日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

安全IC如何保護物聯(lián)網(wǎng)設備中的傳輸數(shù)據(jù)

星星科技指導員 ? 來源:Maxim ? 作者:Stephane Di Vito ? 2022-05-24 16:19 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

智能互聯(lián)設備讓我們的生活更加便利。但另一方面,這些設備的激增也意味著我們的更多數(shù)據(jù)(包括個人和/或敏感信息)容易受到安全漏洞的影響。保護傳輸中和靜止的數(shù)據(jù)從未像現(xiàn)在這樣重要。

傳輸層安全 (TLS) 協(xié)議是安全套接字層 (SSL) 的繼承者,可防止在物聯(lián)網(wǎng)IoT) 設備通過 Internet 通信時對傳輸中的數(shù)據(jù)進行竊聽或篡改。它本質(zhì)上在客戶端和服務器之間創(chuàng)建了一個安全的通信通道。當我們訪問受 SSL 證書保護的網(wǎng)站時,我們看到的超文本傳輸??協(xié)議安全 (HTTPS) 將 HTTP 與 SSL/TLS 結(jié)合在一起,以提供與 Web 服務器的加密通信以及對 Web 服務器的安全標識。

TLS 涉及“握手階段”,該階段使用非對稱密鑰就對稱密鑰對達成一致,該對稱密鑰對僅用于該會話,并實現(xiàn)高效、快速的數(shù)據(jù)加密和解密。安全 IC 可以處理此握手階段,存儲私有會話密鑰并在單獨的設備中執(zhí)行加密/解密,并針對已知的黑客攻擊和攻擊方法采取對策。如果私鑰和證書沒有安全地存儲并防止不當修改,這些資產(chǎn)可能會受到攻擊。存在侵入性攻擊,攻擊者試圖打開設備外殼以操縱內(nèi)存內(nèi)容、更換固件或探測 PCB 痕跡。還有非侵入式攻擊,目標是設備固件中的邏輯錯誤。

幸運的是,有一種低成本、低復雜度的解決方案可以確保 TLS 協(xié)議在連接的嵌入式系統(tǒng)中的實施,同時還可以減輕設備應用處理器的負擔。

嵌入式設備中 TLS 集成的缺陷

TLS 協(xié)議的優(yōu)點之一是它可以使用現(xiàn)成的軟件庫相當容易地集成到任何應用程序中。但是,即使您有一個無錯誤的 TLS 堆棧,在您的軟件中集成和使用 TLS 庫仍然可能存在缺陷。嵌入式設備中 TLS 集成的常見弱點包括:

跳過證書驗證

弱密碼套件

認證機構(gòu)證書保護不足

會話密鑰的公開

泄露的客戶端身份驗證密鑰

使用糟糕的加密實現(xiàn)和低質(zhì)量的隨機數(shù)

為了擁有真正安全的 TLS 方案并避免我們討論過的陷阱,需要遵循一組最低限度的規(guī)則。在使用時保護會話密鑰、利用安全加密算法以及安全地存儲客戶端的私有身份驗證密鑰是其中的規(guī)則。同樣有效的是使用配套的安全 IC 來保護 TLS 實施。在不對您設計的應用處理器增加任何額外負擔的情況下,安全 IC 可以固有地防止 TLS 實施的許多漏洞。閱讀我的應用筆記 “使用安全配套 IC 保護 TLS 實現(xiàn)”,深入了解 TLS 實現(xiàn)陷阱以及MAXQ1061等安全 IC 如何實現(xiàn)可以幫助您避免這些陷阱。MAXQ1061即使在資源受限的嵌入式系統(tǒng)中也能實現(xiàn)TLS。安全 IC 還通過在握手、會話密鑰計算和包加密/解密期間保護身份驗證的關鍵步驟來增強 TLS 協(xié)議的內(nèi)在安全性。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 處理器
    +關注

    關注

    68

    文章

    20339

    瀏覽量

    255340
  • 嵌入式
    +關注

    關注

    5210

    文章

    20680

    瀏覽量

    337362
  • 服務器
    +關注

    關注

    14

    文章

    10371

    瀏覽量

    91770
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    探索SE050 Plug & Trust安全元件:聯(lián)網(wǎng)安全的理想解決方案

    探索SE050 Plug Trust安全元件:聯(lián)網(wǎng)安全的理想解決方案 在聯(lián)網(wǎng)(IoT)飛速發(fā)
    的頭像 發(fā)表于 04-10 14:00 ?244次閱讀

    一篇文章帶你了解什么是聯(lián)網(wǎng)技術?

    和相關的通信協(xié)議,以確保數(shù)據(jù)的可靠傳輸和高效處理。 平臺層:也稱為中間件層,主要負責數(shù)據(jù)的存儲、處理和分析。包括數(shù)據(jù)存儲系統(tǒng)(如數(shù)據(jù)庫、
    發(fā)表于 02-09 16:58

    Lora基站在聯(lián)網(wǎng)應用的重要性

    聯(lián)網(wǎng)設備的遠程監(jiān)測和控制,提供可靠的網(wǎng)絡連接和管理,保障聯(lián)網(wǎng)設備
    發(fā)表于 12-03 07:09

    芯源半導體在聯(lián)網(wǎng)設備具體防護方案

    (一)數(shù)據(jù)傳輸安全防護方案? 在聯(lián)網(wǎng)設備與云端、其他設備進行
    發(fā)表于 11-18 08:06

    請問如何協(xié)同工作來保障聯(lián)網(wǎng)設備固件安全的?

    固件加密存儲和安全啟動與固件驗證這兩種固件安全防護手段,是如何協(xié)同工作來保障聯(lián)網(wǎng)設備固件安全
    發(fā)表于 11-18 07:30

    聯(lián)網(wǎng)設備面臨的多種安全威脅,數(shù)據(jù)傳輸安全威脅和設備身份安全威脅有何本質(zhì)區(qū)別?

    聯(lián)網(wǎng)設備面臨的多種安全威脅,數(shù)據(jù)傳輸安全威脅和
    發(fā)表于 11-18 06:41

    芯源半導體安全芯片技術原理

    聯(lián)網(wǎng)設備涵蓋智能家居、工業(yè)控制、智能交通、醫(yī)療健康等多個領域,由于其數(shù)量龐大、分布廣泛、接入方式多樣等特點,面臨的安全威脅復雜多樣。? 數(shù)據(jù)傳輸
    發(fā)表于 11-13 07:29

    學習聯(lián)網(wǎng)可以做什么工作?

    嵌入式軟件和硬件,支持聯(lián)網(wǎng)設備的功能實現(xiàn)。   數(shù)據(jù)分析師:負責從聯(lián)網(wǎng)
    發(fā)表于 10-11 16:40

    如何從 MCU/MPU 角度保護聯(lián)網(wǎng)應用?

    如何從 MCU/MPU 角度保護聯(lián)網(wǎng)應用?
    發(fā)表于 09-08 07:33

    芯科科技Secure Vault聯(lián)網(wǎng)安全技術的核心特性

    如今普通的聯(lián)網(wǎng)設備對您的了解可能比您日常碰面的同事還多,它們可能還更擅長“傾聽”呢。但是,如果這類設備未得到妥善保護,您的敏感
    的頭像 發(fā)表于 07-01 15:11 ?2443次閱讀

    聯(lián)網(wǎng)藍牙模塊有哪些優(yōu)勢?

    之間的互聯(lián)互通。這使得在聯(lián)網(wǎng)應用,多個設備可以協(xié)同工作,從而提高了系統(tǒng)的整體效率??傊?,聯(lián)網(wǎng)
    發(fā)表于 06-28 21:49

    聯(lián)網(wǎng)設備五大安全認證和標準

    在當今高度互聯(lián)的世界聯(lián)網(wǎng) (IoT) 設備的信息安全能力達到前所未有的重要性。隨著工業(yè)
    的頭像 發(fā)表于 06-17 10:07 ?2306次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>設備</b>五大<b class='flag-5'>安全</b>認證和標準

    聯(lián)網(wǎng)的應用范圍有哪些?

    情況;網(wǎng)絡通信技術保障數(shù)據(jù)在不同設備、系統(tǒng)間穩(wěn)定傳輸,像 4G、5G 甚至未來的 6G 網(wǎng)絡;大數(shù)據(jù)與云計算技術則對海量的感知數(shù)據(jù)進行存儲、
    發(fā)表于 06-16 16:01

    聯(lián)網(wǎng)未來發(fā)展趨勢如何?

    :隨著聯(lián)網(wǎng)設備和傳感器的普及,數(shù)據(jù)安全和隱私保護將成為
    發(fā)表于 06-09 15:25

    聯(lián)網(wǎng)工程師為什么要學Linux?

    依賴Linux的安全啟動機制。 三、職業(yè)需求與就業(yè)優(yōu)勢 1)崗位技能硬性要求 企業(yè)招聘,約70%的聯(lián)網(wǎng)開發(fā)崗位明確要求具備Linux系統(tǒng)編程、內(nèi)核移植或驅(qū)動開發(fā)經(jīng)驗。例如
    發(fā)表于 05-26 10:32
    澄迈县| 上思县| 青神县| 湘潭市| 连州市| 六盘水市| 霍山县| 岳普湖县| 盘山县| 卫辉市| 济源市| 曲沃县| 万安县| 和平区| 吉木萨尔县| 北宁市| 都匀市| 定结县| 扬州市| 清河县| 太白县| 海门市| 九江市| 花垣县| 台北县| 于都县| 新余市| 万山特区| 油尖旺区| 常山县| 榕江县| 宜兴市| 灵川县| 吉首市| 永宁县| 高碑店市| 岚皋县| 龙里县| 岳西县| 南和县| 靖西县|