在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

為什么嵌入式系統(tǒng)設(shè)計(jì)人員應(yīng)該關(guān)注OpenSSL

星星科技指導(dǎo)員 ? 來源:ADI ? 作者:ADI ? 2023-06-29 10:25 ? 次閱讀

您可能正在為工業(yè)自動(dòng)化設(shè)備、數(shù)字恒溫器或其他一些連接的嵌入式系統(tǒng)設(shè)計(jì)組件。您已經(jīng)考慮了要包含的功能,以使其與市場上的其他設(shè)備區(qū)分開來。但是你有沒有仔細(xì)考慮過它的安全性?

密碼學(xué)專業(yè)知識(shí)在嵌入式設(shè)計(jì)領(lǐng)域不一定常見。雖然了解一些基礎(chǔ)知識(shí)是件好事,但強(qiáng)大的安全I(xiàn)C的可用性意味著您不必成為密碼學(xué)專家即可保護(hù)您的產(chǎn)品免受黑客攻擊。

首先,一些基礎(chǔ)知識(shí)。比如OpenSSL。常用的安全套接字層 (SSL) 提供了 Web 服務(wù)器和瀏覽器之間的加密鏈接技術(shù),而 OpenSSL 則為保護(hù)網(wǎng)絡(luò)通信的應(yīng)用程序提供了加密庫。它可以處理消息摘要、隨機(jī)數(shù)、數(shù)字證書和簽名以及文件的加密和解密。它還用作命令行工具。OpenSSL有很多好處:

它足夠全面,可以滿足大多數(shù)安全需求,提供密鑰和證書管理以及加密操作

它提供了一種開源方法,這意味著它是免費(fèi)的,并得到社區(qū)的支持。它也被廣泛使用,使其成為事實(shí)上的參考。

它與平臺(tái)無關(guān),因此適用于 PC 和服務(wù)器。它也適用于嵌入式系統(tǒng),盡管在這些情況下,它確實(shí)需要大量內(nèi)存。它可以純粹通過軟件或通過專用硬件(如安全I(xiàn)C或安全模塊)實(shí)現(xiàn)。

OpenSSL本質(zhì)上實(shí)現(xiàn)了SSL和傳輸層安全性(TLS)協(xié)議。SSL 可確保互聯(lián)網(wǎng)連接安全,并保護(hù)在兩個(gè)系統(tǒng)之間發(fā)送的敏感數(shù)據(jù)。TLS在SLL之后出現(xiàn)以提供隱私和數(shù)據(jù)完整性,被認(rèn)為是安全性方面的改進(jìn)。當(dāng)客戶端和服務(wù)器之間的連接由 TLS 保護(hù)時(shí),這意味著連接是私有的,因?yàn)閭鬏數(shù)臄?shù)據(jù)是通過對(duì)稱加密加密的;公鑰加密用于驗(yàn)證通信方的身份;并且可以信任連接,因?yàn)橄⑼暾詸z查應(yīng)用于每個(gè)傳輸?shù)南ⅰH缧枭钊肓私釺LS,請(qǐng)閱讀應(yīng)用筆記6436:“使用安全配套IC保護(hù)TLS實(shí)現(xiàn)”。

安全 IC 滿足三個(gè)關(guān)鍵要求
實(shí)施 OpenSSL 可能具有挑戰(zhàn)性,因?yàn)?API 上沒有大量可用的文檔。一些設(shè)計(jì)人員選擇在標(biāo)準(zhǔn)微控制器上運(yùn)行加密算法。基于軟件的密碼學(xué)通常被認(rèn)為相對(duì)容易實(shí)現(xiàn)。然而,由于現(xiàn)代密碼學(xué)依賴于公共算法,密鑰已經(jīng)成為非常有價(jià)值的資產(chǎn),而且在標(biāo)準(zhǔn)微控制器上實(shí)現(xiàn)時(shí),它們根本得不到很好的保護(hù)。大多數(shù)標(biāo)準(zhǔn)微控制器對(duì)側(cè)信道攻擊都很敏感,攻擊者在嘗試檢索密鑰時(shí)監(jiān)控功耗或電磁輻射。在安全交易中使用強(qiáng)隨機(jī)數(shù)是防止重放攻擊的另一個(gè)重要因素。然而,對(duì)于標(biāo)準(zhǔn)微控制器,提供的熵通常不足以支持強(qiáng)隨機(jī)數(shù)。

對(duì)于連接的嵌入式設(shè)備,三個(gè)基本安全要求是安全通信、安全存儲(chǔ)以及受信任的設(shè)備和固件。對(duì)于許多嵌入式設(shè)計(jì)人員來說,這些基本原理也代表著挑戰(zhàn)。安全通信需要大量的研發(fā)工作來開發(fā)通信堆棧。安全存儲(chǔ)需要對(duì)訪問密鑰和證書應(yīng)用安全策略。密鑰需要受到物理保護(hù),您還需要定義產(chǎn)品生命周期的階段,在該階段可以對(duì)密鑰進(jìn)行編程、讀取或刪除。在某些情況下,必須在設(shè)備進(jìn)入現(xiàn)場且無法更改之前對(duì)密鑰進(jìn)行編程,以及必須每六個(gè)月或每年更換一次密鑰的情況。提供可信平臺(tái)意味著您需要找到一種解決方案來分發(fā)和存儲(chǔ)證書,這對(duì)于遠(yuǎn)程身份驗(yàn)證等功能至關(guān)重要。專用安全I(xiàn)C為實(shí)施OpenSSL和其他保護(hù)措施提供了一種更簡單、更強(qiáng)大的方法。這些IC包括安全微控制器,集成了滿足三個(gè)基本安全要求的功能。

支持OpenSSL的新型安全微控制器Maxim的MAXQ1062 DeepCover加密控制器。該器件可用作嵌入式設(shè)計(jì)主微處理器的配套IC,將微處理器從與安全相關(guān)的任務(wù)中卸載出來,其中許多任務(wù)都是計(jì)算密集型的。MAXQ1062具有以下特性:

安全通信:完整的TLS通信堆棧,高級(jí)加密標(biāo)準(zhǔn)(AES)批量加密和解密高達(dá)20Mbps。市場上有MAXQ1062和類似方案,TLS實(shí)現(xiàn)分為安全協(xié)處理器和運(yùn)行在設(shè)計(jì)主處理器上的軟件堆棧。然而,MAXQ1062完全處理TLS的關(guān)鍵步驟,而其他方案則更多地留給主處理器上的軟件堆棧。MAXQ1062也是唯一支持通過專用引擎進(jìn)行批量加密的安全協(xié)處理器。

安全存儲(chǔ):防止侵入性攻擊,可定制且靈活的文件系統(tǒng),可簡化安全策略的實(shí)施

可信平臺(tái):唯一具有對(duì)安全啟動(dòng)的集成支持的解決方案,包括代碼哈希,而競爭解決方案僅提供構(gòu)建塊。該器件還包括可由Maxim代表您加載的根證書。

MAXQ1062具有自己的嵌入式固件和主機(jī)軟件庫,提供交鑰匙解決方案,無需編寫自己的固件,甚至無需具備密碼實(shí)現(xiàn)專業(yè)知識(shí)。其 TLS 命令集解釋器提供一組預(yù)編碼的命令。主機(jī)處理器可以通過 I 調(diào)用這些命令(由加密、TLS 和存儲(chǔ)服務(wù)組成)2C 或 SPI 接口,支持更快的吞吐量。該設(shè)備的 8kB EEPROM 使用深埋在硅中的密鑰進(jìn)行加密,因此存儲(chǔ)在 EEPROM 中的密鑰受到強(qiáng)有力的保護(hù),免受攻擊,包括最具侵入性的攻擊。EEPROM 還存儲(chǔ)多個(gè)密鑰和證書,從而更輕松地為連接設(shè)備分發(fā)證書。關(guān)于密鑰的另一個(gè)重要點(diǎn)是:加密算法的強(qiáng)度取決于密鑰長度。MAXQ521采用1062位橢圓曲線數(shù)字簽名算法(ECDSA),提供比競爭產(chǎn)品更高的安全性。

硬件加密引擎是不夠的
市場正在提供越來越多的帶有硬件加密引擎的高端通用微控制器。但是,僅僅因?yàn)槲⒖刂破骶哂杏布用芤娌⒉灰馕吨前踩摹_@些微控制器中的大多數(shù)缺乏強(qiáng)大的密鑰保護(hù),并且也容易受到側(cè)信道攻擊。MAXQ1062等安全協(xié)處理器具有安全密鑰存儲(chǔ)能力和高級(jí)保護(hù)功能,可為嵌入式設(shè)計(jì)提供所需的保護(hù)。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 微控制器
    +關(guān)注

    關(guān)注

    48

    文章

    7923

    瀏覽量

    153813
  • 嵌入式
    +關(guān)注

    關(guān)注

    5143

    文章

    19561

    瀏覽量

    315470
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    13

    文章

    9717

    瀏覽量

    87388
收藏 人收藏

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    AI普及給嵌入式設(shè)計(jì)人員帶來新挑戰(zhàn)

    探討了人工智能(AI)的普及給嵌入式設(shè)計(jì)人員帶來的新挑戰(zhàn)。在創(chuàng)建“邊緣機(jī)器學(xué)習(xí)(ML)”應(yīng)用時(shí),設(shè)計(jì)人員必須確保其能有效運(yùn)行,同時(shí)最大限度地降低處理器和存儲(chǔ)開銷,以及物聯(lián)網(wǎng)(IoT)設(shè)備的功耗
    發(fā)表于 08-22 14:20 ?854次閱讀
    AI普及給<b class='flag-5'>嵌入式</b><b class='flag-5'>設(shè)計(jì)人員</b>帶來新挑戰(zhàn)

    什么是嵌入式系統(tǒng)

    )和應(yīng)用程序編程。有時(shí)設(shè)計(jì)人員把這兩種軟件組合在一起。應(yīng)用程序控制著系統(tǒng)的運(yùn)作和行為;而操作系統(tǒng)控制著應(yīng)用程序編程與硬件的交互作用。嵌入式系統(tǒng)
    發(fā)表于 08-12 14:37

    嵌入式發(fā)展前景 嵌入式系統(tǒng)行業(yè)對(duì)人才的需求

    哪幾種?  嵌入式發(fā)展前景 嵌入式系統(tǒng)行業(yè)對(duì)人才的需求:  1、系統(tǒng)集成與設(shè)計(jì)人員  要求熟悉各類操作
    發(fā)表于 06-23 11:04

    嵌入式發(fā)展前景 嵌入式系統(tǒng)行業(yè)對(duì)人才的需求

    哪幾種?  嵌入式發(fā)展前景 嵌入式系統(tǒng)行業(yè)對(duì)人才的需求:  1、系統(tǒng)集成與設(shè)計(jì)人員  要求熟悉各類操作
    發(fā)表于 07-03 18:46

    嵌入式市場應(yīng)該關(guān)注什么?

    嵌入式系統(tǒng)作為一個(gè)熱門領(lǐng)域,涵蓋了微電子技術(shù)、電子信息技術(shù)、計(jì)算機(jī)軟件和硬件等多項(xiàng)技術(shù)領(lǐng)域的應(yīng)用。在全球半導(dǎo)體市場快速復(fù)蘇,消費(fèi)電子、通信以及嵌入式系統(tǒng)各個(gè)應(yīng)用領(lǐng)域快速發(fā)展。
    發(fā)表于 08-12 07:17

    什么是嵌入式系統(tǒng) 嵌入式系統(tǒng)定義

    要求的預(yù)先定義的任務(wù)。由于嵌入式系統(tǒng)只針對(duì)一項(xiàng)特殊的任務(wù),設(shè)計(jì)人員能夠?qū)λM(jìn)行優(yōu)化,減小尺寸降低成本。嵌入式系統(tǒng)通常進(jìn)行大量生產(chǎn),所以單個(gè)的
    發(fā)表于 09-23 15:57

    開發(fā)人員嵌入式系統(tǒng)設(shè)計(jì)人員如何使用JWT關(guān)閉物聯(lián)網(wǎng)設(shè)備的安全漏洞?

    本文將介紹物聯(lián)網(wǎng)設(shè)備安全威脅,并介紹目前用于應(yīng)對(duì)該威脅的設(shè)備。它將確定安全漏洞以及開發(fā)人員嵌入式系統(tǒng)設(shè)計(jì)人員如何使用JWT關(guān)閉它們。
    發(fā)表于 06-16 06:17

    嵌入式軟件設(shè)計(jì)人員可以做些什么來提高設(shè)備的安全性

    保護(hù)嵌入式設(shè)備正成為一個(gè)熱門話題,尤其是當(dāng)這些設(shè)備開始連接到Internet時(shí)。嵌入式軟件設(shè)計(jì)人員可以做些什么來提高設(shè)備的安全性?以下是開發(fā)人員需要了解的七個(gè)關(guān)鍵要點(diǎn)。1.不是RTOS
    發(fā)表于 11-08 06:47

    如何對(duì)嵌入式系統(tǒng)進(jìn)行優(yōu)化呢

    系統(tǒng)為控制、監(jiān)視或輔助設(shè)備、機(jī)器或用于工廠運(yùn)作的設(shè)備。與個(gè)人計(jì)算機(jī)這樣的通用計(jì)算機(jī)系統(tǒng)不同,嵌入式系統(tǒng)通常執(zhí)行的是帶有特定要求的預(yù)先定義的任務(wù)。由于
    發(fā)表于 12-21 06:24

    嵌入式系統(tǒng)開發(fā)要素的選擇分析

    主要討論在嵌入式系統(tǒng)開發(fā)中,設(shè)計(jì)人員如何考慮和選擇嵌入式處理器。嵌入式操作系統(tǒng),摘要調(diào)試囂、仿真
    發(fā)表于 11-07 16:10 ?41次下載
    <b class='flag-5'>嵌入式</b><b class='flag-5'>系統(tǒng)</b>開發(fā)要素的選擇分析

    嵌入式應(yīng)該如何學(xué)習(xí)高手建議如何學(xué)習(xí)嵌入式系統(tǒng)

    嵌入式的運(yùn)用的技術(shù)范圍越來越廣,想進(jìn)入嵌入式行業(yè),嵌入式應(yīng)該如何學(xué)習(xí)呢?對(duì)于沒有基礎(chǔ)的同學(xué)該怎么學(xué)習(xí)嵌入式,今天就給大家說一下
    的頭像 發(fā)表于 11-21 15:28 ?3796次閱讀

    SST聯(lián)手SK hynix system ic 為設(shè)計(jì)人員提供低功耗嵌入式閃存解決方案

    2018年12月13日,越來越多的集成電路(IC)設(shè)計(jì)人員希望找到方法,在實(shí)施低功耗、高耐用嵌入式閃存的同時(shí)保持較低的生產(chǎn)成本。Microchip Technology Inc.(美國微芯科技公司
    發(fā)表于 12-13 15:43 ?1758次閱讀

    嵌入式系統(tǒng)發(fā)展趨勢及應(yīng)用

    系統(tǒng)只針對(duì)一項(xiàng)特殊的任務(wù),設(shè)計(jì)人員能夠?qū)λM(jìn)行優(yōu)化,減小尺寸降低成本。嵌入式系統(tǒng)通常進(jìn)行大量生產(chǎn),所以單個(gè)的成本節(jié)約,能夠隨著產(chǎn)量進(jìn)行成百上千的放大。
    發(fā)表于 07-20 11:43 ?6141次閱讀

    如何實(shí)現(xiàn)嵌入式系統(tǒng)遠(yuǎn)程調(diào)試

    嵌入式系統(tǒng)隨著目前科技的發(fā)展,正逐步融入人們的生活中。對(duì)于嵌入式系統(tǒng),我們應(yīng)該有所了解。就專業(yè)人員
    的頭像 發(fā)表于 11-22 11:55 ?5931次閱讀
    如何實(shí)現(xiàn)<b class='flag-5'>嵌入式</b><b class='flag-5'>系統(tǒng)</b>遠(yuǎn)程調(diào)試

    嵌入式應(yīng)該如何學(xué)習(xí),高手建議如何學(xué)習(xí)嵌入式系統(tǒng)

    嵌入式的運(yùn)用的技術(shù)范圍越來越廣,想進(jìn)入嵌入式行業(yè),嵌入式應(yīng)該如何學(xué)習(xí)呢?對(duì)于沒有基礎(chǔ)的同學(xué)該怎么學(xué)習(xí)嵌入式,今天就給大家說一下
    發(fā)表于 11-04 09:21 ?19次下載
    <b class='flag-5'>嵌入式</b><b class='flag-5'>應(yīng)該</b>如何學(xué)習(xí),高手建議如何學(xué)習(xí)<b class='flag-5'>嵌入式</b><b class='flag-5'>系統(tǒng)</b>
    主站蜘蛛池模板: 美女扒开腿让男生桶爽网站 | 欧美成人精品福利网站 | 男人边吃奶边爱边做视频日韩 | 九九精品久久久久久噜噜 | 欧美色亚洲图 | 国产小视频免费看 | 78m-78模成视频在线 | 色老板女色狠xx网 | 理论在线看 | 色婷婷在线视频观看 | 欧美综合网站 | 福利视频免费观看 | 中文字幕在线观看亚洲 | 四虎免费久久影院 | 日本一本一道久久香蕉免费 | 亚洲最色网站 | 久久水蜜桃网 | 人人看人人澡 | 一级视频在线免费观看 | 亚洲成a人片77777潘金莲 | 性色xxx | 四虎新地址 | 超级淫小黄文大全很污的那种 | 天天干天天操天天干 | 中国一级特黄真人毛片 | 成人免费看毛片 | 亚洲性爱城 | 亚洲综合春色另类久久 | 久久国产午夜精品理论篇小说 | tube 69sex 第一次| 免费在线观看一级毛片 | 在线种子搜索 | 欧美女同在线观看 | 岬奈奈美在线 国产一区 | 影音先锋在线亚洲精品推荐 | 夜间免费视频 | 亚洲不卡免费视频 | 清纯唯美亚洲综合一区 | 色两性网欧美 | 日本拍拍| 久久久久国产精品免费免费 |