在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

設計時考慮安全性的重要性

星星科技指導員 ? 來源:ADI ? 作者:ADI ? 2023-06-29 09:34 ? 次閱讀

通常,您不會期望需要保護魚缸免受黑客攻擊。但是,如果那個魚缸是一個智能魚缸,其溫度和照明由物聯網IoT)系統控制呢?在這種情況下,被黑客入侵的魚缸提供了進入更大網絡的途徑......以及大量敏感數據。這就是拉斯維加斯賭場發生的事情,其智能魚缸不受防火墻保護,使壞人可以訪問其高額客戶數據庫。

被黑客入侵的魚缸提供了一個迷人的例子,并且嵌入世界中有很多具有類似漏洞的連接事物。瓊斯引用了醫療工具開發商,他們的產品從醫療廢物中收集并最終放回供應鏈,以及在工業控制和自動化系統中發現的假傳感器。高價值產品是惡意軟件、假冒和未經授權使用的目標,其感知價值通常在于底層數據。

瓊斯說,如果你不確定是否需要保護你的設計,問問自己這些問題:

我是否有可以通過安全性解決的現有問題?

我的系統會成為偽造或不當使用的目標嗎?

為了安全和質量,我的傳感器、工具和模塊必須是正品嗎?

雖然設計安全性有多種形式,但 Jones 提倡基于硬件的安全性(例如通過安全身份驗證器)是最強大、最具成本效益的選擇。安全身份驗證器可用于知識產權 (IP) 保護、設備身份驗證、功能設置、使用管理、數據/固件完整性和消息身份驗證/完整性。這些器件通常設計為提供對稱和非對稱算法、雙向身份驗證和安全的系統數據存儲、使用計數、內存設置和通用 I/O (GPIO)。您可以將安全身份驗證器用于多種目的,包括:

使用前驗證配件

安全地更新附件身份驗證器中的數據

提供經過身份驗證的附件操作參數讀取

安全計算附件使用次數

配件的其他使用即將到期

為單獨的主機/附件加密通信建立加密密鑰

就像數據的
指紋一樣 為什么要關心SHA-3?SHA-3 由著名的歐洲加密團隊開發,基于 KECCAK 加密功能,經過美國國家標準與技術研究院 (NIST) 的公開競爭和審查過程,于 2015 年被采用為最新的安全哈希算法。“如果你考慮哈希算法,”瓊斯說,“它們真的就像一個函數,可以給我們一個數據的數字指紋。你可以采用任何任意大小的數據算法,通過SHA算法推送它,并從該過程中獲得固定長度的輸出。

他繼續說道:“SHA-3的美妙之處在于,它在硬件實現方面甚至在軟件方面都非常高效。這使得該算法非常適合基于對稱密鑰的消息身份驗證代碼 (MAC)。對于 MAC,一小段信息用于對消息進行身份驗證并確認它來自聲明的發件人,例如傳感器或工具。此過程可確保在允許執行所需操作之前可以信任消息。

正如瓊斯所指出的,SHA-3提供了一個安全的單向功能。無法從哈希重建數據,也無法在不更改哈希的情況下更改數據。您也不會找到具有相同哈希的任何其他數據,或具有相同哈希的任何兩組數據。要了解SHA-3的工作原理,請考慮一個終端應用,在系統級別,它由一個設計有SHA-3認證IC的從屬附件和一個設計有SHA-3協處理器微控制器的主機控制器組成,如圖2所示。從屬附件將具有唯一的機密,而主控制器將具有系統機密。對于身份驗證功能,主機需要首先安全地計算存儲在從屬IC中的唯一密鑰。為此,主機從從站請求ROM ID,并將其與自己安全存儲的系統密鑰和一些計算數據一起輸入到自己的SHA-3引擎中。然后,引擎計算一個基于 SHA-3 哈希的 MAC (HMAC),該 MAC 等于存儲在身份驗證 IC 中的唯一機密。在從屬IC中安全地派生唯一密鑰后,主機控制器可以使用身份驗證IC執行各種雙向身份驗證功能。一個例子是質詢和響應身份驗證序列,以證明配件是正品。在這種情況下,主機從從站請求并接收ROM ID。主機還產生隨機質詢并將其發送到從屬配件。然后,從屬附件將其唯一ID、唯一密鑰和質詢輸入其SHA-3引擎以計算SHA-3 HMAC,然后將其返回給主機。同時,主機使用唯一的從屬密鑰、質詢和從設備的 ROM ID 計算了其 SHA-3 HMAC。如果HMAC相等,則驗證從屬附件的真實性。

wKgaomSc5BOABH_RAADrz7Clc_s024.png


圖2.SHA-3 身份驗證模型中的基本元素。

你不能偷一個不存在的密鑰
如今,即使是安全解決方案也受到無情而復雜的攻擊。有非侵入性方法,例如側信道攻擊。還有侵入性攻擊,包括微探測,逆向工程以及使用聚焦離子束對硅進行修改。PUF 技術旨在防止這些類型的攻擊。Maxim的PUF實現在其ChipDNA中技術,利用硅內的隨機電氣特性來產生密鑰。“這樣做的美妙之處在于,任何相互作用,任何探測或暴露硅的嘗試,都會導致這些非常敏感的電氣特性發生變化,”瓊斯說,并解釋說這使得PUF毫無用處。密鑰僅在加密操作需要時才在安全邏輯中生成和使用,并在不再需要時擦除。

SHA-3和PUF技術可以共同成為一對強大的組合,Maxim最新的安全認證器之一DS28E50就是其中之一。除了PUF保護和符合FIPS202標準、基于SHA3-256的質詢/響應雙向認證外,DS28E50還具有:

NIST SP 800-90B TRNG 帶有輸出 RND 的命令

用于用戶存儲器和 SHA-2 密鑰的 2kb E3 陣列

具有經過身份驗證的讀取的僅遞減計數器

唯一的工廠編程只讀序列號 (ROM ID)

在會議結束時,瓊斯回答了一些有趣的問題。一位與會者想知道SHA-2是否仍然可行。Jones指出,SHA-2中沒有已知的加密漏洞,Maxim繼續在其某些產品中使用這種算法。“我們盡量留在安全跑步機上。[SHA-3]是哈希算法的下一個演變,因此,這是我們遷移到它的關鍵原因,“他說。

另一位與會者想知道PUF電路是否受到攻擊。瓊斯說:“我不知道有哪個特定的實體試圖惡意破壞PUF。此外,第三方安全實驗室對另一種基于PUF的電路DS28E38進行了逆向工程研究,并確定身份驗證器“非常有效,可以抵抗物理逆向工程攻擊”。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 存儲器
    +關注

    關注

    38

    文章

    7530

    瀏覽量

    164410
  • 計數器
    +關注

    關注

    32

    文章

    2276

    瀏覽量

    95054
  • PUF
    PUF
    +關注

    關注

    2

    文章

    24

    瀏覽量

    8625
收藏 人收藏

    評論

    相關推薦

    插排插座的重要性

    是硬指標,一個不能少插座作為電氣設備,最重要的就是安全性。不管是電本身還是設備產生的高溫(火災),都可能對人身財產造成重大傷害,所以絕對不能忽視,我們在選插座的時候必須優先考慮這一點,該通過的安規指標,一個都不能缺少。
    發表于 06-13 16:38

    安全帶測試的重要性

    乘員的傷害程度。由此可見安全帶的重要性,而安全帶具有的質量特性直接影響到乘員的安全性與舒適。  當乘員軀體快速前沖時,
    發表于 11-28 17:20

    人機交互系統安全性設計考慮

    其中一個原因是產品設計時缺少安全意識,另外國內市場的特點導致暴風開發模式,缺少驗證,快速推出新產品,實際上往往是欲速而不達。 欲提高國產電子產品的競爭力,必須從根本上提高產品的可靠安全性
    發表于 05-13 07:00

    嵌入式視覺中要考慮哪些安全性與保密

    給最終應用帶來明顯優勢,但也要確保采用該系統后不會造成人身傷亡或財產損失,這對開發人員來說義不容辭。要做到這點,不僅要考慮設計的安全性,嚴格遵循工程壽命周期和公認標準,還需要考慮 EV 系統的保密
    發表于 10-11 07:34

    代碼規范的重要性是什么

    論代碼規范的重要性
    發表于 05-19 13:07

    絕緣測試的重要性

    。務必檢查絕緣的完整以確保安全性和可靠,這一點很重要。進行 絕緣電阻測試 以檢查各種電力系統設備中絕緣的有效。電氣絕緣不良是造成危險電
    發表于 12-23 11:18

    串聯諧振試驗裝置的重要性

    。因此在試驗操作上更方便和安全。對于大容量的電力設備,如電纜、高壓開關、變壓器、發電機等的絕緣耐壓預防試驗來說,使用變頻串聯諧振耐壓試驗裝置的重要性體現在它的實用上和
    發表于 01-19 14:04

    正確選擇系統架構的重要性

    標準的符合測試會如何賦予工程師自由度?最新可用隔離元件的性能提升如何幫助替代架構在不影響安全性的前提下提升系統性能從三個方面為你分析系統架構的正確選擇到底有多重要
    發表于 03-11 07:04

    檢查系統安全和儀器保護的重要性

    檢查系統安全和儀器保護的重要性
    發表于 05-13 06:10

    arm匯編的重要性是什么?

    arm匯編的重要性是什么?
    發表于 11-30 08:03

    單片機精確計時重要性

    單片機的。小到手機,大到汽車飛機,現在幾乎只要是電子器件,就有單片機的身影。精確計時重要性傳感器能夠感知外界環境,可以說是一切智能機器的基礎。實際工程中,常常使用單片機或者控制傳感器工作,或者采集傳感器的...
    發表于 12-07 13:18

    安全完整等級的認證的重要性和必要

    安全完整等級的認證的重要性和必要 主要講述功能安全安全完整
    發表于 04-01 14:16 ?26次下載

    IoT 開發人員必須考慮設計和安全性

    IoT 開發人員必須考慮設計和安全性
    的頭像 發表于 01-03 09:45 ?558次閱讀

    應急照明控制器:安全性與可靠考慮

    應急照明控制器:安全性與可靠考慮 應急照明控制器是用于管理應急照明系統的重要設備,它負責在緊急情況下控制照明系統的啟動和運行。由于應急照明系統在緊急情況下對人們的生命
    的頭像 發表于 09-22 11:42 ?794次閱讀

    socket編程的安全性考慮

    在Socket編程中,安全性是一個至關重要考慮因素。以下是一些關鍵的安全性考慮和措施: 1. 數據加密 使用TLS/SSL協議 :TLS/
    的頭像 發表于 11-01 16:46 ?374次閱讀
    主站蜘蛛池模板: 国产在线精彩视频二区 | 日本又粗又长一进一出抽搐 | 男人午夜影院 | 日本久操 | 天天天操 | 日本午夜色 | 亚洲成年人网 | 人人骚 | 在线播放你懂 | 午夜影视福利 | 免费欧洲美女与动zooz | 成人三级在线观看 | 男子扒开美女尿口做羞羞的事 | 天天做天天爱天天爽 | 福利片在线观看免费高清 | aaa一级| 欧美亚洲在线 | avtt香蕉 | 西西人体44rt高清午夜 | 天堂网www天堂在线网 | www.av在线.com| 日本一二区视频 | 最新国产你懂的在线网址 | 一色屋免费视频 | 一区二区手机视频 | 五月天丁香婷婷开心激情五月 | 天天干天天爱天天射 | 天天视频观看 | 亚洲第一区精品日韩在线播放 | 伊人网综合在线观看 | 欧美色图日韩色图 | 亚洲国产日韩欧美在线as乱码 | 天堂福利视频在线观看 | 天天操精品| 一级无毛片 | 国产小视频在线观看 | 五月天婷婷综合网 | 国产一卡二卡≡卡四卡无人 | 91大神大战丝袜美女在线观看 | 99久久精品免费精品国产 | 久久久国产精品免费看 |