99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

使用配套安全IC保護連接設(shè)備中的TLS

星星科技指導(dǎo)員 ? 來源:Maxim ? 作者:Christine Young ? 2022-05-25 09:04 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

傳輸層安全 (TLS) 協(xié)議在保護互聯(lián)網(wǎng)上智能連接設(shè)備的通信方面發(fā)揮著重要作用。它可以幫助防止竊聽和篡改傳輸中的數(shù)據(jù)。當(dāng)然,要使 TLS 協(xié)議有效,密鑰和證書必須保持未公開、未修改并存儲在設(shè)備中,以便它們可以用于執(zhí)行協(xié)議。然而,保護 TLS 實施可能具有挑戰(zhàn)性,特別是對于在野外部署的物聯(lián)網(wǎng)IoT) 設(shè)備。

Maxim 安全專家 Stephane di Vito 認為,配套的安全 IC 提供了一種相對簡單且經(jīng)濟實惠的方式來保護連接的嵌入式系統(tǒng)中的 TLS 實施。作為獎勵,安全 IC 還可以減輕主應(yīng)用處理器的負擔(dān)。di Vito 本月早些時候在圣何塞舉行的嵌入式系統(tǒng)會議上提出了自己的觀點,他在會上概述了 TLS 并解釋了如何將安全 IC 集成到嵌入式設(shè)計中。

了解 TLS 協(xié)議

TLS 協(xié)議包括兩個主要階段:握手和安全應(yīng)用程序數(shù)據(jù)交換。這一切都始于握手階段。在這里,有一個協(xié)議屬性的協(xié)商,在此期間客戶端向服務(wù)器提出它可以支持的算法列表。同時,服務(wù)器也有一個支持的算法列表。然后,服務(wù)器將選擇受支持的最安全的匹配算法。接下來,是時候證明身份了。在此步驟中,服務(wù)器必須始終使用公鑰基礎(chǔ)設(shè)施 (PKI) 來證明其身份,該基礎(chǔ)設(shè)施使用公鑰加密。正如 di Vito 解釋的那樣,公鑰密碼學(xué)的工作原理是這樣的:

Alice 擁有一對密鑰 (PubKa, PrivKa)

Alice 使用 PrivKa 簽署消息(沒有其他人可以這樣做)

Alice 向 Bob 發(fā)送消息和 PubKa

Bob 使用 PubKa 驗證 Alice 的消息

要使此過程起作用,公鑰所有權(quán)必須經(jīng)過認證機構(gòu)的認證。公鑰連同該密鑰所有者的身份可以密封在證書中,然后用于身份驗證。與對服務(wù)器進行身份驗證的方式相同,PKI 也對客戶端進行身份驗證。一旦雙方的身份得到證實,就該為 TLS 會話創(chuàng)建密鑰了。正如 di Vito 所指出的,在兩端創(chuàng)建密鑰有不同的方法:

使用預(yù)共享密鑰是最簡單的方法,包括在設(shè)備和服務(wù)器中初步交換密鑰。由于此方法不使用證書,因此它被認為是一個非常輕量級的 TLS 版本。

舊的備用是使用客戶端公鑰的 RSA 加密,盡管這種方法對于小型嵌入式設(shè)備并不理想,因為它確實需要大量資源

更先進的方法是 ECDH(E) + ECDSA,它的密鑰大小更輕,比 RSA 快得多。使用 256 位的橢圓曲線密鑰,此方法與 RSA 3072 密鑰一樣安全。

di Vito 說,一旦密鑰到位,您就可以進入應(yīng)用層并安全地交換數(shù)據(jù)。在安全交換階段,強制執(zhí)行協(xié)商的算法和密鑰。交換的數(shù)據(jù)經(jīng)過身份驗證和加密。

如果不受保護,智能家居控制系統(tǒng)等聯(lián)網(wǎng)設(shè)備可能會成為進入更大網(wǎng)絡(luò)的途徑。

配套安全 IC 如何提供幫助:加密、存儲和實施

密碼學(xué)并非沒有一些關(guān)鍵的安全問題。例如,易受攻擊的密碼庫可能會受到時序、簡單功率分析 (SPA) 和差分功率分析 (DPA) 攻擊。低質(zhì)量的隨機數(shù)可能會生成弱密鑰。但是,di Vito 認為,通過純軟件實現(xiàn)來解決這些問題并不是答案。他強調(diào),例如,軟件方法仍然可能成為遠程定時攻擊或回歸的受害者。相比之下,使用配套的安全 IC 可提供更高級別的保護,他說。

配套的安全 IC 可為密碼學(xué)提供多種優(yōu)勢:

高質(zhì)量真實、基于硬件的隨機數(shù)生成

功率分析電阻

防止定時攻擊

重建應(yīng)用軟件時沒有倒退的風(fēng)險

密鑰和證書的安全存儲至關(guān)重要,但這里僅使用軟件的方法也有弱點。客戶端私鑰可以從存儲中提取并克隆。然后,可以使用相同的身份創(chuàng)建其他設(shè)備。如果會話密鑰暴露,網(wǎng)絡(luò)犯罪分子可以監(jiān)視 TLS 通信和/或偽造消息。還有一種危險,即受損的認證可能會授權(quán)證書。

配套的安全 IC 在提供安全存儲的同時具有多種優(yōu)勢:

防篡改、加密證書和密鑰存儲。“一個非常堅定的黑客。..。..必須物理攻擊芯片,移除硬件安全性,下載內(nèi)存。這很復(fù)雜。此外,內(nèi)存通常是加密的。很難篡改這種 IC,”di Vito 說。

無法提取的密鑰和私鑰,導(dǎo)致終端設(shè)備不可克隆

通過嚴格的訪問控制不會濫用密鑰

在實施 TLS 時,如果使用了錯誤的服務(wù)器/客戶端配置,或者跳過了服務(wù)器證書驗證,則可能會出現(xiàn)問題。配套的安全 IC 通過以下方式緩解這些問題:

減輕應(yīng)用程序微處理器的復(fù)雜性和繁重的 CPU 負載

提供高度健壯的命令集

減少 TLS 配置

伴隨的安全性降低了整體復(fù)雜性并隔離了關(guān)鍵功能。di Vito 解釋說,如果固件出現(xiàn)問題,其他部分將保持安全。其中一些 IC 甚至可以評估主應(yīng)用處理器上固件的完整性;如果固件不是正版,那么 IC 將不會使用客戶端私鑰對服務(wù)器進行身份驗證。“安全就像洋蔥,除了氣味。它是一組層,層數(shù)越多越好。如果剝洋蔥的時間太長,攻擊者要么放棄,要么代價高昂。沒有防彈解決方案……通過添加層和層,您可以提高安全級別,”di Vito 說。

Maxim 的 DeepCover? 嵌入式安全產(chǎn)品組合包括 MAXQ1061,可用作具有成本效益的配套安全 IC,用于安全存儲、數(shù)字簽名、加密、安全啟動和保護 TLS 實現(xiàn)。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 處理器
    +關(guān)注

    關(guān)注

    68

    文章

    19885

    瀏覽量

    235050
  • cpu
    cpu
    +關(guān)注

    關(guān)注

    68

    文章

    11076

    瀏覽量

    216991
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    13

    文章

    9791

    瀏覽量

    87917
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    SSL/TLS的常見問題解答

    無論你是參加安全認證考試、準(zhǔn)備技術(shù)面試,還是只想深入了解網(wǎng)絡(luò)安全,SSL/TLS都是不可回避的核心主題。本文精選了十個最常被考察的SSL/TLS問題,提供詳盡解析,幫助你建立全面的理解
    的頭像 發(fā)表于 05-28 16:55 ?297次閱讀

    開關(guān)電源安全保護電路:浪涌保護、過流保護、過壓保護

    , 須有多種保護措施. 對保護電路的特點分析, 對存在不足期待克服, 希望設(shè)計出更安全、更可靠的保護電路。 1、浪涌電流電路剖析浪涌電流是由于電壓突變所引起. 如電子
    發(fā)表于 05-20 14:19

    水庫大壩安全監(jiān)測系統(tǒng)的滲壓計需要哪些配套設(shè)備?

    在水庫大壩的安全監(jiān)測系統(tǒng),滲壓計是監(jiān)測壩體滲透水壓力的關(guān)鍵工具。其核心功能是實時感知水壓力變化,并將數(shù)據(jù)轉(zhuǎn)化為可分析的信號。實際應(yīng)用,滲壓計的設(shè)計以簡化安裝和降低維護成本為目標(biāo),通常無需復(fù)雜
    的頭像 發(fā)表于 04-29 14:02 ?188次閱讀
    水庫大壩<b class='flag-5'>安全</b>監(jiān)測系統(tǒng)<b class='flag-5'>中</b>的滲壓計需要哪些<b class='flag-5'>配套</b><b class='flag-5'>設(shè)備</b>?

    鋰電保護IC的應(yīng)用場景和發(fā)展趨勢

    鋰電保護 IC 堪稱鋰電池的 “貼身保鏢”,在各類應(yīng)用場景下高效保障鋰電池安全運行。讓鋰電池安全、穩(wěn)定地工作,為我們持續(xù)高效地服務(wù)。
    的頭像 發(fā)表于 04-09 09:36 ?518次閱讀
    鋰電<b class='flag-5'>保護</b><b class='flag-5'>IC</b>的應(yīng)用場景和發(fā)展趨勢

    恩智浦EdgeLock SE052F安全芯片助力工業(yè)物聯(lián)網(wǎng)設(shè)備保護

    工業(yè)物聯(lián)網(wǎng) (IIoT) 領(lǐng)域的制造商正在使用加密模塊來部署安全協(xié)議和算法,以保護數(shù)據(jù)并防止邊緣設(shè)備及其連接網(wǎng)絡(luò)遭受未授權(quán)訪問。
    的頭像 發(fā)表于 02-21 14:23 ?974次閱讀

    新能源行業(yè)配套保護監(jiān)測產(chǎn)品解決方案

    新能源行業(yè)配套保護監(jiān)測產(chǎn)品解決方案
    的頭像 發(fā)表于 02-10 08:49 ?490次閱讀
    新能源行業(yè)<b class='flag-5'>配套</b><b class='flag-5'>保護</b>監(jiān)測產(chǎn)品解決方案

    繼電器如何提高設(shè)備安全保護作用

    在現(xiàn)代工業(yè)和日常生活,電氣設(shè)備安全運行至關(guān)重要。繼電器作為一種自動控制元件,其在保障設(shè)備安全方面扮演著不可或缺的角色。 一、繼電器的基本
    的頭像 發(fā)表于 12-28 11:13 ?746次閱讀

    socket編程的安全性考慮

    在Socket編程,安全性是一個至關(guān)重要的考慮因素。以下是一些關(guān)鍵的安全性考慮和措施: 1. 數(shù)據(jù)加密 使用TLS/SSL協(xié)議 :TLS/
    的頭像 發(fā)表于 11-01 16:46 ?742次閱讀

    恒訊科技分析:IPSec與SSL/TLS相比,安全性如何?

    IPSec和SSL/TLS都是用于保護網(wǎng)絡(luò)通信安全的協(xié)議,但它們在實現(xiàn)方式、安全性側(cè)重點、兼容性以及使用場景上存在一些顯著的區(qū)別。1、安全
    的頭像 發(fā)表于 10-23 15:08 ?898次閱讀
    恒訊科技分析:IPSec與SSL/<b class='flag-5'>TLS</b>相比,<b class='flag-5'>安全</b>性如何?

    賽芯微-XB4805A鋰電保護IC

    f 存放時將電池室 ROM 保存。 該設(shè)備不僅針對數(shù)字 手機,也適用于任何其他 Li-Io n 和 Li-Poly 電池供電信息 需要長電池壽命的電器 特征 ? 充電器反向保護連接 ? 電池反接
    發(fā)表于 10-19 09:47

    放電保護設(shè)備包括哪些

    放電保護設(shè)備是用于保護電氣設(shè)備和人員安全的重要裝置,它們可以在電氣系統(tǒng)中出現(xiàn)異常放電時迅速切斷電源,以防止
    的頭像 發(fā)表于 09-30 09:09 ?669次閱讀

    如何使用 IOTA?分析安全漏洞的連接嘗試

    在當(dāng)今數(shù)字化世界,網(wǎng)絡(luò)安全變得至關(guān)重要。本文將探討如何利用流量數(shù)據(jù)分析工具來發(fā)現(xiàn)和阻止安全漏洞和惡意連接。通過分析 IOTA 流量,您可以了解如何識別不當(dāng)行為,并采取適當(dāng)?shù)拇胧﹣?/div>
    的頭像 發(fā)表于 09-29 10:19 ?499次閱讀
    如何使用 IOTA?分析<b class='flag-5'>安全</b>漏洞的<b class='flag-5'>連接</b>嘗試

    智能IC卡測試設(shè)備的技術(shù)原理和應(yīng)用場景

    ,如數(shù)據(jù)存儲能力、數(shù)據(jù)處理能力、安全性能等。 應(yīng)用場景智能IC卡測試設(shè)備在多個領(lǐng)域都有廣泛的應(yīng)用場景,主要包括以下幾個方面: 卡片制造行業(yè): 在卡片生產(chǎn)過程,需要對
    發(fā)表于 09-26 14:27

    基于電流的PLC系統(tǒng)離散數(shù)字輸出的安全保護

    電子發(fā)燒友網(wǎng)站提供《基于電流的PLC系統(tǒng)離散數(shù)字輸出的安全保護.pdf》資料免費下載
    發(fā)表于 09-23 11:53 ?0次下載
    基于電流的PLC系統(tǒng)<b class='flag-5'>中</b>離散數(shù)字輸出的<b class='flag-5'>安全</b>與<b class='flag-5'>保護</b>

    貝爾科普:環(huán)境試驗設(shè)備的主要保護裝置及作用

    在各類環(huán)境試驗,設(shè)備的穩(wěn)定性和可靠性是確保實驗成功的關(guān)鍵。為了保證設(shè)備在復(fù)雜環(huán)境條件下能夠安全運行,現(xiàn)代環(huán)境試驗設(shè)備中都配備了多種
    的頭像 發(fā)表于 09-07 16:33 ?869次閱讀
    貝爾科普:環(huán)境試驗<b class='flag-5'>設(shè)備</b><b class='flag-5'>中</b>的主要<b class='flag-5'>保護</b>裝置及作用