一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

為什么基于硬件的密碼學(xué)提供更強(qiáng)大的物聯(lián)網(wǎng)設(shè)計(jì)保護(hù)

星星科技指導(dǎo)員 ? 來(lái)源:ADI ? 作者:ADI ? 2023-06-28 09:15 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

雖然今天的加密算法可以使用專用加密硬件或在通用硬件上運(yùn)行的軟件來(lái)實(shí)現(xiàn),但基于硬件的方法更好。表 1 顯示了原因。

表 1.硬件與軟件加密比較

基于硬件的密碼 基于軟件的密碼學(xué)
1.使用專用硬件,因此執(zhí)行速度更快。 1. 使用共享硬件,因此執(zhí)行速度較慢。
2. 不依賴于操作系統(tǒng)。由用于操作硬件的專用軟件支持。 2. 取決于操作系統(tǒng)和支持的軟件的安全級(jí)別和功能。
3. 可以使用出廠配置,并將密鑰和其他數(shù)據(jù)安全地存儲(chǔ)在專用的安全內(nèi)存位置。 3. 沒(méi)有可用的專用安全內(nèi)存位置。因此,容易受到密鑰和數(shù)據(jù)竊取或操縱。
4. Maxim的硬件實(shí)現(xiàn)內(nèi)置了逆向工程保護(hù),如ChipDNA物理不可克隆功能 (PUF) 技術(shù)。 4. 軟件實(shí)現(xiàn)可以更容易地進(jìn)行逆向工程。
5. 在硬件系統(tǒng)中,特別注意隱藏和保護(hù)私鑰等重要信息,使其更難訪問(wèn)。 5. 在實(shí)施軟件密碼學(xué)的通用系統(tǒng)中,有更多的方法可以窺探和訪問(wèn)重要信息。一個(gè)例子是攔截計(jì)算機(jī)系統(tǒng)內(nèi)傳輸?shù)乃借€。

幾乎所有使用嵌入式硬件的物聯(lián)網(wǎng)設(shè)備都包含訪問(wèn)互聯(lián)網(wǎng)的啟動(dòng)固件或可下載數(shù)據(jù),因此它們?nèi)菀资艿桨踩{。啟動(dòng)固件保存在設(shè)備內(nèi)部的非易失性存儲(chǔ)器中,并定期更新以糾正和增強(qiáng)某些功能。

由于物聯(lián)網(wǎng)設(shè)備必須可信,因此必須驗(yàn)證設(shè)備固件和關(guān)鍵數(shù)據(jù)的真實(shí)性。在理想情況下,啟動(dòng)固件和配置數(shù)據(jù)將在出廠時(shí)鎖定。然而,現(xiàn)實(shí)情況是,客戶希望通過(guò)互聯(lián)網(wǎng)提供固件更新和重新配置。這為惡意行為者使用這些網(wǎng)絡(luò)接口作為惡意軟件的渠道創(chuàng)造了機(jī)會(huì)。如果有人獲得了對(duì)物聯(lián)網(wǎng)設(shè)備的控制權(quán),他們可能會(huì)出于惡意目的控制該設(shè)備。因此,任何聲稱來(lái)自授權(quán)來(lái)源的代碼都必須經(jīng)過(guò)身份驗(yàn)證,然后才能被允許使用。

惡意軟件可以通過(guò)多種方式引入物聯(lián)網(wǎng)設(shè)備:

通過(guò)物理訪問(wèn)設(shè)備,攻擊者可以通過(guò) USB、以太網(wǎng)或其他物理連接引入惡意軟件。

攻擊者可以通過(guò)訪問(wèn)未修補(bǔ)的系統(tǒng)來(lái)引入惡意軟件。

攻擊者可以攔截 DNS 請(qǐng)求,并將 IoT 設(shè)備重定向到托管惡意軟件或損壞配置數(shù)據(jù)的惡意源。

真實(shí)的網(wǎng)站可能會(huì)被錯(cuò)誤配置,從而允許攻擊者控制該網(wǎng)站,并將正版固件替換為包含攻擊者惡意軟件的固件。

安全啟動(dòng)和安全下載可以防止惡意軟件。這兩種措施都使物聯(lián)網(wǎng)設(shè)備能夠信任從命令/控制中心接收的更新。如果命令/控制中心想要完全信任物聯(lián)網(wǎng)設(shè)備,則應(yīng)對(duì)物聯(lián)網(wǎng)設(shè)備的數(shù)據(jù)進(jìn)行身份驗(yàn)證。

通過(guò)身份驗(yàn)證和完整性,固件和配置數(shù)據(jù)在制造階段加載,所有后續(xù)更新都經(jīng)過(guò)數(shù)字簽名。這樣,數(shù)字簽名就可以在設(shè)備的整個(gè)生命周期內(nèi)實(shí)現(xiàn)信任。為了有效,數(shù)字簽名必須由加密算法計(jì)算,并且算法必須是公開(kāi)的并經(jīng)過(guò)充分驗(yàn)證。

對(duì)于沒(méi)有安全微控制器的嵌入式設(shè)備,DS28C36 DeepCover具有執(zhí)行所需計(jì)算能力來(lái)驗(yàn)證下載固件或數(shù)據(jù)的真實(shí)性和完整性。安全認(rèn)證器是一種經(jīng)濟(jì)高效的基于硬件的IC解決方案。DS28C36提供了一套核心加密工具,源自集成的非對(duì)稱(ECC-P256)和對(duì)稱(SHA-256)安全功能。該器件還包括一個(gè) FIPS/NIST 真隨機(jī)數(shù)發(fā)生器 (TRNG)、8Kb 安全 EEPROM、一個(gè)僅遞減計(jì)數(shù)器、兩個(gè)可配置 GPIO 引腳和一個(gè)唯一的 64 位 ROM 標(biāo)識(shí)號(hào)。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 微控制器
    +關(guān)注

    關(guān)注

    48

    文章

    7945

    瀏覽量

    154740
  • 嵌入式
    +關(guān)注

    關(guān)注

    5149

    文章

    19651

    瀏覽量

    317165
  • 互聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    55

    文章

    11247

    瀏覽量

    106304
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    現(xiàn)代密碼學(xué)

    現(xiàn)代密碼學(xué)課件,大家可學(xué)習(xí)學(xué)習(xí),了解了解
    發(fā)表于 05-10 15:56

    什么是密碼學(xué)中的DES

    得不提一個(gè)東西——密碼學(xué)(是不是聽(tīng)起來(lái)頭皮發(fā)麻心跳加速),穩(wěn)住穩(wěn)住,老司機(jī)上線帶你學(xué)。今天給大家say&see什么是密碼學(xué)中的DES。簡(jiǎn)介?DES:****English Name...
    發(fā)表于 07-22 07:16

    聯(lián)網(wǎng)安全機(jī)制密碼學(xué)基礎(chǔ)

    Chp9 聯(lián)網(wǎng)安全機(jī)制密碼學(xué)基礎(chǔ)(1)加密模型密碼是通信雙方按照約定的法則進(jìn)行信息變換的一種手段。依照這些信息變換法則,變明文為密文,稱為加密變換;變密文為明文,稱為解密變換。信息稱
    發(fā)表于 07-22 06:31

    密碼學(xué)中的加密技術(shù)

    密碼學(xué)中的加密技術(shù):密碼學(xué)的基本概念密碼編碼學(xué)密碼體制的設(shè)計(jì)學(xué),而
    發(fā)表于 06-16 23:50 ?0次下載

    區(qū)塊鏈的底層技術(shù)是密碼學(xué)

    密碼學(xué)是區(qū)塊鏈的底層技術(shù),沒(méi)有密碼學(xué)就沒(méi)有區(qū)塊鏈,沒(méi)有密碼學(xué)支撐的區(qū)塊鏈不可能安全。
    發(fā)表于 11-22 11:22 ?2202次閱讀

    密碼學(xué)在區(qū)塊鏈中有著怎樣的作用

    張驍表示,區(qū)塊鏈之所以能夠解決人與人之間的信任問(wèn)題,是因?yàn)樗牟豢纱鄹男?,而這種特性本質(zhì)上又是基于密碼學(xué)算法來(lái)實(shí)現(xiàn)的。因此密碼學(xué)在區(qū)塊鏈中的地位很關(guān)鍵,如果說(shuō)區(qū)塊鏈?zhǔn)切湃蔚幕敲?b class='flag-5'>密碼學(xué)則是區(qū)塊鏈的基石。
    發(fā)表于 12-27 15:51 ?4906次閱讀

    應(yīng)用密碼學(xué)的資料概述

    本文檔的主要內(nèi)容詳細(xì)介紹的是應(yīng)用密碼學(xué)的資料概述包括了:1.密碼的由來(lái),2.密碼技術(shù)發(fā)展簡(jiǎn)介,3.密碼學(xué)基本概念
    發(fā)表于 04-04 08:00 ?2次下載
    應(yīng)用<b class='flag-5'>密碼學(xué)</b>的資料概述

    區(qū)塊鏈密碼學(xué)的基礎(chǔ)內(nèi)容介紹

    密碼學(xué)是數(shù)學(xué)和計(jì)算機(jī)科學(xué)的分支,同時(shí)其原理大量涉及信息論。密碼學(xué)不只關(guān)注信息保密問(wèn)題,還同時(shí)涉及信息完整性驗(yàn)證(消息驗(yàn)證碼)、信息發(fā)布的不可抵賴性(數(shù)字簽名)、以及在分布式計(jì)算中產(chǎn)生的來(lái)源于內(nèi)部和外部的攻擊的所有信息安全問(wèn)題。
    發(fā)表于 05-08 10:33 ?1408次閱讀

    區(qū)塊鏈技術(shù)的基石密碼學(xué)探討

    密碼學(xué)作為一門古老的學(xué)科,有著悠久而奇妙的歷史。它用于保護(hù)軍事和外交通信可追溯到幾千年前文字剛剛產(chǎn)生的上古時(shí)期。幾千年來(lái),密碼學(xué)一直在不斷地向前發(fā)展。而隨著當(dāng)今信息時(shí)代的高速發(fā)展,密碼學(xué)
    發(fā)表于 07-12 10:35 ?1295次閱讀

    密碼學(xué)貨幣錢包的發(fā)展方向分析

    錢包是密碼學(xué)貨幣世界里重要的基礎(chǔ)設(shè)施。所有跟密碼學(xué)貨幣相關(guān)的操作,包括買賣密碼學(xué)貨幣、持有密碼學(xué)貨幣、轉(zhuǎn)賬,乃至質(zhì)押獲利(staking),多多少少都跟錢包相關(guān)。
    發(fā)表于 02-22 18:20 ?1075次閱讀

    區(qū)塊鏈在密碼學(xué)中的應(yīng)用及技術(shù)綜述

    區(qū)塊鏈在密碼學(xué)中的應(yīng)用及技術(shù)綜述
    發(fā)表于 06-25 15:06 ?12次下載

    基礎(chǔ)密碼學(xué)的概念介紹

    密碼學(xué)和信息安全在如今的互聯(lián)網(wǎng)行業(yè)當(dāng)中非常重要,相關(guān)的理論知識(shí)和算法也在計(jì)算機(jī)系統(tǒng)的方方面面都被用到。雖然我們不一定會(huì)從事安全相關(guān)的工作,但對(duì)密碼學(xué)以及信息安全的基本知識(shí)和概念有所了解還是很有必要的。
    的頭像 發(fā)表于 08-10 14:32 ?1782次閱讀

    是什么讓密碼學(xué)更容易?安全認(rèn)證器和協(xié)處理器

    密碼學(xué)提供了針對(duì)安全威脅的強(qiáng)大保護(hù),但并非每個(gè)嵌入式設(shè)計(jì)人員都是密碼學(xué)專家。為了給產(chǎn)品開(kāi)發(fā)工程師提供
    的頭像 發(fā)表于 06-27 17:24 ?969次閱讀
    是什么讓<b class='flag-5'>密碼學(xué)</b>更容易?安全認(rèn)證器和協(xié)處理器

    密碼學(xué)基本原理(上)

    電子發(fā)燒友網(wǎng)站提供密碼學(xué)基本原理(上).pdf》資料免費(fèi)下載
    發(fā)表于 08-02 09:13 ?1次下載
    <b class='flag-5'>密碼學(xué)</b>基本原理(上)

    密碼學(xué)原理的應(yīng)用

    電子發(fā)燒友網(wǎng)站提供密碼學(xué)原理的應(yīng)用.pdf》資料免費(fèi)下載
    發(fā)表于 08-02 10:28 ?0次下載
    <b class='flag-5'>密碼學(xué)</b>原理的應(yīng)用