一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何用套件安全IC在TLS中實施IoT設(shè)備中的數(shù)據(jù)傳輸保護

電子設(shè)計 ? 作者:電子設(shè)計 ? 2018-09-27 08:50 ? 次閱讀

智能、聯(lián)網(wǎng)設(shè)備使我們的生活越來越便利。但另一方面,這些設(shè)備的激增也意味著我們的數(shù)據(jù)非常容易受安全漏洞的影響,包括個人或敏感信息。保護正在傳輸和靜止的數(shù)據(jù)也變得越來越重要。

傳輸層安全(TLS)協(xié)議,也是安全套接層(SSL)協(xié)議的后繼,可防止物聯(lián)網(wǎng)(IoT)設(shè)備通過互聯(lián)網(wǎng)通信時的數(shù)據(jù)被竊聽或篡改。該協(xié)議實質(zhì)上是在客戶端和服務(wù)器之間建立一個安全通信通道。我們訪問由SSL證書保護的網(wǎng)站時,會看到安全超文本傳輸協(xié)議(HTTPS),該協(xié)議將HTTP和SSL/TLS相結(jié)合,以及與網(wǎng)絡(luò)服務(wù)器的安全標識一起,實現(xiàn)與網(wǎng)絡(luò)服務(wù)器的加密通信。

TLS包括使用非對稱密鑰的“握手階段”,就對稱密鑰對達成一致,該密鑰對僅用于該會話,實現(xiàn)高效、快速地數(shù)據(jù)加密和解密。安全IC能夠處理這一握手階段、儲存會話私鑰,以及在獨立設(shè)備中執(zhí)行加密/解密,采用可防止已知黑客和攻擊的反制措施。如果不能安全存儲私鑰和證書,以及防止非法修改,這些資產(chǎn)就全部暴露在攻擊之下。在侵入式攻擊中,攻擊者會試圖打開器件的外殼來操縱存儲器內(nèi)容時、更換固件或探測PCB軌跡;也存在非侵入式攻擊,目標是設(shè)備固件中的邏輯漏洞。

慶幸的是,有一種低成本、低復(fù)雜度的方案能夠保證聯(lián)網(wǎng)的嵌入式系統(tǒng)中TLS協(xié)議實施的安全,且能夠減輕設(shè)備應(yīng)用處理器的負擔。

配套安全IC能夠保護IoT設(shè)計中TLS實施

嵌入式設(shè)備中TLS集成的陷阱

TLS協(xié)議的優(yōu)勢之一是能夠非常容易地集成到任何使用商用軟件庫的應(yīng)用。然而,即使TLS棧沒有漏洞,在您的軟件中集成和使用TLS庫可能仍然存在缺陷。在嵌入式設(shè)備中集成TLS的常見弱點包括:

跳過證書驗證

薄弱的加密套件

認證機構(gòu)證書保護不足

會話密鑰泄露

客戶端認證密鑰受到威脅

使用較差的加密措施和低質(zhì)量隨機數(shù)

為了實現(xiàn)真正安全的TLS方法,以及避免上文中討論的陷阱,需要遵守最低限度的一組規(guī)則。其中包括保護使用中的會話密鑰、使用安全加密算法以及安全存儲客戶端的認證私鑰。使用配套IC來保護TLS實施也非常有效。安全IC不會為設(shè)計的應(yīng)用處理器帶來任何額外負擔,從本質(zhì)上能夠防止TLS實施的許多漏洞。MAXQ1061等安全IC可以幫助避免這些陷阱,即使在資源有限的嵌入式系統(tǒng)中,MAXQ1061也支持TLS。安全IC也能夠通過保護握手、會話密鑰生成和包加密/解密期間的關(guān)鍵步驟,增強TLS協(xié)議的固有安全性。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 處理器
    +關(guān)注

    關(guān)注

    68

    文章

    19748

    瀏覽量

    232964
  • IC
    IC
    +關(guān)注

    關(guān)注

    36

    文章

    6057

    瀏覽量

    177987
  • IOT
    IOT
    +關(guān)注

    關(guān)注

    187

    文章

    4268

    瀏覽量

    200145
收藏 人收藏

    評論

    相關(guān)推薦
    熱點推薦

    無線數(shù)據(jù)傳輸模塊的實際應(yīng)用

    數(shù)據(jù)傳輸模塊的實際應(yīng)用一、智能安防安防是物聯(lián)網(wǎng)的一大應(yīng)用市場,傳統(tǒng)安防對人員的依賴性比較大,非常耗費人力,而智能安防能夠通過設(shè)備實現(xiàn)智能判斷。目前,智能安防最核心的部分在于智能安防系統(tǒng),該系統(tǒng)應(yīng)用無線
    發(fā)表于 06-18 04:21

    【HarmonyOS HiSpark Wi-Fi IoT HarmonyOS 智能家居套件試用 】基于HiSpark Wi-Fi IoT數(shù)據(jù)傳輸平臺

    項目名稱:基于HiSpark Wi-Fi IoT數(shù)據(jù)傳輸平臺試用計劃:申請理由本人在物聯(lián)網(wǎng)已有四年多的學習和開發(fā)經(jīng)驗,曾設(shè)計過基于ZigBee組網(wǎng)的IPv6隱私保護系統(tǒng),參與國內(nèi)開源ZigBee板
    發(fā)表于 10-29 14:40

    CPLD通信數(shù)據(jù)傳輸的應(yīng)用是什么?

    CPLD程序如何去實現(xiàn)?CPLD通信數(shù)據(jù)傳輸的應(yīng)用是什么?
    發(fā)表于 05-25 06:53

    DMA進行數(shù)據(jù)傳輸和CPU進行數(shù)據(jù)傳輸的疑問

    原先的總線矩陣+仲裁器結(jié)構(gòu)數(shù)據(jù)總線進行數(shù)據(jù)傳輸的? 接上一個問題,如果是的話,那么當進行DMA數(shù)據(jù)傳輸時,必定是需要占用數(shù)據(jù)總線的,那么
    發(fā)表于 05-25 17:18

    數(shù)據(jù)傳輸介質(zhì)

    2.5  數(shù)據(jù)傳輸介質(zhì)      傳輸介質(zhì)是通信網(wǎng)絡(luò)連接計算機的具體物理設(shè)備數(shù)據(jù)傳輸
    發(fā)表于 06-27 21:47 ?0次下載

    數(shù)據(jù)傳輸速率是什么意思

    數(shù)據(jù)傳輸速率是什么意思 數(shù)據(jù)傳輸速率是通過信道每秒可傳輸的數(shù)字信息量的量度。數(shù)據(jù)傳輸速率也稱為吞吐率。數(shù)據(jù)傳輸速率由很
    發(fā)表于 03-18 14:45 ?5070次閱讀

    數(shù)據(jù)傳輸的成幀

    什么是數(shù)據(jù)傳輸的成幀 數(shù)據(jù)傳輸的成幀 成幀技術(shù)是一種用來一個比特流內(nèi)分配或標記信道的技術(shù),為電信提供選擇基本的時隙結(jié)構(gòu)和管理方式、
    發(fā)表于 03-18 14:46 ?3794次閱讀

    網(wǎng)絡(luò)高效安全數(shù)據(jù)傳輸方法設(shè)計

      網(wǎng)絡(luò)數(shù)據(jù)傳輸安全的核心是通過對數(shù)據(jù)發(fā)送、網(wǎng)絡(luò)傳輸、數(shù)據(jù)接收各個環(huán)節(jié)
    發(fā)表于 12-25 09:42 ?2012次閱讀
    網(wǎng)絡(luò)高效<b class='flag-5'>安全數(shù)據(jù)傳輸</b>方法設(shè)計

    安全IC如何保護物聯(lián)網(wǎng)設(shè)備傳輸數(shù)據(jù)

     為了擁有真正安全TLS 方案并避免我們討論過的陷阱,需要遵循一組最低限度的規(guī)則。使用時保護會話密鑰、利用安全加密算法以及
    的頭像 發(fā)表于 05-24 16:19 ?1295次閱讀

    使用配套安全IC保護連接設(shè)備TLS

      Maxim 的 DeepCover? 嵌入式安全產(chǎn)品組合包括 MAXQ1061,可用作具有成本效益的配套安全 IC,用于安全存儲、數(shù)字簽名、加密、
    的頭像 發(fā)表于 05-25 09:04 ?1242次閱讀

    使用安全配套IC保護TLS實現(xiàn)

    傳輸安全性 (TLS) 協(xié)議(以前稱為安全套接字層 (SSL))是用于保護傳輸
    的頭像 發(fā)表于 06-16 16:19 ?766次閱讀
    使用<b class='flag-5'>安全</b>配套<b class='flag-5'>IC</b><b class='flag-5'>保護</b><b class='flag-5'>TLS</b>實現(xiàn)

    使用配套安全IC保護TLS

    傳輸安全性 (TLS) 協(xié)議保護智能連接設(shè)備通過互聯(lián)網(wǎng)的通信方面發(fā)揮著至關(guān)重要的作用。它可以
    的頭像 發(fā)表于 06-29 17:26 ?661次閱讀

    DTU的多種協(xié)議,解鎖數(shù)據(jù)傳輸的無限可能

    DTU,即數(shù)據(jù)傳輸單元,是一種物聯(lián)網(wǎng)(IoT)網(wǎng)絡(luò)中常用的設(shè)備,主要用于傳感器和智能設(shè)備之間
    的頭像 發(fā)表于 03-01 11:00 ?1094次閱讀
    DTU的多種協(xié)議,解鎖<b class='flag-5'>數(shù)據(jù)傳輸</b>的無限可能

    HTTP海外安全挑戰(zhàn)與解決方案:保護跨國數(shù)據(jù)傳輸

    HTTP海外安全挑戰(zhàn)與解決方案是保護跨國數(shù)據(jù)傳輸安全的重要議題。
    的頭像 發(fā)表于 10-15 08:08 ?446次閱讀

    捷多邦的IoT PCB:數(shù)據(jù)傳輸的未來

    IoT設(shè)備數(shù)據(jù)傳輸穩(wěn)定性。 PCBIoT設(shè)備
    的頭像 發(fā)表于 04-07 10:23 ?183次閱讀