91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

怎么在物聯(lián)網(wǎng)設(shè)備中保護(hù)傳輸中的數(shù)據(jù)

電子設(shè)計(jì) ? 來(lái)源:電子設(shè)計(jì) ? 作者:電子設(shè)計(jì) ? 2020-10-26 21:30 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

By: 斯蒂芬·迪維托

主要MTS,嵌入式安全,Maxim集成

智能、連接的設(shè)備使我們的生活更加方便。 但另一方面,這些設(shè)備的擴(kuò)散也意味著我們的更多數(shù)據(jù)-包括個(gè)人和/或敏感信息-容易受到安全漏洞的傷害。 保護(hù)在途和靜止的數(shù)據(jù)從來(lái)沒(méi)有比這更重要。

傳輸層安全(TLS)協(xié)議是安全套接字層(SSL)的繼承者,它防止在物聯(lián)網(wǎng)(物聯(lián)網(wǎng))設(shè)備通過(guò)互聯(lián)網(wǎng)通信時(shí)竊聽(tīng)或篡改傳輸中的數(shù)據(jù)。 它基本上在客戶端和服務(wù)器之間創(chuàng)建一個(gè)安全的通信通道。 超文本傳輸協(xié)議安全(HTTPS),當(dāng)我們?cè)L問(wèn)一個(gè)由SSL證書保護(hù)的網(wǎng)站時(shí),我們看到它將HTTP與SSL/TLS結(jié)合起來(lái),與Web服務(wù)器進(jìn)行加密通信,并進(jìn)行安全標(biāo)識(shí)。

TLS涉及一個(gè)“握手階段”,它使用非對(duì)稱密鑰來(lái)商定對(duì)稱密鑰對(duì),該密鑰對(duì)僅用于該會(huì)話,并允許高效、快速的數(shù)據(jù)加密和解密。 一個(gè)安全的IC可以處理這個(gè)握手階段,存儲(chǔ)私有會(huì)話密鑰,并在一個(gè)單獨(dú)的設(shè)備中執(zhí)行加密/解密,并對(duì)已知的黑客和攻擊方法采取對(duì)策。 如果私鑰和證書沒(méi)有安全地存儲(chǔ),并且不受不當(dāng)修改的保護(hù),這些資產(chǎn)可能會(huì)受到攻擊。 有侵入性攻擊,攻擊者試圖打開設(shè)備的外殼來(lái)操作內(nèi)存內(nèi)容、替換固件或探測(cè)PCB跟蹤。 還有一些非侵入性攻擊,設(shè)備固件中的邏輯錯(cuò)誤就是攻擊的目標(biāo)。

幸運(yùn)的是,有一個(gè)低成本、低復(fù)雜度的解決方案,可以在連接的嵌入式系統(tǒng)中安全地實(shí)現(xiàn)TLS協(xié)議,同時(shí)也減輕了設(shè)備應(yīng)用處理器的負(fù)擔(dān)。

安全配套集成電路可以保護(hù)您的物聯(lián)網(wǎng)設(shè)計(jì)的TLS實(shí)現(xiàn)。

嵌入式設(shè)備TLS集成的缺陷

TLS協(xié)議的優(yōu)點(diǎn)之一是它可以很容易地集成到任何使用現(xiàn)成軟件庫(kù)的應(yīng)用程序中。 然而,即使您有一個(gè)無(wú)bug的TLS堆棧,在您的軟件中集成和使用TLS庫(kù)可能仍然有缺陷。 嵌入式設(shè)備中TLS集成的常見(jiàn)弱點(diǎn)包括:

滑雪證書驗(yàn)證

弱密碼套件

對(duì)驗(yàn)證機(jī)構(gòu)證書的保護(hù)不足

會(huì)話密鑰的曝光

復(fù)雜客戶認(rèn)證語(yǔ)言

使用糟糕的密碼實(shí)現(xiàn)和低質(zhì)量的隨機(jī)數(shù)

有一組最小規(guī)則要遵循,以便有一個(gè)真正安全的TLS方案,并避免我們討論過(guò)的陷阱。 規(guī)則包括在使用時(shí)保護(hù)會(huì)話密鑰、使用安全密碼算法和安全存儲(chǔ)客戶端的私有身份驗(yàn)證密鑰。 同樣有效的是使用配套的安全I(xiàn)C來(lái)保護(hù)TLS實(shí)現(xiàn)。 在不給設(shè)計(jì)的應(yīng)用程序處理器帶來(lái)任何額外負(fù)擔(dān)的情況下,一個(gè)安全的集成電路本質(zhì)上可以防止TLS實(shí)現(xiàn)的許多漏洞。 看我的申請(qǐng)說(shuō)明, “使用安全的復(fù)合集成電路來(lái)保護(hù)TLS實(shí)現(xiàn)” 為了深入了解TLS實(shí)現(xiàn)的陷阱和如何安全的IC,如 MAXQ1061 可以幫助你避免這些陷阱。 即使在資源受限的嵌入式系統(tǒng)中,MAXQ1061也支持TLS。 安全I(xiàn)C還通過(guò)保護(hù)握手、會(huì)話密鑰計(jì)算和包加密/解密過(guò)程中身份驗(yàn)證的關(guān)鍵步驟來(lái)增強(qiáng)TLS協(xié)議的內(nèi)在安全性。

審核編輯 黃昊宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    一篇文章帶你了解什么是聯(lián)網(wǎng)技術(shù)?

    和相關(guān)的通信協(xié)議,以確保數(shù)據(jù)的可靠傳輸和高效處理。 平臺(tái)層:也稱為中間件層,主要負(fù)責(zé)數(shù)據(jù)的存儲(chǔ)、處理和分析。包括數(shù)據(jù)存儲(chǔ)系統(tǒng)(如數(shù)據(jù)庫(kù)、
    發(fā)表于 02-09 16:58

    芯源半導(dǎo)體聯(lián)網(wǎng)設(shè)備具體防護(hù)方案

    (一)數(shù)據(jù)傳輸安全防護(hù)方案? 聯(lián)網(wǎng)設(shè)備與云端、其他設(shè)備進(jìn)行
    發(fā)表于 11-18 08:06

    聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅數(shù)據(jù)傳輸安全威脅和設(shè)備身份安全威脅有何本質(zhì)區(qū)別?

    聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅,數(shù)據(jù)傳輸安全威脅和設(shè)備
    發(fā)表于 11-18 06:41

    RF無(wú)線射頻通信設(shè)備工業(yè)聯(lián)網(wǎng)的應(yīng)用與選型指南

    RF無(wú)線射頻通信設(shè)備工業(yè)聯(lián)網(wǎng)的應(yīng)用場(chǎng)景,分析LoRa、ZigBee等主流技術(shù)特點(diǎn),提供設(shè)備
    的頭像 發(fā)表于 10-28 16:59 ?2369次閱讀
    RF無(wú)線射頻通信<b class='flag-5'>設(shè)備</b><b class='flag-5'>在</b>工業(yè)<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>中</b>的應(yīng)用與選型指南

    學(xué)習(xí)聯(lián)網(wǎng)可以做什么工作?

    嵌入式軟件和硬件,支持聯(lián)網(wǎng)設(shè)備的功能實(shí)現(xiàn)。   數(shù)據(jù)分析師:負(fù)責(zé)從聯(lián)網(wǎng)
    發(fā)表于 10-11 16:40

    如何從 MCU/MPU 角度保護(hù)聯(lián)網(wǎng)應(yīng)用?

    如何從 MCU/MPU 角度保護(hù)聯(lián)網(wǎng)應(yīng)用?
    發(fā)表于 09-08 07:33

    聯(lián)網(wǎng)藍(lán)牙模塊有哪些優(yōu)勢(shì)?

    隨著聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,藍(lán)牙模塊作為聯(lián)網(wǎng)的重要組成部分,其應(yīng)用越來(lái)越廣泛。那么,聯(lián)網(wǎng)藍(lán)牙模
    發(fā)表于 06-28 21:49

    聯(lián)網(wǎng)的應(yīng)用范圍有哪些?

    情況;網(wǎng)絡(luò)通信技術(shù)保障數(shù)據(jù)不同設(shè)備、系統(tǒng)間穩(wěn)定傳輸,像 4G、5G 甚至未來(lái)的 6G 網(wǎng)絡(luò);大數(shù)據(jù)與云計(jì)算技術(shù)則對(duì)海量的感知
    發(fā)表于 06-16 16:01

    聯(lián)網(wǎng)未來(lái)發(fā)展趨勢(shì)如何?

    :隨著聯(lián)網(wǎng)設(shè)備和傳感器的普及,數(shù)據(jù)安全和隱私保護(hù)將成為聯(lián)
    發(fā)表于 06-09 15:25

    CSS6404L 聯(lián)網(wǎng)設(shè)備的應(yīng)用優(yōu)勢(shì)

    聯(lián)網(wǎng)設(shè)備對(duì)存儲(chǔ)芯片的需求聚焦于低功耗、小尺寸、高可靠性與傳輸效率,Cascadeteq 的 CSS6404L 64Mb Quad-SPI Pseudo-SRAM 憑借差異化技術(shù)特性,
    的頭像 發(fā)表于 06-06 15:31 ?633次閱讀

    YAGEO與Pulse產(chǎn)品聯(lián)網(wǎng)設(shè)備的應(yīng)用

    隨著聯(lián)網(wǎng)(IoT)技術(shù)的快速發(fā)展,設(shè)備之間的高效、可靠連接成為關(guān)鍵課題。聯(lián)網(wǎng)系統(tǒng)
    的頭像 發(fā)表于 04-25 15:00 ?1136次閱讀

    明遠(yuǎn)智睿SSD2351核心板聯(lián)網(wǎng)領(lǐng)域的應(yīng)用實(shí)踐

    聯(lián)網(wǎng)作為當(dāng)今科技發(fā)展的熱門領(lǐng)域,將無(wú)數(shù)設(shè)備連接在一起,實(shí)現(xiàn)數(shù)據(jù)的采集、傳輸與共享,構(gòu)建起一個(gè)智能化的世界。在這龐大的
    發(fā)表于 04-11 11:50

    蜂窩聯(lián)網(wǎng)怎么選

    數(shù)據(jù)傳輸速率。有了蜂窩聯(lián)網(wǎng)技術(shù),您就不必功耗和數(shù)據(jù)傳輸速率之間做出妥協(xié),而是可以兩全其美。 終身成本:雖然某些 LPWAN 技術(shù)的前期
    發(fā)表于 03-17 11:46

    為什么選擇蜂窩聯(lián)網(wǎng)

    的基礎(chǔ)設(shè)施。 數(shù)據(jù)傳輸速率和穩(wěn)健性: 由于 LPWAN 技術(shù)通常用于不頻繁發(fā)送/接收數(shù)據(jù)設(shè)備,因此許多技術(shù)都針對(duì)這種使用情況進(jìn)行了優(yōu)化。然而,某些操作(如遠(yuǎn)程固件更新)需要更高的數(shù)據(jù)傳輸
    發(fā)表于 03-17 11:42

    MCX 連接器聯(lián)網(wǎng)設(shè)備的關(guān)鍵應(yīng)用

    MCX 連接器以其緊湊的尺寸、穩(wěn)定可靠的連接性能、高效的數(shù)據(jù)傳輸能力以及出色的耐用性,聯(lián)網(wǎng)設(shè)備的各個(gè)應(yīng)用場(chǎng)景中發(fā)揮著無(wú)可替代的關(guān)鍵作用。
    的頭像 發(fā)表于 03-14 08:43 ?768次閱讀
    MCX 連接器<b class='flag-5'>在</b><b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>設(shè)備</b><b class='flag-5'>中</b>的關(guān)鍵應(yīng)用