那曲檬骨新材料有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

使用配套安全IC保護連接設備中的TLS

星星科技指導員 ? 來源:Maxim ? 作者:Christine Young ? 2022-05-25 09:04 ? 次閱讀

傳輸層安全 (TLS) 協議在保護互聯網上智能連接設備的通信方面發揮著重要作用。它可以幫助防止竊聽和篡改傳輸中的數據。當然,要使 TLS 協議有效,密鑰和證書必須保持未公開、未修改并存儲在設備中,以便它們可以用于執行協議。然而,保護 TLS 實施可能具有挑戰性,特別是對于在野外部署的物聯網IoT) 設備。

Maxim 安全專家 Stephane di Vito 認為,配套的安全 IC 提供了一種相對簡單且經濟實惠的方式來保護連接的嵌入式系統中的 TLS 實施。作為獎勵,安全 IC 還可以減輕主應用處理器的負擔。di Vito 本月早些時候在圣何塞舉行的嵌入式系統會議上提出了自己的觀點,他在會上概述了 TLS 并解釋了如何將安全 IC 集成到嵌入式設計中。

了解 TLS 協議

TLS 協議包括兩個主要階段:握手和安全應用程序數據交換。這一切都始于握手階段。在這里,有一個協議屬性的協商,在此期間客戶端向服務器提出它可以支持的算法列表。同時,服務器也有一個支持的算法列表。然后,服務器將選擇受支持的最安全的匹配算法。接下來,是時候證明身份了。在此步驟中,服務器必須始終使用公鑰基礎設施 (PKI) 來證明其身份,該基礎設施使用公鑰加密。正如 di Vito 解釋的那樣,公鑰密碼學的工作原理是這樣的:

Alice 擁有一對密鑰 (PubKa, PrivKa)

Alice 使用 PrivKa 簽署消息(沒有其他人可以這樣做)

Alice 向 Bob 發送消息和 PubKa

Bob 使用 PubKa 驗證 Alice 的消息

要使此過程起作用,公鑰所有權必須經過認證機構的認證。公鑰連同該密鑰所有者的身份可以密封在證書中,然后用于身份驗證。與對服務器進行身份驗證的方式相同,PKI 也對客戶端進行身份驗證。一旦雙方的身份得到證實,就該為 TLS 會話創建密鑰了。正如 di Vito 所指出的,在兩端創建密鑰有不同的方法:

使用預共享密鑰是最簡單的方法,包括在設備和服務器中初步交換密鑰。由于此方法不使用證書,因此它被認為是一個非常輕量級的 TLS 版本。

舊的備用是使用客戶端公鑰的 RSA 加密,盡管這種方法對于小型嵌入式設備并不理想,因為它確實需要大量資源

更先進的方法是 ECDH(E) + ECDSA,它的密鑰大小更輕,比 RSA 快得多。使用 256 位的橢圓曲線密鑰,此方法與 RSA 3072 密鑰一樣安全。

di Vito 說,一旦密鑰到位,您就可以進入應用層并安全地交換數據。在安全交換階段,強制執行協商的算法和密鑰。交換的數據經過身份驗證和加密。

如果不受保護,智能家居控制系統等聯網設備可能會成為進入更大網絡的途徑。

配套安全 IC 如何提供幫助:加密、存儲和實施

密碼學并非沒有一些關鍵的安全問題。例如,易受攻擊的密碼庫可能會受到時序、簡單功率分析 (SPA) 和差分功率分析 (DPA) 攻擊。低質量的隨機數可能會生成弱密鑰。但是,di Vito 認為,通過純軟件實現來解決這些問題并不是答案。他強調,例如,軟件方法仍然可能成為遠程定時攻擊或回歸的受害者。相比之下,使用配套的安全 IC 可提供更高級別的保護,他說。

配套的安全 IC 可為密碼學提供多種優勢:

高質量真實、基于硬件的隨機數生成

功率分析電阻

防止定時攻擊

重建應用軟件時沒有倒退的風險

密鑰和證書的安全存儲至關重要,但這里僅使用軟件的方法也有弱點。客戶端私鑰可以從存儲中提取并克隆。然后,可以使用相同的身份創建其他設備。如果會話密鑰暴露,網絡犯罪分子可以監視 TLS 通信和/或偽造消息。還有一種危險,即受損的認證可能會授權證書。

配套的安全 IC 在提供安全存儲的同時具有多種優勢:

防篡改、加密證書和密鑰存儲。“一個非常堅定的黑客。..。..必須物理攻擊芯片,移除硬件安全性,下載內存。這很復雜。此外,內存通常是加密的。很難篡改這種 IC,”di Vito 說。

無法提取的密鑰和私鑰,導致終端設備不可克隆

通過嚴格的訪問控制不會濫用密鑰

在實施 TLS 時,如果使用了錯誤的服務器/客戶端配置,或者跳過了服務器證書驗證,則可能會出現問題。配套的安全 IC 通過以下方式緩解這些問題:

減輕應用程序微處理器的復雜性和繁重的 CPU 負載

提供高度健壯的命令集

減少 TLS 配置

伴隨的安全性降低了整體復雜性并隔離了關鍵功能。di Vito 解釋說,如果固件出現問題,其他部分將保持安全。其中一些 IC 甚至可以評估主應用處理器上固件的完整性;如果固件不是正版,那么 IC 將不會使用客戶端私鑰對服務器進行身份驗證。“安全就像洋蔥,除了氣味。它是一組層,層數越多越好。如果剝洋蔥的時間太長,攻擊者要么放棄,要么代價高昂。沒有防彈解決方案……通過添加層和層,您可以提高安全級別,”di Vito 說。

Maxim 的 DeepCover? 嵌入式安全產品組合包括 MAXQ1061,可用作具有成本效益的配套安全 IC,用于安全存儲、數字簽名、加密、安全啟動和保護 TLS 實現。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 處理器
    +關注

    關注

    68

    文章

    19409

    瀏覽量

    231187
  • cpu
    cpu
    +關注

    關注

    68

    文章

    10904

    瀏覽量

    213023
  • 服務器
    +關注

    關注

    12

    文章

    9304

    瀏覽量

    86066
收藏 人收藏

    評論

    相關推薦

    繼電器如何提高設備安全保護作用

    在現代工業和日常生活,電氣設備安全運行至關重要。繼電器作為一種自動控制元件,其在保障設備安全方面扮演著不可或缺的角色。 一、繼電器的基本
    的頭像 發表于 12-28 11:13 ?281次閱讀

    恒訊科技分析:IPSec與SSL/TLS相比,安全性如何?

    IPSec和SSL/TLS都是用于保護網絡通信安全的協議,但它們在實現方式、安全性側重點、兼容性以及使用場景上存在一些顯著的區別。1、安全
    的頭像 發表于 10-23 15:08 ?432次閱讀
    恒訊科技分析:IPSec與SSL/<b class='flag-5'>TLS</b>相比,<b class='flag-5'>安全</b>性如何?

    放電保護設備包括哪些

    放電保護設備是用于保護電氣設備和人員安全的重要裝置,它們可以在電氣系統中出現異常放電時迅速切斷電源,以防止
    的頭像 發表于 09-30 09:09 ?295次閱讀

    智能IC卡測試設備的技術原理和應用場景

    ,如數據存儲能力、數據處理能力、安全性能等。 應用場景智能IC卡測試設備在多個領域都有廣泛的應用場景,主要包括以下幾個方面: 卡片制造行業: 在卡片生產過程,需要對
    發表于 09-26 14:27

    貝爾科普:環境試驗設備的主要保護裝置及作用

    在各類環境試驗設備的穩定性和可靠性是確保實驗成功的關鍵。為了保證設備在復雜環境條件下能夠安全運行,現代環境試驗設備中都配備了多種
    的頭像 發表于 09-07 16:33 ?486次閱讀
    貝爾科普:環境試驗<b class='flag-5'>設備</b><b class='flag-5'>中</b>的主要<b class='flag-5'>保護</b>裝置及作用

    過電壓電路保護的意義到底是什么

    的電源適配器,一般要使用過壓保護元件。 4、通信設備,通信場所對防雷浪涌有一定的要求,在這些設備中使用過壓保護、過流
    發表于 06-21 16:12

    儲能還有必要單獨裝過流保護IC嗎?

    的正常運行。 ? 這種芯片的工作原理比較簡單,通常過流保護IC會有一個預設的電流閾值,當電路的電流超過這個安全值時,過流保護
    的頭像 發表于 05-14 01:10 ?2372次閱讀

    IC引腳與PCB:設計、連接與性能的關鍵

    集成電路(IC)的引腳和印制電路板(PCB)之間有著密切的關系。在電子設備,PCB作為基礎的硬件平臺,不僅支撐著IC,還負責連接
    的頭像 發表于 05-06 17:48 ?1955次閱讀

    谷歌Chrome瀏覽器抗量子加密算法被指破壞TLS握手,導致部分網站無法被訪問

    谷歌自去年8月起便開始測試后量子安全TLS密鑰封裝機制,通過采用TLS 1.3及QUIC連接的Kyber768抗量子密鑰協商算法,以提升ChromeTLS流量的
    的頭像 發表于 04-30 14:22 ?633次閱讀

    什么是TLS加密?TLS加密的功能特點

    TLS(Transport Layer Security)是一種用于在網絡通信中提供安全性的標準協議,旨在保障客戶端(如web瀏覽器、移動應用程序等)與服務器(如web服務器、API服務器等)之間
    的頭像 發表于 04-03 13:49 ?773次閱讀

    鴻蒙原生應用開發-網絡管理Socket連接(一)

    一、簡介 Socket連接主要是通過Socket進行數據傳輸,支持TCP/UDP/TLS協議。 二、基本概念 Socket:套接字,就是對網絡不同主機上的應用進程之間進行雙向通信的端點的抽象
    發表于 04-01 14:20

    鑒源實驗室丨TLS協議基本原理與Wireshark分析

    TLS作為一種通用的安全通信協議,為車輛通信提供了可靠的安全保護
    的頭像 發表于 03-27 13:25 ?1807次閱讀
    鑒源實驗室丨<b class='flag-5'>TLS</b>協議基本原理與Wireshark分析

    TLS協議基本原理與Wireshark分析

    傳輸層安全協議(TLS)是一種加密通信協議,用于確保在網絡上的數據傳輸過程安全性和隱私保護TLS
    發表于 02-28 10:26 ?2225次閱讀
    <b class='flag-5'>TLS</b>協議基本原理與Wireshark分析

    DC電源模塊的保護安全措施

    輸出電流超過額定值時,過流保護電路會立即切斷電源輸出,以避免損壞電源模塊和連接設備。 2. 過壓保護:在電源輸出端加入過壓保護電路,當輸出
    的頭像 發表于 02-19 13:27 ?732次閱讀
    DC電源模塊的<b class='flag-5'>保護</b>與<b class='flag-5'>安全</b>措施

    瑞薩RA家族 RA AWS MQTT/TLS連接解決方案-蜂窩應用說明

    電子發燒友網站提供《瑞薩RA家族 RA AWS MQTT/TLS連接解決方案-蜂窩應用說明.pdf》資料免費下載
    發表于 02-19 11:00 ?0次下載
    瑞薩RA家族  RA AWS MQTT/<b class='flag-5'>TLS</b>云<b class='flag-5'>連接</b>解決方案-蜂窩應用說明
    威尼斯人娱乐官方网站| 大发888娱乐城 casino| 德州扑克胜率| 金华市| 百家乐官网技巧赚钱| 百家乐怎么玩高手| 威尼斯人娱乐城官方站| 网上百家乐官网辅助软件| 百家乐官网网上投注网站| 怎样玩百家乐官网的玩法技巧和规则| 网络百家乐公式打法| 德州扑克算牌器| 真人百家乐官网赌场娱乐网规则 | 现场百家乐牌路分析| 百家乐官网平玩法lm0| 红宝石百家乐官网的玩法技巧和规则 | 做生意用的 风水上最好的尺寸有 做生意门朝向什么方向 | 真人百家乐官网蓝盾娱乐网| 百家乐小路规则| 澳门凯旋门赌场| 百家乐官网推锅| 珲春市| 属虎与属鼠做生意好吗| 蒙特卡罗网址| 百家乐官网正网| 大发888打不开| 百家乐官网的战术| 博发百家乐的玩法技巧和规则| 象山县| 百家乐庄闲和各是多少| 宁远县| 博彩百家乐在线| 大发888游戏加速器| 優博百家乐客服| 百家乐官网平注赢钱法| 至尊百家乐娱乐平台| 百家乐官网游戏如何玩| 百家乐玩法的秘诀| 马牌线上娱乐| 闲和庄百家乐娱乐| 免费百家乐官网在线|