国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

實施OpenSSL和保護措施滿足安全IC三個關鍵要求

星星科技指導員 ? 來源:Maxim ? 作者:Maxim ? 2022-05-24 09:10 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

您可能正在為工業自動化設備、數字恒溫器或其他一些連接的嵌入式系統設計組件。您已經考慮過要包含的功能,以使其與市場上的其他設備區分開來。但是您是否仔細考慮過它的安全性?

密碼學專業知識在嵌入式設計領域不一定很常見。雖然了解一些基礎知識是件好事,但強大的安全 IC 的可用性意味著您不必成為密碼學專家即可保護您的產品免受黑客攻擊。

首先,一些基礎知識。像 OpenSSL。常用的安全套接字層 (SSL) 為 Web 服務器和瀏覽器之間的加密鏈接提供了技術,而 OpenSSL 為保護網絡通信的應用程序提供了加密庫。它可以處理消息摘要、隨機數、數字證書和簽名以及文件的加密和解密。它還可以用作命令行工具。OpenSSL 有很多好處:

它足夠全面,可以滿足大多數安全需求,提供密鑰和證書管理以及加密操作

它提供了一種開源方法,這意味著它是免費的并得到社區的支持。它也被廣泛使用,使其成為事實上的參考。

它與平臺無關,因此適用于 PC 和服務器。它也適用于嵌入式系統,但在這些情況下,它確實需要大量內存。它可以純粹通過軟件實現,也可以通過專用硬件實現,例如安全 IC 或安全模塊。

OpenSSL 本質上實現了 SSL 和傳輸層安全 (TLS) 協議。SSL 可確保 Internet 連接的安全,并保護在兩個系統之間發送的敏感數據。在 SLL 之后出現以提供隱私和數據完整性,TLS 被認為是安全性方面的改進。當客戶端和服務器之間的連接由 TLS 保護時,這意味著該連接是私有的,因為傳輸的數據是通過對稱密碼術加密的;公鑰加密用于驗證通信方的身份;并且該連接是可信的,因為對每條傳輸的消息都進行了消息完整性檢查。如需更深入地了解 TLS,請閱讀應用說明 6436,“使用安全配套 IC 保護 TLS 實施?!?/p>

安全 IC 滿足三個關鍵要求

實施 OpenSSL 可能具有挑戰性,因為 API 上沒有大量可用的文檔。一些設計人員選擇在標準微控制器上運行加密算法?;谲浖拿艽a學通常被認為相對容易實現。然而,由于現代密碼學依賴于公共算法,密鑰已成為非常有價值的資產——在標準微控制器上實施時,它們根本沒有得到很好的保護。大多數標準微控制器對側信道攻擊很敏感,攻擊者在嘗試檢索密鑰時監控功耗或電磁輻射。在安全交易中使用強隨機數是防止重放攻擊的另一個重要因素。然而,對于標準微控制器,

對于連接的嵌入式設備,三個基本的安全要求是安全通信、安全存儲以及受信任的設備和固件。對于許多嵌入式設計人員來說,這些基礎知識也代表著挑戰。安全通信需要大量的研發工作來開發通信堆棧。安全存儲需要應用安全策略來訪問密鑰和證書。密鑰需要受到物理保護,您還需要定義產品生命周期的哪個階段可以對密鑰進行編程、讀取或刪除??赡艽嬖诒仨氃谠O備進入現場之前對密鑰進行編程且無法更改的情況,以及必須每六個月或每年更換一次的情況。而提供可信平臺意味著您需要找到分發和存儲證書的解決方案,這對于遠程身份驗證等功能至關重要。專用安全 IC 提供了一種更簡單、更可靠的方式來實施 OpenSSL 和其他保護措施。這些 IC 包括安全微控制器,集成了可滿足三個基本安全要求的功能。

支持 OpenSSL 的新型安全微控制器Maxim 的MAXQ1062 DeepCover ?加密控制器。該器件可用作嵌入式設計主微處理器的配套 IC,將微處理器從與安全相關的任務中卸載,其中許多任務是計算密集型的。MAXQ1062 包含的特性可實現:

安全通信:完整的 TLS 通信堆棧、高級加密標準 (AES) 批量加密和解密高達 20Mbps。借助市場上的 MAXQ1062 和類似解決方案,TLS 實現在安全協處理器和設計主處理器上運行的軟件堆棧之間進行分離。然而,MAXQ1062 完全處理 TLS 的關鍵步驟,而其他解決方案則更多地留給主處理器上的軟件堆棧。MAXQ1062也是唯一一款通過專用引擎支持批量加密的安全協處理器。

安全存儲:防止入侵攻擊、可定制且靈活的文件系統,可簡化安全策略的實施

受信任的平臺:唯一具有集成支持安全啟動的解決方案,包括代碼散列,而競爭解決方案僅提供構建塊。該設備還包括可由 Maxim 代表您加載的根證書。

MAXQ1062有自己的嵌入式固件和主機軟件庫,提供了一個交鑰匙解決方案,您無需編寫自己的固件,甚至無需具備密碼學實施專業知識。它的 TLS 命令集解釋器提供了一組預編碼命令。主機處理器可以通過 I 2調用這些命令(由加密、TLS 和存儲服務組成)C 或 SPI 接口,支持更快的吞吐量。該設備的 8kB EEPROM 使用深埋在硅片中的密鑰進行加密,因此存儲在 EEPROM 中的密鑰受到強有力的保護,可免受攻擊,包括最具侵入性的攻擊。EEPROM 還存儲多個密鑰和證書,從而更容易分發用于連接設備的證書。關于密鑰的另一個要點:加密算法的強度取決于密鑰長度。MAXQ1062采用521位橢圓曲線數字簽名算法(ECDSA),提供比競爭產品更高級別的安全性。

硬件加密引擎是不夠

市場正在提供越來越多的帶有硬件加密引擎的高端通用微控制器。然而,僅僅因為微控制器具有硬件加密引擎并不意味著它是安全的。這些微控制器中的大多數缺乏強大的密鑰保護,也容易受到側信道攻擊。MAXQ1062等安全協處理器具有安全密鑰存儲能力和高級保護功能,可為您的嵌入式設計提供所需的保護。

作者:Christophe Tremlet, Stephane di Vito

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 微控制器
    +關注

    關注

    48

    文章

    8394

    瀏覽量

    164691
  • 處理器
    +關注

    關注

    68

    文章

    20259

    瀏覽量

    252552
  • SPI
    SPI
    +關注

    關注

    17

    文章

    1885

    瀏覽量

    101313
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    變頻器端口的防雷保護措施

    的防御工事,才能形成有效的保護網。 下面這個表格匯總了針對四主要端口的防雷保護措施,可以幫你快速建立一整體框架: 防雷端口 主要保護措施
    的頭像 發表于 03-10 07:42 ?223次閱讀
    變頻器端口的防雷<b class='flag-5'>保護措施</b>

    變頻器保護電機的方式和措施

    在現代工業自動化系統中,變頻器作為電機控制的核心設備,其保護功能直接關系到電機的安全運行與使用壽命。變頻器通過軟硬件協同設計,實現對電機的多重防護,以下詳細解析其保護機制及具體措施。
    的頭像 發表于 03-06 17:18 ?1103次閱讀

    助力新國標要求,納芯微推出基于QM隔離驅動NSI67xx-Q1、滿足ASIL C功能安全等級的電驅系統方案

    隨著新能源汽車對安全性要求的持續提升,電驅系統正從單一的動力執行單元,逐步演進為深度參與整車制動與扭矩安全控制的關鍵系統。在這一趨勢下,于 2026年實施的強制性國標GB 21670明
    的頭像 發表于 01-27 12:01 ?740次閱讀
    助力新國標<b class='flag-5'>要求</b>,納芯微推出基于QM隔離驅動NSI67xx-Q1、<b class='flag-5'>滿足</b>ASIL C功能<b class='flag-5'>安全</b>等級的電驅系統方案

    eFuse IC的過流保護和短路保護功能

    大家好!歡迎回到芝識課堂eFuse IC系列的第講。在前兩期我們了解了eFuse的基礎概念和與傳統保險絲的對比,今天我們將深入它的兩大核心保護功能——過流保護(OCP)和短路
    的頭像 發表于 11-11 11:45 ?9992次閱讀
    eFuse <b class='flag-5'>IC</b>的過流<b class='flag-5'>保護</b>和短路<b class='flag-5'>保護</b>功能

    如何保障電網結構優化措施的有效實施

    電網結構優化措施的有效實施,需突破 “規劃脫節、技術壁壘、協同不足、資金短缺、風險失控” 等關鍵瓶頸,從 頂層設計、技術支撐、資金保障、協同機制、風險管控、監督評估、市場激勵、人才建設 八大維度構建
    的頭像 發表于 10-14 17:57 ?1017次閱讀

    浪涌保護器選型與安裝應用的全方位解析

    的時間內將過電壓引流至地,從而保護電氣設備的安全運行。然而,SPD的選型和安裝如果不當,不僅會降低其防護效果,還可能帶來新的安全隱患。 地凱科技 將從關鍵參數選擇、不同種類SPD的安裝
    的頭像 發表于 08-19 11:35 ?2329次閱讀
    浪涌<b class='flag-5'>保護</b>器選型與安裝應用的全方位解析

    ADI解讀機器人控制系統中的安全風險和有效安全措施 為機器人技術的未來發展筑牢安全防線

    本文探討了機器人控制系統中的安全風險和有效安全措施。文中介紹了工業安全標準,并分析了滿足工業安全標準所需達到的基本
    的頭像 發表于 08-11 11:27 ?1.2w次閱讀
    ADI解讀機器人控制系統中的<b class='flag-5'>安全</b>風險和有效<b class='flag-5'>安全措施</b> 為機器人技術的未來發展筑牢<b class='flag-5'>安全</b>防線

    開關電源常見的保護功能

    開關電源作為供電設備,除了性能要滿足負載的要求外,其自身的保護措施也非常重要,如過電流/過負載保護、過電壓保護、過溫
    的頭像 發表于 07-24 15:33 ?1613次閱讀
    開關電源常見的<b class='flag-5'>保護</b>功能

    Linux OpenSSL介紹

    了解openssl之前,我們首先要了解SSLTLS是什么。
    的頭像 發表于 06-26 14:12 ?662次閱讀
    Linux <b class='flag-5'>OpenSSL</b>介紹

    皮帶撕裂保護裝置的信號傳輸過程

    皮帶撕裂保護裝置是一種專門用于檢測和預防皮帶撕裂的安全保護裝置。它通過在皮帶輸送機的關鍵部位安裝傳感器或檢測元件,實時監測皮帶的運行狀態,一旦發現異常情況(如撕裂、破損等),立即發出警
    的頭像 發表于 06-20 11:26 ?834次閱讀

    開關電源安全保護電路:浪涌保護、過流保護、過壓保護

    , 須有多種保護措施. 對保護電路的特點分析, 對存在不足期待克服, 希望設計出更安全、更可靠的保護電路。 1、浪涌電流電路剖析浪涌電流是由于電壓突變所引起. 如電子設備在第一次加電壓
    發表于 05-20 14:19

    開關電源接地技術

    時,設備的外殼就會有危險電壓產生。由于我們在電流回路中采取了合理的保護措施,產生的故障電流使得電源熔絲或空氣開關斷開,以防止設備外殼繼續有危險電壓產生,從而起到了保護人身安全的作用。 1.3、第
    發表于 05-07 14:51

    為什么 USB-PD 需要 TDS 保護

    提供強大的保護措施以防止 ESD 和浪涌帶來的危險。本文詳細介紹了降低風 險并保護 USB-PD 中的 VBUS 線電源線的保護解決方案確保 USB Type-C 端口和連接的設備 在供電能力增強
    發表于 04-25 16:18

    聯合電子智能安全驅動模塊ISAU介紹

    安全需求是車輛使用者最基礎的需求,車輛發生碰撞之后車輛需要采取一系列的保護措施對駕駛員和乘客進行有效地保護。這些保護措施包含碰撞后彈出安全
    的頭像 發表于 04-22 11:32 ?1645次閱讀
    聯合電子智能<b class='flag-5'>安全</b>驅動模塊ISAU介紹

    直流充電安全測試負載方案解析

    專業化的安全測試負載方案進行系統性驗證。本文針對直流充電安全測試需求,深入解析關鍵技術及實施方案。 一、安全測試的核心挑戰 故障場景多樣性
    發表于 03-13 14:38