日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何通過(guò)嵌入式IP核加速互聯(lián)網(wǎng)協(xié)議安全

星星科技指導(dǎo)員 ? 來(lái)源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Paul Dillien ? 2022-10-20 10:17 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

與具有單個(gè)詳細(xì)標(biāo)準(zhǔn)文檔的MACsec相比,IPSec規(guī)范是一套相當(dāng)令人困惑的RFC標(biāo)準(zhǔn)文檔,具有一系列加密標(biāo)準(zhǔn)和連接選項(xiàng)。我正在考慮的是使用AES-GCM加密和身份驗(yàn)證(RFC4106)的隧道模式(IP封裝安全協(xié)議RFC4303)。

盡管 IPsec 與 MACsec 共享許多加密功能,但仍存在一些重要差異。IPsec被稱為使用互聯(lián)網(wǎng)協(xié)議的端到端解決方案,因?yàn)橹虚g路由器無(wú)法解密和查看數(shù)據(jù)包內(nèi)部。此外,與 MACsec 不同,IPsec 中的傳輸通道通常具有多個(gè)安全通道,并將使用不同的密鑰與不同的目標(biāo)進(jìn)行通信。

在會(huì)話開(kāi)始時(shí),軟件與遠(yuǎn)端設(shè)備建立相互身份驗(yàn)證,并協(xié)商會(huì)話持續(xù)時(shí)間內(nèi)將使用哪些加密密鑰。建立連接后,加密消息將原封不動(dòng)地通過(guò)網(wǎng)絡(luò),直到到達(dá)目的地。整個(gè) IP 數(shù)據(jù)包由原始設(shè)備加密和身份驗(yàn)證,并添加新的 IP 報(bào)頭以將數(shù)據(jù)包路由到其目標(biāo)。系統(tǒng)在隧道模式下作為第 3 層連接工作,以創(chuàng)建用于網(wǎng)絡(luò)到網(wǎng)絡(luò)通信的虛擬專(zhuān)用網(wǎng)絡(luò) (VPN)。

嵌入式內(nèi)核形式的硬件加速I(mǎi)Psec將比用于加密的軟件解決方案快得多。硬件解決方案在處理來(lái)自許多客戶端的 IPsec 連接的服務(wù)器或網(wǎng)關(guān)中可能很有意義。為了獲得最大的安全性,加密使用帶有128位或256位密鑰的AES-GCM,并通過(guò)對(duì)整個(gè)數(shù)據(jù)包進(jìn)行身份驗(yàn)證來(lái)補(bǔ)充。

現(xiàn)在,讓我們考慮使用嵌入式IP核提供安全系統(tǒng)的一些不同方面。一個(gè)常見(jiàn)的問(wèn)題與認(rèn)證有關(guān)。NIST管理加密算法驗(yàn)證程序(CVAP),根據(jù)該計(jì)劃,許可的測(cè)試實(shí)驗(yàn)室檢查AES實(shí)現(xiàn)對(duì)實(shí)驗(yàn)室生成的測(cè)試向量集的響應(yīng)。如果它們是正確的,測(cè)試實(shí)驗(yàn)室會(huì)將實(shí)現(xiàn)詳細(xì)信息添加到 NIST 網(wǎng)站上的 AES 驗(yàn)證列表中。所有 AES 模式都有具有相應(yīng) NIST 標(biāo)準(zhǔn)(SP800-38A 至 SP800-38E)的測(cè)試程序。IP核也可以在此計(jì)劃下進(jìn)行驗(yàn)證。

CAVP 下的算法驗(yàn)證不應(yīng)與 FIPS140-2 或 FIPS140-3 下的加密模塊認(rèn)證相混淆,盡管使用經(jīng)過(guò)驗(yàn)證的算法實(shí)現(xiàn)是 FIPS140 認(rèn)證的要求。不同之處在于,F(xiàn)IPS140是關(guān)于整個(gè)系統(tǒng)的,并考慮了許多方面,例如與IP核無(wú)關(guān)的物理安全性(例如,防篡改硬件)。如果您計(jì)劃將加密模塊提交給 FIPS 認(rèn)證,則通常由您選擇的 NIST 批準(zhǔn)的測(cè)試實(shí)驗(yàn)室指導(dǎo)您完成整個(gè)過(guò)程,并且 IP 核供應(yīng)商將根據(jù)需要與測(cè)試實(shí)驗(yàn)室合作,以提供任何必要的產(chǎn)品詳細(xì)信息并支持算法驗(yàn)證。

這就引出了支持問(wèn)題。供應(yīng)商提供的支持對(duì)成功至關(guān)重要。如果您是罕見(jiàn)的加密專(zhuān)家之一,那么也許這并不重要。但對(duì)于我們其他人來(lái)說(shuō),密碼學(xué)是一種我們沒(méi)有時(shí)間獲得的專(zhuān)業(yè)技能。我提到過(guò),選擇錯(cuò)誤的AES模式可能會(huì)使解決方案容易受到攻擊,但是還有很多其他決定需要做出,更復(fù)雜的內(nèi)核可以提供額外的功能。在實(shí)施階段,工程師通常需要核心供應(yīng)商的幫助,因?yàn)楹诵耐ǔ1仨殧D入已經(jīng)很?chē)?yán)格的FPGA設(shè)計(jì)中。

設(shè)計(jì)良好的內(nèi)核將為設(shè)計(jì)人員提供權(quán)衡資源類(lèi)型的選擇。例如,加密核心中有稱為S-Box的關(guān)鍵塊。這些可以在塊內(nèi)存或 FPGA 結(jié)構(gòu)中的 LUT 中實(shí)現(xiàn)。通過(guò)選擇混合搭配,設(shè)計(jì)人員可以將設(shè)計(jì)壓縮到設(shè)備中剩余的可用資源中。對(duì)于高速設(shè)計(jì),時(shí)序收斂可能是一個(gè)問(wèn)題。同樣,來(lái)自核心供應(yīng)商的幫助可以提供寶貴的幫助。這可能是通過(guò)修改流水線結(jié)構(gòu),或建議將不同的設(shè)計(jì)屬性應(yīng)用于關(guān)鍵網(wǎng)絡(luò)。

選擇供應(yīng)商和核心后,還需要進(jìn)一步考慮。例如,在支付許可費(fèi)之前,您能否對(duì)內(nèi)核進(jìn)行評(píng)估,以查看其是否符合您的要求?此外,與您可以許可的任何其他IP不同,一些加密核心供應(yīng)商將提供HDL源代碼。這使客戶可以證明代碼沒(méi)有包含病毒或特洛伊木馬代碼,并且不能強(qiáng)制其進(jìn)入未經(jīng)授權(quán)的狀態(tài)或操作。

許多安全設(shè)備供應(yīng)商堅(jiān)持進(jìn)行安全審計(jì),與審查網(wǎng)表操作相比,使用源代碼更容易。即使沒(méi)有資源可以立即進(jìn)行審核,如果將來(lái)出現(xiàn)任何問(wèn)題,也可以放心地將源代碼用于檢查。審核結(jié)果向最終用戶保證,他們可以毫無(wú)顧慮地部署帶有嵌入式IP核的設(shè)備,并且可以成為設(shè)備供應(yīng)商的重要差異化因素。

源代碼還加快了設(shè)計(jì)過(guò)程和文檔編制速度。該設(shè)計(jì)得到了增強(qiáng),因?yàn)楣こ處熆梢栽囼?yàn)數(shù)據(jù)路徑寬度等變量,通過(guò)實(shí)現(xiàn)更寬的數(shù)據(jù)路徑來(lái)提供高吞吐量?;蛘撸梢酝ㄟ^(guò)選擇較窄的數(shù)據(jù)寬度來(lái)配置內(nèi)核以實(shí)現(xiàn)最小的 FPGA 占位面積。相比之下,這些參數(shù)在交付之前被“硬編碼”到網(wǎng)表中,用戶沒(méi)有改變?cè)O(shè)計(jì)的選擇。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 嵌入式
    +關(guān)注

    關(guān)注

    5210

    文章

    20700

    瀏覽量

    337712
  • 互聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    55

    文章

    11353

    瀏覽量

    110543
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    深入解析NET+40:嵌入式以太網(wǎng)/互聯(lián)網(wǎng)就緒處理器的卓越之選

    深入解析NET+40:嵌入式以太網(wǎng)/互聯(lián)網(wǎng)就緒處理器的卓越之選 在當(dāng)今數(shù)字化時(shí)代,嵌入式設(shè)備聯(lián)網(wǎng)需求日益增長(zhǎng),NET+40作為一款嵌入式以太
    的頭像 發(fā)表于 03-27 13:05 ?191次閱讀

    智能互聯(lián)網(wǎng)時(shí)代下國(guó)產(chǎn)嵌入式主板在自助顯示終端的應(yīng)用

    當(dāng)前,隨著科技的深度融合與快速發(fā)展,互聯(lián)網(wǎng)行業(yè)完成了從PC互聯(lián)網(wǎng)、移動(dòng)互聯(lián)網(wǎng)到智能互聯(lián)網(wǎng)的迭代升級(jí)。以人工智能為核心的智能互聯(lián)網(wǎng)
    的頭像 發(fā)表于 03-09 17:09 ?496次閱讀
    智能<b class='flag-5'>互聯(lián)網(wǎng)</b>時(shí)代下國(guó)產(chǎn)<b class='flag-5'>嵌入式</b>主板在自助顯示終端的應(yīng)用

    TCP/IP(Socket)協(xié)議深度剖析

    TCP/IP協(xié)議作為互聯(lián)網(wǎng)通信的基礎(chǔ)架構(gòu),其核心機(jī)制Socket編程承載著全球數(shù)據(jù)交換的使命。本文將深入剖析這一協(xié)議的七層架構(gòu)、三次握手與四次揮手的精妙設(shè)計(jì)、流量控制與擁塞控制的動(dòng)態(tài)平
    的頭像 發(fā)表于 03-03 17:06 ?826次閱讀

    嵌入式系統(tǒng)安全設(shè)計(jì)原則

    隨著物聯(lián)網(wǎng)、工業(yè)控制和智能設(shè)備的普及,嵌入式系統(tǒng)的安全問(wèn)題越來(lái)越突出。一個(gè)小小的漏洞,就可能導(dǎo)致設(shè)備被入侵、數(shù)據(jù)泄露,甚至對(duì)人身安全產(chǎn)生威脅。因此,從設(shè)計(jì)階段開(kāi)始就考慮
    的頭像 發(fā)表于 01-19 09:06 ?521次閱讀
    <b class='flag-5'>嵌入式</b>系統(tǒng)<b class='flag-5'>安全</b>設(shè)計(jì)原則

    智能互聯(lián)網(wǎng)時(shí)代下,國(guó)產(chǎn)嵌入式主板賦能智慧自助終端發(fā)展

    當(dāng)前,科技融合發(fā)展浪潮席卷全球,在PC互聯(lián)網(wǎng)、移動(dòng)互聯(lián)網(wǎng)相繼迭代后,人類(lèi)社會(huì)正式邁入智能互聯(lián)網(wǎng)時(shí)代。以人工智能為核心的技術(shù)應(yīng)用正深度融合千行百業(yè),成為驅(qū)動(dòng)新一輪科技革命和產(chǎn)業(yè)變革的核心引擎。
    的頭像 發(fā)表于 01-09 09:25 ?332次閱讀

    重磅合作!Quintauris 聯(lián)手 SiFive,加速 RISC-V 在嵌入式與 AI 領(lǐng)域落地

    據(jù)科技區(qū)角報(bào)道半導(dǎo)體解決方案提供商 Quintauris 最近宣布和 RISC-V 處理器 IP 領(lǐng)域的頭部廠商 SiFive 達(dá)成戰(zhàn)略合作,目標(biāo)直接瞄準(zhǔn)加速 RISC-V 在嵌入式、AI 系統(tǒng)等
    發(fā)表于 12-18 12:01

    IMI微功耗ICP?嵌入式加速度計(jì):無(wú)線物聯(lián)網(wǎng)設(shè)備的理想之選

    IMI微功耗ICP?嵌入式加速度計(jì):無(wú)線物聯(lián)網(wǎng)設(shè)備的理想之選 在電子工程師的日常工作中,為無(wú)線、電池供電的物聯(lián)網(wǎng)設(shè)備選擇合適的加速度計(jì)是一項(xiàng)
    的頭像 發(fā)表于 12-10 16:00 ?636次閱讀
    IMI微功耗ICP?<b class='flag-5'>嵌入式</b><b class='flag-5'>加速</b>度計(jì):無(wú)線物<b class='flag-5'>聯(lián)網(wǎng)</b>設(shè)備的理想之選

    C語(yǔ)言在嵌入式開(kāi)發(fā)中的應(yīng)用

    嵌入式設(shè)備能夠與外部網(wǎng)絡(luò)進(jìn)行通信,實(shí)現(xiàn)數(shù)據(jù)傳輸和信息共享。 在智能家居、工業(yè)物聯(lián)網(wǎng)、智能交通等領(lǐng)域,嵌入式網(wǎng)絡(luò)編程的應(yīng)用無(wú)處不在。在智能家居系統(tǒng)中,智能家電、智能門(mén)鎖、智能攝像頭等設(shè)備通過(guò)
    發(fā)表于 11-21 08:09

    嵌入式需要掌握哪些核心技能?

    嵌入式需要掌握哪些核心技能? 若想通過(guò)學(xué)習(xí)嵌入式技術(shù)提升就業(yè)競(jìng)爭(zhēng)力,需重點(diǎn)掌握C語(yǔ)言、嵌入式硬件架構(gòu)、RTOS/Linux開(kāi)發(fā)、通信協(xié)議
    發(fā)表于 10-21 16:25

    工業(yè)互聯(lián)網(wǎng)架構(gòu)是怎么樣的

    工業(yè)互聯(lián)網(wǎng)架構(gòu)是支撐工業(yè)全要素、全產(chǎn)業(yè)鏈、全價(jià)值鏈互聯(lián)互通的核心框架,通過(guò)“數(shù)據(jù)+算力+模型”驅(qū)動(dòng)工業(yè)智能化轉(zhuǎn)型。其體系架構(gòu)通常分為 網(wǎng)絡(luò)層、平臺(tái)層、安全層 三大核心層級(jí),并延伸至應(yīng)用
    的頭像 發(fā)表于 10-18 09:37 ?884次閱讀

    國(guó)際先進(jìn)!中科億海微國(guó)產(chǎn)嵌入式FPGA IP及EDA系統(tǒng)設(shè)計(jì)技術(shù)通過(guò)科技成果評(píng)價(jià)

    近日,中科億海微電子科技(蘇州)科技有限公司(簡(jiǎn)稱:中科億海微)自主研發(fā)的《國(guó)產(chǎn)嵌入式FPGAIP及EDA系統(tǒng)設(shè)計(jì)技術(shù)》,通過(guò)國(guó)家權(quán)威機(jī)構(gòu)評(píng)價(jià),被認(rèn)定為“國(guó)際先進(jìn)”水平!這一成果評(píng)價(jià),是對(duì)公司多年
    的頭像 發(fā)表于 10-15 15:17 ?980次閱讀
    國(guó)際先進(jìn)!中科億海微國(guó)產(chǎn)<b class='flag-5'>嵌入式</b>FPGA <b class='flag-5'>IP</b><b class='flag-5'>核</b>及EDA系統(tǒng)設(shè)計(jì)技術(shù)<b class='flag-5'>通過(guò)</b>科技成果評(píng)價(jià)

    工業(yè)互聯(lián)網(wǎng)中的智能網(wǎng)關(guān)有什么功能

    工業(yè)互聯(lián)網(wǎng)中的智能網(wǎng)關(guān)是連接物理設(shè)備與工業(yè)互聯(lián)網(wǎng)的核心組件,具備數(shù)據(jù)采集、協(xié)議轉(zhuǎn)換、邊緣計(jì)算、安全防護(hù)、遠(yuǎn)程管理等多重功能,是實(shí)現(xiàn)工業(yè)設(shè)備互聯(lián)
    的頭像 發(fā)表于 10-14 11:00 ?871次閱讀
    工業(yè)<b class='flag-5'>互聯(lián)網(wǎng)</b>中的智能網(wǎng)關(guān)有什么功能

    2025嵌入式行業(yè)現(xiàn)狀如何?

    關(guān)鍵型與非關(guān)鍵型系統(tǒng)隔離需求。 2.4 邊緣計(jì)算與云協(xié)同 邊緣設(shè)備能力提升:嵌入式Linux系統(tǒng)網(wǎng)關(guān)支持Matter協(xié)議,實(shí)時(shí)處理溫濕度、光照等數(shù)據(jù),通過(guò)本地AI模型實(shí)現(xiàn)節(jié)能優(yōu)化。 低功耗設(shè)計(jì):恩智浦
    發(fā)表于 08-25 11:34

    MicroBlaze處理器嵌入式設(shè)計(jì)用戶指南

    *本指南內(nèi)容涵蓋了在嵌入式設(shè)計(jì)中使用 MicroBlaze 處理器、含存儲(chǔ)器 IP 的設(shè)計(jì)、IP integrator 中的復(fù)位和時(shí)鐘拓?fù)浣Y(jié)構(gòu)。獲取完整版《 MicroBlaze 處
    的頭像 發(fā)表于 07-28 10:43 ?1336次閱讀

    工業(yè)互聯(lián)網(wǎng)數(shù)據(jù)采集平臺(tái)的功能與作用

    進(jìn)行詳細(xì)解析: 一、核心功能 多源異構(gòu)數(shù)據(jù)采集 支持多種協(xié)議 :兼容Modbus、OPC UA、Profinet、MQTT等工業(yè)通信協(xié)議,適配PLC、傳感器、數(shù)控機(jī)床、SCADA系統(tǒng)等設(shè)備。 跨平臺(tái)兼容性 :支持Windows、Linux、
    的頭像 發(fā)表于 05-26 09:28 ?845次閱讀
    虹口区| 嘉兴市| 青海省| 龙江县| 门头沟区| 南城县| 桃源县| 象州县| 新蔡县| 香河县| 虹口区| 奈曼旗| 鲁山县| 泗洪县| 车致| 大厂| 江永县| 汝城县| 新和县| 陇西县| 闽清县| 闻喜县| 仙游县| 黄平县| 杂多县| 胶州市| 北流市| 石渠县| 龙井市| 灵山县| 小金县| 上高县| 海安县| 澄迈县| 新野县| 新余市| 景德镇市| 扎赉特旗| 色达县| 临漳县| 商洛市|