国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

如何通過嵌入式IP核加速互聯網協議安全

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:Paul Dillien ? 2022-10-20 10:17 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

與具有單個詳細標準文檔的MACsec相比,IPSec規范是一套相當令人困惑的RFC標準文檔,具有一系列加密標準和連接選項。我正在考慮的是使用AES-GCM加密和身份驗證(RFC4106)的隧道模式(IP封裝安全協議RFC4303)。

盡管 IPsec 與 MACsec 共享許多加密功能,但仍存在一些重要差異。IPsec被稱為使用互聯網協議的端到端解決方案,因為中間路由器無法解密和查看數據包內部。此外,與 MACsec 不同,IPsec 中的傳輸通道通常具有多個安全通道,并將使用不同的密鑰與不同的目標進行通信

在會話開始時,軟件與遠端設備建立相互身份驗證,并協商會話持續時間內將使用哪些加密密鑰。建立連接后,加密消息將原封不動地通過網絡,直到到達目的地。整個 IP 數據包由原始設備加密和身份驗證,并添加新的 IP 報頭以將數據包路由到其目標。系統在隧道模式下作為第 3 層連接工作,以創建用于網絡到網絡通信的虛擬專用網絡 (VPN)。

嵌入式內核形式的硬件加速IPsec將比用于加密的軟件解決方案快得多。硬件解決方案在處理來自許多客戶端的 IPsec 連接的服務器或網關中可能很有意義。為了獲得最大的安全性,加密使用帶有128位或256位密鑰的AES-GCM,并通過對整個數據包進行身份驗證來補充。

現在,讓我們考慮使用嵌入式IP核提供安全系統的一些不同方面。一個常見的問題與認證有關。NIST管理加密算法驗證程序(CVAP),根據該計劃,許可的測試實驗室檢查AES實現對實驗室生成的測試向量集的響應。如果它們是正確的,測試實驗室會將實現詳細信息添加到 NIST 網站上的 AES 驗證列表中。所有 AES 模式都有具有相應 NIST 標準(SP800-38A 至 SP800-38E)的測試程序。IP核也可以在此計劃下進行驗證。

CAVP 下的算法驗證不應與 FIPS140-2 或 FIPS140-3 下的加密模塊認證相混淆,盡管使用經過驗證的算法實現是 FIPS140 認證的要求。不同之處在于,FIPS140是關于整個系統的,并考慮了許多方面,例如與IP核無關的物理安全性(例如,防篡改硬件)。如果您計劃將加密模塊提交給 FIPS 認證,則通常由您選擇的 NIST 批準的測試實驗室指導您完成整個過程,并且 IP 核供應商將根據需要與測試實驗室合作,以提供任何必要的產品詳細信息并支持算法驗證。

這就引出了支持問題。供應商提供的支持對成功至關重要。如果您是罕見的加密專家之一,那么也許這并不重要。但對于我們其他人來說,密碼學是一種我們沒有時間獲得的專業技能。我提到過,選擇錯誤的AES模式可能會使解決方案容易受到攻擊,但是還有很多其他決定需要做出,更復雜的內核可以提供額外的功能。在實施階段,工程師通常需要核心供應商的幫助,因為核心通常必須擠入已經很嚴格的FPGA設計中。

設計良好的內核將為設計人員提供權衡資源類型的選擇。例如,加密核心中有稱為S-Box的關鍵塊。這些可以在塊內存或 FPGA 結構中的 LUT 中實現。通過選擇混合搭配,設計人員可以將設計壓縮到設備中剩余的可用資源中。對于高速設計,時序收斂可能是一個問題。同樣,來自核心供應商的幫助可以提供寶貴的幫助。這可能是通過修改流水線結構,或建議將不同的設計屬性應用于關鍵網絡。

選擇供應商和核心后,還需要進一步考慮。例如,在支付許可費之前,您能否對內核進行評估,以查看其是否符合您的要求?此外,與您可以許可的任何其他IP不同,一些加密核心供應商將提供HDL源代碼。這使客戶可以證明代碼沒有包含病毒或特洛伊木馬代碼,并且不能強制其進入未經授權的狀態或操作。

許多安全設備供應商堅持進行安全審計,與審查網表操作相比,使用源代碼更容易。即使沒有資源可以立即進行審核,如果將來出現任何問題,也可以放心地將源代碼用于檢查。審核結果向最終用戶保證,他們可以毫無顧慮地部署帶有嵌入式IP核的設備,并且可以成為設備供應商的重要差異化因素。

源代碼還加快了設計過程和文檔編制速度。該設計得到了增強,因為工程師可以試驗數據路徑寬度等變量,通過實現更寬的數據路徑來提供高吞吐量。或者,可以通過選擇較窄的數據寬度來配置內核以實現最小的 FPGA 占位面積。相比之下,這些參數在交付之前被“硬編碼”到網表中,用戶沒有改變設計的選擇。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 嵌入式
    +關注

    關注

    5200

    文章

    20458

    瀏覽量

    334361
  • 互聯網
    +關注

    關注

    55

    文章

    11339

    瀏覽量

    109991
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    智能互聯網時代下國產嵌入式主板在自助顯示終端的應用

    當前,隨著科技的深度融合與快速發展,互聯網行業完成了從PC互聯網、移動互聯網到智能互聯網的迭代升級。以人工智能為核心的智能互聯網
    的頭像 發表于 03-09 17:09 ?318次閱讀
    智能<b class='flag-5'>互聯網</b>時代下國產<b class='flag-5'>嵌入式</b>主板在自助顯示終端的應用

    嵌入式系統安全設計原則

    隨著物聯網、工業控制和智能設備的普及,嵌入式系統的安全問題越來越突出。一個小小的漏洞,就可能導致設備被入侵、數據泄露,甚至對人身安全產生威脅。因此,從設計階段開始就考慮
    的頭像 發表于 01-19 09:06 ?344次閱讀
    <b class='flag-5'>嵌入式</b>系統<b class='flag-5'>安全</b>設計原則

    智能互聯網時代下,國產嵌入式主板賦能智慧自助終端發展

    當前,科技融合發展浪潮席卷全球,在PC互聯網、移動互聯網相繼迭代后,人類社會正式邁入智能互聯網時代。以人工智能為核心的技術應用正深度融合千行百業,成為驅動新一輪科技革命和產業變革的核心引擎。
    的頭像 發表于 01-09 09:25 ?228次閱讀

    重磅合作!Quintauris 聯手 SiFive,加速 RISC-V 在嵌入式與 AI 領域落地

    據科技區角報道半導體解決方案提供商 Quintauris 最近宣布和 RISC-V 處理器 IP 領域的頭部廠商 SiFive 達成戰略合作,目標直接瞄準加速 RISC-V 在嵌入式、AI 系統等
    發表于 12-18 12:01

    IMI微功耗ICP?嵌入式加速度計:無線物聯網設備的理想之選

    IMI微功耗ICP?嵌入式加速度計:無線物聯網設備的理想之選 在電子工程師的日常工作中,為無線、電池供電的物聯網設備選擇合適的加速度計是一項
    的頭像 發表于 12-10 16:00 ?449次閱讀
    IMI微功耗ICP?<b class='flag-5'>嵌入式</b><b class='flag-5'>加速</b>度計:無線物<b class='flag-5'>聯網</b>設備的理想之選

    C語言在嵌入式開發中的應用

    嵌入式設備能夠與外部網絡進行通信,實現數據傳輸和信息共享。 在智能家居、工業物聯網、智能交通等領域,嵌入式網絡編程的應用無處不在。在智能家居系統中,智能家電、智能門鎖、智能攝像頭等設備通過
    發表于 11-21 08:09

    嵌入式需要掌握哪些核心技能?

    嵌入式需要掌握哪些核心技能? 若想通過學習嵌入式技術提升就業競爭力,需重點掌握C語言、嵌入式硬件架構、RTOS/Linux開發、通信協議
    發表于 10-21 16:25

    工業互聯網架構是怎么樣的

    工業互聯網架構是支撐工業全要素、全產業鏈、全價值鏈互聯互通的核心框架,通過“數據+算力+模型”驅動工業智能化轉型。其體系架構通常分為 網絡層、平臺層、安全層 三大核心層級,并延伸至應用
    的頭像 發表于 10-18 09:37 ?667次閱讀

    國際先進!中科億海微國產嵌入式FPGA IP及EDA系統設計技術通過科技成果評價

    近日,中科億海微電子科技(蘇州)科技有限公司(簡稱:中科億海微)自主研發的《國產嵌入式FPGAIP及EDA系統設計技術》,通過國家權威機構評價,被認定為“國際先進”水平!這一成果評價,是對公司多年
    的頭像 發表于 10-15 15:17 ?789次閱讀
    國際先進!中科億海微國產<b class='flag-5'>嵌入式</b>FPGA <b class='flag-5'>IP</b><b class='flag-5'>核</b>及EDA系統設計技術<b class='flag-5'>通過</b>科技成果評價

    工業互聯網中的智能網關有什么功能

    工業互聯網中的智能網關是連接物理設備與工業互聯網的核心組件,具備數據采集、協議轉換、邊緣計算、安全防護、遠程管理等多重功能,是實現工業設備互聯
    的頭像 發表于 10-14 11:00 ?630次閱讀
    工業<b class='flag-5'>互聯網</b>中的智能網關有什么功能

    2025嵌入式行業現狀如何?

    關鍵型與非關鍵型系統隔離需求。 2.4 邊緣計算與云協同 邊緣設備能力提升:嵌入式Linux系統網關支持Matter協議,實時處理溫濕度、光照等數據,通過本地AI模型實現節能優化。 低功耗設計:恩智浦
    發表于 08-25 11:34

    MicroBlaze處理器嵌入式設計用戶指南

    *本指南內容涵蓋了在嵌入式設計中使用 MicroBlaze 處理器、含存儲器 IP 的設計、IP integrator 中的復位和時鐘拓撲結構。獲取完整版《 MicroBlaze 處
    的頭像 發表于 07-28 10:43 ?1099次閱讀

    嵌入式應用中常見的安全威脅

    越來越多的嵌入式設備存在互聯需求,在安全應用開發中,除功能安全外,應用還需考慮信息安全
    的頭像 發表于 04-28 14:45 ?1194次閱讀
    <b class='flag-5'>嵌入式</b>應用中常見的<b class='flag-5'>安全</b>威脅

    嵌入式去哪個城市好?

    的產業鏈完善,從硬件設計到生產制造形成了一條完整的生態鏈,極大地提升了研發效率。深圳的創新氛圍濃厚,各種技術交流活動頻繁,為嵌入式開發人員提供了良好的學習和交流平臺。 新一線城市 杭州杭州作為互聯網產業
    發表于 04-02 10:12

    IPv4 向 IPv6 升級體現了互聯網架構的先進、開放、包容與安全

    更加先進、開放、包容和安全。從IPv4地址枯竭到IPv6技術革新IPv4(互聯網協議第四版)自1981年被引入以來,一直是互聯網的核心協議
    的頭像 發表于 03-28 13:45 ?1075次閱讀
    IPv4 向 IPv6 升級體現了<b class='flag-5'>互聯網</b>架構的先進、開放、包容與<b class='flag-5'>安全</b>