日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

實(shí)施OpenSSL和保護(hù)措施滿足安全I(xiàn)C三個(gè)關(guān)鍵要求

星星科技指導(dǎo)員 ? 來源:Maxim ? 作者:Maxim ? 2022-05-24 09:10 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

您可能正在為工業(yè)自動(dòng)化設(shè)備、數(shù)字恒溫器或其他一些連接的嵌入式系統(tǒng)設(shè)計(jì)組件。您已經(jīng)考慮過要包含的功能,以使其與市場上的其他設(shè)備區(qū)分開來。但是您是否仔細(xì)考慮過它的安全性?

密碼學(xué)專業(yè)知識(shí)在嵌入式設(shè)計(jì)領(lǐng)域不一定很常見。雖然了解一些基礎(chǔ)知識(shí)是件好事,但強(qiáng)大的安全 IC 的可用性意味著您不必成為密碼學(xué)專家即可保護(hù)您的產(chǎn)品免受黑客攻擊。

首先,一些基礎(chǔ)知識(shí)。像 OpenSSL。常用的安全套接字層 (SSL) 為 Web 服務(wù)器和瀏覽器之間的加密鏈接提供了技術(shù),而 OpenSSL 為保護(hù)網(wǎng)絡(luò)通信的應(yīng)用程序提供了加密庫。它可以處理消息摘要、隨機(jī)數(shù)、數(shù)字證書和簽名以及文件的加密和解密。它還可以用作命令行工具。OpenSSL 有很多好處:

它足夠全面,可以滿足大多數(shù)安全需求,提供密鑰和證書管理以及加密操作

它提供了一種開源方法,這意味著它是免費(fèi)的并得到社區(qū)的支持。它也被廣泛使用,使其成為事實(shí)上的參考。

它與平臺(tái)無關(guān),因此適用于 PC 和服務(wù)器。它也適用于嵌入式系統(tǒng),但在這些情況下,它確實(shí)需要大量內(nèi)存。它可以純粹通過軟件實(shí)現(xiàn),也可以通過專用硬件實(shí)現(xiàn),例如安全 IC 或安全模塊。

OpenSSL 本質(zhì)上實(shí)現(xiàn)了 SSL 和傳輸層安全 (TLS) 協(xié)議。SSL 可確保 Internet 連接的安全,并保護(hù)在兩個(gè)系統(tǒng)之間發(fā)送的敏感數(shù)據(jù)。在 SLL 之后出現(xiàn)以提供隱私和數(shù)據(jù)完整性,TLS 被認(rèn)為是安全性方面的改進(jìn)。當(dāng)客戶端和服務(wù)器之間的連接由 TLS 保護(hù)時(shí),這意味著該連接是私有的,因?yàn)閭鬏數(shù)臄?shù)據(jù)是通過對稱密碼術(shù)加密的;公鑰加密用于驗(yàn)證通信方的身份;并且該連接是可信的,因?yàn)閷γ織l傳輸?shù)南⒍歼M(jìn)行了消息完整性檢查。如需更深入地了解 TLS,請閱讀應(yīng)用說明 6436,“使用安全配套 IC 保護(hù) TLS 實(shí)施?!?/p>

安全 IC 滿足三個(gè)關(guān)鍵要求

實(shí)施 OpenSSL 可能具有挑戰(zhàn)性,因?yàn)?API 上沒有大量可用的文檔。一些設(shè)計(jì)人員選擇在標(biāo)準(zhǔn)微控制器上運(yùn)行加密算法?;谲浖拿艽a學(xué)通常被認(rèn)為相對容易實(shí)現(xiàn)。然而,由于現(xiàn)代密碼學(xué)依賴于公共算法,密鑰已成為非常有價(jià)值的資產(chǎn)——在標(biāo)準(zhǔn)微控制器上實(shí)施時(shí),它們根本沒有得到很好的保護(hù)。大多數(shù)標(biāo)準(zhǔn)微控制器對側(cè)信道攻擊很敏感,攻擊者在嘗試檢索密鑰時(shí)監(jiān)控功耗或電磁輻射。在安全交易中使用強(qiáng)隨機(jī)數(shù)是防止重放攻擊的另一個(gè)重要因素。然而,對于標(biāo)準(zhǔn)微控制器,

對于連接的嵌入式設(shè)備,三個(gè)基本的安全要求是安全通信、安全存儲(chǔ)以及受信任的設(shè)備和固件。對于許多嵌入式設(shè)計(jì)人員來說,這些基礎(chǔ)知識(shí)也代表著挑戰(zhàn)。安全通信需要大量的研發(fā)工作來開發(fā)通信堆棧。安全存儲(chǔ)需要應(yīng)用安全策略來訪問密鑰和證書。密鑰需要受到物理保護(hù),您還需要定義產(chǎn)品生命周期的哪個(gè)階段可以對密鑰進(jìn)行編程、讀取或刪除。可能存在必須在設(shè)備進(jìn)入現(xiàn)場之前對密鑰進(jìn)行編程且無法更改的情況,以及必須每六個(gè)月或每年更換一次的情況。而提供可信平臺(tái)意味著您需要找到分發(fā)和存儲(chǔ)證書的解決方案,這對于遠(yuǎn)程身份驗(yàn)證等功能至關(guān)重要。專用安全 IC 提供了一種更簡單、更可靠的方式來實(shí)施 OpenSSL 和其他保護(hù)措施。這些 IC 包括安全微控制器,集成了可滿足三個(gè)基本安全要求的功能。

支持 OpenSSL 的新型安全微控制器Maxim 的MAXQ1062 DeepCover ?加密控制器。該器件可用作嵌入式設(shè)計(jì)主微處理器的配套 IC,將微處理器從與安全相關(guān)的任務(wù)中卸載,其中許多任務(wù)是計(jì)算密集型的。MAXQ1062 包含的特性可實(shí)現(xiàn):

安全通信:完整的 TLS 通信堆棧、高級(jí)加密標(biāo)準(zhǔn) (AES) 批量加密和解密高達(dá) 20Mbps。借助市場上的 MAXQ1062 和類似解決方案,TLS 實(shí)現(xiàn)在安全協(xié)處理器和設(shè)計(jì)主處理器上運(yùn)行的軟件堆棧之間進(jìn)行分離。然而,MAXQ1062 完全處理 TLS 的關(guān)鍵步驟,而其他解決方案則更多地留給主處理器上的軟件堆棧。MAXQ1062也是唯一一款通過專用引擎支持批量加密的安全協(xié)處理器。

安全存儲(chǔ):防止入侵攻擊、可定制且靈活的文件系統(tǒng),可簡化安全策略的實(shí)施

受信任的平臺(tái):唯一具有集成支持安全啟動(dòng)的解決方案,包括代碼散列,而競爭解決方案僅提供構(gòu)建塊。該設(shè)備還包括可由 Maxim 代表您加載的根證書。

MAXQ1062有自己的嵌入式固件和主機(jī)軟件庫,提供了一個(gè)交鑰匙解決方案,您無需編寫自己的固件,甚至無需具備密碼學(xué)實(shí)施專業(yè)知識(shí)。它的 TLS 命令集解釋器提供了一組預(yù)編碼命令。主機(jī)處理器可以通過 I 2調(diào)用這些命令(由加密、TLS 和存儲(chǔ)服務(wù)組成)C 或 SPI 接口,支持更快的吞吐量。該設(shè)備的 8kB EEPROM 使用深埋在硅片中的密鑰進(jìn)行加密,因此存儲(chǔ)在 EEPROM 中的密鑰受到強(qiáng)有力的保護(hù),可免受攻擊,包括最具侵入性的攻擊。EEPROM 還存儲(chǔ)多個(gè)密鑰和證書,從而更容易分發(fā)用于連接設(shè)備的證書。關(guān)于密鑰的另一個(gè)要點(diǎn):加密算法的強(qiáng)度取決于密鑰長度。MAXQ1062采用521位橢圓曲線數(shù)字簽名算法(ECDSA),提供比競爭產(chǎn)品更高級(jí)別的安全性。

硬件加密引擎是不夠

市場正在提供越來越多的帶有硬件加密引擎的高端通用微控制器。然而,僅僅因?yàn)槲⒖刂破骶哂杏布用芤娌⒉灰馕吨前踩?。這些微控制器中的大多數(shù)缺乏強(qiáng)大的密鑰保護(hù),也容易受到側(cè)信道攻擊。MAXQ1062等安全協(xié)處理器具有安全密鑰存儲(chǔ)能力和高級(jí)保護(hù)功能,可為您的嵌入式設(shè)計(jì)提供所需的保護(hù)。

作者:Christophe Tremlet, Stephane di Vito

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 微控制器
    +關(guān)注

    關(guān)注

    49

    文章

    8892

    瀏覽量

    165915
  • 處理器
    +關(guān)注

    關(guān)注

    68

    文章

    20346

    瀏覽量

    255407
  • SPI
    SPI
    +關(guān)注

    關(guān)注

    17

    文章

    1900

    瀏覽量

    102271
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    汽車網(wǎng)絡(luò)安全:法規(guī)、強(qiáng)標(biāo)、標(biāo)準(zhǔn)的關(guān)系(二)

    在汽車網(wǎng)絡(luò)安全領(lǐng)域,法規(guī)、強(qiáng)制性標(biāo)準(zhǔn)(簡稱“強(qiáng)標(biāo)”)及 標(biāo)準(zhǔn)者緊密關(guān)聯(lián),共同構(gòu)成車輛上市銷售的合規(guī)體系,其中法規(guī)和強(qiáng)標(biāo)均有強(qiáng)制約束力,直接決定車輛能否合法入市,推薦性標(biāo)準(zhǔn)則為合規(guī)落地提供具體實(shí)施
    發(fā)表于 04-03 15:25

    從源頭解決中線過載:安科瑞ANSNP系列中線安防保護(hù)器助力石化企業(yè)電氣系統(tǒng)安全穩(wěn)定運(yùn)行

    安科瑞基于在石化電氣安全領(lǐng)域的長期深耕,推出ANSNP系列中線安防保護(hù)器。該產(chǎn)品通過實(shí)時(shí)監(jiān)測與智能防護(hù),準(zhǔn)確識(shí)別中性線過載、斷線等隱患,及時(shí)預(yù)警并采取保護(hù)措施,有效防范因中性線問題導(dǎo)致的系統(tǒng)性風(fēng)險(xiǎn),顯著提升供電
    的頭像 發(fā)表于 03-19 10:51 ?247次閱讀
    從源頭解決中線過載:安科瑞ANSNP系列中線安防<b class='flag-5'>保護(hù)</b>器助力石化企業(yè)電氣系統(tǒng)<b class='flag-5'>安全</b>穩(wěn)定運(yùn)行

    變頻器端口的防雷保護(hù)措施

    的防御工事,才能形成有效的保護(hù)網(wǎng)。 下面這個(gè)表格匯總了針對四個(gè)主要端口的防雷保護(hù)措施,可以幫你快速建立一個(gè)整體框架: 防雷端口 主要保護(hù)措施
    的頭像 發(fā)表于 03-10 07:42 ?485次閱讀
    變頻器端口的防雷<b class='flag-5'>保護(hù)措施</b>

    變頻器保護(hù)電機(jī)的方式和措施

    在現(xiàn)代工業(yè)自動(dòng)化系統(tǒng)中,變頻器作為電機(jī)控制的核心設(shè)備,其保護(hù)功能直接關(guān)系到電機(jī)的安全運(yùn)行與使用壽命。變頻器通過軟硬件協(xié)同設(shè)計(jì),實(shí)現(xiàn)對電機(jī)的多重防護(hù),以下詳細(xì)解析其保護(hù)機(jī)制及具體措施。
    的頭像 發(fā)表于 03-06 17:18 ?1293次閱讀

    變頻器TN-S系統(tǒng)可不可以做接零保護(hù)

    在工業(yè)電氣系統(tǒng)中,變頻器的安全保護(hù)措施至關(guān)重要,尤其是接地系統(tǒng)的選擇直接關(guān)系到設(shè)備安全和人員防護(hù)。關(guān)于變頻器在TN-S系統(tǒng)中是否可以采用接零保護(hù)的問題,需要從系統(tǒng)原理、技術(shù)規(guī)范及實(shí)際應(yīng)
    的頭像 發(fā)表于 03-04 10:59 ?304次閱讀
    變頻器TN-S系統(tǒng)可不可以做接零<b class='flag-5'>保護(hù)</b>

    助力新國標(biāo)要求,納芯微推出基于QM隔離驅(qū)動(dòng)NSI67xx-Q1、滿足ASIL C功能安全等級(jí)的電驅(qū)系統(tǒng)方案

    隨著新能源汽車對安全性要求的持續(xù)提升,電驅(qū)系統(tǒng)正從單一的動(dòng)力執(zhí)行單元,逐步演進(jìn)為深度參與整車制動(dòng)與扭矩安全控制的關(guān)鍵系統(tǒng)。在這一趨勢下,于 2026年實(shí)施的強(qiáng)制性國標(biāo)GB 21670明
    的頭像 發(fā)表于 01-27 12:01 ?1048次閱讀
    助力新國標(biāo)<b class='flag-5'>要求</b>,納芯微推出基于QM隔離驅(qū)動(dòng)NSI67xx-Q1、<b class='flag-5'>滿足</b>ASIL C功能<b class='flag-5'>安全</b>等級(jí)的電驅(qū)系統(tǒng)方案

    eFuse IC的過流保護(hù)和短路保護(hù)功能

    大家好!歡迎回到芝識(shí)課堂eFuse IC系列的第講。在前兩期我們了解了eFuse的基礎(chǔ)概念和與傳統(tǒng)保險(xiǎn)絲的對比,今天我們將深入它的兩大核心保護(hù)功能——過流保護(hù)(OCP)和短路
    的頭像 發(fā)表于 11-11 11:45 ?1.2w次閱讀
    eFuse <b class='flag-5'>IC</b>的過流<b class='flag-5'>保護(hù)</b>和短路<b class='flag-5'>保護(hù)</b>功能

    如何保障電網(wǎng)結(jié)構(gòu)優(yōu)化措施的有效實(shí)施?

    電網(wǎng)結(jié)構(gòu)優(yōu)化措施的有效實(shí)施,需突破 “規(guī)劃脫節(jié)、技術(shù)壁壘、協(xié)同不足、資金短缺、風(fēng)險(xiǎn)失控” 等關(guān)鍵瓶頸,從 頂層設(shè)計(jì)、技術(shù)支撐、資金保障、協(xié)同機(jī)制、風(fēng)險(xiǎn)管控、監(jiān)督評(píng)估、市場激勵(lì)、人才建設(shè) 八大維度構(gòu)建
    的頭像 發(fā)表于 10-14 17:57 ?1213次閱讀

    浪涌保護(hù)器選型與安裝應(yīng)用的全方位解析

    的時(shí)間內(nèi)將過電壓引流至地,從而保護(hù)電氣設(shè)備的安全運(yùn)行。然而,SPD的選型和安裝如果不當(dāng),不僅會(huì)降低其防護(hù)效果,還可能帶來新的安全隱患。 地凱科技 將從關(guān)鍵參數(shù)選擇、不同種類SPD的安裝
    的頭像 發(fā)表于 08-19 11:35 ?2776次閱讀
    浪涌<b class='flag-5'>保護(hù)</b>器選型與安裝應(yīng)用的全方位解析

    ADI解讀機(jī)器人控制系統(tǒng)中的安全風(fēng)險(xiǎn)和有效安全措施 為機(jī)器人技術(shù)的未來發(fā)展筑牢安全防線

    本文探討了機(jī)器人控制系統(tǒng)中的安全風(fēng)險(xiǎn)和有效安全措施。文中介紹了工業(yè)安全標(biāo)準(zhǔn),并分析了滿足工業(yè)安全標(biāo)準(zhǔn)所需達(dá)到的基本
    的頭像 發(fā)表于 08-11 11:27 ?1.5w次閱讀
    ADI解讀機(jī)器人控制系統(tǒng)中的<b class='flag-5'>安全</b>風(fēng)險(xiǎn)和有效<b class='flag-5'>安全措施</b> 為機(jī)器人技術(shù)的未來發(fā)展筑牢<b class='flag-5'>安全</b>防線

    開關(guān)電源常見的保護(hù)功能

    開關(guān)電源作為供電設(shè)備,除了性能要滿足負(fù)載的要求外,其自身的保護(hù)措施也非常重要,如過電流/過負(fù)載保護(hù)、過電壓保護(hù)、過溫
    的頭像 發(fā)表于 07-24 15:33 ?1897次閱讀
    開關(guān)電源常見的<b class='flag-5'>保護(hù)</b>功能

    Texas Instruments TPS65223-Q1電源管理IC(PMIC)數(shù)據(jù)手冊

    Texas Instruments TPS65223-Q1電源管理IC(PMIC)設(shè)計(jì)用于滿足各種安全相關(guān)應(yīng)用中處理器和平臺(tái)的電源管理要求。該P(yáng)MIC的環(huán)境溫度范圍為-40°C至+12
    的頭像 發(fā)表于 07-02 15:32 ?1067次閱讀
    Texas Instruments TPS65223-Q1電源管理<b class='flag-5'>IC</b>(PMIC)數(shù)據(jù)手冊

    Linux OpenSSL介紹

    了解openssl之前,我們首先要了解SSLTLS是什么。
    的頭像 發(fā)表于 06-26 14:12 ?802次閱讀
    Linux <b class='flag-5'>OpenSSL</b>介紹

    皮帶撕裂保護(hù)裝置的信號(hào)傳輸過程

    皮帶撕裂保護(hù)裝置是一種專門用于檢測和預(yù)防皮帶撕裂的安全保護(hù)裝置。它通過在皮帶輸送機(jī)的關(guān)鍵部位安裝傳感器或檢測元件,實(shí)時(shí)監(jiān)測皮帶的運(yùn)行狀態(tài),一旦發(fā)現(xiàn)異常情況(如撕裂、破損等),立即發(fā)出警
    的頭像 發(fā)表于 06-20 11:26 ?1050次閱讀

    開關(guān)電源安全保護(hù)電路:浪涌保護(hù)、過流保護(hù)、過壓保護(hù)

    , 須有多種保護(hù)措施. 對保護(hù)電路的特點(diǎn)分析, 對存在不足期待克服, 希望設(shè)計(jì)出更安全、更可靠的保護(hù)電路。 1、浪涌電流電路剖析浪涌電流是由于電壓突變所引起. 如電子設(shè)備在第一次加電壓
    發(fā)表于 05-20 14:19
    曲阳县| 望城县| 永安市| 云南省| 扎赉特旗| 长武县| 仙游县| 千阳县| 沙坪坝区| 怀化市| 分宜县| 明光市| 克什克腾旗| 登封市| 西乌珠穆沁旗| 都匀市| 海阳市| 辛集市| 富裕县| 泽库县| 阳朔县| 高邑县| 金山区| 长治县| 无极县| 高要市| 南皮县| 五大连池市| 南昌县| 习水县| 阿坝县| 天全县| 天峨县| 昆明市| 和政县| 沭阳县| 武威市| 蒲江县| 金门县| 荆州市| 丰顺县|