在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

為什么基于硬件的密碼學提供更強大的物聯網設計保護

星星科技指導員 ? 來源:ADI ? 作者:ADI ? 2023-06-28 09:15 ? 次閱讀

雖然今天的加密算法可以使用專用加密硬件或在通用硬件上運行的軟件來實現,但基于硬件的方法更好。表 1 顯示了原因。

表 1.硬件與軟件加密比較

基于硬件的密碼 基于軟件的密碼學
1.使用專用硬件,因此執行速度更快。 1. 使用共享硬件,因此執行速度較慢。
2. 不依賴于操作系統。由用于操作硬件的專用軟件支持。 2. 取決于操作系統和支持的軟件的安全級別和功能。
3. 可以使用出廠配置,并將密鑰和其他數據安全地存儲在專用的安全內存位置。 3. 沒有可用的專用安全內存位置。因此,容易受到密鑰和數據竊取或操縱。
4. Maxim的硬件實現內置了逆向工程保護,如ChipDNA物理不可克隆功能 (PUF) 技術。 4. 軟件實現可以更容易地進行逆向工程。
5. 在硬件系統中,特別注意隱藏和保護私鑰等重要信息,使其更難訪問。 5. 在實施軟件密碼學的通用系統中,有更多的方法可以窺探和訪問重要信息。一個例子是攔截計算機系統內傳輸的私鑰。

幾乎所有使用嵌入式硬件的物聯網設備都包含訪問互聯網的啟動固件或可下載數據,因此它們容易受到安全威脅。啟動固件保存在設備內部的非易失性存儲器中,并定期更新以糾正和增強某些功能。

由于物聯網設備必須可信,因此必須驗證設備固件和關鍵數據的真實性。在理想情況下,啟動固件和配置數據將在出廠時鎖定。然而,現實情況是,客戶希望通過互聯網提供固件更新和重新配置。這為惡意行為者使用這些網絡接口作為惡意軟件的渠道創造了機會。如果有人獲得了對物聯網設備的控制權,他們可能會出于惡意目的控制該設備。因此,任何聲稱來自授權來源的代碼都必須經過身份驗證,然后才能被允許使用。

惡意軟件可以通過多種方式引入物聯網設備:

通過物理訪問設備,攻擊者可以通過 USB、以太網或其他物理連接引入惡意軟件。

攻擊者可以通過訪問未修補的系統來引入惡意軟件。

攻擊者可以攔截 DNS 請求,并將 IoT 設備重定向到托管惡意軟件或損壞配置數據的惡意源。

真實的網站可能會被錯誤配置,從而允許攻擊者控制該網站,并將正版固件替換為包含攻擊者惡意軟件的固件。

安全啟動和安全下載可以防止惡意軟件。這兩種措施都使物聯網設備能夠信任從命令/控制中心接收的更新。如果命令/控制中心想要完全信任物聯網設備,則應對物聯網設備的數據進行身份驗證。

通過身份驗證和完整性,固件和配置數據在制造階段加載,所有后續更新都經過數字簽名。這樣,數字簽名就可以在設備的整個生命周期內實現信任。為了有效,數字簽名必須由加密算法計算,并且算法必須是公開的并經過充分驗證。

對于沒有安全微控制器的嵌入式設備,DS28C36 DeepCover具有執行所需計算能力來驗證下載固件或數據的真實性和完整性。安全認證器是一種經濟高效的基于硬件的IC解決方案。DS28C36提供了一套核心加密工具,源自集成的非對稱(ECC-P256)和對稱(SHA-256)安全功能。該器件還包括一個 FIPS/NIST 真隨機數發生器 (TRNG)、8Kb 安全 EEPROM、一個僅遞減計數器、兩個可配置 GPIO 引腳和一個唯一的 64 位 ROM 標識號。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 微控制器
    +關注

    關注

    48

    文章

    7596

    瀏覽量

    151742
  • 嵌入式
    +關注

    關注

    5088

    文章

    19158

    瀏覽量

    306457
  • 互聯網
    +關注

    關注

    54

    文章

    11177

    瀏覽量

    103556
收藏 人收藏

    評論

    相關推薦

    現代密碼學

    現代密碼學課件,大家可學習學習,了解了解
    發表于 05-10 15:56

    什么是密碼學中的DES

    得不提一個東西——密碼學(是不是聽起來頭皮發麻心跳加速),穩住穩住,老司機上線帶你。今天給大家say&see什么是密碼學中的DES。簡介?DES:****English Name...
    發表于 07-22 07:16

    聯網安全機制密碼學基礎

    Chp9 聯網安全機制密碼學基礎(1)加密模型密碼是通信雙方按照約定的法則進行信息變換的一種手段。依照這些信息變換法則,變明文為密文,稱為加密變換;變密文為明文,稱為解密變換。信息稱
    發表于 07-22 06:31

    密碼學中的加密技術

    密碼學中的加密技術:密碼學的基本概念密碼編碼密碼體制的設計,而
    發表于 06-16 23:50 ?0次下載

    區塊鏈的底層技術是密碼學

    密碼學是區塊鏈的底層技術,沒有密碼學就沒有區塊鏈,沒有密碼學支撐的區塊鏈不可能安全。
    發表于 11-22 11:22 ?2097次閱讀

    密碼學在區塊鏈中有著怎樣的作用

    張驍表示,區塊鏈之所以能夠解決人與人之間的信任問題,是因為它的不可篡改性,而這種特性本質上又是基于密碼學算法來實現的。因此密碼學在區塊鏈中的地位很關鍵,如果說區塊鏈是信任的基石,那么密碼學則是區塊鏈的基石。
    發表于 12-27 15:51 ?4714次閱讀

    應用密碼學的資料概述

    本文檔的主要內容詳細介紹的是應用密碼學的資料概述包括了:1.密碼的由來,2.密碼技術發展簡介,3.密碼學基本概念
    發表于 04-04 08:00 ?2次下載
    應用<b class='flag-5'>密碼學</b>的資料概述

    區塊鏈密碼學的基礎內容介紹

    密碼學是數學和計算機科學的分支,同時其原理大量涉及信息論。密碼學不只關注信息保密問題,還同時涉及信息完整性驗證(消息驗證碼)、信息發布的不可抵賴性(數字簽名)、以及在分布式計算中產生的來源于內部和外部的攻擊的所有信息安全問題。
    發表于 05-08 10:33 ?1221次閱讀

    區塊鏈技術的基石密碼學探討

    密碼學作為一門古老的學科,有著悠久而奇妙的歷史。它用于保護軍事和外交通信可追溯到幾千年前文字剛剛產生的上古時期。幾千年來,密碼學一直在不斷地向前發展。而隨著當今信息時代的高速發展,密碼學
    發表于 07-12 10:35 ?1123次閱讀

    密碼學貨幣錢包的發展方向分析

    錢包是密碼學貨幣世界里重要的基礎設施。所有跟密碼學貨幣相關的操作,包括買賣密碼學貨幣、持有密碼學貨幣、轉賬,乃至質押獲利(staking),多多少少都跟錢包相關。
    發表于 02-22 18:20 ?904次閱讀

    區塊鏈在密碼學中的應用及技術綜述

    區塊鏈在密碼學中的應用及技術綜述
    發表于 06-25 15:06 ?12次下載

    基礎密碼學的概念介紹

    密碼學和信息安全在如今的互聯網行業當中非常重要,相關的理論知識和算法也在計算機系統的方方面面都被用到。雖然我們不一定會從事安全相關的工作,但對密碼學以及信息安全的基本知識和概念有所了解還是很有必要的。
    的頭像 發表于 08-10 14:32 ?1520次閱讀

    是什么讓密碼學更容易?安全認證器和協處理器

    密碼學提供了針對安全威脅的強大保護,但并非每個嵌入式設計人員都是密碼學專家。為了給產品開發工程師提供
    的頭像 發表于 06-27 17:24 ?768次閱讀
    是什么讓<b class='flag-5'>密碼學</b>更容易?安全認證器和協處理器

    密碼學基本原理(上)

    電子發燒友網站提供密碼學基本原理(上).pdf》資料免費下載
    發表于 08-02 09:13 ?1次下載
    <b class='flag-5'>密碼學</b>基本原理(上)

    密碼學原理的應用

    電子發燒友網站提供密碼學原理的應用.pdf》資料免費下載
    發表于 08-02 10:28 ?0次下載
    <b class='flag-5'>密碼學</b>原理的應用
    主站蜘蛛池模板: 色视频免费版高清在线观看| 天天狠天天透天干天天怕处| 中文字幕色网站| 伊人免费网| 久久国产精品久久久久久| 特黄a大片免费视频| 男女透逼视频| 中文字幕一区二区三区在线播放| 免费一级大片| 四虎最新在线| 日韩毛片视频| 日韩毛片免费在线观看| 欧美一区二区精品| 亚洲最新在线观看| 能可以直接看的av网址| 免费大片黄国产在线观看| 欧美成人鲁丝片在线观看| yy4080午夜理论一级毛片| 久久久免费视频播放| 女同激情视频| 免费看欧美理论片在线| 人人爱干| 久久天天综合| 欧美黑人xxxxxxxxxx| 日本欧美一区二区三区视频| 国产成人啪午夜精品网站男同| 午夜 福利| 亚洲aa| 午夜啪| 五月天婷五月天综合网在线| 日本特黄视频| 国产精品臀控福利在线观看| 午夜操一操| 免费黄色大片在线观看| 国产欧美另类第一页| 亚洲天堂免费观看| 无内丝袜透明在线播放| 色在线观看视频| 欧美午夜在线视频| 免费在线黄网站| 永久免费观看午夜视频在线|