在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀(guān)看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

使用配套安全I(xiàn)C保護(hù)連接設(shè)備中的TLS

星星科技指導(dǎo)員 ? 來(lái)源:Maxim ? 作者:Christine Young ? 2022-05-25 09:04 ? 次閱讀

傳輸層安全 (TLS) 協(xié)議在保護(hù)互聯(lián)網(wǎng)上智能連接設(shè)備的通信方面發(fā)揮著重要作用。它可以幫助防止竊聽(tīng)和篡改傳輸中的數(shù)據(jù)。當(dāng)然,要使 TLS 協(xié)議有效,密鑰和證書(shū)必須保持未公開(kāi)、未修改并存儲(chǔ)在設(shè)備中,以便它們可以用于執(zhí)行協(xié)議。然而,保護(hù) TLS 實(shí)施可能具有挑戰(zhàn)性,特別是對(duì)于在野外部署的物聯(lián)網(wǎng)IoT) 設(shè)備。

Maxim 安全專(zhuān)家 Stephane di Vito 認(rèn)為,配套的安全 IC 提供了一種相對(duì)簡(jiǎn)單且經(jīng)濟(jì)實(shí)惠的方式來(lái)保護(hù)連接的嵌入式系統(tǒng)中的 TLS 實(shí)施。作為獎(jiǎng)勵(lì),安全 IC 還可以減輕主應(yīng)用處理器的負(fù)擔(dān)。di Vito 本月早些時(shí)候在圣何塞舉行的嵌入式系統(tǒng)會(huì)議上提出了自己的觀(guān)點(diǎn),他在會(huì)上概述了 TLS 并解釋了如何將安全 IC 集成到嵌入式設(shè)計(jì)中。

了解 TLS 協(xié)議

TLS 協(xié)議包括兩個(gè)主要階段:握手和安全應(yīng)用程序數(shù)據(jù)交換。這一切都始于握手階段。在這里,有一個(gè)協(xié)議屬性的協(xié)商,在此期間客戶(hù)端向服務(wù)器提出它可以支持的算法列表。同時(shí),服務(wù)器也有一個(gè)支持的算法列表。然后,服務(wù)器將選擇受支持的最安全的匹配算法。接下來(lái),是時(shí)候證明身份了。在此步驟中,服務(wù)器必須始終使用公鑰基礎(chǔ)設(shè)施 (PKI) 來(lái)證明其身份,該基礎(chǔ)設(shè)施使用公鑰加密。正如 di Vito 解釋的那樣,公鑰密碼學(xué)的工作原理是這樣的:

Alice 擁有一對(duì)密鑰 (PubKa, PrivKa)

Alice 使用 PrivKa 簽署消息(沒(méi)有其他人可以這樣做)

Alice 向 Bob 發(fā)送消息和 PubKa

Bob 使用 PubKa 驗(yàn)證 Alice 的消息

要使此過(guò)程起作用,公鑰所有權(quán)必須經(jīng)過(guò)認(rèn)證機(jī)構(gòu)的認(rèn)證。公鑰連同該密鑰所有者的身份可以密封在證書(shū)中,然后用于身份驗(yàn)證。與對(duì)服務(wù)器進(jìn)行身份驗(yàn)證的方式相同,PKI 也對(duì)客戶(hù)端進(jìn)行身份驗(yàn)證。一旦雙方的身份得到證實(shí),就該為 TLS 會(huì)話(huà)創(chuàng)建密鑰了。正如 di Vito 所指出的,在兩端創(chuàng)建密鑰有不同的方法:

使用預(yù)共享密鑰是最簡(jiǎn)單的方法,包括在設(shè)備和服務(wù)器中初步交換密鑰。由于此方法不使用證書(shū),因此它被認(rèn)為是一個(gè)非常輕量級(jí)的 TLS 版本。

舊的備用是使用客戶(hù)端公鑰的 RSA 加密,盡管這種方法對(duì)于小型嵌入式設(shè)備并不理想,因?yàn)樗_實(shí)需要大量資源

更先進(jìn)的方法是 ECDH(E) + ECDSA,它的密鑰大小更輕,比 RSA 快得多。使用 256 位的橢圓曲線(xiàn)密鑰,此方法與 RSA 3072 密鑰一樣安全。

di Vito 說(shuō),一旦密鑰到位,您就可以進(jìn)入應(yīng)用層并安全地交換數(shù)據(jù)。在安全交換階段,強(qiáng)制執(zhí)行協(xié)商的算法和密鑰。交換的數(shù)據(jù)經(jīng)過(guò)身份驗(yàn)證和加密。

如果不受保護(hù),智能家居控制系統(tǒng)等聯(lián)網(wǎng)設(shè)備可能會(huì)成為進(jìn)入更大網(wǎng)絡(luò)的途徑。

配套安全 IC 如何提供幫助:加密、存儲(chǔ)和實(shí)施

密碼學(xué)并非沒(méi)有一些關(guān)鍵的安全問(wèn)題。例如,易受攻擊的密碼庫(kù)可能會(huì)受到時(shí)序、簡(jiǎn)單功率分析 (SPA) 和差分功率分析 (DPA) 攻擊。低質(zhì)量的隨機(jī)數(shù)可能會(huì)生成弱密鑰。但是,di Vito 認(rèn)為,通過(guò)純軟件實(shí)現(xiàn)來(lái)解決這些問(wèn)題并不是答案。他強(qiáng)調(diào),例如,軟件方法仍然可能成為遠(yuǎn)程定時(shí)攻擊或回歸的受害者。相比之下,使用配套的安全 IC 可提供更高級(jí)別的保護(hù),他說(shuō)。

配套的安全 IC 可為密碼學(xué)提供多種優(yōu)勢(shì):

高質(zhì)量真實(shí)、基于硬件的隨機(jī)數(shù)生成

功率分析電阻

防止定時(shí)攻擊

重建應(yīng)用軟件時(shí)沒(méi)有倒退的風(fēng)險(xiǎn)

密鑰和證書(shū)的安全存儲(chǔ)至關(guān)重要,但這里僅使用軟件的方法也有弱點(diǎn)。客戶(hù)端私鑰可以從存儲(chǔ)中提取并克隆。然后,可以使用相同的身份創(chuàng)建其他設(shè)備。如果會(huì)話(huà)密鑰暴露,網(wǎng)絡(luò)犯罪分子可以監(jiān)視 TLS 通信和/或偽造消息。還有一種危險(xiǎn),即受損的認(rèn)證可能會(huì)授權(quán)證書(shū)。

配套的安全 IC 在提供安全存儲(chǔ)的同時(shí)具有多種優(yōu)勢(shì):

防篡改、加密證書(shū)和密鑰存儲(chǔ)。“一個(gè)非常堅(jiān)定的黑客。..。..必須物理攻擊芯片,移除硬件安全性,下載內(nèi)存。這很復(fù)雜。此外,內(nèi)存通常是加密的。很難篡改這種 IC,”di Vito 說(shuō)。

無(wú)法提取的密鑰和私鑰,導(dǎo)致終端設(shè)備不可克隆

通過(guò)嚴(yán)格的訪(fǎng)問(wèn)控制不會(huì)濫用密鑰

在實(shí)施 TLS 時(shí),如果使用了錯(cuò)誤的服務(wù)器/客戶(hù)端配置,或者跳過(guò)了服務(wù)器證書(shū)驗(yàn)證,則可能會(huì)出現(xiàn)問(wèn)題。配套的安全 IC 通過(guò)以下方式緩解這些問(wèn)題:

減輕應(yīng)用程序微處理器的復(fù)雜性和繁重的 CPU 負(fù)載

提供高度健壯的命令集

減少 TLS 配置

伴隨的安全性降低了整體復(fù)雜性并隔離了關(guān)鍵功能。di Vito 解釋說(shuō),如果固件出現(xiàn)問(wèn)題,其他部分將保持安全。其中一些 IC 甚至可以評(píng)估主應(yīng)用處理器上固件的完整性;如果固件不是正版,那么 IC 將不會(huì)使用客戶(hù)端私鑰對(duì)服務(wù)器進(jìn)行身份驗(yàn)證。“安全就像洋蔥,除了氣味。它是一組層,層數(shù)越多越好。如果剝洋蔥的時(shí)間太長(zhǎng),攻擊者要么放棄,要么代價(jià)高昂。沒(méi)有防彈解決方案……通過(guò)添加層和層,您可以提高安全級(jí)別,”di Vito 說(shuō)。

Maxim 的 DeepCover? 嵌入式安全產(chǎn)品組合包括 MAXQ1061,可用作具有成本效益的配套安全 IC,用于安全存儲(chǔ)、數(shù)字簽名、加密、安全啟動(dòng)和保護(hù) TLS 實(shí)現(xiàn)。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀(guān)點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 處理器
    +關(guān)注

    關(guān)注

    68

    文章

    19313

    瀏覽量

    230073
  • cpu
    cpu
    +關(guān)注

    關(guān)注

    68

    文章

    10873

    瀏覽量

    212032
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    12

    文章

    9205

    瀏覽量

    85558
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    繼電器如何提高設(shè)備安全保護(hù)作用

    在現(xiàn)代工業(yè)和日常生活,電氣設(shè)備安全運(yùn)行至關(guān)重要。繼電器作為一種自動(dòng)控制元件,其在保障設(shè)備安全方面扮演著不可或缺的角色。 一、繼電器的基本
    的頭像 發(fā)表于 12-28 11:13 ?206次閱讀

    恒訊科技分析:IPSec與SSL/TLS相比,安全性如何?

    IPSec和SSL/TLS都是用于保護(hù)網(wǎng)絡(luò)通信安全的協(xié)議,但它們?cè)趯?shí)現(xiàn)方式、安全性側(cè)重點(diǎn)、兼容性以及使用場(chǎng)景上存在一些顯著的區(qū)別。1、安全
    的頭像 發(fā)表于 10-23 15:08 ?359次閱讀
    恒訊科技分析:IPSec與SSL/<b class='flag-5'>TLS</b>相比,<b class='flag-5'>安全</b>性如何?

    智能IC卡測(cè)試設(shè)備的技術(shù)原理和應(yīng)用場(chǎng)景

    ,如數(shù)據(jù)存儲(chǔ)能力、數(shù)據(jù)處理能力、安全性能等。 應(yīng)用場(chǎng)景智能IC卡測(cè)試設(shè)備在多個(gè)領(lǐng)域都有廣泛的應(yīng)用場(chǎng)景,主要包括以下幾個(gè)方面: 卡片制造行業(yè): 在卡片生產(chǎn)過(guò)程,需要對(duì)
    發(fā)表于 09-26 14:27

    過(guò)電壓電路保護(hù)的意義到底是什么

    的電源適配器,一般要使用過(guò)壓保護(hù)元件。 4、通信設(shè)備,通信場(chǎng)所對(duì)防雷浪涌有一定的要求,在這些設(shè)備中使用過(guò)壓保護(hù)、過(guò)流
    發(fā)表于 06-21 16:12

    儲(chǔ)能還有必要單獨(dú)裝過(guò)流保護(hù)IC嗎?

    的正常運(yùn)行。 ? 這種芯片的工作原理比較簡(jiǎn)單,通常過(guò)流保護(hù)IC會(huì)有一個(gè)預(yù)設(shè)的電流閾值,當(dāng)電路的電流超過(guò)這個(gè)安全值時(shí),過(guò)流保護(hù)
    的頭像 發(fā)表于 05-14 01:10 ?2323次閱讀

    谷歌Chrome瀏覽器抗量子加密算法被指破壞TLS握手,導(dǎo)致部分網(wǎng)站無(wú)法被訪(fǎng)問(wèn)

    谷歌自去年8月起便開(kāi)始測(cè)試后量子安全TLS密鑰封裝機(jī)制,通過(guò)采用TLS 1.3及QUIC連接的Kyber768抗量子密鑰協(xié)商算法,以提升ChromeTLS流量的
    的頭像 發(fā)表于 04-30 14:22 ?589次閱讀

    什么是TLS加密?TLS加密的功能特點(diǎn)

    TLS(Transport Layer Security)是一種用于在網(wǎng)絡(luò)通信中提供安全性的標(biāo)準(zhǔn)協(xié)議,旨在保障客戶(hù)端(如web瀏覽器、移動(dòng)應(yīng)用程序等)與服務(wù)器(如web服務(wù)器、API服務(wù)器等)之間
    的頭像 發(fā)表于 04-03 13:49 ?668次閱讀

    鑒源實(shí)驗(yàn)室丨TLS協(xié)議基本原理與Wireshark分析

    TLS作為一種通用的安全通信協(xié)議,為車(chē)輛通信提供了可靠的安全保護(hù)
    的頭像 發(fā)表于 03-27 13:25 ?1756次閱讀
    鑒源實(shí)驗(yàn)室丨<b class='flag-5'>TLS</b>協(xié)議基本原理與Wireshark分析

    TLS協(xié)議基本原理與Wireshark分析

    傳輸層安全協(xié)議(TLS)是一種加密通信協(xié)議,用于確保在網(wǎng)絡(luò)上的數(shù)據(jù)傳輸過(guò)程安全性和隱私保護(hù)TLS
    發(fā)表于 02-28 10:26 ?2151次閱讀
    <b class='flag-5'>TLS</b>協(xié)議基本原理與Wireshark分析

    瑞薩RA家族 RA AWS MQTT/TLS連接解決方案-蜂窩應(yīng)用說(shuō)明

    電子發(fā)燒友網(wǎng)站提供《瑞薩RA家族 RA AWS MQTT/TLS連接解決方案-蜂窩應(yīng)用說(shuō)明.pdf》資料免費(fèi)下載
    發(fā)表于 02-19 11:00 ?0次下載
    瑞薩RA家族  RA AWS MQTT/<b class='flag-5'>TLS</b>云<b class='flag-5'>連接</b>解決方案-蜂窩應(yīng)用說(shuō)明

    藍(lán)牙網(wǎng)關(guān):實(shí)現(xiàn)設(shè)備無(wú)線(xiàn)通信與安全連接的關(guān)鍵角色

    定位功能:藍(lán)牙網(wǎng)關(guān)可以用于室內(nèi)定位,通過(guò)收集藍(lán)牙信標(biāo)的信號(hào)強(qiáng)度,計(jì)算出設(shè)備的具體位置,實(shí)現(xiàn)人員或資產(chǎn)定位等應(yīng)用場(chǎng)景。 總之,藍(lán)牙網(wǎng)關(guān)是一種非常有用的網(wǎng)絡(luò)技術(shù),可以實(shí)現(xiàn)設(shè)備之間的無(wú)線(xiàn)通信和安全
    發(fā)表于 02-06 10:48

    環(huán)境試驗(yàn)設(shè)備安全保護(hù)系統(tǒng)都有哪些?

    環(huán)境試驗(yàn)設(shè)備是用于模擬各種環(huán)境條件,進(jìn)行產(chǎn)品性能測(cè)試和環(huán)境適應(yīng)性測(cè)試的設(shè)備。在使用環(huán)境試驗(yàn)設(shè)備時(shí),安全保護(hù)系統(tǒng)是至關(guān)重要的,它可以保障
    的頭像 發(fā)表于 01-30 10:26 ?461次閱讀
    環(huán)境試驗(yàn)<b class='flag-5'>設(shè)備</b>的<b class='flag-5'>安全</b><b class='flag-5'>保護(hù)</b>系統(tǒng)都有哪些?

    微軟宣布Azure賬戶(hù)取消TLS1.0和1.1支持

    此舉涉及到所有現(xiàn)有的及新創(chuàng)建的Azure賬戶(hù)。為確保業(yè)務(wù)不受影響,IT之家強(qiáng)烈推薦各用戶(hù)盡早在2024年10月31日前完成TLS1.2的升級(jí),并刪除對(duì)TLS1.0和1.1的依賴(lài)性。實(shí)踐表明,TLS1.0和1.1無(wú)法充分
    的頭像 發(fā)表于 01-11 11:47 ?586次閱讀

    Nordic nRF7002配套IC產(chǎn)品介紹

    Nordic Semiconductor 的 nRF7002 Wi-Fi 6 配套 IC 是一款高度集成的 IC,旨在將 Wi-Fi 6 連接集成到各種應(yīng)用
    的頭像 發(fā)表于 01-11 09:23 ?844次閱讀

    雅特力AT32 MCU基于mbed TLS的HTTPS服務(wù)器

    HTTPS概述HTTPS的安全性是基于TransportLayerSecurity(TLS),TLS是一種網(wǎng)絡(luò)加密通信的方式,作為SecureSocketsLayer(SSL)的接續(xù)協(xié)議,TL
    的頭像 發(fā)表于 01-06 08:14 ?614次閱讀
    雅特力AT32 MCU基于mbed <b class='flag-5'>TLS</b>的HTTPS服務(wù)器
    主站蜘蛛池模板: 亚洲bt天堂| 欧美精品首页| 中文字幕在线第一页| 日本不卡毛片一二三四| 免费男女| 一卡二卡三卡四卡无卡在线| 伊人久久精品成人网| 天堂种子| 日韩免费观看视频| 人人射人人澡| 精品久久成人| 222.www免费观看| 天天操夜操| 国产精品久久久久天天影视| h视频在线播放| 欧美午夜剧场| 香蕉视频在线免费播放| 日本黄色爽| 黄页网址免费观看18网站| 福利视频欧美| 天天操夜夜操天天操| yezhulu在线永久网址yellow | 欧美日a| 久久瑟| 性欧美成人依依影院| 黄乱色伦| 亚洲福利一区| 天堂影院在线| 黄色a级免费| 天天干狠狠插| 国内自拍欧美| 亚洲天堂2013| 免费黄色国产视频| 夜夜操网| 亚洲成a人片77777kkk| 刺激一区| 欧美很很干| 亚洲精品视频免费| 性xxxxhd高清| 在线小毛片| 免费一级大毛片a一观看不卡|