在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

如何用套件安全IC在TLS中實施IoT設備中的數據傳輸保護

電子設計 ? 作者:電子設計 ? 2018-09-27 08:50 ? 次閱讀

智能、聯網設備使我們的生活越來越便利。但另一方面,這些設備的激增也意味著我們的數據非常容易受安全漏洞的影響,包括個人或敏感信息。保護正在傳輸和靜止的數據也變得越來越重要。

傳輸層安全(TLS)協議,也是安全套接層(SSL)協議的后繼,可防止物聯網(IoT)設備通過互聯網通信時的數據被竊聽或篡改。該協議實質上是在客戶端和服務器之間建立一個安全通信通道。我們訪問由SSL證書保護的網站時,會看到安全超文本傳輸協議(HTTPS),該協議將HTTP和SSL/TLS相結合,以及與網絡服務器的安全標識一起,實現與網絡服務器的加密通信。

TLS包括使用非對稱密鑰的“握手階段”,就對稱密鑰對達成一致,該密鑰對僅用于該會話,實現高效、快速地數據加密和解密。安全IC能夠處理這一握手階段、儲存會話私鑰,以及在獨立設備中執行加密/解密,采用可防止已知黑客和攻擊的反制措施。如果不能安全存儲私鑰和證書,以及防止非法修改,這些資產就全部暴露在攻擊之下。在侵入式攻擊中,攻擊者會試圖打開器件的外殼來操縱存儲器內容時、更換固件或探測PCB軌跡;也存在非侵入式攻擊,目標是設備固件中的邏輯漏洞。

慶幸的是,有一種低成本、低復雜度的方案能夠保證聯網的嵌入式系統中TLS協議實施的安全,且能夠減輕設備應用處理器的負擔。

配套安全IC能夠保護IoT設計中TLS實施

嵌入式設備中TLS集成的陷阱

TLS協議的優勢之一是能夠非常容易地集成到任何使用商用軟件庫的應用。然而,即使TLS棧沒有漏洞,在您的軟件中集成和使用TLS庫可能仍然存在缺陷。在嵌入式設備中集成TLS的常見弱點包括:

跳過證書驗證

薄弱的加密套件

認證機構證書保護不足

會話密鑰泄露

客戶端認證密鑰受到威脅

使用較差的加密措施和低質量隨機數

為了實現真正安全的TLS方法,以及避免上文中討論的陷阱,需要遵守最低限度的一組規則。其中包括保護使用中的會話密鑰、使用安全加密算法以及安全存儲客戶端的認證私鑰。使用配套IC來保護TLS實施也非常有效。安全IC不會為設計的應用處理器帶來任何額外負擔,從本質上能夠防止TLS實施的許多漏洞。MAXQ1061等安全IC可以幫助避免這些陷阱,即使在資源有限的嵌入式系統中,MAXQ1061也支持TLS。安全IC也能夠通過保護握手、會話密鑰生成和包加密/解密期間的關鍵步驟,增強TLS協議的固有安全性。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 處理器
    +關注

    關注

    68

    文章

    19391

    瀏覽量

    230615
  • IC
    IC
    +關注

    關注

    36

    文章

    5975

    瀏覽量

    175923
  • IOT
    IOT
    +關注

    關注

    187

    文章

    4225

    瀏覽量

    197265
收藏 人收藏

    評論

    相關推薦

    無線數據傳輸模塊的實際應用

    數據傳輸模塊的實際應用一、智能安防安防是物聯網的一大應用市場,傳統安防對人員的依賴性比較大,非常耗費人力,而智能安防能夠通過設備實現智能判斷。目前,智能安防最核心的部分在于智能安防系統,該系統應用無線
    發表于 06-18 04:21

    【HarmonyOS HiSpark Wi-Fi IoT HarmonyOS 智能家居套件試用 】基于HiSpark Wi-Fi IoT數據傳輸平臺

    項目名稱:基于HiSpark Wi-Fi IoT數據傳輸平臺試用計劃:申請理由本人在物聯網已有四年多的學習和開發經驗,曾設計過基于ZigBee組網的IPv6隱私保護系統,參與國內開源ZigBee板
    發表于 10-29 14:40

    CPLD通信數據傳輸的應用是什么?

    CPLD程序如何去實現?CPLD通信數據傳輸的應用是什么?
    發表于 05-25 06:53

    DMA進行數據傳輸和CPU進行數據傳輸的疑問

    原先的總線矩陣+仲裁器結構數據總線進行數據傳輸的? 接上一個問題,如果是的話,那么當進行DMA數據傳輸時,必定是需要占用數據總線的,那么
    發表于 05-25 17:18

    數據傳輸介質

    2.5  數據傳輸介質      傳輸介質是通信網絡連接計算機的具體物理設備數據傳輸
    發表于 06-27 21:47 ?0次下載

    數據傳輸速率是什么意思

    數據傳輸速率是什么意思 數據傳輸速率是通過信道每秒可傳輸的數字信息量的量度。數據傳輸速率也稱為吞吐率。數據傳輸速率由很
    發表于 03-18 14:45 ?4994次閱讀

    數據傳輸的成幀

    什么是數據傳輸的成幀 數據傳輸的成幀 成幀技術是一種用來一個比特流內分配或標記信道的技術,為電信提供選擇基本的時隙結構和管理方式、
    發表于 03-18 14:46 ?3759次閱讀

    網絡高效安全數據傳輸方法設計

      網絡數據傳輸安全的核心是通過對數據發送、網絡傳輸數據接收各個環節
    發表于 12-25 09:42 ?1966次閱讀
    網絡高效<b class='flag-5'>安全數據傳輸</b>方法設計

    無線數據傳輸芯片CC1100智能無線遠傳水表的應用

    無線數據傳輸芯片CC1100智能無線遠傳水表的應用。
    發表于 02-15 15:08 ?7次下載

    安全IC如何保護物聯網設備傳輸數據

     為了擁有真正安全TLS 方案并避免我們討論過的陷阱,需要遵循一組最低限度的規則。使用時保護會話密鑰、利用安全加密算法以及
    的頭像 發表于 05-24 16:19 ?1188次閱讀

    使用配套安全IC保護連接設備TLS

      Maxim 的 DeepCover? 嵌入式安全產品組合包括 MAXQ1061,可用作具有成本效益的配套安全 IC,用于安全存儲、數字簽名、加密、
    的頭像 發表于 05-25 09:04 ?1141次閱讀

    使用安全配套IC保護TLS實現

    傳輸安全性 (TLS) 協議(以前稱為安全套接字層 (SSL))是用于保護傳輸
    的頭像 發表于 06-16 16:19 ?629次閱讀
    使用<b class='flag-5'>安全</b>配套<b class='flag-5'>IC</b><b class='flag-5'>保護</b><b class='flag-5'>TLS</b>實現

    使用配套安全IC保護TLS

    傳輸安全性 (TLS) 協議保護智能連接設備通過互聯網的通信方面發揮著至關重要的作用。它可以
    的頭像 發表于 06-29 17:26 ?506次閱讀

    DTU的多種協議,解鎖數據傳輸的無限可能

    DTU,即數據傳輸單元,是一種物聯網(IoT)網絡中常用的設備,主要用于傳感器和智能設備之間
    的頭像 發表于 03-01 11:00 ?877次閱讀
    DTU的多種協議,解鎖<b class='flag-5'>數據傳輸</b>的無限可能

    HTTP海外安全挑戰與解決方案:保護跨國數據傳輸

    HTTP海外安全挑戰與解決方案是保護跨國數據傳輸安全的重要議題。
    的頭像 發表于 10-15 08:08 ?277次閱讀
    主站蜘蛛池模板: 精品xxxxxbbbb欧美中文| 沟沟人体一区二区| 成人午夜大片免费7777| 亚洲酒色1314狠狠做| 四虎884tt紧急大通知| 免费观看国产网址你懂的| 久久精品操| 啪啪免费网站视频观看| 亚洲精品视频专区| 奇米影视亚洲四色8888| 成人网男女啪啪免费网站| 男男憋尿play按小腹| 欧美成人eee在线| 视频三区| 亚洲伦理一区二区| 色噜噜网站| 久久婷婷成人综合色| 丁香婷五月| 国产精品九九久久一区hh| 两性色午夜视频自由成熟的性| 深爱激情站| 免费四影虎ww4hu10| 日本在线黄色| 精品国产一区二区三区国产馆| 噜噜噜久久久| www.日本三级| 就要干就要操| 69xxxx日本| 午夜日韩精品| 看真人一级毛片| 999色综合| 国产香蕉视频在线| 乱小说录目伦800| 色五月在线视频| 国产三级播放| www.毛片com| 久草色香蕉| 日本免费在线视频| 色狠狠网| 嫩草影院网站入口| 91一区二区三区四区五区|