91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

你沒(méi)看錯(cuò),不是加密專家也可實(shí)現(xiàn)安全認(rèn)證!

analog_devices ? 來(lái)源:未知 ? 2023-02-10 06:45 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

當(dāng)前,數(shù)字安全是電子設(shè)計(jì)領(lǐng)域最熱門(mén)的話題之一。對(duì)于許多工程師,當(dāng)提到安全性時(shí),腦海中閃現(xiàn)出的第一個(gè)詞可能就是加密。可能只有極少數(shù)人會(huì)想到安全認(rèn)證。

然而,安全認(rèn)證是安全器件或交易的基礎(chǔ)功能。我們以家庭銀行為例。顯然,您希望余額和賬號(hào)等保密信息能夠加密,此時(shí),您的網(wǎng)絡(luò)瀏覽器上會(huì)顯示一個(gè)小鎖標(biāo)識(shí)以及“https://”。也就是說(shuō),網(wǎng)絡(luò)瀏覽器在建立安全連接時(shí),第一件事情就是檢查銀行站點(diǎn)的真實(shí)性;換句話說(shuō),就是要對(duì)銀行站點(diǎn)進(jìn)行安全認(rèn)證。實(shí)際上,如果將登錄和密碼信息發(fā)送到釣魚(yú)網(wǎng)站,危害性非常大,因?yàn)檫@些憑據(jù)可被進(jìn)一步重用,以銀行賬戶持有人的名義執(zhí)行未經(jīng)授權(quán)的交易,而實(shí)際持有人卻毫不知情。通過(guò)TLS/SSL協(xié)議,一般能夠?qū)崿F(xiàn)安全的互聯(lián)網(wǎng)瀏覽,確保真實(shí)性和保密性。

安全認(rèn)證對(duì)于物聯(lián)網(wǎng)(IoT)應(yīng)用也非常重要:不可信的終端可能會(huì)將整個(gè)基礎(chǔ)設(shè)施置于危險(xiǎn)之中。我們以連接到配電系統(tǒng)的智能電表為例。對(duì)于要破壞電網(wǎng)的攻擊者,一種簡(jiǎn)單方法是將病毒或惡意軟件加載到智能電表。然后被干擾的電表會(huì)向基礎(chǔ)設(shè)施發(fā)送假消息,反應(yīng)出的功耗與實(shí)際功耗相差非常大。電網(wǎng)將會(huì)出現(xiàn)不平衡;更壞情況下,攻擊可能觸發(fā)全網(wǎng)斷電。為了避免這種情況,必須檢驗(yàn)電表硬件和固件的真實(shí)性。對(duì)固件進(jìn)行安全認(rèn)證的過(guò)程稱為安全引導(dǎo)。

1 實(shí)施有效的安全認(rèn)證方法

現(xiàn)在我們已經(jīng)理解了安全認(rèn)證的重要性,接下來(lái)我們討論如何實(shí)施。最簡(jiǎn)單的安全認(rèn)證方法是使用密碼。在智能電表的例子中,設(shè)備可向電網(wǎng)控制系統(tǒng)發(fā)送密碼。服務(wù)器驗(yàn)證密碼,然后再授權(quán)執(zhí)行下一步。雖然這種方法非常容易理解,但并不是最好的方法。攻擊者很容易監(jiān)聽(tīng)通信、記錄密碼,然后用其來(lái)對(duì)非真實(shí)的設(shè)備進(jìn)行安全認(rèn)證。所以,我們認(rèn)為基于密碼的安全認(rèn)證方法比較薄弱。

數(shù)字領(lǐng)域執(zhí)行安全認(rèn)證的更好方法是質(zhì)詢-應(yīng)答方法。我們來(lái)看看兩種方式的質(zhì)詢-應(yīng)答方法:一種基于對(duì)稱加密,另一種基于非對(duì)稱加密。

對(duì)稱加密安全認(rèn)證依賴于共享密鑰。主機(jī)和被認(rèn)證設(shè)備持有相同的密鑰。主機(jī)向設(shè)備發(fā)送一個(gè)隨機(jī)數(shù),即質(zhì)詢。設(shè)備計(jì)算一個(gè)數(shù)字簽名,該簽名是密鑰和質(zhì)詢的函數(shù),并發(fā)送回主機(jī)。主機(jī)執(zhí)行相同的運(yùn)算并對(duì)結(jié)果進(jìn)行比較。如果兩項(xiàng)計(jì)算結(jié)果一致,則設(shè)備通過(guò)安全認(rèn)證(圖1)。為了確保結(jié)果不被模仿,必須使用數(shù)學(xué)屬性足夠的函數(shù);例如必須保證不可能通過(guò)計(jì)算結(jié)果獲得密鑰。SHA-256等安全散列函數(shù)滿足這些要求。對(duì)于質(zhì)詢-應(yīng)答方法,設(shè)備在不泄露密鑰的情況下證明自己知道密鑰。即使攻擊者攔截通信,也無(wú)法接觸到密鑰。

5d75d454-a8cb-11ed-bfe3-dac502259ad0.png

圖1. 基于對(duì)稱加密的安全認(rèn)證依賴于主機(jī)和設(shè)備之間的共享密鑰

基于非對(duì)稱加密的安全認(rèn)證依賴于兩個(gè)密鑰:私鑰和公鑰。只有被認(rèn)證的設(shè)備知道私鑰,而公鑰可透露給希望對(duì)設(shè)備進(jìn)行安全認(rèn)證的任何一方。與上文中討論的方法一樣,主機(jī)向設(shè)備發(fā)送質(zhì)詢。設(shè)備根據(jù)質(zhì)詢和私鑰計(jì)算數(shù)字簽名,并將其發(fā)送給主機(jī)(圖2)。但此時(shí),主機(jī)使用公鑰對(duì)數(shù)字簽名進(jìn)行驗(yàn)證。用于計(jì)算數(shù)字簽名的函數(shù)擁有特定數(shù)學(xué)屬性至關(guān)重要。非對(duì)稱方法中最常用的函數(shù)是RSA和ECDSA。同樣,設(shè)備也在不泄露密鑰情況下提交了自己知道密鑰的證明,即私鑰。

5d86b936-a8cb-11ed-bfe3-dac502259ad0.png

圖2. 非對(duì)稱密鑰安全認(rèn)證依賴于公鑰和私鑰。

2 為什么安全I(xiàn)C有益于安全認(rèn)證

質(zhì)詢-應(yīng)答安全認(rèn)證始終要求被認(rèn)證的對(duì)象持有密鑰。對(duì)稱加密方法中,該密鑰為主機(jī)和設(shè)備之間的共享密鑰;對(duì)于非對(duì)稱加密方法,該密鑰為私鑰。無(wú)論哪種情況,一旦密碼泄露,質(zhì)詢-應(yīng)答式安全認(rèn)證就失效了。安全I(xiàn)C有助于防范這種情況。安全I(xiàn)C的一項(xiàng)基本特性是為密鑰和密碼提供強(qiáng)保護(hù)。

ADI提供三種支持安全認(rèn)證的解決方案。

  • -安全認(rèn)證IC:IC是可配置但固定功能的器件,為實(shí)施質(zhì)詢-應(yīng)答安全認(rèn)證提供最經(jīng)濟(jì)的途徑,并且具有基本的加密操作。

  • -安全微控制器:在支持質(zhì)詢-應(yīng)答安全認(rèn)證的基礎(chǔ)上,提供全面的密碼學(xué)功能,包括加密。

  • -低功耗微處理器:盡管這些產(chǎn)品并非專用于加密,但擁有支持強(qiáng)安全認(rèn)證所需的電路模塊。

安全認(rèn)證IC中,基于SHA-256的產(chǎn)品支持基于共享密鑰的安全認(rèn)證(圖3),而基于ECDSA的IC使用私鑰/公鑰對(duì)(圖4)。除加密引擎外,這些產(chǎn)品擁有板載EEPROM存儲(chǔ)器。該存儲(chǔ)器是可配置的,可用于儲(chǔ)存經(jīng)過(guò)安全認(rèn)證的用戶數(shù)據(jù),例如傳感器的校準(zhǔn)信息。

基于SHA-256的產(chǎn)品是最經(jīng)濟(jì)的方案。盡管支持相互認(rèn)證,但共享密鑰的分發(fā)要求采取一定的防范措施,保證設(shè)備制造和配置期間不會(huì)泄露密鑰。為克服該缺點(diǎn),可在工廠對(duì)密鑰進(jìn)行編程

5d90e3e8-a8cb-11ed-bfe3-dac502259ad0.png

圖3. SHA-256密鑰安全認(rèn)證基于共享密鑰。

ADI的DS28E15/22/25 IC基于SHA-256技術(shù),擁有不同的內(nèi)部存儲(chǔ)器容量。由于主機(jī)和設(shè)備側(cè)儲(chǔ)存有相同的密鑰,我們建議主機(jī)側(cè)使用協(xié)處理器,例如DS2465。

DS28C36和DS28E35等基于非對(duì)稱加密的產(chǎn)品提供更靈活的方法,因?yàn)橹鳈C(jī)側(cè)不需要防止密鑰被泄露。然而,為降低公鑰算法負(fù)荷并且提供附加安全操作,可利用DS2476 (DS28C36的配套IC)等主機(jī)側(cè)協(xié)處理器簡(jiǎn)化系統(tǒng)方案的開(kāi)發(fā)。

5da9f856-a8cb-11ed-bfe3-dac502259ad0.png

圖4. 基于ECDSA的安全認(rèn)證算法依賴于私鑰/公鑰對(duì)。

3 支持對(duì)稱和非對(duì)稱加密的安全微控制器

ADI提供各種各樣的安全微控制器,包括從MAX32590 (ARM9,工作頻率384MHz)應(yīng)用級(jí)處理器(支持Linux等高級(jí)操作系統(tǒng))到MAX32555或MAXQ1061等小尺寸協(xié)處理器。

這些微控制器支持對(duì)稱和非對(duì)稱加密,適用于數(shù)字簽名和安全認(rèn)證,以及加密算法。器件擁有支持SHA、RSA、ECDSA和AES的硬件加速器,以及完整的加密算法庫(kù),提供符合標(biāo)準(zhǔn)的整體API方案。器件內(nèi)置安全引導(dǎo),所以能夠保證固件可靠性。得益于齊全的加密功能,器件能夠支持多種安全認(rèn)證方法。

MAXQ1061協(xié)處理器不僅支持安全認(rèn)證,而且也支持使用IP的TLS/SSL標(biāo)準(zhǔn)安全通信協(xié)議的大多數(shù)關(guān)鍵步驟。在芯片內(nèi)實(shí)現(xiàn)TLS協(xié)議可提高安全水平并減輕主處理器執(zhí)行計(jì)算密集型任務(wù)的負(fù)荷。這對(duì)于資源受限的嵌入式系統(tǒng)非常寶貴。

MAX32626等低功耗微控制器的目標(biāo)應(yīng)用為可穿戴設(shè)備,所以不是“安全為中心”的IC。然而,隨著攻擊現(xiàn)象日益頻繁,產(chǎn)品的設(shè)計(jì)也充分考慮了未來(lái)的安全挑戰(zhàn)。所以,MAX32626具有支持安全認(rèn)證的硬件信賴保護(hù)單元,以及用于加密的硬件AES和內(nèi)置安全引導(dǎo)。

4 總結(jié)

本文中,我們探討了什么是安全認(rèn)證及其重要性。同時(shí)我們也看到,得益于已有基于硅的方案,不需要是加密專家,也完全能夠?qū)崿F(xiàn)安全認(rèn)證。

5dd29da6-a8cb-11ed-bfe3-dac502259ad0.gif5df0c74a-a8cb-11ed-bfe3-dac502259ad0.png查看往期內(nèi)容↓↓↓5e080932-a8cb-11ed-bfe3-dac502259ad0.gif


原文標(biāo)題:你沒(méi)看錯(cuò),不是加密專家也可實(shí)現(xiàn)安全認(rèn)證!

文章出處:【微信公眾號(hào):亞德諾半導(dǎo)體】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。


聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 亞德諾
    +關(guān)注

    關(guān)注

    6

    文章

    4680

    瀏覽量

    16710

原文標(biāo)題:你沒(méi)看錯(cuò),不是加密專家也可實(shí)現(xiàn)安全認(rèn)證!

文章出處:【微信號(hào):analog_devices,微信公眾號(hào):analog_devices】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    探索Microchip ATECC608A:高安全加密認(rèn)證設(shè)備的卓越之選

    探索Microchip ATECC608A:高安全加密認(rèn)證設(shè)備的卓越之選 在當(dāng)今數(shù)字化時(shí)代,數(shù)據(jù)安全和設(shè)備認(rèn)證至關(guān)重要。Microchip的
    的頭像 發(fā)表于 02-11 17:10 ?1075次閱讀

    硬件加密引擎在保障數(shù)據(jù)安全方面有哪些優(yōu)勢(shì)呢?

    讀取,也無(wú)法直接獲取明文密鑰。 密鑰動(dòng)態(tài)更新與隔離:硬件加密引擎支持多密鑰槽管理,針對(duì)不同應(yīng)用場(chǎng)景(如數(shù)據(jù)傳輸、身份認(rèn)證)分配獨(dú)立密鑰,并通過(guò)硬件指令實(shí)現(xiàn)密鑰的遠(yuǎn)程
    發(fā)表于 11-17 06:47

    加密算法的應(yīng)用

    古代,人們用石頭刻畫(huà)信息、用羊皮卷傳遞信息等方式來(lái)保護(hù)信息的安全。隨著時(shí)代的發(fā)展,加密技術(shù)得到了不斷的發(fā)展和完善。 現(xiàn)代加密技術(shù)主要起源于二戰(zhàn)期間,當(dāng)時(shí)的通信
    發(fā)表于 10-24 08:03

    ?STSAFE-A120安全認(rèn)證IC技術(shù)解析與應(yīng)用指南

    安全認(rèn)證提供了獨(dú)特的標(biāo)識(shí)符,包括耗材、配件、連接對(duì)象和無(wú)線充電器(Qi 1.3和Qi 2.0)。這些IC支持與Azure和AWS等服務(wù)的安全云預(yù)連和連接,確保設(shè)備可以安全地與主機(jī)處理
    的頭像 發(fā)表于 10-16 13:54 ?614次閱讀
    ?STSAFE-A120<b class='flag-5'>安全</b><b class='flag-5'>認(rèn)證</b>IC技術(shù)解析與應(yīng)用指南

    VPP加密芯片撐起虛擬電廠安全

    算法(SM2/SM3/SM4),并采用通過(guò)認(rèn)證的密碼產(chǎn)品,因此,加密芯片是滿足這些要求的重要硬件基礎(chǔ)。 ? 而在實(shí)際應(yīng)用中,包括保障數(shù)據(jù)安全,以及確保設(shè)備身份認(rèn)證的準(zhǔn)確性等,都需要用到
    的頭像 發(fā)表于 09-28 08:13 ?4267次閱讀

    凌科芯安LCSHA204安全加密芯片介紹

    驗(yàn)證移除、更換或可消耗的客戶端是否可信。通過(guò)預(yù)存共享密鑰,主控芯片與加密芯片進(jìn)行雙向認(rèn)證。主控芯片生成隨機(jī)數(shù)發(fā)送至加密芯片,后者通過(guò)SH
    的頭像 發(fā)表于 09-24 10:16 ?919次閱讀
    凌科芯安LCSHA204<b class='flag-5'>安全</b><b class='flag-5'>加密</b>芯片介紹

    小鵬汽車斬獲兩項(xiàng)國(guó)際頂級(jí)安全認(rèn)證 ISO 26262功能安全流程認(rèn)證和ISO 21448預(yù)期功能安全(SOTIF)流程認(rèn)證

    2025年5月,小鵬汽車順利通過(guò)全球權(quán)威安全認(rèn)證機(jī)構(gòu)雅析exida 功能安全(ISO 26262)ASIL D 流程認(rèn)證和 預(yù)期功能安全(I
    的頭像 發(fā)表于 06-07 19:00 ?5039次閱讀
    小鵬汽車斬獲兩項(xiàng)國(guó)際頂級(jí)<b class='flag-5'>安全</b><b class='flag-5'>認(rèn)證</b> ISO 26262功能<b class='flag-5'>安全</b>流程<b class='flag-5'>認(rèn)證</b>和ISO 21448預(yù)期功能<b class='flag-5'>安全</b>(SOTIF)流程<b class='flag-5'>認(rèn)證</b>

    DS28C36 DeepCover安全認(rèn)證器技術(shù)手冊(cè)

    DS28C36為安全認(rèn)證器,提供一組核心的加密工具,集成非對(duì)稱(ECC-P256)和對(duì)稱(SHA-256)加密功能。除了硬件加密引擎提供的
    的頭像 發(fā)表于 05-14 11:11 ?1108次閱讀

    DS28E36 DeepCover安全認(rèn)證器技術(shù)手冊(cè)

    DS28E36為DeepCover?安全認(rèn)證器,提供一組核心的加密工具,集成非對(duì)稱(ECC-P256)和對(duì)稱(SHA-256)加密功能。除了硬件加密
    的頭像 發(fā)表于 05-14 10:31 ?1023次閱讀
    DS28E36 DeepCover<b class='flag-5'>安全</b><b class='flag-5'>認(rèn)證</b>器技術(shù)手冊(cè)

    DS28E83 DeepCover耐輻射1-Wire安全認(rèn)證器技術(shù)手冊(cè)

    DS28E83為耐輻射安全認(rèn)證器,提供一組核心的加密工具,集成非對(duì)稱(ECC-P256)和對(duì)稱(SHA-256)加密功能。除了硬件加密引擎提
    的頭像 發(fā)表于 05-14 09:59 ?936次閱讀
    DS28E83 DeepCover耐輻射1-Wire<b class='flag-5'>安全</b><b class='flag-5'>認(rèn)證</b>器技術(shù)手冊(cè)

    DS28E50具有ChipDNA PUF保護(hù)的DeepCover安全SHA-3認(rèn)證器技術(shù)手冊(cè)

    DS28E50安全認(rèn)證器將FIPS202兼容安全散列算法(SHA-3)質(zhì)詢和響應(yīng)認(rèn)證與Maxim擁有專利的ChipDNA ^?^ 技術(shù)結(jié)合在一起,后者的物理不可克隆功能(PUF),為
    的頭像 發(fā)表于 05-14 09:46 ?883次閱讀
    DS28E50具有ChipDNA PUF保護(hù)的DeepCover<b class='flag-5'>安全</b>SHA-3<b class='flag-5'>認(rèn)證</b>器技術(shù)手冊(cè)

    DS28E84 DeepCover耐輻射、高容量、1-Wire安全認(rèn)證器技術(shù)手冊(cè)

    S28E84為耐輻射安全認(rèn)證器,提供一組核心的加密工具,集成非對(duì)稱(ECC-P256)和對(duì)稱(SHA-256)加密功能。除了硬件加密引擎提供
    的頭像 發(fā)表于 05-13 15:24 ?1116次閱讀
    DS28E84 DeepCover耐輻射、高容量、1-Wire<b class='flag-5'>安全</b><b class='flag-5'>認(rèn)證</b>器技術(shù)手冊(cè)

    DS28E16 1-Wire SHA-3安全認(rèn)證器技術(shù)手冊(cè)

    DS28E16安全認(rèn)證器集FIPS202兼容安全散列算法(SHA-3)質(zhì)詢和響應(yīng)認(rèn)證安全EEPROM于一身。 器件提供一組核心
    的頭像 發(fā)表于 05-13 15:18 ?1096次閱讀
    DS28E16 1-Wire SHA-3<b class='flag-5'>安全</b><b class='flag-5'>認(rèn)證</b>器技術(shù)手冊(cè)

    DS28C40 DeepCover汽車應(yīng)用I2C安全認(rèn)證器技術(shù)手冊(cè)

    DS28C40安全認(rèn)證器提供了一組核心的加密工具,集成非對(duì)稱(ECC-P256)和對(duì)稱(SHA-256)加密功能。除了硬件加密引擎提供的
    的頭像 發(fā)表于 05-13 15:02 ?1023次閱讀
    DS28C40 DeepCover汽車應(yīng)用I2C<b class='flag-5'>安全</b><b class='flag-5'>認(rèn)證</b>器技術(shù)手冊(cè)

    MAX66250 ISO 15693、SHA3-256、256位用戶EEPROM安全認(rèn)證器技術(shù)手冊(cè)

    MAX66250安全認(rèn)證器結(jié)合了符合FIPS 202標(biāo)準(zhǔn)的安全散列算法(SHA-3)質(zhì)詢和響應(yīng)認(rèn)證安全EEPROM。 該器件提供了一
    的頭像 發(fā)表于 05-13 10:25 ?909次閱讀
    MAX66250 ISO 15693、SHA3-256、256位用戶EEPROM<b class='flag-5'>安全</b><b class='flag-5'>認(rèn)證</b>器技術(shù)手冊(cè)