国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

Silicon Labs如何實現下一代安全密鑰存儲

Silicon Labs ? 來源:SiliconLabs ? 作者:SiliconLabs ? 2022-04-09 14:53 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

很少有人能抗拒扣人心弦的海盜故事,其中充滿了冒險、X標記地點(X marks the spot),以及尋找遺失已久的鑰匙,打開大量寶藏箱的危險旅程。雖然海盜的故事早已被浪漫化,但它們今天仍然盛行,而且在網絡上也越來越流行!

藍牙安全性簡介

2021年藍牙市場更新報告中(通過下方鏈接參考詳細內容)指出,藍牙低功耗(Bluetooth Low Energy)正在工業、商業、家庭和無線醫療物聯網等領域顯著增長,并迅速成為這些數字海盜最喜歡的攻擊目標。藍牙信標在醫療行業中被用于追蹤高價值資產,如血糖儀等。黑客入侵這些設備后,網絡犯罪分子就可以控制傳感器并讀取患者數據。然后他們可以將讀數中繼到樓宇管理系統。手機也已經成為像門鎖和門禁系統等多種設備的通用數字鑰匙。入侵這些系統使網絡海盜能夠獲取關鍵的數字信息或實物資產。黑客可以通過訪問藍牙協議中用來保護通信鏈路的安全密鑰來入侵這些系統。

藍牙安全與密鑰

安全密鑰是一長串字符和數字,它們在安全算法中被用來加密和解密信息。藍牙設備在初始配對過程中生成并交換多個安全密鑰。設備這樣做是為了相互識別,并為將來通信創建一個安全的鏈接。這些密鑰包括若干短暫的或臨時的密鑰,如設備的公鑰、橢圓曲線密鑰算法(Elliptic Curve Diffie-Hellman, ECDH)、消息驗證碼(MAC)以及更多的密鑰。但是,這些密鑰僅在配對過程中相關,并且可以在配對過程完成后將其丟棄。

配對過程還生成持久密鑰,如用于解析私有地址的身份解析密鑰(Identity Resolving Keys, IRK),和用于創建會話密鑰并在鏈路層加密消息的長期密鑰(Long-Term Keys, LTK)。這些持久性密鑰需要安全存儲,藍牙規范將密鑰的存儲留給藍牙低功耗設備制造商自行決定。像Silicon Labs(亦稱“芯科科技”)這樣的半導體公司可以通過創新技術幫助解決安全密鑰存儲的這一需求。

在過去,海盜會把他們的財寶埋在遙遠的地方,把鑰匙藏在他們的胡須里。由于胡須空間不足這一問題日趨明顯,物理存儲密鑰不再是一個可行的選擇。在半導體領域,安全密鑰存儲在密鑰存儲和管理設備中。然而,這些存儲就像一個保險庫,需要密鑰來確保藍牙密鑰的安全存儲。這讓我們回到原點并留給我們一個問題——我們如何存儲密鑰?

解決方案是安全的密鑰管理

Silicon Labs的安全引擎(Secure Engine, SE)是一個安全子系統,支持安全密鑰管理,如長期密鑰(Long-Term Key, LTK)和身份解析密鑰(IRK)。安全引擎使用物理不可克隆功能(Physically Unclonable Function, PUF)的概念來克服安全存儲密鑰的挑戰。

物理不可克隆功能(PUF)

首先,讓我們了解什么是PUF。PUF是嵌入在集成電路(IC)中的一種物理結構,它利用深亞微米(deep-submicron)半導體制造中固有的工藝變化,從而產生獨特的微米級或納米級特性,因此很難被克隆。靜態隨機存取存儲器(SRAM)PUF是最著名的、基于可用標準組件的PUF。一個SRAM存儲單元由兩個交叉耦合的反相器(Inverter)和兩個用于外部連接的附加晶體管組成,因此總共6個晶體管。當向每個存儲單元施加電壓時,其初始化方式將是一個獨特的1或0優先態,它們是由構成兩個交叉耦合反相器的晶體管的閾值電壓來決定的。

如果一個SRAM存儲陣列足夠大(通常是1000到2000個單元),那么1和0的隨機模式將代表該芯片在統計學上保證的“唯一”指紋識別。然后使用這個獨特的數字指紋創建一個稱為密鑰加密密鑰(Key Encryption Key, KEK)的對稱根密鑰,該密鑰對需要安全存儲的密鑰進行加密。因為設備創建了自己的KEK,所以消除了KEK被惡意攻擊的機會。

Silicon Labs如何實現下一代安全密鑰存儲

1. 沒有可提取的密鑰加密密鑰!

Silicon Labs的EFR32BG21器件利用最先進的安全引擎來實現PUF和篡改檢測功能。藍牙設備主要關注LTK和IRK的安全存儲。在Secure Vault安全技術的高層級保護中,PUF生成的密鑰加密密鑰被發送到對稱的先進加密標準(Advanced Encryption Standard, AES)加密算法,其傳送途徑是安全引擎都無法讀取的秘密總線。然后,使用AES算法用標準化的密鑰封裝算法對LTK和IRK進行加密,然后將其發送到片上閃存、片上存儲器或片外存儲器,以“封裝”好的格式進行安全存儲。每次芯片通電時,PUF數字指紋和KEK都會重新生成,并暫時存儲在安全引擎RAM中。這意味著當芯片斷電時,KEK永遠不會留在永久性存儲器中,因此不需要對KEK進行安全存儲。

探索相關解決方案:

2. 篡改檢測

篡改檢測在安全套件中經常被忽視,因為安全套件的關注點通常是防止遠程攻擊。然而,篡改檢測是一種相對便宜且簡單的方法,可以避免本地攻擊載體從閃存中讀取您設備的密鑰。例如,如果一個未經授權的實體試圖通過物理攻擊的方式獲取密鑰,則可以設置篡改檢測以執行以下操作之一:

中斷正在運行的代碼復位芯片,或永久性地自毀芯片。

如果選擇最后一個選項,結果將刪除PUF重構數據(數字指紋),這意味著永遠無法重新生成密鑰加密密鑰,因此無法解密任何已經封裝的密鑰。加密的密鑰將永遠保持加密狀態。這是一個有效的內核級選項,以確保任何未經授權的實體都無法訪問藍牙密鑰。通過此項擴展,藍牙設備得到了最大程度的保護。

3. 故障注入(Fault Injection)和側信道保護(Side Channel Protection)

Silicon Labs的Secure Vault的高層級部件都具有多樣化的緩解手段,可針對非侵入性差分功率分析(Differential Power Analysis, DPA)和電磁分析(Electromagnetic Analysis, EMA)的多種變化,它利用檢測和測量加密操作過程中芯片的雜散能量發射和復雜的統計分析來推導私鑰或密鑰。我們的加密算法還針對差分故障分析(Differential Fault Analysis, DFA)和相關功率分析(Correlation Power Analysis, CPA)提供了經驗證過的保護。這些類型的攻擊在過去并不常見,因為它們需要大量的專業知識和資金來執行。然而,目前在公開市場上已有一些工具出現,從而可以以合理的價格和簡單易行的方式很好地完成這些攻擊。

結論

藍牙技術將會繼續發展,而且隨著它的發展,對安全性的要求也會不斷提高。把鑰匙藏在海盜的箱子里或者貼在便利貼上不再是可行的選擇。芯片中的PUF封裝密鑰和篡改檢測等先進安全功能在醫療、高價值資產追蹤、訪問控制等敏感行業中是必不可少的,這些行業對數據隱私和設備身份識別有著苛刻的要求。

Silicon Labs在滿足這些安全要求方面處于領先地位。我們的藍牙器件是第一個獲得PSA 3級認證的無線系統級芯片(SoC),這證明了我們的差異化能力。Silicon Labs的藍牙器件還通過了Riscure安全認證服務公司全面的、獨立的漏洞滲透測試,這進一步證明了我們的安全特性已名列業界前茅。藍牙密鑰的安全存儲由設備制造商在藍牙規范中自行決定。通過我們的安全措施,廠商可以確保其藍牙設備是盡可能安全的。

原文標題:藍牙安全性—如何構建下一代安全密鑰管理

文章出處:【微信公眾號:SiliconLabs】歡迎添加關注!文章轉載請注明出處。

審核編輯:湯梓紅

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 存儲
    +關注

    關注

    13

    文章

    4791

    瀏覽量

    90069
  • Silicon
    +關注

    關注

    0

    文章

    136

    瀏覽量

    39938
  • 安全密鑰
    +關注

    關注

    1

    文章

    9

    瀏覽量

    9669

原文標題:藍牙安全性—如何構建下一代安全密鑰管理

文章出處:【微信號:SiliconLabs,微信公眾號:Silicon Labs】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    華為數據通信下一代WAN網絡韌性與安全可靠性全面升級

    數據通信下一代WAN在網絡韌性與安全可靠性的全面升級。該方案通過設備內生安全數據0泄露,在線配置仿真動網0事故,構筑縱深防御體系,助力運營商打造超安超可靠的IP承載網絡底座。
    的頭像 發表于 03-05 11:28 ?374次閱讀

    SK海力士在CES 2026展示面向AI的下一代存儲器解決方案

    SK海力士(或‘公司’)6日宣布,公司將于當地時間1月6日至9日,在美國拉斯維加斯舉辦的“CES 2026”威尼斯人會展中心設立專屬客戶展館,并集中展示面向AI的下一代存儲器解決方案。
    的頭像 發表于 01-08 12:57 ?1810次閱讀

    下一代防火墻(NGFW):重塑網絡安全的 “智能防護屏障”

    的防護模式,早已難以應對復雜的安全挑戰。在此背景下,下一代防火墻(NGFW)應運而生,不僅實現了對傳統防火墻的全面超越,更成為網絡安全防護的核心支柱。
    的頭像 發表于 01-05 10:05 ?1447次閱讀
    <b class='flag-5'>下一代</b>防火墻(NGFW):重塑網絡<b class='flag-5'>安全</b>的 “智能防護屏障”

    深耕計量技術:助力下一代 3D NAND 突破存儲極限

    作者:LauraPeters文章來源:SEMICONDUCTORENGINEERING每3DNAND閃存的存儲容量都比上一代增加約30%,目前的芯片尺寸僅相當于指甲蓋大小,卻能
    的頭像 發表于 12-24 10:28 ?1928次閱讀
    深耕計量技術:助力<b class='flag-5'>下一代</b> 3D NAND 突破<b class='flag-5'>存儲</b>極限

    英飛凌下一代電磁閥驅動器評估套件使用指南

    英飛凌下一代電磁閥驅動器評估套件使用指南 、前言 在電子工程師的日常工作中,電磁閥驅動器的評估和開發是項重要任務。英飛凌推出的下一代電磁閥驅動器評估套件,為我們提供了便捷且高效的評
    的頭像 發表于 12-21 11:30 ?863次閱讀

    SEGGER為Silicon Labs用戶免費提供SystemView

    SEGGER正在擴大其與Silicon Labs長期以來的合作關系。即日起,Silicon Labs微控制器和無線芯片的用戶可以免費使用SEGGER的SystemView實時軟件分析工
    的頭像 發表于 11-18 18:02 ?2030次閱讀

    Telechips與Arm合作開發下一代IVI芯片Dolphin7

    Telechips宣布,將在與 Arm的戰略合作框架下,正式開發下一代車載信息娛樂系統(IVI)系統級芯片(SoC)“Dolphin7”。
    的頭像 發表于 10-13 16:11 ?1180次閱讀

    用于下一代 GGE 和 HSPA 手機的多模式/多頻段功率放大器模塊 skyworksinc

    電子發燒友網為你提供()用于下一代 GGE 和 HSPA 手機的多模式/多頻段功率放大器模塊相關產品參數、數據手冊,更有用于下一代 GGE 和 HSPA 手機的多模式/多頻段功率放大器模塊的引腳圖
    發表于 09-08 18:33
    用于<b class='flag-5'>下一代</b> GGE 和 HSPA 手機的多模式/多頻段功率放大器模塊 skyworksinc

    適用于下一代 GGE 和 HSPA 手機的多模/多頻段 PAM skyworksinc

    電子發燒友網為你提供()適用于下一代 GGE 和 HSPA 手機的多模/多頻段 PAM相關產品參數、數據手冊,更有適用于下一代 GGE 和 HSPA 手機的多模/多頻段 PAM的引腳圖、接線圖、封裝
    發表于 09-05 18:34
    適用于<b class='flag-5'>下一代</b> GGE 和 HSPA 手機的多模/多頻段 PAM skyworksinc

    安森美攜手英偉達推動下一代AI數據中心發展

    安森美(onsemi,美國納斯達克股票代號:ON)宣布與英偉達(NVIDIA)合作,共同推動向800V直流(VDC)供電架構轉型。這變革性解決方案將推動下一代人工智能(AI)數據中心在能效、密度及可持續性方面實現顯著提升。
    的頭像 發表于 08-06 17:27 ?1494次閱讀

    益登科技攜手Silicon Labs亮相IOTE 2025

    此前,6月18-20日,電子產業的兩大展齊聚上海,MWC Shanghai和IOTE 2025同時在上海新國際博覽中心舉辦。益登科技攜手Silicon Labs參加了IOTE 同期論壇“高精度定位技術與應用生態研討會”,向業界介紹Sil
    的頭像 發表于 06-24 11:35 ?1061次閱讀

    下一代高速芯片晶體管解制造問題解決了!

    ,10埃)開始直使用到A7。 從這些外壁叉片晶體管的量產中獲得的知識可能有助于下一代互補場效應晶體管(CFET)的生產。 目前,領先的芯片制造商——英特爾、臺積電和三星——正在利用其 18A、N2
    發表于 06-20 10:40

    下一代PX5 RTOS具有哪些優勢

    許多古老的RTOS設計至今仍在使用,包括Zephyr(1980年)、Nucleus(1990年)和FreeRTOS(2003年)。所有這些舊設計都有專有的API,通常更大、更慢,并且缺乏下一代RTOS的必要
    的頭像 發表于 06-19 15:06 ?1102次閱讀

    下一代物聯網:芯科科技和Arduino借助邊緣AI和ML簡化Matter設計和應用

    Silicon Labs(芯科科技)和Arduino宣布建立合作伙伴關系,旨在通過Arduino Nano Matter開發板(基于芯科科技的MGM240系列多協議無線模塊)的兩階段合作來簡化Matter協議的設計和應用
    的頭像 發表于 05-19 11:15 ?793次閱讀
    <b class='flag-5'>下一代</b>物聯網:芯科科技和Arduino借助邊緣AI和ML簡化Matter設計和應用

    SEGGER發布下一代安全實時操作系統embOS-Ultra-MPU

    2025年3月,SEGGER發布滿足周期定時分辨率要求的下一代安全實時操作系統embOS-Ultra-MPU,該系統基于成熟的embOS-Classic-MPU和embOS-Ultra操作系統構建。
    的頭像 發表于 03-31 14:56 ?1353次閱讀