色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

更簡單、更高效的安全配套IC,適用于物聯網

星星科技指導員 ? 來源:ADI ? 作者:ADI ? 2023-06-29 10:36 ? 次閱讀

保護物聯網 (IoT) 應用免受安全威脅涉及設備和服務器身份驗證、敏感數據和知識產權保護以及保護機密性以及設備和通信完整性。例如,考慮一個 IoT 節點設備。此類設備需要具有安全引導加載程序和最新的安全固件,以便通過TLS連接安全地將傳感器數據發送到服務器,并將敏感數據存儲在閃存中。該等式中的一個關鍵組件是安全IC,用作應用處理器的配套IC,以確保安全的數據交換并保護數據。

對于這一角色,安全IC有一些不同的選擇。傳統上,流行的選擇是基于可信計算組(TCG) 定義的可信平臺模塊 (TPM) 標準的芯片。這些分立芯片為消費類 PC 和服務器提供防篡改的加密協處理器。它們旨在通過網絡交換數據的計算機之間建立信任,保護用戶數據,并安全地存儲某些數據(如密鑰)。對于那些具有專業知識的人來說,TPM芯片還可用于支持非常復雜的安全策略的實施,這些策略定義了誰可以在何時做什么。由于此用例,TPM 標準的學習曲線相當高。這種復雜性也使得驗證系統的安全性變得更加困難。當涉及到小型嵌入式系統時,簡單地說,TPM芯片由于其初始設計和平臺資源要求而難以集成到物聯網領域的簡單系統中。

現在,還有另一種安全 IC 選項可用作配套 IC。Maxim的MAXQ1061和MAXQ1062設計用于為小型低成本嵌入式系統提供高安全性證書、密鑰和數據安全存儲以及安全加密基元。這些緊湊、防篡改的設備是專門為簡單的嵌入式連接設備創建的,基于內部、客戶和公共加密模塊規范的要求。它們可用于將設備集成到公鑰基礎結構、設備和服務器身份驗證、數據的機密性和完整性以及設備完整性。憑借其40個命令集來實現這些目的,IC消除了嵌入式安全不必要的復雜性。其簡單的訪問控制策略和功能集適用于與 IoT 設備相關的大多數安全方案。在這篇博文中,我們將比較兩種選項之間的差異,以證明MAXQ1061和MAXQ1062適用于保護物聯網設計等小型嵌入式系統。圖2給出了MAXQ1061和MAXQ1062的集成框圖。

wKgZomSc8rWAUWJAAABwYBCOtGE632.png


圖2.MAXQ1061/MAXQ1062的集成示例。

為什么使用安全IC?
安全IC為嵌入式系統提供了多種優勢,包括:

提高密鑰存儲的安全性

抵御故障注入和側信道攻擊的安全加密實施

與平臺上運行的其他軟件嚴格隔離,因為唯一的交互通道是命令總線

僅靠軟件是不夠的數據保護和其他安全功能

硬件信任根通過其受信任的行為

減輕主機處理器的安全功能所需的內存占用和計算資源的負擔

滿足物聯網的獨特要求 鑒于這些電子設備通常尺寸小,有時甚至是電池供電的性質,為物聯網
設計提供安全性涉及一些獨特的考慮因素。因此,底層組件的低功耗對于支持延長電池壽命至關重要。MAXQ1061和MAXQ1062的典型待機電流為25μA,遠低于基于TPM標準的芯片,后者的電流典型值超過100μA,通常高達300μA。此外,MAXQ1061和MAXQ1062的啟動時間為30ms,不用時可以完全斷電,但在需要時仍能非常快速地提供。安全IC的足夠內部非易失性存儲是保存密鑰和證書等敏感數據的另一個重要考慮因素。MAXQ1061和MAXQ1062的防篡改內部存儲器適用于存儲X.509證書、ECDSA密鑰對或其他密鑰或任意數據。此內部存儲被組織為由用戶定義的訪問控制控制的簡單文件系統。基于 TPM 標準的芯片還具有內部、防篡改、非易失性存儲,足以滿足物聯網應用中不典型的大型密鑰存儲。MAXQ1061和MAXQ1062還支持與嵌入式設計緊密一致的通信協議:器件通過I連接到主機處理器2C 或 SPI 總線。雖然基于TPM標準的芯片也具有SPI接口,但它們具有其他接口,例如LPC,主要用于PC架構而不是嵌入式系統。

TPM芯片的學習曲線更艱難 使用基于TPM的芯片最具挑戰性的方面
之一是學習曲線。符合TPM標準的主機端軟件龐大而復雜,專用于具有Linux和Windows等操作系統的大型系統。內存占用量在 100KB 到 1MB 范圍內。網上可用的編程資源并不多。軟件組件包括TCG軟件堆棧(TSS),其規范龐大而復雜;符合 TPM 標準的驅動程序,其 API 很復雜且處于非常低的級別;以及功能 API,它具有簡單的用法但復雜的安全策略定義。

相比之下,MAXQ1061和MAXQ1062需要非常簡單的軟件,適合最小的微控制器。主機端軟件在源代碼中提供,因此可以自定義。由于它是一個 C 語言庫,其函數直接映射到設備的命令集,因此您可以使用簡單的程序以相對直接的方式實現復雜的用例。這些安全微控制器的主機庫通常使用大約 6KB 的代碼和 4KB 的 RAM,并且可以為任何小型處理器(如 Arm)構建。皮層-M0.定制的TLS客戶端堆棧,例如用于任何類型的微控制器(例如Cortex-M0,類似于高端微控制器的微控制器)和OpenSSL的mbedTL對于運行嵌入式Linux或Windows的大型微控制器,在此庫之上提供。TLS 客戶端堆棧使用設備的 TLS 功能。

卸載主機處理器 在系統中使用安全 IC 的一個優點是將主處理器
從敏感的加密操作中卸載。TPM芯片與MAXQ1和MAXQ1061支持的低級加密算法比較見表1062。

表 1.支持的低級加密算法

低級加密功能 基于 TPM 標準的芯片 最大Q1061/最大Q1062
標準加密算法 是的 是的
AES AES-256 is optional in the TPM 2.0 standard ECB, CBC, CCM 128/192/256 ECB/GCM 128, fast
Random Number Generator SP800-90A, AIS31PTG2 Designed for SP800-90A SHA256DRBG*
Key Generation RSA, ECDSA ECDSA
Secure Hash Algorithm SHA-1, 256 SHA-1, 256, 384, 512
RSA Signature 2048-bit No
RSA Encryption 2048-bit No
ECDSA Signature NIST P-256 NIST P-256, 384, 521 Brainpool 256, 384, 512
ECDH Same curves as ECDSA Same curves as ECDSA
HMAC SHA-256 SHA-256, 384, 512
AES based MAC No Fast AES-CBC-MAC, AES-CMAC AES-GMAC with 128-bit keys on a dedicated SPI interface
TLS 1.2 PRF No SHA-256-based

*此隨機數生成器標準的設計尚未通過認證

與TPM芯片相比,MAXQ1061和MAXQ1062運行加密算法的方式在性能方面具有一定的優勢。MAXQ1061和MAXQ1062通過SPI提供快速AES引擎,用于AES ECB和AES GCM加密,具有128位密鑰,速度高達10MBps。這樣,主處理器就不必處理一些對稱加密任務了。此外,AES密鑰不需要導出到主處理器,在那里它們可能會被側信道攻擊暴露和泄露(導致通過功耗或電磁輻射分析檢索密鑰)。通過板載快速AES引擎,密鑰可以安全地存儲在MAXQ1061和MAXQ1062中。相比之下,基于 TPM 標準的芯片沒有如此高速的對稱加密引擎。

如表1所示,MAXQ1061和MAXQ1062不支持RSA。值得注意的是,RSA正變得越來越不推薦使用,因為與ECDSA相比,長密鑰和數字簽名可能長達數千位,而ECDSA的密鑰和簽名只有幾百位長。

TPM 芯片不具有處理 TLS 協議的特定功能。它們可以用作基本的加密引擎和長期密鑰存儲,由某些TLS軟件堆棧(如wolfSSL)利用。以執行原子操作,如證書生成、簽名驗證、AES 加密或解密、HMAC 簽名或驗證,或 ECDH,具體取決于 TLS 握手和記錄處理的需要。使用此類芯片,TLS會話密鑰在主機處理器中計算,正如我們所討論的,主機處理器更容易受到黑客的攻擊。在將TLS會話密鑰保留在易失性存儲器內部的同時,MAXQ1061和MAXQ1062可以處理從握手到安全應用數據交換的完整TLS 1.2會話。通過 TLS 交換應用程序數據時,將使用 TLS 記錄層,并使用協商密鑰應用加密和簽名。設備完全處理此TLS記錄層,因此從握手階段派生的TLS會話密鑰可以在芯片內保持安全,并且永遠不會暴露在芯片外部。

外部內存加密需要一個對稱密鑰來加密/解密磁盤數據。對稱方法(如 AES)提供速度。安全 IC 必須在加密時保存磁盤加密/解密密鑰,僅當 CPU 啟動到安全狀態時,才會將其釋放到主 CPU。對于 TPM 芯片,安全狀態是使用在引導過程中更新的 PCR 值確定的。只有這樣,TPM 標準芯片才會將密鑰釋放給主機處理器,主機處理器自行執行磁盤加密/解密,因為芯片缺乏此類操作的速度。但是,密鑰在傳輸到主機處理器時可能會暴露。使用MAXQ1061和MAXQ1062時,安全啟動功能和保存磁盤解密密鑰的內部存儲器對象實現了此過程。一旦平臺安全啟動,MAXQ1061和MAXQ1062可以選擇將密鑰傳輸到外部AES-SPI引擎,并對外部存儲器進行高速加密/解密,而不是將密鑰傳輸到主機處理器。使用此功能,可以快速解密外部存儲器,而不會暴露解密密鑰。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 嵌入式
    +關注

    關注

    5082

    文章

    19104

    瀏覽量

    304825
  • 服務器
    +關注

    關注

    12

    文章

    9123

    瀏覽量

    85329
  • IOT
    IOT
    +關注

    關注

    187

    文章

    4202

    瀏覽量

    196699
收藏 人收藏

    評論

    相關推薦

    適用于未來聯網的無線技術介紹

    本文討論了在小型設備(如各種傳感器)連接到廣域Internet網絡上的服務的系統中“最后100米連接”的主題。涵蓋的主題是“最后100米連接”愿景的要求以及適用于未來聯網(IoT)用例的無線技術
    的頭像 發表于 03-26 08:50 ?2662次閱讀
    <b class='flag-5'>適用于</b>未來<b class='flag-5'>物</b><b class='flag-5'>聯網</b>的無線技術介紹

    聯網開源工具Unik:用Unikernel提高連接安全

    最近,EMC公司發布了Unik(發音與unique一樣),它是一款unikernel編排工具,它可以讓聯網開發者更高效地部署應用。更重要的是,Unik以開源項目發布,以加速其普及并且鼓勵人們協作
    發表于 06-07 10:18

    聯網傳感解決方案簡單安全

    客戶也在嘗試尋找使聯網集成簡單安全的方法。 在TI,我們通過豐富的技術文檔為
    發表于 08-29 16:17

    適用于iMX7處理器的的小巧高效完整電源解決方案

    描述適用于 NXP? IMX7 系列應用處理器的高效靈活的小尺寸電源參考設計展示了適用于 iMX7 處理器的完整電源解決方案。這個簡單的解決方案僅使用 5 個直流/直流轉換器和一個序列
    發表于 12-28 11:50

    適用于任何化學簡單電池充電器IC分享

    適用于任何化學簡單電池充電器IC
    發表于 01-22 06:27

    請問為什么RFID加EEPROM等于簡單聯網

    請問為什么RFID加EEPROM等于簡單聯網
    發表于 06-17 08:25

    Adiantum(鐵線蕨)的新加密方式究竟能改變聯網安全的現狀嗎?

    Adiantum(鐵線蕨)的新加密方式,究竟能改變多少聯網安全的現狀?已經稱王的AES,為什么不適用于
    發表于 06-29 09:11

    適用于聯網產品應用的組合模塊分享

    ,并不斷深化。本篇SKYLAB君就來和大家一起探討下那些適用于聯網產品應用的組合模塊。 組合模塊 聯網(IoT)的快速成長,包括在醫療、
    的頭像 發表于 01-20 17:59 ?3204次閱讀
    <b class='flag-5'>適用于</b><b class='flag-5'>物</b><b class='flag-5'>聯網</b>產品應用的組合模塊分享

    適用于聯網應用的可信MCU

    隨著聯網技術通過智能設備聯網實現更高的智能,繼續使我們的生活更加舒適,保護這些設備存儲和傳輸的信息變得越來越重要。嵌入式MCU是基于
    的頭像 發表于 10-12 10:28 ?1237次閱讀
    <b class='flag-5'>適用于</b><b class='flag-5'>物</b><b class='flag-5'>聯網</b>應用的可信MCU

    適用于智能辦公室和建筑的終極聯網傳感器盒

    電子發燒友網站提供《適用于智能辦公室和建筑的終極聯網傳感器盒.zip》資料免費下載
    發表于 10-21 09:55 ?0次下載
    <b class='flag-5'>適用于</b>智能辦公室和建筑的終極<b class='flag-5'>物</b><b class='flag-5'>聯網</b>傳感器盒

    連接入門知識——適用于聯網空間的解決方案

    連接入門知識:適用于聯網空間的解決方案
    的頭像 發表于 12-26 10:16 ?797次閱讀
    連接入門知識——<b class='flag-5'>適用于</b><b class='flag-5'>物</b><b class='flag-5'>聯網</b>空間的解決方案

    NB-IoT 和 LTE-M 如何適用于聯網生態系統:蜂窩聯網的特性

    NB-IoT 和 LTE-M 如何適用于聯網生態系統:蜂窩聯網的特性
    的頭像 發表于 12-26 10:16 ?1792次閱讀
    NB-IoT 和 LTE-M 如何<b class='flag-5'>適用于</b><b class='flag-5'>物</b><b class='flag-5'>聯網</b>生態系統:蜂窩<b class='flag-5'>物</b><b class='flag-5'>聯網</b>的特性

    適用于化學簡單電池充電器IC介紹

    電子發燒友網站提供《適用于化學簡單電池充電器IC介紹.pdf》資料免費下載
    發表于 11-22 16:59 ?0次下載
    <b class='flag-5'>適用于</b>化學<b class='flag-5'>物</b>的<b class='flag-5'>簡單</b>電池充電器<b class='flag-5'>IC</b>介紹

    適用于汽車安全相關應用的電源管理 IC (PMIC)TPS6593-Q1數據表

    電子發燒友網站提供《適用于汽車安全相關應用的電源管理 IC (PMIC)TPS6593-Q1數據表.pdf》資料免費下載
    發表于 03-05 10:34 ?0次下載
    <b class='flag-5'>適用于</b>汽車<b class='flag-5'>安全</b>相關應用的電源管理 <b class='flag-5'>IC</b> (PMIC)TPS6593-Q1數據表

    適用于安全相關應用的電源管理IC TPS653860/61-Q1 數據表

    電子發燒友網站提供《適用于安全相關應用的電源管理IC TPS653860/61-Q1 數據表.pdf》資料免費下載
    發表于 03-21 10:59 ?0次下載
    <b class='flag-5'>適用于</b><b class='flag-5'>安全</b>相關應用的電源管理<b class='flag-5'>IC</b> TPS653860/61-Q1 數據表
    主站蜘蛛池模板: 亚洲综合久久一本伊伊区| 琪琪色在线播放| 中文字幕亚洲无线码在线| 九九国产精品成人AV麻豆| 永久午夜福利视频一区在线观看| 日本无卡无吗在线| 国产精品久久人妻无码蜜 | 亚洲欧美日韩国产另类电影| 湖南张丽大战黑人hd视频| freevideoshd| 色欲AV亚洲情无码AV蜜桃| 老熟女重囗味HDXX| 99热这里只有精品6| 亚洲欭美日韩颜射在线二| 色狗综合网| 男神插曲女生软件完整版| 成人区在线观看免费视频| 在线观看国产区| 午夜国产精品视频在线| 乱码国产丰满人妻WWW| 国产爱豆果冻传媒在线观看视频| 亚洲精品电影天堂网| 国产精品一久久香蕉国产线看| 牛和人交videos欧美| 97国产精品久久精品国产| 精品无码乱码AV| 中文人妻熟妇精品乱又伦| 国产一区二区在线免费观看 | 无限资源在线完整高清观看1| abp-146| 日本少妇无码精品12P| 有码在线播放| 欧美丰满熟妇BBB久久久| 国产乱国产乱老熟300部视频| 国产亚洲精品久久77777| 琪琪婷婷五月色综合久久| 99在线免费观看| 久久国产免费| bl 纯肉 高Hbl被强文| 色宅男看片午夜大片免费看| 国产精品麻豆AV|