在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

加密如何幫助設(shè)計(jì)保持安全

貿(mào)澤電子 ? 來源:貿(mào)澤電子 ? 作者:貿(mào)澤電子 ? 2022-09-14 09:19 ? 次閱讀

嵌入式電子產(chǎn)品在各行各業(yè)幾乎都無處不在。例如微控制器,不論是用于監(jiān)控汽車的CAN總線,還是用于讀取某物聯(lián)網(wǎng)設(shè)備的傳感器數(shù)據(jù),亦或是用于控制廚房電器,像這樣在日常應(yīng)用中集成低成本微控制器的能力使得電子產(chǎn)品行業(yè)以及涉及電子產(chǎn)品的行業(yè)發(fā)生了翻天覆地的變化。

但是這些變革給嵌入式設(shè)計(jì)帶來優(yōu)勢的同時(shí),也會(huì)將其置于風(fēng)險(xiǎn)之中。嵌入式設(shè)計(jì)不論是作為更復(fù)雜系統(tǒng)的一部分還是作為一個(gè)獨(dú)立系統(tǒng),其內(nèi)在本質(zhì)、靈活性以及可定制性都會(huì)使這些系統(tǒng)易于遭受嚴(yán)重的安全風(fēng)險(xiǎn)。

嵌入式系統(tǒng)的設(shè)計(jì)人員必須時(shí)刻關(guān)注新出現(xiàn)的網(wǎng)絡(luò)威脅,開發(fā)強(qiáng)勁持久的多層安全解決方案,同時(shí)采用軟件加密和硬件加密措施。歡迎繼續(xù)閱讀,深入了解嵌入式系統(tǒng)設(shè)計(jì)人員實(shí)施安全加密解決方案所面臨的挑戰(zhàn)。

嵌入式設(shè)計(jì)為何面臨挑戰(zhàn)?

首先,嵌入式系統(tǒng)是為了降低成本。盡管這降低了批量生產(chǎn)的成本,但也嚴(yán)重制約了處理能力和存儲(chǔ)能力。嚴(yán)格來說,嵌入式設(shè)計(jì)的系統(tǒng)資源可能只夠運(yùn)行某個(gè)特定任務(wù),但不足以運(yùn)行額外的惡意軟件檢測或硬件監(jiān)控器。

其他嵌入式設(shè)計(jì)安全挑戰(zhàn)包括無法定期更新軟件或修復(fù)軟件漏洞,或?qū)εc設(shè)計(jì)有關(guān)的安全風(fēng)險(xiǎn)作出了不正確的假設(shè)。嵌入式設(shè)備往往是批量生產(chǎn)的,因此一旦漏洞被發(fā)現(xiàn),很容易受到批量攻擊。某些嵌入式設(shè)計(jì)系統(tǒng)的壽命也是設(shè)計(jì)人員必須要考慮的一個(gè)風(fēng)險(xiǎn)因素。

讓嵌入式系統(tǒng)易于受到攻擊的另一個(gè)因素是暴露的輸入/輸出和編程端口。某些情況下,輸入/輸出遭遇不正常的電壓尖峰和脈沖會(huì)讓微控制器出現(xiàn)混亂,黑客有可能趁著這種混亂狀態(tài)攻入要害系統(tǒng),如程序內(nèi)存、私人數(shù)據(jù),甚至有可能執(zhí)行任意代碼。暴露的編程端口也會(huì)讓黑客有機(jī)會(huì)使用自己的編程設(shè)備回讀內(nèi)存的內(nèi)容或?qū)υO(shè)備進(jìn)行重新編程以及插入惡意軟件。

什么是加密?

就最基本的形式而言,加密就是讓數(shù)據(jù)不被非指定數(shù)據(jù)接受者所識(shí)別的行為。例如,向某網(wǎng)址發(fā)送密碼后,密碼被加密,只有用戶和接收網(wǎng)站能夠解密數(shù)據(jù)。

盡管有很多不同類型的加密算法(AES、TLS、XTEA),但幾乎所有形式的加密都需要用于加密和解密信息的密鑰。沒有密鑰,加密的信息無法被解密,因此,僅限發(fā)送者和接受者擁有密鑰,這樣才能保護(hù)密鑰。

加密算法的密鑰有兩種:非對(duì)稱和對(duì)稱。

非對(duì)稱密鑰為每個(gè)密鑰的值都不相同。這種密鑰用于雙方需要?jiǎng)?chuàng)建一對(duì)對(duì)稱密鑰,而任何一方無需將密鑰發(fā)送給另一方的應(yīng)用(參見公鑰交換)。

對(duì)稱密鑰的值相同,用于以更快的速度解密信息。

密鑰的長短決定了所加密信息的安全程度。如密鑰只有四個(gè)字符長,使用暴力破解法嘗試四個(gè)字符的每一種組合,在不到一秒鐘的時(shí)間即可破解該密鑰。但是,一個(gè)256位密鑰則相當(dāng)?shù)拈L。

目前還沒有哪一臺(tái)人類開發(fā)的電腦能夠在任何切實(shí)可行的時(shí)間范圍內(nèi)通過暴力破解256位密鑰加密的信息。據(jù)說,256位密鑰需要電腦計(jì)算2.29x1032年才能暴力破解。這說明了完全隨機(jī)的長密鑰的必要性,因?yàn)殚L密碼無法被猜出,需要很長時(shí)間才能破解。

加密如何幫助設(shè)計(jì)保持安全?

數(shù)據(jù)可在以下三種狀態(tài)中的任何一種狀態(tài)下存在(儲(chǔ)存、傳輸、處理),任何一種狀態(tài)下的數(shù)據(jù)都容易遭到攻擊。儲(chǔ)存的數(shù)據(jù)(例如在閃存驅(qū)動(dòng)器上)可能會(huì)被黑客復(fù)制。傳輸中(例如RAMCPU之間)的數(shù)據(jù)可能被黑客讀取。處理中(如CPU中)的數(shù)據(jù),如果經(jīng)過處理的數(shù)據(jù)停留在內(nèi)存中,也可能會(huì)被黑客獲取。

隨著在嵌入式設(shè)計(jì)中添加強(qiáng)勁安全措施的需求日益增長,現(xiàn)在上述每一種狀態(tài)都有使用加密的安全解決方案。例如,數(shù)據(jù)存儲(chǔ)在內(nèi)存中時(shí)可輕松對(duì)其加密,在不同芯片之間傳輸數(shù)據(jù)時(shí)也可在移動(dòng)中加密數(shù)據(jù),新的加密算法甚至能夠在無需解密的情況下處理加密數(shù)據(jù)。

加密面臨著怎樣的挑戰(zhàn)?

加密系統(tǒng)面臨的最大挑戰(zhàn)之一就是安全儲(chǔ)存密鑰的需求。如果黑客攻入加密密鑰,那么就能毫不費(fèi)力地獲取使用該密鑰加密的任何數(shù)據(jù)。此外,密鑰找回后,密鑰不再可信,因此需生成新的密鑰。

軟件內(nèi)加密也是一種資源密集型任務(wù)。盡管有XTEA之類的算法,但沒有哪種算法的安全性能與行業(yè)標(biāo)準(zhǔn)加密法(如AES-256和TLS)接近。但此類行業(yè)標(biāo)準(zhǔn)加密法需要大量的內(nèi)存,還依賴處理器來執(zhí)行復(fù)雜的數(shù)學(xué)運(yùn)算。

這種耗費(fèi)大量資源的需求會(huì)降低系統(tǒng)的運(yùn)行速度,使得在移動(dòng)應(yīng)用中加密數(shù)據(jù)不切實(shí)際。以性能為代價(jià)的強(qiáng)勁加密算法還增加了能耗,因此用于移動(dòng)應(yīng)用不切實(shí)際。

如何善用硬件?

由于嵌入式設(shè)計(jì)需要強(qiáng)勁的安全特性,因此硬件安全模塊發(fā)揮著越來越重要的作用。簡單地說,硬件安全模塊將安全功能集成到物理電路中,因此釋放了系統(tǒng)資源,能將資源集中用于主要應(yīng)用。使用硬件安全后,工程師們無需再設(shè)計(jì)很容易包含漏洞的安全算法和線程。

現(xiàn)代微控制器最重要的特性之一就是安全模式啟動(dòng)(Secure Boot)。系統(tǒng)會(huì)檢查配置位、固件以及系統(tǒng)ROM的狀態(tài),還會(huì)將使用的簽名與一些預(yù)定義的簽名進(jìn)行比較。如果發(fā)現(xiàn)簽名有任何變化,系統(tǒng)則告知有些內(nèi)容已被篡改。

硬件加密外設(shè)在微控制器中司空見慣,無需CPU資源即可在移動(dòng)中加密和解密數(shù)據(jù)。這些外設(shè)還用于在設(shè)備之間加密和解密總線,以使黑客無法通過物理攻擊提取數(shù)據(jù)。

設(shè)計(jì)人員使用片上加密密鑰能夠立即在設(shè)備擦除所有數(shù)據(jù),無需擦除任何內(nèi)存。檢測篡改或干涉的設(shè)計(jì)很可能會(huì)刮損片上密鑰,還可能立即讓任何加密數(shù)據(jù)無法恢復(fù)。

在嵌入式設(shè)計(jì)中使用硬件加密插件的一個(gè)典型范例就是Maxim Integrated DeepCover加密控制器(圖2)。該安全協(xié)處理器讓可能缺乏密碼功能的中央處理器不必再承擔(dān)復(fù)雜的密碼功能,包括加密。此款協(xié)處理器中集成的加密方法包括帶128位和256位密鑰的AES、SHA-2計(jì)算引擎、真隨機(jī)數(shù)發(fā)生器、安全通信支持(包括TLS)、證書存儲(chǔ)以及抵御硬件攻擊的篡改檢測引腳。

6c6f88ca-33c2-11ed-ba43-dac502259ad0.jpg

圖2:Maxim DeepCover加密控制器內(nèi)部框圖

結(jié)語

加密是用于保護(hù)知識(shí)產(chǎn)權(quán)、個(gè)人數(shù)據(jù)以及系統(tǒng)數(shù)據(jù)的異常強(qiáng)大的工具,但系統(tǒng)的堅(jiān)固程度取決于其最薄弱的環(huán)節(jié)。不安全的密鑰或糟糕的算法實(shí)施可能會(huì)讓系統(tǒng)完全暴露于風(fēng)險(xiǎn)之中。必須保護(hù)好密鑰,必須使用硬件安全措施,最重要的是,絕不從零開始定制或創(chuàng)建加密算法。

審核編輯:彭靜
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • CAN總線
    +關(guān)注

    關(guān)注

    145

    文章

    1951

    瀏覽量

    130777
  • 嵌入式設(shè)計(jì)

    關(guān)注

    0

    文章

    391

    瀏覽量

    21287
  • 加密
    +關(guān)注

    關(guān)注

    0

    文章

    304

    瀏覽量

    23925

原文標(biāo)題:加密:嵌入式安全的關(guān)鍵所在

文章出處:【微信號(hào):貿(mào)澤電子,微信公眾號(hào):貿(mào)澤電子】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    加密芯片保護(hù)產(chǎn)品的安全設(shè)計(jì)

    產(chǎn)品的安全,寶興達(dá)研發(fā)的開放的CPU卡加密協(xié)處理器技術(shù)加密芯片ESPU0808相對(duì)于傳統(tǒng)的認(rèn)證技術(shù)具有非常大的優(yōu)勢,依托安全的CPU卡硬件平臺(tái)作為
    發(fā)表于 02-16 09:55

    最高安全等級(jí)的加密IC LKT4200

    如何選擇真正有效的加密芯片凌科芯安公司憑借在嵌入式加密領(lǐng)域多年的經(jīng)驗(yàn)積累,對(duì)于加密芯片的選擇,我們提出了要從三個(gè)方面考慮:1、芯片平臺(tái) 2、芯片操作系統(tǒng)安全性3、可行性
    發(fā)表于 03-08 17:18

    如何實(shí)現(xiàn)數(shù)據(jù)或程序的安全加密?

    瑞薩單片機(jī)是如何實(shí)現(xiàn)數(shù)據(jù)或程序的安全加密
    發(fā)表于 02-04 17:01

    安全加密芯片

    的社會(huì),每個(gè)有價(jià)值的嵌入式產(chǎn)品方案,都有可能被對(duì)手復(fù)制克隆,需要加密保護(hù)顯得尤為重要?,F(xiàn)在市面上加密芯片也是種類繁多,下面我針對(duì)市面上幾款通用的加密芯片做一個(gè)簡單的對(duì)比,希望對(duì)工程師選擇加密
    發(fā)表于 06-09 16:59

    加密芯片到底能不能保證安全

    加密芯片咋保證安全性的?我朋友用了加密芯片產(chǎn)品還是出了問題,導(dǎo)致我現(xiàn)在就很懷疑這個(gè)東西到底能不能保證產(chǎn)品安全?
    發(fā)表于 06-20 11:53

    車規(guī)級(jí)加密芯片供應(yīng),數(shù)據(jù)加密安全通訊,安全啟動(dòng)方案

    目前物聯(lián)網(wǎng)以及車聯(lián)網(wǎng)的發(fā)展以及產(chǎn)品的普及,讓大家開始注意到了,對(duì)于數(shù)據(jù)加密的需求,開始關(guān)于對(duì)于數(shù)據(jù)通信的安全和對(duì)于合法用戶的認(rèn)證 深圳市鼎恒創(chuàng)科技專注于固件保護(hù)和數(shù)據(jù)加密傳輸多年,相關(guān)負(fù)責(zé)人從事
    發(fā)表于 11-01 10:38

    云計(jì)算的云數(shù)據(jù)安全加密技術(shù)

    英語單詞.云服務(wù)端加密服務(wù)是云上的加密解決方案。服務(wù)底層使用經(jīng)國家密碼管理局檢測認(rèn)證的硬件密碼機(jī),通過虛擬化技術(shù),幫助用戶滿足數(shù)據(jù)安全方面的監(jiān)管合規(guī)要求,保護(hù)云上業(yè)務(wù)數(shù)據(jù)的隱私性要求。
    發(fā)表于 11-06 14:54

    物聯(lián)網(wǎng)安全方案,車聯(lián)網(wǎng)安全方案,數(shù)據(jù)加密,通訊加密

    目前物聯(lián)網(wǎng)以及車聯(lián)網(wǎng)的發(fā)展以及產(chǎn)品的普及,讓大家開始注意到了,對(duì)于數(shù)據(jù)加密的需求,開始關(guān)于對(duì)于數(shù)據(jù)通信的安全和對(duì)于合法用戶的認(rèn)證 深圳市鼎恒創(chuàng)科技專注于固件保護(hù)和數(shù)據(jù)加密傳輸多年,相關(guān)負(fù)責(zé)人從事
    發(fā)表于 11-30 10:41

    智能鎖硬件安全加密方案

    目前物聯(lián)網(wǎng)以及車聯(lián)網(wǎng)的發(fā)展以及產(chǎn)品的普及,讓大家開始注意到了,對(duì)于數(shù)據(jù)加密的需求,開始關(guān)于對(duì)于數(shù)據(jù)通信的安全和對(duì)于合法用戶的認(rèn)證 深圳市鼎恒創(chuàng)科技專注于固件保護(hù)和數(shù)據(jù)加密傳輸多年,相關(guān)負(fù)責(zé)人從事
    發(fā)表于 04-09 14:50

    加密方法安全計(jì)算兩種集合關(guān)系

    )秘密共享的思想分別將原來2個(gè)問題轉(zhuǎn)化為集合相等問題.在此基礎(chǔ)上,結(jié)合離散對(duì)數(shù),構(gòu)造了安全計(jì)算集合包含關(guān)系的協(xié)議1和集合交集的協(xié)議2.最后的分析顯示:我們的方案沒有使用任何公鑰加密方法,在保持了較優(yōu)通信復(fù)雜性的同
    發(fā)表于 12-19 14:33 ?0次下載

    如何保持電機(jī)安全運(yùn)行

    本文介紹了如何保持電機(jī)安全運(yùn)用使用的解決方案
    的頭像 發(fā)表于 12-01 11:11 ?2051次閱讀
    如何<b class='flag-5'>保持</b>電機(jī)<b class='flag-5'>安全</b>運(yùn)行

    簡單認(rèn)識(shí)安全加密處理器

    安全加密處理器 (Secure Cryptoprocessor) 是一種本身不產(chǎn)生加密數(shù)據(jù)或程序指令,但產(chǎn)生密鑰(Key)的處理器,其應(yīng)用產(chǎn)品有智能卡、ATM、電視機(jī)機(jī)頂盒、軍事系統(tǒng)等。而加密
    的頭像 發(fā)表于 12-06 09:19 ?1257次閱讀

    量子加密安全通信的未來

    隨著我國信息社會(huì)、數(shù)字社會(huì)、智能社會(huì)的發(fā)展,信息安全要求越來越迫切。傳統(tǒng)的加密方法雖然在一定程度上保障了信息的安全,但在面對(duì)日益復(fù)雜的網(wǎng)絡(luò)攻擊時(shí),其安全性逐漸受到挑戰(zhàn)。為了應(yīng)對(duì)這一挑戰(zhàn)
    的頭像 發(fā)表于 06-24 10:40 ?453次閱讀
    量子<b class='flag-5'>加密</b>:<b class='flag-5'>安全</b>通信的未來

    安全服務(wù)加密存儲(chǔ)代碼怎么查

    安全服務(wù)加密存儲(chǔ)代碼的查詢與實(shí)現(xiàn)是一個(gè)復(fù)雜的過程,涉及到多個(gè)方面,包括數(shù)據(jù)加密、密鑰管理、訪問控制等。 1. 引言 隨著云計(jì)算的快速發(fā)展,越來越多的企業(yè)和個(gè)人將數(shù)據(jù)存儲(chǔ)在云端。然而,數(shù)據(jù)安全
    的頭像 發(fā)表于 07-02 09:28 ?366次閱讀

    加密算法的選擇對(duì)于加密安全有多重要?

    加密算法的選擇對(duì)于加密安全至關(guān)重要,因?yàn)樗苯佑绊懙綌?shù)據(jù)保護(hù)的有效性和可靠性。以下是幾個(gè)關(guān)鍵點(diǎn)來說明加密算法選擇的重要性: 加密強(qiáng)度:
    的頭像 發(fā)表于 12-17 15:59 ?98次閱讀
    主站蜘蛛池模板: 在线播放免费人成毛片乱码| 天天在线干| 国产精品高清久久久久久久| 黑色丝袜美美女被躁视频| 成人国产在线视频| 欧美激情91| 香蕉视频在线观看黄| 亚洲第一视频在线| 欧美一级乱理片免费观看| 亚洲午夜久久久久久噜噜噜| 狼狼鲁狼狼色| 国产精品久久久久久影院| 天堂最新资源在线| 成人高清毛片a| 一级福利视频| 成人99| 久久澡人人澡狠狠澡| 日本午夜色| 色综合天天综合网国产国产人| 在线色| 欧美区亚洲区| 在线亚洲一区| 性欧美精品xxxx| 亚洲成av人片在线观看无码| 国产黄视频网站| 丁香六月啪| jizz免费一区二区三区| 年轻护士女三级| 五月天丁香婷婷网| 天天色爱| 亚洲va久久久噜噜噜久久狠狠 | 日韩免费高清一级毛片在线| 亚洲成人777| 人人爱爱人人| 日本三级网址| 国产精品一区二区三区免费视频| 亚洲成电影| 欧美色图日韩| 操碰人人| 国产福利2021最新在线观看| www操com|