一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

實(shí)施OpenSSL和保護(hù)措施滿足安全I(xiàn)C三個(gè)關(guān)鍵要求

星星科技指導(dǎo)員 ? 來(lái)源:Maxim ? 作者:Maxim ? 2022-05-24 09:10 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

您可能正在為工業(yè)自動(dòng)化設(shè)備、數(shù)字恒溫器或其他一些連接的嵌入式系統(tǒng)設(shè)計(jì)組件。您已經(jīng)考慮過(guò)要包含的功能,以使其與市場(chǎng)上的其他設(shè)備區(qū)分開(kāi)來(lái)。但是您是否仔細(xì)考慮過(guò)它的安全性?

密碼學(xué)專業(yè)知識(shí)在嵌入式設(shè)計(jì)領(lǐng)域不一定很常見(jiàn)。雖然了解一些基礎(chǔ)知識(shí)是件好事,但強(qiáng)大的安全 IC 的可用性意味著您不必成為密碼學(xué)專家即可保護(hù)您的產(chǎn)品免受黑客攻擊。

首先,一些基礎(chǔ)知識(shí)。像 OpenSSL。常用的安全套接字層 (SSL) 為 Web 服務(wù)器和瀏覽器之間的加密鏈接提供了技術(shù),而 OpenSSL 為保護(hù)網(wǎng)絡(luò)通信的應(yīng)用程序提供了加密庫(kù)。它可以處理消息摘要、隨機(jī)數(shù)、數(shù)字證書(shū)和簽名以及文件的加密和解密。它還可以用作命令行工具。OpenSSL 有很多好處:

它足夠全面,可以滿足大多數(shù)安全需求,提供密鑰和證書(shū)管理以及加密操作

它提供了一種開(kāi)源方法,這意味著它是免費(fèi)的并得到社區(qū)的支持。它也被廣泛使用,使其成為事實(shí)上的參考。

它與平臺(tái)無(wú)關(guān),因此適用于 PC 和服務(wù)器。它也適用于嵌入式系統(tǒng),但在這些情況下,它確實(shí)需要大量?jī)?nèi)存。它可以純粹通過(guò)軟件實(shí)現(xiàn),也可以通過(guò)專用硬件實(shí)現(xiàn),例如安全 IC 或安全模塊。

OpenSSL 本質(zhì)上實(shí)現(xiàn)了 SSL 和傳輸層安全 (TLS) 協(xié)議。SSL 可確保 Internet 連接的安全,并保護(hù)在兩個(gè)系統(tǒng)之間發(fā)送的敏感數(shù)據(jù)。在 SLL 之后出現(xiàn)以提供隱私和數(shù)據(jù)完整性,TLS 被認(rèn)為是安全性方面的改進(jìn)。當(dāng)客戶端和服務(wù)器之間的連接由 TLS 保護(hù)時(shí),這意味著該連接是私有的,因?yàn)閭鬏數(shù)臄?shù)據(jù)是通過(guò)對(duì)稱密碼術(shù)加密的;公鑰加密用于驗(yàn)證通信方的身份;并且該連接是可信的,因?yàn)閷?duì)每條傳輸?shù)南⒍歼M(jìn)行了消息完整性檢查。如需更深入地了解 TLS,請(qǐng)閱讀應(yīng)用說(shuō)明 6436,“使用安全配套 IC 保護(hù) TLS 實(shí)施?!?/p>

安全 IC 滿足三個(gè)關(guān)鍵要求

實(shí)施 OpenSSL 可能具有挑戰(zhàn)性,因?yàn)?API 上沒(méi)有大量可用的文檔。一些設(shè)計(jì)人員選擇在標(biāo)準(zhǔn)微控制器上運(yùn)行加密算法?;谲浖拿艽a學(xué)通常被認(rèn)為相對(duì)容易實(shí)現(xiàn)。然而,由于現(xiàn)代密碼學(xué)依賴于公共算法,密鑰已成為非常有價(jià)值的資產(chǎn)——在標(biāo)準(zhǔn)微控制器上實(shí)施時(shí),它們根本沒(méi)有得到很好的保護(hù)。大多數(shù)標(biāo)準(zhǔn)微控制器對(duì)側(cè)信道攻擊很敏感,攻擊者在嘗試檢索密鑰時(shí)監(jiān)控功耗或電磁輻射。在安全交易中使用強(qiáng)隨機(jī)數(shù)是防止重放攻擊的另一個(gè)重要因素。然而,對(duì)于標(biāo)準(zhǔn)微控制器,

對(duì)于連接的嵌入式設(shè)備,三個(gè)基本的安全要求是安全通信、安全存儲(chǔ)以及受信任的設(shè)備和固件。對(duì)于許多嵌入式設(shè)計(jì)人員來(lái)說(shuō),這些基礎(chǔ)知識(shí)也代表著挑戰(zhàn)。安全通信需要大量的研發(fā)工作來(lái)開(kāi)發(fā)通信堆棧。安全存儲(chǔ)需要應(yīng)用安全策略來(lái)訪問(wèn)密鑰和證書(shū)。密鑰需要受到物理保護(hù),您還需要定義產(chǎn)品生命周期的哪個(gè)階段可以對(duì)密鑰進(jìn)行編程、讀取或刪除??赡艽嬖诒仨氃谠O(shè)備進(jìn)入現(xiàn)場(chǎng)之前對(duì)密鑰進(jìn)行編程且無(wú)法更改的情況,以及必須每六個(gè)月或每年更換一次的情況。而提供可信平臺(tái)意味著您需要找到分發(fā)和存儲(chǔ)證書(shū)的解決方案,這對(duì)于遠(yuǎn)程身份驗(yàn)證等功能至關(guān)重要。專用安全 IC 提供了一種更簡(jiǎn)單、更可靠的方式來(lái)實(shí)施 OpenSSL 和其他保護(hù)措施。這些 IC 包括安全微控制器,集成了可滿足三個(gè)基本安全要求的功能。

支持 OpenSSL 的新型安全微控制器Maxim 的MAXQ1062 DeepCover ?加密控制器。該器件可用作嵌入式設(shè)計(jì)主微處理器的配套 IC,將微處理器從與安全相關(guān)的任務(wù)中卸載,其中許多任務(wù)是計(jì)算密集型的。MAXQ1062 包含的特性可實(shí)現(xiàn):

安全通信:完整的 TLS 通信堆棧、高級(jí)加密標(biāo)準(zhǔn) (AES) 批量加密和解密高達(dá) 20Mbps。借助市場(chǎng)上的 MAXQ1062 和類似解決方案,TLS 實(shí)現(xiàn)在安全協(xié)處理器和設(shè)計(jì)主處理器上運(yùn)行的軟件堆棧之間進(jìn)行分離。然而,MAXQ1062 完全處理 TLS 的關(guān)鍵步驟,而其他解決方案則更多地留給主處理器上的軟件堆棧。MAXQ1062也是唯一一款通過(guò)專用引擎支持批量加密的安全協(xié)處理器。

安全存儲(chǔ):防止入侵攻擊、可定制且靈活的文件系統(tǒng),可簡(jiǎn)化安全策略的實(shí)施

受信任的平臺(tái):唯一具有集成支持安全啟動(dòng)的解決方案,包括代碼散列,而競(jìng)爭(zhēng)解決方案僅提供構(gòu)建塊。該設(shè)備還包括可由 Maxim 代表您加載的根證書(shū)。

MAXQ1062有自己的嵌入式固件和主機(jī)軟件庫(kù),提供了一個(gè)交鑰匙解決方案,您無(wú)需編寫(xiě)自己的固件,甚至無(wú)需具備密碼學(xué)實(shí)施專業(yè)知識(shí)。它的 TLS 命令集解釋器提供了一組預(yù)編碼命令。主機(jī)處理器可以通過(guò) I 2調(diào)用這些命令(由加密、TLS 和存儲(chǔ)服務(wù)組成)C 或 SPI 接口,支持更快的吞吐量。該設(shè)備的 8kB EEPROM 使用深埋在硅片中的密鑰進(jìn)行加密,因此存儲(chǔ)在 EEPROM 中的密鑰受到強(qiáng)有力的保護(hù),可免受攻擊,包括最具侵入性的攻擊。EEPROM 還存儲(chǔ)多個(gè)密鑰和證書(shū),從而更容易分發(fā)用于連接設(shè)備的證書(shū)。關(guān)于密鑰的另一個(gè)要點(diǎn):加密算法的強(qiáng)度取決于密鑰長(zhǎng)度。MAXQ1062采用521位橢圓曲線數(shù)字簽名算法(ECDSA),提供比競(jìng)爭(zhēng)產(chǎn)品更高級(jí)別的安全性。

硬件加密引擎是不夠

市場(chǎng)正在提供越來(lái)越多的帶有硬件加密引擎的高端通用微控制器。然而,僅僅因?yàn)槲⒖刂破骶哂杏布用芤娌⒉灰馕吨前踩?。這些微控制器中的大多數(shù)缺乏強(qiáng)大的密鑰保護(hù),也容易受到側(cè)信道攻擊。MAXQ1062等安全協(xié)處理器具有安全密鑰存儲(chǔ)能力和高級(jí)保護(hù)功能,可為您的嵌入式設(shè)計(jì)提供所需的保護(hù)。

作者:Christophe Tremlet, Stephane di Vito

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 微控制器
    +關(guān)注

    關(guān)注

    48

    文章

    7951

    瀏覽量

    154948
  • 處理器
    +關(guān)注

    關(guān)注

    68

    文章

    19890

    瀏覽量

    235106
  • SPI
    SPI
    +關(guān)注

    關(guān)注

    17

    文章

    1804

    瀏覽量

    95907
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    Linux OpenSSL介紹

    了解openssl之前,我們首先要了解SSLTLS是什么。
    的頭像 發(fā)表于 06-26 14:12 ?185次閱讀
    Linux <b class='flag-5'>OpenSSL</b>介紹

    開(kāi)關(guān)電源安全保護(hù)電路:浪涌保護(hù)、過(guò)流保護(hù)、過(guò)壓保護(hù)

    , 須有多種保護(hù)措施. 對(duì)保護(hù)電路的特點(diǎn)分析, 對(duì)存在不足期待克服, 希望設(shè)計(jì)出更安全、更可靠的保護(hù)電路。 1、浪涌電流電路剖析浪涌電流是由于電壓突變所引起. 如電子設(shè)備在第一次加電壓
    發(fā)表于 05-20 14:19

    聯(lián)合電子智能安全驅(qū)動(dòng)模塊ISAU介紹

    安全需求是車輛使用者最基礎(chǔ)的需求,車輛發(fā)生碰撞之后車輛需要采取一系列的保護(hù)措施對(duì)駕駛員和乘客進(jìn)行有效地保護(hù)。這些保護(hù)措施包含碰撞后彈出安全
    的頭像 發(fā)表于 04-22 11:32 ?595次閱讀
    聯(lián)合電子智能<b class='flag-5'>安全</b>驅(qū)動(dòng)模塊ISAU介紹

    請(qǐng)問(wèn)DLP4710 EVM-LC中的RGB三個(gè)LED的參數(shù)是多少?

    DLP4710 EVM-LC中的RGB三個(gè)LED 的參數(shù)是多少?用什么產(chǎn)品代替可以滿足功率和亮度的要求
    發(fā)表于 02-26 07:50

    鋼筋計(jì)焊接要點(diǎn)與保護(hù)措施全知曉

    南京峟思曾為大家詳細(xì)介紹過(guò)鋼筋應(yīng)力計(jì)的連接方法,相信不少朋友還記得,鋼筋測(cè)力計(jì)擁有五種連接方式,其中包括一種螺紋連接和四種焊接方式。在談及鋼筋計(jì)與鋼筋的焊接時(shí),我們必須強(qiáng)調(diào)保護(hù)措施的必要性。對(duì)于初
    的頭像 發(fā)表于 12-23 13:47 ?415次閱讀
    鋼筋計(jì)焊接要點(diǎn)與<b class='flag-5'>保護(hù)措施</b>全知曉

    防爆料位開(kāi)關(guān)RP20BGMD200各部位防爆要求有哪些

    防爆料位開(kāi)關(guān)各部位的防爆要求涉及外殼與防爆面間隙、電氣部件與接線、安全保護(hù)措施以及測(cè)試與檢驗(yàn)等多個(gè)方面。這些要求旨在確保防爆料位開(kāi)關(guān)在易燃易爆場(chǎng)合中的
    的頭像 發(fā)表于 11-06 15:21 ?622次閱讀

    簡(jiǎn)述光刻工藝的三個(gè)主要步驟

    “ 光刻作為半導(dǎo)體中的關(guān)鍵工藝,其中包括3大步驟的工藝:涂膠、曝光、顯影。三個(gè)步驟有一個(gè)異常,整個(gè)光刻工藝都需要返工處理,因此現(xiàn)場(chǎng)異常的處理顯得尤為關(guān)鍵
    的頭像 發(fā)表于 10-22 13:52 ?2168次閱讀

    放電保護(hù)電壓是什么意思

    切斷電源或降低放電電流,以防止電池繼續(xù)放電,從而保護(hù)電池免受損害。以下是對(duì)放電保護(hù)電壓的介紹: 一、定義與作用 定義 :放電保護(hù)電壓是電池在放電時(shí)的一個(gè)
    的頭像 發(fā)表于 10-14 09:33 ?1627次閱讀

    Aigtek功率放大器的保護(hù)措施是什么呢

    造成損壞。因此,為了保護(hù)功率放大器的正常工作和延長(zhǎng)其使用壽命,常常需要采取一系列的保護(hù)措施。 過(guò)載保護(hù): 功率放大器的過(guò)載保護(hù)是其中一個(gè)非常
    的頭像 發(fā)表于 10-08 11:24 ?522次閱讀
    Aigtek功率放大器的<b class='flag-5'>保護(hù)措施</b>是什么呢

    防反接電路、防倒灌電路、過(guò)流保護(hù)和ESP相關(guān)知識(shí)

    ,工程師們會(huì)在電子設(shè)備的設(shè)計(jì)中加入ESD保護(hù)措施,比如在接口處加裝防靜電材料,或者設(shè)計(jì)一些能吸收靜電的電路,確保設(shè)備在面對(duì)靜電時(shí)能安然無(wú)恙。 總的來(lái)說(shuō),這些電路保護(hù)措施,都是為了讓我們的電子設(shè)備更安全
    發(fā)表于 09-15 07:29

    電力場(chǎng)效應(yīng)管的保護(hù)措施

    電力場(chǎng)效應(yīng)管(特別是MOSFET)在電力電子系統(tǒng)中扮演著重要角色,但由于其工作環(huán)境的復(fù)雜性和多樣性,必須采取一系列的保護(hù)措施來(lái)確保其安全、穩(wěn)定地運(yùn)行。以下是對(duì)電力場(chǎng)效應(yīng)管保護(hù)措施的詳細(xì)闡述。
    的頭像 發(fā)表于 09-13 16:25 ?1144次閱讀

    網(wǎng)絡(luò)濾波器的加工安全操作規(guī)范有哪些

    勘測(cè),包括地形地貌、施工場(chǎng)地周邊環(huán)境、地下設(shè)施等的調(diào)查,以確保施工環(huán)境滿足安全要求。 評(píng)估潛在的安全風(fēng)險(xiǎn),如周邊環(huán)境因素可能導(dǎo)致的施工危險(xiǎn)。 現(xiàn)場(chǎng)保護(hù)措施 : 設(shè)置警示標(biāo)志、防護(hù)欄桿等
    的頭像 發(fā)表于 08-25 11:22 ?943次閱讀

    Buck-Boost型變換器的保護(hù)機(jī)制

    保護(hù)機(jī)制顯得尤為重要。本文將從Buck-Boost型變換器的基本工作原理出發(fā),詳細(xì)探討其保護(hù)機(jī)制,并闡述各種保護(hù)措施的設(shè)計(jì)與實(shí)施,以滿足不同
    的頭像 發(fā)表于 08-14 17:22 ?1993次閱讀

    斷相與相序保護(hù)繼電器不亮正常嗎

    斷相和相序保護(hù)是電力系統(tǒng)中重要的安全措施。繼電器不亮可能是正常狀態(tài),也可能是故障的信號(hào)。正確的診斷和維護(hù)對(duì)于確保系統(tǒng)安全和穩(wěn)定至關(guān)重要。 1. 基本概念 斷相保護(hù) :斷相
    的頭像 發(fā)表于 08-02 14:40 ?2060次閱讀

    可調(diào)變阻器三個(gè)引腳怎么區(qū)分

    可調(diào)變阻器,也稱為電位器或可變電阻器,是一種可以調(diào)節(jié)電阻值的電子元件。它廣泛應(yīng)用于各種電子設(shè)備中,如音頻設(shè)備、電源管理、電機(jī)控制等??烧{(diào)變阻器有三個(gè)引腳,分別是固定端、滑動(dòng)端和可調(diào)端。這三個(gè)引腳
    的頭像 發(fā)表于 07-24 11:12 ?2591次閱讀