国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

使用配套安全IC保護連接設備中的TLS

星星科技指導員 ? 來源:Maxim ? 作者:Christine Young ? 2022-05-25 09:04 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

傳輸層安全 (TLS) 協議在保護互聯網上智能連接設備的通信方面發揮著重要作用。它可以幫助防止竊聽和篡改傳輸中的數據。當然,要使 TLS 協議有效,密鑰和證書必須保持未公開、未修改并存儲在設備中,以便它們可以用于執行協議。然而,保護 TLS 實施可能具有挑戰性,特別是對于在野外部署的物聯網IoT) 設備。

Maxim 安全專家 Stephane di Vito 認為,配套的安全 IC 提供了一種相對簡單且經濟實惠的方式來保護連接的嵌入式系統中的 TLS 實施。作為獎勵,安全 IC 還可以減輕主應用處理器的負擔。di Vito 本月早些時候在圣何塞舉行的嵌入式系統會議上提出了自己的觀點,他在會上概述了 TLS 并解釋了如何將安全 IC 集成到嵌入式設計中。

了解 TLS 協議

TLS 協議包括兩個主要階段:握手和安全應用程序數據交換。這一切都始于握手階段。在這里,有一個協議屬性的協商,在此期間客戶端向服務器提出它可以支持的算法列表。同時,服務器也有一個支持的算法列表。然后,服務器將選擇受支持的最安全的匹配算法。接下來,是時候證明身份了。在此步驟中,服務器必須始終使用公鑰基礎設施 (PKI) 來證明其身份,該基礎設施使用公鑰加密。正如 di Vito 解釋的那樣,公鑰密碼學的工作原理是這樣的:

Alice 擁有一對密鑰 (PubKa, PrivKa)

Alice 使用 PrivKa 簽署消息(沒有其他人可以這樣做)

Alice 向 Bob 發送消息和 PubKa

Bob 使用 PubKa 驗證 Alice 的消息

要使此過程起作用,公鑰所有權必須經過認證機構的認證。公鑰連同該密鑰所有者的身份可以密封在證書中,然后用于身份驗證。與對服務器進行身份驗證的方式相同,PKI 也對客戶端進行身份驗證。一旦雙方的身份得到證實,就該為 TLS 會話創建密鑰了。正如 di Vito 所指出的,在兩端創建密鑰有不同的方法:

使用預共享密鑰是最簡單的方法,包括在設備和服務器中初步交換密鑰。由于此方法不使用證書,因此它被認為是一個非常輕量級的 TLS 版本。

舊的備用是使用客戶端公鑰的 RSA 加密,盡管這種方法對于小型嵌入式設備并不理想,因為它確實需要大量資源

更先進的方法是 ECDH(E) + ECDSA,它的密鑰大小更輕,比 RSA 快得多。使用 256 位的橢圓曲線密鑰,此方法與 RSA 3072 密鑰一樣安全。

di Vito 說,一旦密鑰到位,您就可以進入應用層并安全地交換數據。在安全交換階段,強制執行協商的算法和密鑰。交換的數據經過身份驗證和加密。

如果不受保護,智能家居控制系統等聯網設備可能會成為進入更大網絡的途徑。

配套安全 IC 如何提供幫助:加密、存儲和實施

密碼學并非沒有一些關鍵的安全問題。例如,易受攻擊的密碼庫可能會受到時序、簡單功率分析 (SPA) 和差分功率分析 (DPA) 攻擊。低質量的隨機數可能會生成弱密鑰。但是,di Vito 認為,通過純軟件實現來解決這些問題并不是答案。他強調,例如,軟件方法仍然可能成為遠程定時攻擊或回歸的受害者。相比之下,使用配套的安全 IC 可提供更高級別的保護,他說。

配套的安全 IC 可為密碼學提供多種優勢:

高質量真實、基于硬件的隨機數生成

功率分析電阻

防止定時攻擊

重建應用軟件時沒有倒退的風險

密鑰和證書的安全存儲至關重要,但這里僅使用軟件的方法也有弱點??蛻舳怂借€可以從存儲中提取并克隆。然后,可以使用相同的身份創建其他設備。如果會話密鑰暴露,網絡犯罪分子可以監視 TLS 通信和/或偽造消息。還有一種危險,即受損的認證可能會授權證書。

配套的安全 IC 在提供安全存儲的同時具有多種優勢:

防篡改、加密證書和密鑰存儲?!耙粋€非常堅定的黑客。..。..必須物理攻擊芯片,移除硬件安全性,下載內存。這很復雜。此外,內存通常是加密的。很難篡改這種 IC,”di Vito 說。

無法提取的密鑰和私鑰,導致終端設備不可克隆

通過嚴格的訪問控制不會濫用密鑰

在實施 TLS 時,如果使用了錯誤的服務器/客戶端配置,或者跳過了服務器證書驗證,則可能會出現問題。配套的安全 IC 通過以下方式緩解這些問題:

減輕應用程序微處理器的復雜性和繁重的 CPU 負載

提供高度健壯的命令集

減少 TLS 配置

伴隨的安全性降低了整體復雜性并隔離了關鍵功能。di Vito 解釋說,如果固件出現問題,其他部分將保持安全。其中一些 IC 甚至可以評估主應用處理器上固件的完整性;如果固件不是正版,那么 IC 將不會使用客戶端私鑰對服務器進行身份驗證?!鞍踩拖裱笫[,除了氣味。它是一組層,層數越多越好。如果剝洋蔥的時間太長,攻擊者要么放棄,要么代價高昂。沒有防彈解決方案……通過添加層和層,您可以提高安全級別,”di Vito 說。

Maxim 的 DeepCover? 嵌入式安全產品組合包括 MAXQ1061,可用作具有成本效益的配套安全 IC,用于安全存儲、數字簽名、加密、安全啟動和保護 TLS 實現。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 處理器
    +關注

    關注

    68

    文章

    20253

    瀏覽量

    252225
  • cpu
    cpu
    +關注

    關注

    68

    文章

    11277

    瀏覽量

    224956
  • 服務器
    +關注

    關注

    14

    文章

    10251

    瀏覽量

    91480
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    讀懂限流IC:從智能設備與工業系統,如何保護關鍵電路?

    限流 IC 能夠實時監測充電電流,并將其限制在安全范圍內,確保手機電池穩定、安全地充電。在工業控制系統,一些精密的傳感器和執行器對電流的穩定性要求極高,微小的電流波動都可能影響系統的
    的頭像 發表于 12-30 16:41 ?215次閱讀

    TLS805x1LD/TLS810x1LD Demoboard應用指南

    TLS805x1LD/TLS810x1LD Demoboard應用指南 一、前言 在電子工程領域,電壓調節器是一個關鍵的組件,它能為電子設備提供穩定的電壓。英飛凌科技的TLS
    的頭像 發表于 12-19 15:35 ?454次閱讀

    探索TLS805x1xJ/TLS810x1xJ評估板:超低靜態電流線性穩壓器的理想之選

    探索TLS805x1xJ/TLS810x1xJ評估板:超低靜態電流線性穩壓器的理想之選 在電子工程師的日常工作,選擇合適的線性穩壓器對于設計出高效、穩定的電子系統至關重要。今天,我們就來深入
    的頭像 發表于 12-19 15:30 ?379次閱讀

    HT4066過壓保護IC:低電壓系統的可靠“安全衛士”

    ? ? ? 在GPS、智能手機、充電寶等眾多低電壓工作的電子設備,電壓異常波動往往是導致器件損壞、數據丟失的“隱形殺手”,而HT4066過壓保護IC正是為抵御這類風險而生的專業“
    的頭像 發表于 12-09 16:37 ?624次閱讀
    HT4066過壓<b class='flag-5'>保護</b><b class='flag-5'>IC</b>:低電壓系統的可靠“<b class='flag-5'>安全</b>衛士”

    芯源半導體在物聯網設備具體防護方案

    生成消息摘要,接收端通過驗證消息摘要確保數據的完整性。? 安全通信協議支持:芯源半導體安全芯片支持多種安全通信協議,如 TLS(傳輸層安全
    發表于 11-18 08:06

    HarmonyOS應用網絡連接安全配置方案

    應用與服務器之間的數據傳輸需確保安全,保護數據的機密性和完整性,防止敏感數據被竊取和篡改。推薦使用傳輸層安全協議(TLS保護數據
    的頭像 發表于 10-24 14:51 ?4927次閱讀
    HarmonyOS應用網絡<b class='flag-5'>連接</b><b class='flag-5'>安全</b>配置方案

    ?STSAFE-A120安全認證IC技術解析與應用指南

    STMicroelectronics STSAFE-A120身份驗證IC是高度安全的集成電路,設計用于通過高級加密特性和身份驗證協議保護敏感數據和設備。STSAFE-A120
    的頭像 發表于 10-16 13:54 ?608次閱讀
    ?STSAFE-A120<b class='flag-5'>安全</b>認證<b class='flag-5'>IC</b>技術解析與應用指南

    重要通知 | Splashtop 即將停止支持 TLS 1.0/1.1

    尊敬的Splashtop用戶:為持續增強Splashtop遠程連接服務的安全性,我們將于2025年10月底停止支持TLS1.0和1.1協議。TLS1.0與1.1協議采用過時的加密方法,
    的頭像 發表于 09-30 10:08 ?729次閱讀
    重要通知 | Splashtop 即將停止支持 <b class='flag-5'>TLS</b> 1.0/1.1

    ZeroNews 的 TLS 終止方案有何不同?

    TLS(傳輸層安全協議)終止是指在網絡代理節點(如反向代理服務器)上結束加密連接的過程。當公網用戶通過 HTTPS 訪問服務時,流量首先到達代理節點,在此處完成 TLS 解密,再將明文
    的頭像 發表于 08-25 12:09 ?552次閱讀
    ZeroNews 的 <b class='flag-5'>TLS</b> 終止方案有何不同?

    TLS 終止在真實業務的防護價值

    本文將解析 TLS 的基本原理,探討典型業務場景,并重點對比 ZeroNews 支持的 三大 TLS 終止模式 在真實業務環境的防護結果與價值。
    的頭像 發表于 08-14 16:09 ?772次閱讀
    <b class='flag-5'>TLS</b> 終止在真實業務<b class='flag-5'>中</b>的防護價值

    行業首創!內網服務 TLS 終止方案

    ZeroNews 近期推出的重磅功能 -TLS終止(TLS Termination) 能力,無需復雜配置開發,僅通過簡單頁面配置操作即可實現端到端加密,為企業提供從“被動加密”到“主動掌控”的安全升級路徑。
    的頭像 發表于 08-12 10:46 ?763次閱讀
    行業首創!內網服務 <b class='flag-5'>TLS</b> 終止方案

    Texas Instruments CC335x SimpleLink?雙頻Wi-Fi? 6配套IC數據手冊

    Texas Instruments CC335x SimpleLink?雙頻Wi-Fi ^?^ 配套IC提供Wi-Fi 6、BLE,并兼容Wi-Fi 4 (802.11 a/b/g/n
    的頭像 發表于 07-23 11:37 ?1329次閱讀
    Texas Instruments CC335x SimpleLink?雙頻Wi-Fi? 6<b class='flag-5'>配套</b><b class='flag-5'>IC</b>數據手冊

    SSL/TLS的常見問題解答

    無論你是參加安全認證考試、準備技術面試,還是只想深入了解網絡安全,SSL/TLS都是不可回避的核心主題。本文精選了十個最常被考察的SSL/TLS問題,提供詳盡解析,幫助你建立全面的理解
    的頭像 發表于 05-28 16:55 ?986次閱讀

    開關電源安全保護電路:浪涌保護、過流保護、過壓保護

    , 須有多種保護措施. 對保護電路的特點分析, 對存在不足期待克服, 希望設計出更安全、更可靠的保護電路。 1、浪涌電流電路剖析浪涌電流是由于電壓突變所引起. 如電子
    發表于 05-20 14:19

    水庫大壩安全監測系統的滲壓計需要哪些配套設備?

    在水庫大壩的安全監測系統,滲壓計是監測壩體滲透水壓力的關鍵工具。其核心功能是實時感知水壓力變化,并將數據轉化為可分析的信號。實際應用,滲壓計的設計以簡化安裝和降低維護成本為目標,通常無需復雜
    的頭像 發表于 04-29 14:02 ?570次閱讀
    水庫大壩<b class='flag-5'>安全</b>監測系統<b class='flag-5'>中</b>的滲壓計需要哪些<b class='flag-5'>配套</b><b class='flag-5'>設備</b>?