91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

淺述M2354 旁路攻擊防護作法與好處

MCU開發(fā)加油站 ? 來源:新唐MCU ? 作者:新唐MCU ? 2021-06-02 10:35 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

M2354是新唐科技所研發(fā)的一款MCU,用來因應時代對于MCU效能與安全的需要,提供了各種硬件的密碼學算法的加速器與多重的信息保護功能,包括了AES、ECC、RSA、HMAC與高質量不可預測的隨機數(shù)生成器 (TRNG),更具有專門儲存秘鑰的Key Store,使其在運用于高安全需求的應用中,除具備有極高的效能外,更能有效抵擋攻擊者的入侵與信息竊取,無論這攻擊是來自于網絡或是對MCU本身的攻擊。

M2354 旁路攻擊防護做法與好處

信息安全,除了仰賴密碼學算法,也架構在機器本身的防護上,但一般系統(tǒng)芯片在運行時,仍會不經意地透過一些物理特性泄露訊息,這些訊息會透過電壓、電流、電磁波等物理現(xiàn)象傳播到系統(tǒng)芯片外,攻擊者便可以藉由分析這些暴露出來的信息,反向分析出芯片中的秘鑰,這種利用密碼系統(tǒng)運行中所泄露出來的物理信息,來對系統(tǒng)進行破解的攻擊方式,稱為旁路攻擊。

M2354針對常用的密碼學算法AES、ECC與RSA更加入了旁路攻擊的防護,防止攻擊者從MCU運作中所泄漏的物理信息,反推系統(tǒng)所使用的秘鑰。

AES的旁路攻擊防護,能夠讓AES在運算過程中,由電源、接地端泄露的信息量大幅降低,以避免被截取相關信息來分析出其秘鑰。

除了AES,M2354也提供非對稱加密算法ECC,并也加入了旁路攻擊的防護,以增加攻擊者分析電源、接地端的信息,來反推秘鑰的困難度。

M2354同時也加入了RSA硬件加速器,也內建了旁路攻擊的防護,避免秘鑰信息在運算中,透過電源或接地端泄露出去。

以RSA為例,如未加入旁路攻擊防護,其譯碼時所使用的秘鑰與其譯碼時的電流波形,會有高度的相關性,如下圖所示:

18156a90-c1fb-11eb-9e57-12bb97331649.png

由上圖可以看出,不同的三把RSA秘鑰,其解碼時的電流波形有顯著的不同,由此可見,RSA運行時的電流波形中,確實明顯蘊藏的跟秘鑰相關信息,這讓攻擊者能夠輕易地透過分析RSA運作時的電流,反向分析出所使用的秘鑰。

那么有效的旁路攻擊防護,就必須能夠隱藏RSA在運行中,由電流泄漏出來的秘鑰訊息,由下圖可以看出,在M2354中,打開RSA的旁路攻擊防護功能后,不同秘鑰之間的不同處,并無法明顯的由RSA運行時的電流信息中分辨出來,由此可見,打開M2354的旁路攻擊防護功能之后,能夠有效的抑制秘鑰信息,以操作電流的方式泄漏出去。

信息安全除了仰賴密碼學算法的強度,對系統(tǒng)本身能否有效的防護相關秘鑰被竊取也極其重要。旁路攻擊是一種常見的對系統(tǒng)秘鑰竊取的攻擊方式,因此其防護于完整的信息安全也是很重要一環(huán),M2354的AES、RSA與ECC密碼學算法,除了提供硬件的加速器,提供高效能的數(shù)據加密外,也各自提供旁路攻擊的防護,除了保護網絡傳輸數(shù)據的安全,也保護了針對MCU本體的攻擊,真正做到了完整的信息安全。

編輯:jq

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • mcu
    mcu
    +關注

    關注

    147

    文章

    18924

    瀏覽量

    398063
  • 電流
    +關注

    關注

    40

    文章

    7212

    瀏覽量

    141196
  • RSA
    RSA
    +關注

    關注

    0

    文章

    60

    瀏覽量

    19690

原文標題:M2354 旁路攻擊防護作法與好處

文章出處:【微信號:mcugeek,微信公眾號:MCU開發(fā)加油站】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    一文讀懂 SD-WAN 安全防護:守護公網組網的安全屏障

    前言在數(shù)字化辦公的今天,企業(yè)跨地域組網、訪問云應用的需求越來越高,SD-WAN憑借靈活、低成本的公網組網優(yōu)勢成為主流選擇。但公網的開放性也讓SD-WAN面臨著身份仿冒、數(shù)據泄露、網絡攻擊等安全風險
    的頭像 發(fā)表于 03-03 13:59 ?297次閱讀
    一文讀懂 SD-WAN 安全<b class='flag-5'>防護</b>:守護公網組網的安全屏障

    變頻器手動旁路與自動旁路的優(yōu)缺點比較

    變頻器作為現(xiàn)代工業(yè)控制中不可或缺的設備,其旁路功能的設計直接影響系統(tǒng)的可靠性和靈活性。手動旁路與自動旁路是兩種常見的配置方案,它們在應用場景、成本控制、安全性能等方面存在顯著差異,需要根據實際需求進行選擇。以下從工作原理、技術特
    的頭像 發(fā)表于 02-27 17:03 ?262次閱讀
    變頻器手動<b class='flag-5'>旁路</b>與自動<b class='flag-5'>旁路</b>的優(yōu)缺點比較

    芯源半導體在物聯(lián)網設備中具體防護方案

    進行升級,避免升級過程中被植入惡意代碼。? (四)物理安全防護方案? 針對物聯(lián)網設備可能遭受的物理攻擊,芯源半導體安全芯片提供了以下物理安全防護方案:? 敏感信息保護:當安全芯片檢測到物理攻擊
    發(fā)表于 11-18 08:06

    攻擊逃逸測試:深度驗證網絡安全設備的真實防護能力

    攻擊逃逸測試通過主動模擬協(xié)議混淆、流量分割、時間延遲等高級規(guī)避技術,能夠深度驗證網絡安全設備的真實防護能力。這種測試方法不僅能精準暴露檢測引擎的解析盲區(qū)和策略缺陷,還能有效評估防御體系在面對隱蔽攻擊
    發(fā)表于 11-17 16:17

    新唐科技發(fā)布升級版NuMicro M2354微控制器

    新唐科技正式推出升級版 NuMicro M2354 微控制器系列,專為服務器 RoT、智能城市、物聯(lián)網與智能電表等應用量身打造。
    的頭像 發(fā)表于 10-30 17:49 ?1113次閱讀

    針對AES算法的安全防護設計

    軟件中隨機延遲的使用通常被認為是對抗側信道攻擊的一般對策,但隨機延遲不能阻止攻擊,只能讓攻擊變得復雜。因此基于蜂鳥E203平臺的軟硬件實現(xiàn)方式,我們的安全防護設計也會從軟件和硬件兩個方
    發(fā)表于 10-28 07:38

    CYA3542:卓越性能完美替代OPA2354的高速運算放大器

    CYA3542成為視頻處理系統(tǒng)、高速數(shù)據采集設備、有源濾波器、光電檢測電路、工業(yè)自動化控制系統(tǒng)和通信設備的理想選擇。其完全兼容OPA2354的引腳定義和電源要求。
    的頭像 發(fā)表于 09-23 13:58 ?542次閱讀
    CYA3542:卓越性能完美替代OPA<b class='flag-5'>2354</b>的高速運算放大器

    新唐 M2354 系列,RTU 應用的最佳選擇

    和增長趨勢的加速,RTU應用勢頭強勁。由于市電在許多RTU場景中不切實際,它們通常依賴一次性電池或太陽能,因此需要低功耗的設計。 新唐 M2354 系列產品 The NuMicro? M2354
    發(fā)表于 09-05 08:25

    是否可以通過 CLI 在 Linux 上通過 Nu-Link 對 M2354 MCU 進行編程?

    是否可以通過 CLI 在 Linux 上通過 Nu-Link 對 M2354 MCU 進行編程? 我正在嘗試從運行 armbian 最小版本的基于 arm 的 PC 對 M2354 MCU 進行編程,而無需 GUI。
    發(fā)表于 08-18 08:10

    IP防護等級說明

    IP防護等級說明
    發(fā)表于 06-24 16:55 ?2次下載

    TCP攻擊是什么?有什么防護方式?

    出DDoS高防產品、CC防御產品,但是對于TCP攻擊防護不是特別的理想。那么, TCP攻擊是什么?有什么防護方式? TCP攻擊是什么? T
    的頭像 發(fā)表于 06-12 17:33 ?1006次閱讀

    旁路的 2.3 至 5 GHz 高增益低噪聲放大器 skyworksinc

    電子發(fā)燒友網為你提供()帶旁路的 2.3 至 5 GHz 高增益低噪聲放大器相關產品參數(shù)、數(shù)據手冊,更有帶旁路的 2.3 至 5 GHz 高增益低噪聲放大器的引腳圖、接線圖、封裝手冊、中文資料、英文
    發(fā)表于 05-14 18:29
    帶<b class='flag-5'>旁路</b>的 2.3 至 5 GHz 高增益低噪聲放大器 skyworksinc

    OPA SC751X替換OPA2354/OPA354/OPA4354超聲波應用方案

    OPA SC751X替換OPA2354/OPA354/OPA4354超聲波應用方案
    的頭像 發(fā)表于 04-10 09:32 ?793次閱讀
    OPA SC751X替換OPA<b class='flag-5'>2354</b>/OPA354/OPA4354超聲波應用方案

    運算放大器SC751X替換OPA2354/OPA4354超聲波應用方案

    運算放大器SC751X替換OPA2354/OPA4354超聲波應用方案
    的頭像 發(fā)表于 04-09 09:49 ?715次閱讀
    運算放大器SC751X替換OPA<b class='flag-5'>2354</b>/OPA4354超聲波應用方案

    華納云如何為電商大促場景扛住Tb級攻擊不宕機?

    在電商大促場景中,面對Tb級攻擊的挑戰(zhàn),為確保SCDN(邊緣安全加速)全站防護能夠扛住攻擊而不宕機,可以從以下幾個方面著手: 一、采用高性能與高防護能力的SCDN服務 選擇具備Tb級帶
    的頭像 發(fā)表于 03-25 15:14 ?825次閱讀