色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

你沒看錯,不是加密專家也可實現安全認證!

analog_devices ? 來源:未知 ? 2023-02-10 06:45 ? 次閱讀

當前,數字安全是電子設計領域最熱門的話題之一。對于許多工程師,當提到安全性時,腦海中閃現出的第一個詞可能就是加密??赡苤挥袠O少數人會想到安全認證

然而,安全認證是安全器件或交易的基礎功能。我們以家庭銀行為例。顯然,您希望余額和賬號等保密信息能夠加密,此時,您的網絡瀏覽器上會顯示一個小鎖標識以及“https://”。也就是說,網絡瀏覽器在建立安全連接時,第一件事情就是檢查銀行站點的真實性;換句話說,就是要對銀行站點進行安全認證。實際上,如果將登錄和密碼信息發送到釣魚網站,危害性非常大,因為這些憑據可被進一步重用,以銀行賬戶持有人的名義執行未經授權的交易,而實際持有人卻毫不知情。通過TLS/SSL協議,一般能夠實現安全的互聯網瀏覽,確保真實性和保密性。

安全認證對于物聯網(IoT)應用也非常重要:不可信的終端可能會將整個基礎設施置于危險之中。我們以連接到配電系統的智能電表為例。對于要破壞電網的攻擊者,一種簡單方法是將病毒或惡意軟件加載到智能電表。然后被干擾的電表會向基礎設施發送假消息,反應出的功耗與實際功耗相差非常大。電網將會出現不平衡;更壞情況下,攻擊可能觸發全網斷電。為了避免這種情況,必須檢驗電表硬件和固件的真實性。對固件進行安全認證的過程稱為安全引導。

1 實施有效的安全認證方法

現在我們已經理解了安全認證的重要性,接下來我們討論如何實施。最簡單的安全認證方法是使用密碼。在智能電表的例子中,設備可向電網控制系統發送密碼。服務器驗證密碼,然后再授權執行下一步。雖然這種方法非常容易理解,但并不是最好的方法。攻擊者很容易監聽通信、記錄密碼,然后用其來對非真實的設備進行安全認證。所以,我們認為基于密碼的安全認證方法比較薄弱。

數字領域執行安全認證的更好方法是質詢-應答方法。我們來看看兩種方式的質詢-應答方法:一種基于對稱加密,另一種基于非對稱加密。

對稱加密安全認證依賴于共享密鑰。主機和被認證設備持有相同的密鑰。主機向設備發送一個隨機數,即質詢。設備計算一個數字簽名,該簽名是密鑰和質詢的函數,并發送回主機。主機執行相同的運算并對結果進行比較。如果兩項計算結果一致,則設備通過安全認證(圖1)。為了確保結果不被模仿,必須使用數學屬性足夠的函數;例如必須保證不可能通過計算結果獲得密鑰。SHA-256等安全散列函數滿足這些要求。對于質詢-應答方法,設備在不泄露密鑰的情況下證明自己知道密鑰。即使攻擊者攔截通信,也無法接觸到密鑰。

5d75d454-a8cb-11ed-bfe3-dac502259ad0.png

圖1. 基于對稱加密的安全認證依賴于主機和設備之間的共享密鑰

基于非對稱加密的安全認證依賴于兩個密鑰:私鑰和公鑰。只有被認證的設備知道私鑰,而公鑰可透露給希望對設備進行安全認證的任何一方。與上文中討論的方法一樣,主機向設備發送質詢。設備根據質詢和私鑰計算數字簽名,并將其發送給主機(圖2)。但此時,主機使用公鑰對數字簽名進行驗證。用于計算數字簽名的函數擁有特定數學屬性至關重要。非對稱方法中最常用的函數是RSA和ECDSA。同樣,設備也在不泄露密鑰情況下提交了自己知道密鑰的證明,即私鑰。

5d86b936-a8cb-11ed-bfe3-dac502259ad0.png

圖2. 非對稱密鑰安全認證依賴于公鑰和私鑰。

2 為什么安全IC有益于安全認證

質詢-應答安全認證始終要求被認證的對象持有密鑰。對稱加密方法中,該密鑰為主機和設備之間的共享密鑰;對于非對稱加密方法,該密鑰為私鑰。無論哪種情況,一旦密碼泄露,質詢-應答式安全認證就失效了。安全IC有助于防范這種情況。安全IC的一項基本特性是為密鑰和密碼提供強保護。

ADI提供三種支持安全認證的解決方案。

  • -安全認證IC:IC是可配置但固定功能的器件,為實施質詢-應答安全認證提供最經濟的途徑,并且具有基本的加密操作。

  • -安全微控制器:在支持質詢-應答安全認證的基礎上,提供全面的密碼學功能,包括加密。

  • -低功耗微處理器:盡管這些產品并非專用于加密,但擁有支持強安全認證所需的電路模塊。

安全認證IC中,基于SHA-256的產品支持基于共享密鑰的安全認證(圖3),而基于ECDSA的IC使用私鑰/公鑰對(圖4)。除加密引擎外,這些產品擁有板載EEPROM存儲器。該存儲器是可配置的,可用于儲存經過安全認證的用戶數據,例如傳感器的校準信息。

基于SHA-256的產品是最經濟的方案。盡管支持相互認證,但共享密鑰的分發要求采取一定的防范措施,保證設備制造和配置期間不會泄露密鑰。為克服該缺點,可在工廠對密鑰進行編程。

5d90e3e8-a8cb-11ed-bfe3-dac502259ad0.png

圖3. SHA-256密鑰安全認證基于共享密鑰。

ADI的DS28E15/22/25 IC基于SHA-256技術,擁有不同的內部存儲器容量。由于主機和設備側儲存有相同的密鑰,我們建議主機側使用協處理器,例如DS2465。

DS28C36和DS28E35等基于非對稱加密的產品提供更靈活的方法,因為主機側不需要防止密鑰被泄露。然而,為降低公鑰算法負荷并且提供附加安全操作,可利用DS2476 (DS28C36的配套IC)等主機側協處理器簡化系統方案的開發。

5da9f856-a8cb-11ed-bfe3-dac502259ad0.png

圖4. 基于ECDSA的安全認證算法依賴于私鑰/公鑰對。

3 支持對稱和非對稱加密的安全微控制器

ADI提供各種各樣的安全微控制器,包括從MAX32590 (ARM9,工作頻率384MHz)應用級處理器(支持Linux等高級操作系統)到MAX32555或MAXQ1061等小尺寸協處理器。

這些微控制器支持對稱和非對稱加密,適用于數字簽名和安全認證,以及加密算法。器件擁有支持SHA、RSA、ECDSA和AES的硬件加速器,以及完整的加密算法庫,提供符合標準的整體API方案。器件內置安全引導,所以能夠保證固件可靠性。得益于齊全的加密功能,器件能夠支持多種安全認證方法。

MAXQ1061協處理器不僅支持安全認證,而且也支持使用IP的TLS/SSL標準安全通信協議的大多數關鍵步驟。在芯片內實現TLS協議可提高安全水平并減輕主處理器執行計算密集型任務的負荷。這對于資源受限的嵌入式系統非常寶貴。

MAX32626等低功耗微控制器的目標應用為可穿戴設備,所以不是“安全為中心”的IC。然而,隨著攻擊現象日益頻繁,產品的設計也充分考慮了未來的安全挑戰。所以,MAX32626具有支持安全認證的硬件信賴保護單元,以及用于加密的硬件AES和內置安全引導。

4 總結

本文中,我們探討了什么是安全認證及其重要性。同時我們也看到,得益于已有基于硅的方案,不需要是加密專家,也完全能夠實現安全認證。

5dd29da6-a8cb-11ed-bfe3-dac502259ad0.gif5df0c74a-a8cb-11ed-bfe3-dac502259ad0.png查看往期內容↓↓↓5e080932-a8cb-11ed-bfe3-dac502259ad0.gif


原文標題:你沒看錯,不是加密專家也可實現安全認證!

文章出處:【微信公眾號:亞德諾半導體】歡迎添加關注!文章轉載請注明出處。


聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 亞德諾
    +關注

    關注

    6

    文章

    4680

    瀏覽量

    15996

原文標題:你沒看錯,不是加密專家也可實現安全認證!

文章出處:【微信號:analog_devices,微信公眾號:analog_devices】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    淺談加密芯片的一種破解方法和對應加密方案改進設計

    目前市面上很多防抄板加密方案都是基于加密芯片的安全存儲和密文通訊來實現對主MCU方案的保護。比如把主MCU用到的一些參數、配置信息等存儲在加密
    發表于 12-20 15:31

    淺談加密芯片的一種破解方法和加密方案改進設計

    目前市面上很多防抄板加密方案都是基于加密芯片的安全存儲和密文通訊來實現對主MCU方案的保護。比如把主MCU用到的一些參數、配置信息等存儲在加密
    發表于 12-20 15:10

    加密算法在網絡安全中扮演什么角色?

    : 通過哈希函數和消息認證碼(MAC),加密算法可以檢測數據在傳輸過程中是否被篡改,確保數據的完整性。 提供身份驗證 : 非對稱加密算法和數字簽名技術可以驗證通信雙方的身份,防止身份冒充攻擊。
    的頭像 發表于 12-17 16:00 ?119次閱讀

    加密算法的選擇對于加密安全有多重要?

    加密算法的選擇對于加密安全至關重要,因為它直接影響到數據保護的有效性和可靠性。以下是幾個關鍵點來說明加密算法選擇的重要性: 加密強度:
    的頭像 發表于 12-17 15:59 ?149次閱讀

    對稱加密技術在實際應用中如何保障數據安全?

    對稱加密技術在實際應用中保障數據安全主要通過以下幾個方面: 密鑰的安全性: 對稱加密安全性高度依賴于密鑰的保密性。一旦密鑰泄露,
    的頭像 發表于 12-16 13:59 ?226次閱讀

    ADS1298芯片的輸出都為FF,沒看到標志位,為什么?

    上電引腳電壓都正確,且配置寄存器后出現的基準電壓也是正確的,抓取DRDY波形也是正確的,正常的下降沿,但是芯片的輸出都為FF,沒看到標志位
    發表于 11-15 06:40

    socket 加密通信的實現方式

    在網絡通信中,數據的安全性至關重要。Socket 編程作為網絡通信的基礎,實現加密通信是保護數據不被竊取或篡改的重要手段。 1. SSL/TLS 加密 SSL(Secure Socke
    的頭像 發表于 11-12 14:18 ?531次閱讀

    UID加密安全啟動原理分析

    本文導讀 ZDP14x0系列芯片是內置開源GUI引擎的圖像顯示專用驅動芯片,在實際產品開發中需要加密保護,防止應用程序被讀取和盜用,本文將介紹如何實現UID加密安全啟動。 UID
    的頭像 發表于 11-11 11:49 ?519次閱讀
    UID<b class='flag-5'>加密</b><b class='flag-5'>安全</b>啟動原理分析

    藍牙AES+RNG如何保障物聯網信息安全

    功能可通過軟件實現可以通過硬件實現。主要優勢體現在:在保障通信安全方面,隨機數生成器能夠輸出非重復且隨機變化的數值。這些數值是構建多種安全
    發表于 11-08 15:38

    國民技術N32 MCU通過IEC/EN/UL 60730功能安全認證

    自動電氣控制終端安全設計。產品通過該認證,充分表明N32系列MCU產品在功能安全性方面完全滿足國際IEC/EN/UL60730標準要求,協助客戶快速
    的頭像 發表于 10-25 08:07 ?506次閱讀
    國民技術N32 MCU通過IEC/EN/UL 60730功能<b class='flag-5'>安全</b><b class='flag-5'>認證</b>

    意法半導體推FIPS 140-3認證TPM加密模塊

    2024年9月24日,中國與意法半導體攜手宣布了一項重要里程碑:其STSAFE-TPM(可信平臺模塊)系列成功獲得FIPS 140-3認證,標志著這些加密模塊成為了市場上首批遵循此最新安全標準的標準化產品。此次
    的頭像 發表于 09-25 15:51 ?388次閱讀

    為什么的防抄板和耗材認證會被破解?

    隨著嵌入式設備軟件復雜度的提高以及耗材價值的提升,用戶對于軟件防抄板以及耗材認證的需求日益增加。但是目前市場上常見的低價值的加密芯片,往往只采用了對稱加密算法和認證方式,因此用戶
    的頭像 發表于 08-06 08:27 ?418次閱讀
    為什么<b class='flag-5'>你</b>的防抄板和耗材<b class='flag-5'>認證</b>會被破解?

    安全服務加密存儲代碼怎么查

    安全服務加密存儲代碼的查詢與實現是一個復雜的過程,涉及到多個方面,包括數據加密、密鑰管理、訪問控制等。 1. 引言 隨著云計算的快速發展,越來越多的企業和個人將數據存儲在云端。然而,
    的頭像 發表于 07-02 09:28 ?402次閱讀

    量子加密安全通信的未來

    隨著我國信息社會、數字社會、智能社會的發展,信息安全要求越來越迫切。傳統的加密方法雖然在一定程度上保障了信息的安全,但在面對日益復雜的網絡攻擊時,其安全性逐漸受到挑戰。為了應對這一挑戰
    的頭像 發表于 06-24 10:40 ?488次閱讀
    量子<b class='flag-5'>加密</b>:<b class='flag-5'>安全</b>通信的未來

    嵌入式產品如何做安全加密?

    為了防止硬件電路與固件被抄襲,核心在于加密芯片和安全解決方案的設計,目前大多MPU并不具備安全防護功能,所以最好的辦法是使用一顆專用的加密芯片,通過
    的頭像 發表于 06-20 17:46 ?857次閱讀
    嵌入式產品如何做<b class='flag-5'>安全</b><b class='flag-5'>加密</b>?
    主站蜘蛛池模板: 久久亚洲精品成人| 老妇高潮潮喷到猛进猛出| 男人J放进女人P全黄网站| 超碰在线视频公开| 麻豆第一区MV免费观看网站| 一本道久在线综合道| 狠狠撩色姣姣综合久久| 亚洲成AV人片一区二区不卡| 国产WW久久久久久久久久| 爽爽影院线观看免费| 国产精品久久久久久久A片冻果| 首页_亚洲AV色老汉影院| 丰满女朋友在线观看中文| 无码不卡中文字幕在线观看| 国产人妖一区二区| 亚洲免费网站在线观看| 99免费视频观看| 人妻少妇久久久久久97人妻| 被吊起玩弄的女性奴| 神马电影院午 夜理论| 国产伊人久久| 中文字幕人成人乱码亚洲影视| 免费99精品国产人妻自在线| xiao776唯美清纯| 午夜一个人在线观看完整版| 久久草这在线观看免费 | 欧美色妞AV重囗味视频| zooskoo1videos人与狗| 挺进老师的紧窄小肉六电影完整版 | 成年人免费观看的视频| 小小水蜜桃视频高清在线观看免费| 精品国产九九| 91女神娇喘| 手机毛片在线| 久久久久久久久女黄9999| pkf女尸studiosxnxx| 亚洲 欧美 国产 综合 在线| 老熟女重囗味HDXX| 囯产精品一品二区三区| 一本大道无码AV天堂欧美| 欧美日韩一二区旡码高清在线|