亚洲美女爱爱-夜夜添夜夜添夜夜摸夜夜摸-97碰成人国产免费公开视频-国产午夜大片-www黄av-国产94在线 | 亚洲-亚洲午夜久久久精品一区二区三剧-精品视频亚洲-久久久久国色av∨免费看-黄色片一区二区-69福利视频-国产老头和老头xxxxx免费-99精品视频一区在线观看-日韩三级黄色毛片-亚洲激情图片区-黄色a一级-99re6在线-91九色视频-日本欧美久久久-成人国产精品免费观看

你的位置:首頁 > EMC安規 > 正文

不是加密專家也可實現安全認證

發布時間:2017-10-13 責任編輯:lina

【導讀】數字安全是電子設計領域最熱門的話題之一。對于許多工程師,當提到安全性時,腦海中閃現出的第一個詞可能就是加密。可能只有極少數人會想到安全認證。然而,安全認證是安全器件或交易的基礎功能。


       數字安全是電子設計領域最熱門的話題之一。對于許多工程師,當提到安全性時,腦海中閃現出的第一個詞可能就是加密。可能只有極少數人會想到安全認證。然而,安全認證是安全器件或交易的基礎功能。

 

       我們以家庭銀行為例顯然,您希望余額和賬號等保密信息能夠加密,此時,您的網絡瀏覽器上會顯示一個小鎖標識以及“https://”。也就是說,網絡瀏覽器在建立安全連接時,第一件事情就是檢查銀行站點的真實性;換句話說,就是要對銀行站點進行安全認證。實際上,如果將登錄和密碼信息發送到釣魚網站,危害性非常大,因為這些憑據可被進一步重用,以銀行賬戶持有人的名義執行未經授權的交易,而實際持有人卻毫不知情。通過TLS/SSL協議,一般能夠實現安全的互聯網瀏覽,確保真實性和保密性。

       安全認證對于物聯網(IoT)應用也非常重要:不可信的終端可能會將整個基礎設施置于危險之中。我們以連接到配電系統的智能電表為例。對于要破壞電網的攻擊者,一種簡單方法是將病毒或惡意軟件加載到智能電表。然后被干擾的電表會向基礎設施發送假消息,反應出的功耗與實際功耗相差非常大。電網將會出現不平衡;更壞情況下,攻擊可能觸發全網斷電。為了避免這種情況,必須檢驗電表硬件和固件的真實性。對固件進行安全認證的過程稱為安全引導。


實施有效的安全認證方法
       現在我們已經理解了安全認證的重要性,接下來我們討論如何實施。最簡單的安全認證方法是使用密碼。在智能電表的例子中,設備可向電網控制系統發送密碼。服務器驗證密碼,然后再授權執行下一步。雖然這種方法非常容易理解,但并不是最好的方法。攻擊者很容易監聽通信、記錄密碼,然后用其來對非真實的設備進行安全認證。所以,我們認為基于密碼的安全認證方法比較薄弱。

       數字領域執行安全認證的更好方法是質詢-應答方法。我們來看看兩種方式的質詢-應答方法:一種基于對稱加密,另一種基于非對稱加密。

       對稱加密安全認證依賴于共享密鑰。主機和被認證設備持有相同的密鑰。主機向設備發送一個隨機數,即質詢。設備計算一個數字簽名,該簽名是密鑰和質詢的函數,并發送回主機。主機執行相同的運算并對結果進行比較。如果兩項計算結果一致,則設備通過安全認證(圖1)。為了確保結果不被模仿,必須使用數學屬性足夠的函數;例如必須保證不可能通過計算結果獲得密鑰。SHA-256等安全散列函數滿足這些要求。對于質詢-應答方法,設備在不泄露密鑰的情況下證明自己知道密鑰。即使攻擊者攔截通信,也無法接觸到密鑰。

 

 

1. 基于對稱加密的安全認證依賴于主機和設備之間的共享密鑰。


基于非對稱加密的安全認證依賴于兩個密鑰:私鑰和公鑰。只有被認證的設備知道私鑰,而公鑰可透露給希望對設備進行安全認證的任何一方。與上文中討論的方法一樣,主機向設備發送質詢。設備根據質詢和私鑰計算數字簽名,并將其發送給主機(圖2)。但此時,主機使用公鑰對數字簽名進行驗證。用于計算數字簽名的函數擁有特定數學屬性至關重要。非對稱方法中最常用的函數是RSA和ECDSA。同樣,設備也在不泄露密鑰情況下提交了自己知道密鑰的證明,即私鑰。

 

 

2. 非對稱密鑰安全認證依賴于公鑰和私鑰。


為什么安全IC有益于安全認證
質詢-應答安全認證始終要求被認證的對象持有密鑰。對稱加密方法中,該密鑰為主機和設備之間的共享密鑰;對于非對稱加密方法,該密鑰為私鑰。無論哪種情況,一旦密碼泄露,質詢-應答式安全認證就失效了。安全IC有助于防范這種情況。安全IC的一項基本特性是為密鑰和密碼提供強保護。

Maxim提供三種支持安全認證的解決方案。

安全認證IC:IC是可配置但固定功能的器件,為實施質詢-應答安全認證提供最經濟的途徑,并且具有基本的加密操作。

安全微控制器:在支持質詢-應答安全認證的基礎上,提供全面的密碼學功能,包括加密。

低功耗微處理器:盡管這些產品并非專用于加密,但擁有支持強安全認證所需的電路模塊。

安全認證IC中,基于SHA-256的產品支持基于共享密鑰的安全認證(圖3),而基于ECDSA的IC使用私鑰/公鑰對(圖4)。除加密引擎外,這些產品擁有板載EEPROM存儲器。該存儲器是可配置的,可用于儲存經過安全認證的用戶數據,例如傳感器的校準信息。

基于SHA-256的產品是最經濟的方案。盡管支持相互認證,但共享密鑰的分發要求采取一定的防范措施,保證設備制造和配置期間不會泄露密鑰。為克服該缺點,可在Maxim工廠對密鑰進行編程。

 

 

3. SHA-256密鑰安全認證基于共享密鑰。


Maxim的DS28E15/22/25 IC基于SHA-256技術,擁有不同的內部存儲器容量。由于主機和設備側儲存有相同的密鑰,我們建議主機側使用協處理器,例如DS2465。

DS28C36和DS28E35等基于非對稱加密的產品提供更靈活的方法,因為主機側不需要防止密鑰被泄露。然而,為降低公鑰算法負荷并且提供附加安全操作,可利用DS2476 (DS28C36的配套IC)等主機側協處理器簡化系統方案的開發。

 

 

4. 基于ECDSA的安全認證算法依賴于私鑰/公鑰對。


支持對稱和非對稱加密的安全微控制器
Maxim提供各種各樣的安全微控制器,包括從MAX32590 (ARM9,工作頻率384MHz)應用級處理器(支持Linux等高級操作系統)到MAX32555或MAXQ1061等小尺寸協處理器。

這些微控制器支持對稱和非對稱加密,適用于數字簽名和安全認證,以及加密算法。器件擁有支持SHA、RSA、ECDSA和AES的硬件加速器,以及完整的加密算法庫,提供符合標準的整體API方案。器件內置安全引導,所以能夠保證固件可靠性。得益于齊全的加密功能,器件能夠支持多種安全認證方法。

MAXQ1061協處理器不僅支持安全認證,而且也支持使用IP的TLS/SSL標準安全通信協議的大多數關鍵步驟。在芯片內實現TLS協議可提高安全水平并減輕主處理器執行計算密集型任務的負荷。這對于資源受限的嵌入式系統非常寶貴。

MAX32626等低功耗微控制器的目標應用為可穿戴設備,所以不是“安全為中心”的IC。然而,隨著攻擊現象日益頻繁,產品的設計也充分考慮了未來的安全挑戰。所以,MAX32626具有支持安全認證的硬件信賴保護單元,以及用于加密的硬件AES和內置安全引導。

總結
本文中,我們探討了什么是安全認證及其重要性。同時我們也看到,得益于已有基于硅的方案,不需要是加密專家,也完全能夠實現安全認證。

推薦閱讀:

 物聯網浪傳感器技術的研究方向有哪些? 

這十大傳感器 是當之無愧的“黑科技”之王

電池管理系統BMS,靜電防護不到位咋補救?

特別推薦
技術文章更多>>
技術白皮書下載更多>>
熱門搜索

關閉

?

關閉

主站蜘蛛池模板: 中国人与黑人牲交free欧美 | 台湾a级艳片潘金莲 | 国内精自视频品线一区 | 人人看片人人看特色大片 | 日本熟妇毛茸茸xxxx | 97国产一区二区三区四区久久 | 舒淇裸体午夜理伦 | 国产1区2区在线观看 | a国产视频 | 国产精品久久久久久久久大全 | 成人网站www污污污网站直播间 | 亚洲综合亚洲 | 亚洲三级黄 | 不卡毛片在线观看 | 亚洲国产一二 | 亚洲天堂视频在线观看免费 | 日本裸体丰满少妇一丝不丝 | 日韩午夜理论免费tv影院 | 国产人妻精品一区二区三首 | 欧美性一区二区 | 欧美色成人综合影院 | 亚洲深夜福利视频 | 狠狠色综合网久久久久久 | 亚洲涩涩视频 | 国产香蕉视频 | 国产又爽又黄又刺激的视频 | 国产一大二大不卡专区 | jizz精品| 国产男女性潮高清免费网站 | 国产午夜福利不卡在线观看 | 无码人妻一区二区三区麻豆 | 天堂无码人妻精品一区二区三区 | 日韩网站在线 | 国产精品一卡二卡 | 2022久久国产精品免费热麻豆 | 久色在线| 国产农村乱子伦精品视频 | 欧美不卡| 激情伊人五月天久久综合 | 狠狠色综合久久久久尤物 | 国产精品一区二区久久乐下载 | 欧美精品亚洲精品日韩精品 | 日产国产欧美视频一区精品 | 永久中文字幕免费视频网站 | 精品麻豆一卡2卡三卡4卡乱码 | 蜜桃av少妇久久久久久高潮不断 | 在线国产区 | 夜晚被公侵犯的人妻深田字幕 | 天天综合天天色 | 特级毛片a | 无码任你躁久久久久久久 | 日本做受高潮又黄又爽 | 人人玩人人添人人澡超碰偷拍 | 日本少妇xxx做受 | 韩国bj大尺度vip福利网站 | 亚洲福利视频在线 | 久久久免费无码成人影片 | 亚洲中文字幕乱码熟女在线 | 成年美女黄网色视频免费4399 | 欧美一区二区三区精品免费 | 亚洲精品第一国产综合精品 | 精品久久综合1区2区3区激情 | 免费人妻无码不卡中文字幕系 | 24小时日本韩国在线观看 | 国产精品伦一区二区三区在线观看 | 久久精品人妻中文系列 | 成人在线午夜视频 | av自拍偷拍 | 欧美日本国产欧美日本韩国99 | 一区二区三区无码不卡无在线 | 嫩草视频国产精品 | 国产精品国产自线拍免费软件 | 婷婷五月婷婷五月 | 久久久看| 被技师按摩到高潮的少妇 | 国产美女特级嫩嫩嫩bbb | 国产美女自卫慰视频福利 | 99精品欧美一区二区三区视频 | 一二三四在线观看免费视频 | 亚洲日韩av无码中文 | 人人人草 | 91理论片午午伦夜理片久久 | 国产盼盼私拍福利视频99 | 国产人妻精品一区二区三区 | 自拍偷自拍亚洲精品偷一 | 91在线免费视频观看 | 天天爽夜夜爽国产精品视频 | 亚洲欲妇xxxxx69 | 久久精品无码鲁网中文电影 | 亚洲毛片视频 | 美女又爽又黄又免费 | 国产麻豆天美果冻无码视频 | 国产精品久久av一区二区三区 | 久久精品综合网 | 找国产毛片看 | 亚洲日日操| 极品少妇xxxx精品少妇 | 国产精品天干在线观看 | 欧美绝顶高潮抽搐喷水合集 |