色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何通過嵌入式IP核加速互聯(lián)網(wǎng)協(xié)議安全

星星科技指導(dǎo)員 ? 來源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Paul Dillien ? 2022-10-20 10:17 ? 次閱讀

與具有單個(gè)詳細(xì)標(biāo)準(zhǔn)文檔的MACsec相比,IPSec規(guī)范是一套相當(dāng)令人困惑的RFC標(biāo)準(zhǔn)文檔,具有一系列加密標(biāo)準(zhǔn)和連接選項(xiàng)。我正在考慮的是使用AES-GCM加密和身份驗(yàn)證(RFC4106)的隧道模式(IP封裝安全協(xié)議RFC4303)。

盡管 IPsec 與 MACsec 共享許多加密功能,但仍存在一些重要差異。IPsec被稱為使用互聯(lián)網(wǎng)協(xié)議的端到端解決方案,因?yàn)橹虚g路由器無法解密和查看數(shù)據(jù)包內(nèi)部。此外,與 MACsec 不同,IPsec 中的傳輸通道通常具有多個(gè)安全通道,并將使用不同的密鑰與不同的目標(biāo)進(jìn)行通信

在會話開始時(shí),軟件與遠(yuǎn)端設(shè)備建立相互身份驗(yàn)證,并協(xié)商會話持續(xù)時(shí)間內(nèi)將使用哪些加密密鑰。建立連接后,加密消息將原封不動地通過網(wǎng)絡(luò),直到到達(dá)目的地。整個(gè) IP 數(shù)據(jù)包由原始設(shè)備加密和身份驗(yàn)證,并添加新的 IP 報(bào)頭以將數(shù)據(jù)包路由到其目標(biāo)。系統(tǒng)在隧道模式下作為第 3 層連接工作,以創(chuàng)建用于網(wǎng)絡(luò)到網(wǎng)絡(luò)通信的虛擬專用網(wǎng)絡(luò) (VPN)。

嵌入式內(nèi)核形式的硬件加速IPsec將比用于加密的軟件解決方案快得多。硬件解決方案在處理來自許多客戶端的 IPsec 連接的服務(wù)器或網(wǎng)關(guān)中可能很有意義。為了獲得最大的安全性,加密使用帶有128位或256位密鑰的AES-GCM,并通過對整個(gè)數(shù)據(jù)包進(jìn)行身份驗(yàn)證來補(bǔ)充。

現(xiàn)在,讓我們考慮使用嵌入式IP核提供安全系統(tǒng)的一些不同方面。一個(gè)常見的問題與認(rèn)證有關(guān)。NIST管理加密算法驗(yàn)證程序(CVAP),根據(jù)該計(jì)劃,許可的測試實(shí)驗(yàn)室檢查AES實(shí)現(xiàn)對實(shí)驗(yàn)室生成的測試向量集的響應(yīng)。如果它們是正確的,測試實(shí)驗(yàn)室會將實(shí)現(xiàn)詳細(xì)信息添加到 NIST 網(wǎng)站上的 AES 驗(yàn)證列表中。所有 AES 模式都有具有相應(yīng) NIST 標(biāo)準(zhǔn)(SP800-38A 至 SP800-38E)的測試程序。IP核也可以在此計(jì)劃下進(jìn)行驗(yàn)證。

CAVP 下的算法驗(yàn)證不應(yīng)與 FIPS140-2 或 FIPS140-3 下的加密模塊認(rèn)證相混淆,盡管使用經(jīng)過驗(yàn)證的算法實(shí)現(xiàn)是 FIPS140 認(rèn)證的要求。不同之處在于,F(xiàn)IPS140是關(guān)于整個(gè)系統(tǒng)的,并考慮了許多方面,例如與IP核無關(guān)的物理安全性(例如,防篡改硬件)。如果您計(jì)劃將加密模塊提交給 FIPS 認(rèn)證,則通常由您選擇的 NIST 批準(zhǔn)的測試實(shí)驗(yàn)室指導(dǎo)您完成整個(gè)過程,并且 IP 核供應(yīng)商將根據(jù)需要與測試實(shí)驗(yàn)室合作,以提供任何必要的產(chǎn)品詳細(xì)信息并支持算法驗(yàn)證。

這就引出了支持問題。供應(yīng)商提供的支持對成功至關(guān)重要。如果您是罕見的加密專家之一,那么也許這并不重要。但對于我們其他人來說,密碼學(xué)是一種我們沒有時(shí)間獲得的專業(yè)技能。我提到過,選擇錯誤的AES模式可能會使解決方案容易受到攻擊,但是還有很多其他決定需要做出,更復(fù)雜的內(nèi)核可以提供額外的功能。在實(shí)施階段,工程師通常需要核心供應(yīng)商的幫助,因?yàn)楹诵耐ǔ1仨殧D入已經(jīng)很嚴(yán)格的FPGA設(shè)計(jì)中。

設(shè)計(jì)良好的內(nèi)核將為設(shè)計(jì)人員提供權(quán)衡資源類型的選擇。例如,加密核心中有稱為S-Box的關(guān)鍵塊。這些可以在塊內(nèi)存或 FPGA 結(jié)構(gòu)中的 LUT 中實(shí)現(xiàn)。通過選擇混合搭配,設(shè)計(jì)人員可以將設(shè)計(jì)壓縮到設(shè)備中剩余的可用資源中。對于高速設(shè)計(jì),時(shí)序收斂可能是一個(gè)問題。同樣,來自核心供應(yīng)商的幫助可以提供寶貴的幫助。這可能是通過修改流水線結(jié)構(gòu),或建議將不同的設(shè)計(jì)屬性應(yīng)用于關(guān)鍵網(wǎng)絡(luò)。

選擇供應(yīng)商和核心后,還需要進(jìn)一步考慮。例如,在支付許可費(fèi)之前,您能否對內(nèi)核進(jìn)行評估,以查看其是否符合您的要求?此外,與您可以許可的任何其他IP不同,一些加密核心供應(yīng)商將提供HDL源代碼。這使客戶可以證明代碼沒有包含病毒或特洛伊木馬代碼,并且不能強(qiáng)制其進(jìn)入未經(jīng)授權(quán)的狀態(tài)或操作。

許多安全設(shè)備供應(yīng)商堅(jiān)持進(jìn)行安全審計(jì),與審查網(wǎng)表操作相比,使用源代碼更容易。即使沒有資源可以立即進(jìn)行審核,如果將來出現(xiàn)任何問題,也可以放心地將源代碼用于檢查。審核結(jié)果向最終用戶保證,他們可以毫無顧慮地部署帶有嵌入式IP核的設(shè)備,并且可以成為設(shè)備供應(yīng)商的重要差異化因素。

源代碼還加快了設(shè)計(jì)過程和文檔編制速度。該設(shè)計(jì)得到了增強(qiáng),因?yàn)楣こ處熆梢栽囼?yàn)數(shù)據(jù)路徑寬度等變量,通過實(shí)現(xiàn)更寬的數(shù)據(jù)路徑來提供高吞吐量。或者,可以通過選擇較窄的數(shù)據(jù)寬度來配置內(nèi)核以實(shí)現(xiàn)最小的 FPGA 占位面積。相比之下,這些參數(shù)在交付之前被“硬編碼”到網(wǎng)表中,用戶沒有改變設(shè)計(jì)的選擇。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 嵌入式
    +關(guān)注

    關(guān)注

    5085

    文章

    19138

    瀏覽量

    305708
  • 互聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    54

    文章

    11163

    瀏覽量

    103387
收藏 人收藏

    評論

    相關(guān)推薦

    哪些專業(yè)適合學(xué)習(xí)嵌入式開發(fā)?

    網(wǎng)絡(luò)協(xié)議與標(biāo)準(zhǔn),包括MQTT、CoAP以及HTTP等,適合物聯(lián)網(wǎng)領(lǐng)域的數(shù)據(jù)交換和通信。 5)物聯(lián)網(wǎng)工程:直接關(guān)聯(lián)物聯(lián)網(wǎng)領(lǐng)域,涉及嵌入式系統(tǒng)、
    發(fā)表于 01-03 13:44

    一等獎!RT-Thread嵌入式操作系統(tǒng)亮相世界互聯(lián)網(wǎng)大會

    近日,在2024世界互聯(lián)網(wǎng)大會烏鎮(zhèn)峰會互聯(lián)網(wǎng)公益慈善論壇上,2024中國互聯(lián)網(wǎng)發(fā)展創(chuàng)新與投資大賽(開源)總結(jié)發(fā)布會圓滿舉行。在此次大賽中,RT-Thread嵌入式操作系統(tǒng)項(xiàng)目憑借其在
    的頭像 發(fā)表于 11-30 01:06 ?264次閱讀
    一等獎!RT-Thread<b class='flag-5'>嵌入式</b>操作系統(tǒng)亮相世界<b class='flag-5'>互聯(lián)網(wǎng)</b>大會

    海外IP節(jié)點(diǎn):加速全球互聯(lián)網(wǎng)訪問的橋梁

    海外IP節(jié)點(diǎn)作為全球互聯(lián)網(wǎng)訪問的橋梁,發(fā)揮著至關(guān)重要的作用。
    的頭像 發(fā)表于 11-07 07:13 ?308次閱讀

    嵌入式系統(tǒng)與物聯(lián)網(wǎng)的結(jié)合

    隨著科技的飛速發(fā)展,嵌入式系統(tǒng)和物聯(lián)網(wǎng)(IoT)已經(jīng)成為現(xiàn)代技術(shù)領(lǐng)域的重要組成部分。嵌入式系統(tǒng)是指嵌入到設(shè)備或系統(tǒng)中的專用計(jì)算機(jī)系統(tǒng),而物聯(lián)網(wǎng)
    的頭像 發(fā)表于 11-06 10:23 ?326次閱讀

    海外動態(tài)IP:解鎖全球互聯(lián)網(wǎng)資源的新鑰匙

    海外動態(tài)IP作為一種強(qiáng)大的網(wǎng)絡(luò)工具,正逐步成為解鎖全球互聯(lián)網(wǎng)資源、賦能數(shù)字時(shí)代新探索的關(guān)鍵力量。
    的頭像 發(fā)表于 11-01 05:57 ?284次閱讀

    深入解析:純凈IP如何重構(gòu)互聯(lián)網(wǎng)環(huán)境

    純凈IP作為互聯(lián)網(wǎng)環(huán)境中的一個(gè)重要概念,正在逐步重構(gòu)整個(gè)網(wǎng)絡(luò)環(huán)境的面貌。
    的頭像 發(fā)表于 10-25 07:36 ?247次閱讀

    嵌入式系統(tǒng)怎么學(xué)?

    嵌入式系統(tǒng)怎么學(xué)? 隨著物聯(lián)網(wǎng)、智能制造等新技術(shù)的興起,嵌入式系統(tǒng)的應(yīng)用范圍更加廣泛。包括但不限于工業(yè)控制、汽車電子、醫(yī)療設(shè)備、智能家居、智慧城市、消費(fèi)電子、通信設(shè)備等。學(xué)習(xí)嵌入式
    發(fā)表于 07-02 10:10

    如何提升嵌入式編程能力?

    和使用。 9. 網(wǎng)絡(luò)編程:嵌入式設(shè)備越來越多地連接到網(wǎng)絡(luò),因此學(xué)習(xí)TCP/IP、UDP、HTTP等網(wǎng)絡(luò)協(xié)議是必要的。 10. 關(guān)注安全性:了解嵌入式
    發(fā)表于 06-21 10:01

    IOT(物聯(lián)網(wǎng))的七大通信協(xié)議之Http協(xié)議

    一、什么是http協(xié)議嵌入式HTTP協(xié)議是一種輕量級的通信協(xié)議,專為嵌入式系統(tǒng)設(shè)計(jì),用于實(shí)現(xiàn)設(shè)備與互聯(lián)
    的頭像 發(fā)表于 05-24 08:11 ?2558次閱讀
    IOT(物<b class='flag-5'>聯(lián)網(wǎng)</b>)的七大通信<b class='flag-5'>協(xié)議</b>之Http<b class='flag-5'>協(xié)議</b>

    嵌入式學(xué)習(xí)-飛凌嵌入式ElfBoard-項(xiàng)目分享|基于ELF 1S開發(fā)板完成的物聯(lián)網(wǎng)開源項(xiàng)目

    的是,ElfBoard官方已經(jīng)提供了一個(gè)聯(lián)網(wǎng)腳本,elf1_cmd_wifi.sh,應(yīng)用程序開發(fā)工程師可以很方便地調(diào)用這個(gè)腳本進(jìn)行互聯(lián)網(wǎng)鏈接,對于使用嵌入式Linux+Qt開發(fā)的應(yīng)用程序,ElfBoard官方也提供了
    發(fā)表于 05-16 09:19

    飛凌嵌入式-ElfBoard-項(xiàng)目分享|基于ELF 1S開發(fā)板完成的物聯(lián)網(wǎng)開源項(xiàng)目

    的是,ElfBoard官方已經(jīng)提供了一個(gè)聯(lián)網(wǎng)腳本,elf1_cmd_wifi.sh,應(yīng)用程序開發(fā)工程師可以很方便地調(diào)用這個(gè)腳本進(jìn)行互聯(lián)網(wǎng)鏈接,對于使用嵌入式Linux+Qt開發(fā)的應(yīng)用程序,ElfBoard官方也提供了
    發(fā)表于 05-16 09:12

    什么是衛(wèi)星互聯(lián)網(wǎng)?衛(wèi)星互聯(lián)網(wǎng)的組成

    衛(wèi)星互聯(lián)網(wǎng)是指基于衛(wèi)星通信技術(shù)接入互聯(lián)網(wǎng),其業(yè)務(wù)可覆蓋全球。通過一定數(shù)量衛(wèi)星的規(guī)模組網(wǎng),構(gòu)建具備實(shí)時(shí)信息傳輸能力的星座系統(tǒng),衛(wèi)星互聯(lián)網(wǎng)可向終端用戶提供以寬帶
    發(fā)表于 04-17 10:01 ?1087次閱讀
    什么是衛(wèi)星<b class='flag-5'>互聯(lián)網(wǎng)</b>?衛(wèi)星<b class='flag-5'>互聯(lián)網(wǎng)</b>的組成

    IPv6是互聯(lián)網(wǎng)通信的未來

    開發(fā)出來的原因。通過提供幾乎無限數(shù)量的IP地址,IPv6將徹底改變我們在互聯(lián)網(wǎng)上的通信方式。IPv6在未來互聯(lián)網(wǎng)通信中的重要性IPv6是最新的互聯(lián)網(wǎng)
    的頭像 發(fā)表于 03-29 14:17 ?473次閱讀
    IPv6是<b class='flag-5'>互聯(lián)網(wǎng)</b>通信的未來

    工業(yè)互聯(lián)網(wǎng)平臺是什么

    融合,以實(shí)現(xiàn)工業(yè)設(shè)備、系統(tǒng)和過程的智能化連接、管理和優(yōu)化。工業(yè)互聯(lián)網(wǎng)平臺的主要功能包括設(shè)備連接、數(shù)據(jù)采集、數(shù)據(jù)分析、應(yīng)用開發(fā)和工業(yè)應(yīng)用服務(wù)等。 工業(yè)互聯(lián)網(wǎng)平臺具有以下特點(diǎn): 1. 設(shè)備連接:通過各種通信
    的頭像 發(fā)表于 03-28 15:38 ?1657次閱讀

    嵌入式聯(lián)網(wǎng)開源項(xiàng)目分享

    很多初學(xué)者或者互聯(lián)網(wǎng)轉(zhuǎn)行從業(yè)者,在學(xué)習(xí)嵌入式技術(shù)的基本理論概念之后,可能會感覺到迷茫,感覺自己雖然學(xué)了不少,但卻不知道怎么用到項(xiàng)目上。
    的頭像 發(fā)表于 01-24 10:36 ?1547次閱讀
    <b class='flag-5'>嵌入式</b>物<b class='flag-5'>聯(lián)網(wǎng)</b>開源項(xiàng)目分享
    主站蜘蛛池模板: 女人久久WWW免费人成看片| 我年轻漂亮的继坶2中字在线播放 我们中文在线观看免费完整版 | 一级毛片西西人体44rt高清| 亚洲成a人片777777久久| 亚洲国产在线2020最新| 亚洲永久精品AV在线观看| 一品探花论坛| 97无码人妻精品1国产精东影业| MMM日本兽交| 国产电影尺度| 九九在线精品亚洲国产| 蜜柚免费视频高清观看在线| 青柠在线观看免费全集| 特级毛片内射WWW无码| 亚洲乱码高清午夜理论电影 | 暖暖视频中国在线观看免费韩国| 日本高清不卡码无码v亚洲| 我和黑帮老大第365天第2季在线| 亚洲视频国产在线精品| 99re在线播放| 国产精品久久久久久精品...| 精品国产自在现线拍国语| 麻豆成人久久精品二区三区网站 | 国产青青草原| 久久免费精彩视频| 人妻少妇偷人精品无码洋洋AV| 小xav导航| 97精品国产亚洲AV超碰| 国产成人综合在线观看| 精品亚洲国产熟女福利自在线| 欧美gv明星| 亚洲成a人片777777久久| 24小时日本在线观看片免费| 俄罗斯aaaa一级毛片| 黄得让人湿的片段| 暖暖直播免费观看韩国| 性VIDEOSTV另类极品| 96精品视频| 国产亚洲精品黑人粗大精选 | 成年免费大片黄在线观看岛国| 国模孕妇模特季玥之粉红|