91在线观看视频-91在线观看视频-91在线观看免费视频-91在线观看免费-欧美第二页-欧美第1页

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

為什么基于硬件的密碼學提供更強大的物聯網設計保護

星星科技指導員 ? 來源:ADI ? 作者:ADI ? 2023-06-28 09:15 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

雖然今天的加密算法可以使用專用加密硬件或在通用硬件上運行的軟件來實現,但基于硬件的方法更好。表 1 顯示了原因。

表 1.硬件與軟件加密比較

基于硬件的密碼 基于軟件的密碼學
1.使用專用硬件,因此執行速度更快。 1. 使用共享硬件,因此執行速度較慢。
2. 不依賴于操作系統。由用于操作硬件的專用軟件支持。 2. 取決于操作系統和支持的軟件的安全級別和功能。
3. 可以使用出廠配置,并將密鑰和其他數據安全地存儲在專用的安全內存位置。 3. 沒有可用的專用安全內存位置。因此,容易受到密鑰和數據竊取或操縱。
4. Maxim的硬件實現內置了逆向工程保護,如ChipDNA物理不可克隆功能 (PUF) 技術。 4. 軟件實現可以更容易地進行逆向工程。
5. 在硬件系統中,特別注意隱藏和保護私鑰等重要信息,使其更難訪問。 5. 在實施軟件密碼學的通用系統中,有更多的方法可以窺探和訪問重要信息。一個例子是攔截計算機系統內傳輸的私鑰。

幾乎所有使用嵌入式硬件的物聯網設備都包含訪問互聯網的啟動固件或可下載數據,因此它們容易受到安全威脅。啟動固件保存在設備內部的非易失性存儲器中,并定期更新以糾正和增強某些功能。

由于物聯網設備必須可信,因此必須驗證設備固件和關鍵數據的真實性。在理想情況下,啟動固件和配置數據將在出廠時鎖定。然而,現實情況是,客戶希望通過互聯網提供固件更新和重新配置。這為惡意行為者使用這些網絡接口作為惡意軟件的渠道創造了機會。如果有人獲得了對物聯網設備的控制權,他們可能會出于惡意目的控制該設備。因此,任何聲稱來自授權來源的代碼都必須經過身份驗證,然后才能被允許使用。

惡意軟件可以通過多種方式引入物聯網設備:

通過物理訪問設備,攻擊者可以通過 USB以太網或其他物理連接引入惡意軟件。

攻擊者可以通過訪問未修補的系統來引入惡意軟件。

攻擊者可以攔截 DNS 請求,并將 IoT 設備重定向到托管惡意軟件或損壞配置數據的惡意源。

真實的網站可能會被錯誤配置,從而允許攻擊者控制該網站,并將正版固件替換為包含攻擊者惡意軟件的固件。

安全啟動和安全下載可以防止惡意軟件。這兩種措施都使物聯網設備能夠信任從命令/控制中心接收的更新。如果命令/控制中心想要完全信任物聯網設備,則應對物聯網設備的數據進行身份驗證。

通過身份驗證和完整性,固件和配置數據在制造階段加載,所有后續更新都經過數字簽名。這樣,數字簽名就可以在設備的整個生命周期內實現信任。為了有效,數字簽名必須由加密算法計算,并且算法必須是公開的并經過充分驗證。

對于沒有安全微控制器的嵌入式設備,DS28C36 DeepCover具有執行所需計算能力來驗證下載固件或數據的真實性和完整性。安全認證器是一種經濟高效的基于硬件的IC解決方案。DS28C36提供了一套核心加密工具,源自集成的非對稱(ECC-P256)和對稱(SHA-256)安全功能。該器件還包括一個 FIPS/NIST 真隨機數發生器 (TRNG)、8Kb 安全 EEPROM、一個僅遞減計數器、兩個可配置 GPIO 引腳和一個唯一的 64 位 ROM 標識號。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 微控制器
    +關注

    關注

    48

    文章

    7954

    瀏覽量

    155170
  • 嵌入式
    +關注

    關注

    5152

    文章

    19676

    瀏覽量

    317702
  • 互聯網
    +關注

    關注

    55

    文章

    11251

    瀏覽量

    106489
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    現代密碼學

    現代密碼學課件,大家可學習學習,了解了解
    發表于 05-10 15:56

    什么是密碼學中的DES

    得不提一個東西——密碼學(是不是聽起來頭皮發麻心跳加速),穩住穩住,老司機上線帶你。今天給大家say&see什么是密碼學中的DES。簡介?DES:****English Name...
    發表于 07-22 07:16

    聯網安全機制密碼學基礎

    Chp9 聯網安全機制密碼學基礎(1)加密模型密碼是通信雙方按照約定的法則進行信息變換的一種手段。依照這些信息變換法則,變明文為密文,稱為加密變換;變密文為明文,稱為解密變換。信息稱
    發表于 07-22 06:31

    密碼學中的加密技術

    密碼學中的加密技術:密碼學的基本概念密碼編碼密碼體制的設計,而
    發表于 06-16 23:50 ?0次下載

    區塊鏈的底層技術是密碼學

    密碼學是區塊鏈的底層技術,沒有密碼學就沒有區塊鏈,沒有密碼學支撐的區塊鏈不可能安全。
    發表于 11-22 11:22 ?2205次閱讀

    密碼學在區塊鏈中有著怎樣的作用

    張驍表示,區塊鏈之所以能夠解決人與人之間的信任問題,是因為它的不可篡改性,而這種特性本質上又是基于密碼學算法來實現的。因此密碼學在區塊鏈中的地位很關鍵,如果說區塊鏈是信任的基石,那么密碼學則是區塊鏈的基石。
    發表于 12-27 15:51 ?4918次閱讀

    應用密碼學的資料概述

    本文檔的主要內容詳細介紹的是應用密碼學的資料概述包括了:1.密碼的由來,2.密碼技術發展簡介,3.密碼學基本概念
    發表于 04-04 08:00 ?2次下載
    應用<b class='flag-5'>密碼學</b>的資料概述

    區塊鏈密碼學的基礎內容介紹

    密碼學是數學和計算機科學的分支,同時其原理大量涉及信息論。密碼學不只關注信息保密問題,還同時涉及信息完整性驗證(消息驗證碼)、信息發布的不可抵賴性(數字簽名)、以及在分布式計算中產生的來源于內部和外部的攻擊的所有信息安全問題。
    發表于 05-08 10:33 ?1415次閱讀

    區塊鏈技術的基石密碼學探討

    密碼學作為一門古老的學科,有著悠久而奇妙的歷史。它用于保護軍事和外交通信可追溯到幾千年前文字剛剛產生的上古時期。幾千年來,密碼學一直在不斷地向前發展。而隨著當今信息時代的高速發展,密碼學
    發表于 07-12 10:35 ?1306次閱讀

    密碼學貨幣錢包的發展方向分析

    錢包是密碼學貨幣世界里重要的基礎設施。所有跟密碼學貨幣相關的操作,包括買賣密碼學貨幣、持有密碼學貨幣、轉賬,乃至質押獲利(staking),多多少少都跟錢包相關。
    發表于 02-22 18:20 ?1083次閱讀

    區塊鏈在密碼學中的應用及技術綜述

    區塊鏈在密碼學中的應用及技術綜述
    發表于 06-25 15:06 ?12次下載

    基礎密碼學的概念介紹

    密碼學和信息安全在如今的互聯網行業當中非常重要,相關的理論知識和算法也在計算機系統的方方面面都被用到。雖然我們不一定會從事安全相關的工作,但對密碼學以及信息安全的基本知識和概念有所了解還是很有必要的。
    的頭像 發表于 08-10 14:32 ?1793次閱讀

    是什么讓密碼學更容易?安全認證器和協處理器

    密碼學提供了針對安全威脅的強大保護,但并非每個嵌入式設計人員都是密碼學專家。為了給產品開發工程師提供
    的頭像 發表于 06-27 17:24 ?984次閱讀
    是什么讓<b class='flag-5'>密碼學</b>更容易?安全認證器和協處理器

    密碼學基本原理(上)

    電子發燒友網站提供密碼學基本原理(上).pdf》資料免費下載
    發表于 08-02 09:13 ?1次下載
    <b class='flag-5'>密碼學</b>基本原理(上)

    密碼學原理的應用

    電子發燒友網站提供密碼學原理的應用.pdf》資料免費下載
    發表于 08-02 10:28 ?0次下載
    <b class='flag-5'>密碼學</b>原理的應用
    主站蜘蛛池模板: 国产在线黄 | 国产三级日产三级日本三级 | 日本网络视频www色高清免费 | 久久国产免费 | 天天射综合网站 | 日本黄色片黄色片 | 四虎库| 又大又粗进出白浆直流动态图 | 亚洲毛片网 | 26uuu欧美性色 | 国产精品bdsm在线调教 | 色综合视频一区二区三区 | 97av免费视频| h视频免费在线 | 色免费看| 天天干天 | 久操视频在线免费观看 | 国产一卡二卡3卡4卡四卡在线 | 丁香六月激情婷婷 | www.日本黄色| 亚洲一区二区中文字幕 | 黄色精品视频 | 亚洲最大黄色网址 | 久久伊人操 | 国产一区中文字幕 | 天天干天天拍天天操 | 天天舔日日干 | 国产免费人成在线看视频 | 涩涩爱影院 | 精品一区 二区三区免费毛片 | 欧美黄色录像视频 | 在线免费看片 | 黄 色 免费网 站 成 人 | 456成人| 手机免费黄色网址 | 性欧美xxxx视频在线观看 | 成人免费无毒在线观看网站 | 久久久久久国产精品免费免费 | 一卡二卡卡四卡无人区中文 | 免费看的黄网站 | 日本黄色一级网站 |