atlantis</a> — 10 mar 2014, o 12:56</p><hr />
]]></content>
</entry>
<entry>
<author><name><![CDATA[Atlantis]]></name></author>
<updated>2014-03-10T11:02:43+01:00</updated>
<published>2014-03-10T11:02:43+01:00</published>
<id>https://forum.atnel.pl/viewtopic.php?t=6234&amp;p=73646#p73646</id>
<link href="https://forum.atnel.pl/viewtopic.php?t=6234&amp;p=73646#p73646"/>
<title type="html"><![CDATA[Re: Szyfrowanie komunikacji internetowej z mikrokontrolerem]]></title>

<content type="html" xml:base="https://forum.atnel.pl/viewtopic.php?t=6234&amp;p=73646#p73646"><![CDATA[
Raspberry Pi (albo coś podobnego) z cała pewnością będzie miało jakiś udział w tym projekcie, ale dopiero wtedy, gdy w przyszłości zdecyduję się dodać WebUI. Nic nie stoi tu na przeszkodzie, bo nie ma znaczenia skąd system będzie odbierał komendy w pakietach UDP. Dodatkowe szyfrowanie na pewno nie zaszkodzi, nawet jeśli ta część komunikacji będzie się odbywała wewnątrz sieci lokalnej.<br /><br />W samym kodzie sterownika tak czy inaczej umieszczę zabezpieczenie przez zbyt szybkim przełączaniem stanu triaków. Komenda nie będzie wykonywana, jeśli timer ustawiony podczas poprzedniej zmiany nie zdąży się wyzerować. Tak więc nawet gdyby ktoś rozgryzł komunikację i ostrzelał mój system pakietami, to i tak nie spowoduje to żadnej anomalii - co najwyżej światło będzie gasło i włączało się z częstotliwością zależną od timera, a to da mi informację o tym, co się dzieje.<br /><br />Co do DDoS, to nawet RPi może sobie nie poradzić z filrowaniem tego całego ruchu. Tow końcu bardzo mały komputerek...<p>Statystyki: Napisane przez <a href="https://forum.atnel.pl/memberlist.php?mode=viewprofile&amp;u=2174">Atlantis</a> — 10 mar 2014, o 11:02</p><hr />
]]></content>
</entry>
<entry>
<author><name><![CDATA[Barthap]]></name></author>
<updated>2014-03-05T11:51:13+01:00</updated>
<published>2014-03-05T11:51:13+01:00</published>
<id>https://forum.atnel.pl/viewtopic.php?t=6234&amp;p=73086#p73086</id>
<link href="https://forum.atnel.pl/viewtopic.php?t=6234&amp;p=73086#p73086"/>
<title type="html"><![CDATA[Re: Szyfrowanie komunikacji internetowej z mikrokontrolerem]]></title>

<content type="html" xml:base="https://forum.atnel.pl/viewtopic.php?t=6234&amp;p=73086#p73086"><![CDATA[
W 100% zgadzam się z przedmówcą, Raspberry Pi jest w tym wypadku świetnym rozwiązaniem. Sam mam u siebie prosty system sterowania m.in oświetleniem i monitorowania temperatury w pokoju (funkcjonalność mogę rozszerzać dowolnie). Urządzenia połączone są w ten sposób:<br />AVR &lt;---&gt; Raspberry Pi &lt;---&gt; Router domowy &lt;---&gt; Internet.<br /><br />Na AVR realizuję takie rzeczy jak sterowanie pokojem czy pomiar temperatury, dane przesyłane są po UART z/do raspberry, które jest jednocześnie serwerem (dla lokalnej sieci domowej) oraz klientem mojego serwera www (globalnego). Dzięki temu będąc poza domem mogę np. sprawdzić temperaturę, a po lokalnym WiFi sterować oświetleniem; mogę to też zrobić spoza mojej sieci, ale mam wtedy opóźnienie do 2 minut - taki jest interwał między połączeniem RPi z moim globalnym serwerem.<br />Oczywiście oświetlenie i temperatura to takie najprostsze przykłady.<br /><br />Rozwiązanie z RPi także daje tą zaletę, że system jest widziany jako pojedyncze urządzenie z własnym IP.<p>Statystyki: Napisane przez <a href="https://forum.atnel.pl/memberlist.php?mode=viewprofile&amp;u=2576">Barthap</a> — 5 mar 2014, o 11:51</p><hr />
]]></content>
</entry>
<entry>
<author><name><![CDATA[Atlantis]]></name></author>
<updated>2014-03-04T20:12:09+01:00</updated>
<published>2014-03-04T20:12:09+01:00</published>
<id>https://forum.atnel.pl/viewtopic.php?t=6234&amp;p=73023#p73023</id>
<link href="https://forum.atnel.pl/viewtopic.php?t=6234&amp;p=73023#p73023"/>
<title type="html"><![CDATA[Szyfrowanie komunikacji internetowej z mikrokontrolerem]]></title>

<content type="html" xml:base="https://forum.atnel.pl/viewtopic.php?t=6234&amp;p=73023#p73023"><![CDATA[
Niedawno zabrałem się za eksperymenty z obsługą Ethernetu/Internetu z poziomu mikrokontrolerów AVR. Na razie zbudowałem na własne potrzeby prostą płytkę prototypową z ATmegą328 i ENC28J60 i zrobiłem na niej kilka przykładów. W tej chwili myślę o trochę bardziej użytecznych projektach. Pierwszym z nich ma być sieciowa stacja pogodowa, drugim system zdalnego sterowania oświetleniem (i nie tylko).<br />I właśnie o tym drugim projekcie chciałem porozmawiać. Generalnie koncepcja jest taka, że w pierwszym rzędzie zbuduję urządzenie będące głównym węzłem instalacji. Będzie mogło pracować w pełni samodzielnie, przyjmując polecenia w postaci pakietów UDP. Jednak możliwe będzie podpięcie kolejnych modułów za pośrednictwem magistrali CAN. Dzięki temu całość będzie widziana z sieci lokalnej jako jedno urządzenie, a nie zespół rozproszonych sterowników z własnymi numerami IP. Oczywiście system będzie można zaadaptować także do innych celów (inteligentna instalacja dzwonkowa, alarmowa itp.).<br /><br />Z uwagi na to chciałbym w jakiś sposób zabezpieczyć komunikację z tym urządzeniem, aby ustrzec się przed możliwością analizy przechwyconych pakietów. Obiły mi się o uszy informacje o bibliotekach do obsługi AES na ośmiobitowych AVR-ach. Czy ktoś z Was miał z tym jakieś doświadczenie? Jakie zasoby sprzętowe są potrzebne w do szyfrowania informacji tym (lub innym) systemem? W tym głównym węźle planuję zastosować AT90CAN128, a więc będę miał do dyspozycji 128kB pamięci flash i 4kB RAM.<p>Statystyki: Napisane przez <a href="https://forum.atnel.pl/memberlist.php?mode=viewprofile&amp;u=2174">Atlantis</a> — 4 mar 2014, o 20:12</p><hr />
]]></content>
</entry>
</feed>