January 3, 2019

Type-C Authentication Program

USB-IF является некоммерческой организацией, занимающейся маркетингом и спецификациями стандарта USB. Еще в 2016 году они объявили о Программе аутентификации USB Type-C, но сегодня они официально запускают её. Их новая программа аутентификации «определяет криптографическую аутентификацию для зарядных устройств и устройств USB Type-C». Некоторые воспримут это как форму аппаратного DRM, и в основном так и есть. Поставщики могут использовать это не только для обеспечения соблюдения стандартов безопасности, но и для поддержки только «одобренных» устройств. Это означает, что они могут помешать вам использовать устройства не только по соображениям безопасности.

Аутентификация происходит «в момент установления соединения», поэтому ранее не происходит передача питания или данных. Если устройство способно причинить вред, оно будет обнаружено до того, как может что-то произойти. Намерение программы кажется хорошим, но есть место для злоупотреблений. USB-C был обещан один стандартный разъем для всех устройств. Нам не хотелось бы видеть разрушение стандартизации разъёма. Эта аутентификационная программа в будущем может не позволить пользователям использовать совершенно безопасные аксессуары сторонних производителей.

Вот ключевые особенности программы USB Type-C Authentication:

  • Стандартный протокол для проверки подлинности сертифицированных зарядных устройств USB Type-C, устройств, кабелей и источников питания
  • Поддержка аутентификации по шине данных USB или по каналам связи USB Power Delivery
  • Продукты, использующие протокол аутентификации, сохраняют контроль над политикой безопасности, которая будет внедряться и применяться
  • Полагается на 128-битную безопасность для всех криптографических методов
  • Спецификация ссылается на существующие международно принятые криптографические методы для формата сертификата, цифровой подписи, хеширования и генерации случайных чисел

Источник - XDA

Если возникли вопросы - пишите в группу ВК, что бы не пропустить новости подпишитесь на канал.