日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Secure Key Store安全密鑰儲(chǔ)存

jf_pJlTbmA9 ? 來(lái)源:jf_pJlTbmA9 ? 作者:jf_pJlTbmA9 ? 2023-08-10 11:11 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

密鑰是系統(tǒng)安全的基礎(chǔ)

一個(gè)安全系統(tǒng)的基礎(chǔ),在與其所擁有的密鑰,用以提供系統(tǒng)身分的真實(shí)性與確保系統(tǒng)數(shù)據(jù)的機(jī)密性,其最基本需要具備的密鑰,包括了:

Hardware Unique Key (HUK) 每個(gè)設(shè)備實(shí)體所擁有的專屬密鑰,具有唯一性與秘密性,用來(lái)生成不同應(yīng)用所需的密鑰與鏈接裝置專屬的加密數(shù)據(jù)

Root of Trust Public Key (ROTPK) 用以驗(yàn)證簽章的公鑰,在裝置安全開機(jī)流程中,確保只有通過認(rèn)證的軟件能夠在裝置上執(zhí)行

為了確保系統(tǒng)的安全,無(wú)論HUK或ROTPK,都必須不能被修改。

除此之外,因應(yīng)各種應(yīng)用,在系統(tǒng)中還可能存在各種不同功能的密鑰,包括加、解密用的AES Key,驗(yàn)證簽章用的RSA Key或ECC Key等等。

這些密鑰架構(gòu)在密碼學(xué)的基礎(chǔ)上,提供系統(tǒng)身分認(rèn)證,數(shù)據(jù)保護(hù),傳輸加密等等功能,是系統(tǒng)中,所有安全的基礎(chǔ),因此對(duì)密鑰本身的儲(chǔ)存與保護(hù),更是整個(gè)系統(tǒng)中,最重要的一環(huán),這里我們將儲(chǔ)存密鑰的地方,稱之為Key Store。

Key Store的特點(diǎn)

為了確保密鑰的安全,Key Store密需要具備幾個(gè)特點(diǎn)

所儲(chǔ)存的秘鑰,必須是一個(gè)不可分割整體

在Key Store中的每一把密鑰,都必須被視為一個(gè)整體來(lái)建立、更改與刪除,因?yàn)椋粢话衙荑€有機(jī)會(huì)被以已知的值取代其部分內(nèi)容,便很容易被使用分割與暴力破解的方法攻擊 (divide and conquer brute-force attack)。

根據(jù)密鑰的種類,提供不同的儲(chǔ)存類型,包括

靜態(tài)儲(chǔ)存

靜態(tài)儲(chǔ)存的密鑰,必須具有不可更改的特性,這通常會(huì)使用ROM或Fuse的特性來(lái)達(dá)成。然而,雖然靜態(tài)儲(chǔ)存的密鑰無(wú)法被更改,卻仍必須可以被撤銷,撤銷后的密鑰,將不再能夠存取或利用,以確保密鑰使用上的安全。

短期儲(chǔ)存

短期儲(chǔ)存的密鑰,有較短的壽命,這可以是只存在當(dāng)次聯(lián)機(jī)期間,也可以只存在當(dāng)次的上電周期,或是只存續(xù)在裝置當(dāng)次的注冊(cè)期間內(nèi),這些特性,通常可透過使用Flash或SRAM為儲(chǔ)存媒體來(lái)達(dá)成。

設(shè)定密鑰屬性,以限制密鑰的使用范圍

根據(jù)密鑰的用途與對(duì)應(yīng)的密碼學(xué)算法,可限縮密鑰的使用范圍,包括限制只能用于AES加解密、只能用于ECC簽章、只能用于驗(yàn)證等。這樣的限制理由,主要基于下面幾點(diǎn)

限制CPU對(duì)密鑰的讀取,可避免因軟件漏洞造成密鑰的暴露。

限制密鑰的使用范圍,可以降低當(dāng)密鑰被破解時(shí),損失波及的范圍。

一把密鑰使用于不同的算法,將增加被攻擊的危險(xiǎn)。

一把密鑰使用于不同的用途,可能造成密鑰存續(xù)期間長(zhǎng)短的沖突,因而需要延長(zhǎng)其存續(xù)時(shí)間,造成密鑰存續(xù)時(shí)間超過實(shí)務(wù)上最佳的存續(xù)期限。

防止物理攻擊

Key Store內(nèi)所儲(chǔ)存的密鑰,是整個(gè)系統(tǒng)安全的基礎(chǔ),不只要防范來(lái)自軟件漏洞的暴露風(fēng)險(xiǎn),也要防止來(lái)自物理性的攻擊,包括利用物理特性的旁道攻擊 (Side-Channel Attack)與打開封裝,直接量測(cè)芯片儲(chǔ)存內(nèi)容的攻擊。

Key Store實(shí)例

以Nuvoton M2354 為例,其中包含 Key Store 硬件單元,提供密鑰儲(chǔ)存的功能,能夠儲(chǔ)存由128 bits 到 4096 bits長(zhǎng)度的密鑰,以完整的key為單位,進(jìn)行寫key、刪除與注銷(Revoke),并具備完整性檢測(cè),只要密鑰有任意的位出錯(cuò),那么這把密鑰,就會(huì)失效,無(wú)法使用。

Key Store 提供OTP、Flash與SRAM三種儲(chǔ)存媒體,可因應(yīng)不同密鑰存續(xù)時(shí)間的需求,其中OTP可用來(lái)儲(chǔ)存不可更改的密鑰,例如HUK、ROTPK,而Flash可用來(lái)儲(chǔ)存云端聯(lián)機(jī)認(rèn)證用的密鑰等,而SRAM則可用來(lái)儲(chǔ)存云端聯(lián)機(jī)時(shí),所使用的隨機(jī)加密密鑰。

此外,Key Store在建立密鑰時(shí),可以指定相關(guān)屬性,限制秘鑰只能由CPU或特定的加密引擎使用,進(jìn)一步限制密鑰的使用,以加強(qiáng)密鑰的安全性。

針對(duì)旁道攻擊, Key Store支持Silent Access功能,可以降低儲(chǔ)存操作時(shí),因?yàn)槲锢硖匦栽斐傻男畔⑿孤?。而針?duì)打開芯片封裝,利用物理量測(cè)儲(chǔ)存內(nèi)容的攻擊,則提供Data Scrambling來(lái)防護(hù)。更近一步,也可以設(shè)定Key Store在系統(tǒng)攻擊偵測(cè)(Tamper Detection)觸發(fā)時(shí),直接硬件連動(dòng),清除、注銷所有Key Store中的密鑰,確保密鑰不被泄露。

總結(jié)

現(xiàn)代的安全系統(tǒng),仰賴密碼學(xué)的保護(hù),而再好密碼學(xué)算法,還是要依靠密鑰的安全儲(chǔ)存,才能真正達(dá)到效果,一旦密鑰暴露出來(lái),所有架構(gòu)于該密鑰的秘密將不再安全,因此具備一個(gè)足夠安全的Key Store來(lái)存放密鑰,對(duì)整個(gè)系統(tǒng)而言,是一件相當(dāng)重要事。

審核編輯:湯梓紅
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • ROM
    ROM
    +關(guān)注

    關(guān)注

    4

    文章

    579

    瀏覽量

    89392
  • 安全系統(tǒng)
    +關(guān)注

    關(guān)注

    0

    文章

    420

    瀏覽量

    67878
  • 密鑰
    +關(guān)注

    關(guān)注

    1

    文章

    153

    瀏覽量

    21060
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    米爾MYD-YF13X引入STM32MP135F安全芯!系統(tǒng)、安全、功能三重升級(jí)

    OTA 遠(yuǎn)程升級(jí)場(chǎng)景 提供升級(jí)包簽名校驗(yàn)?zāi)芰?3. 安全存儲(chǔ)功能 新增安全存儲(chǔ)(Secure Storage)支持 : 用于保存密鑰、證書等敏感信息 提供
    發(fā)表于 04-17 18:35

    探秘SE050 Plug & Trust Secure Element:物聯(lián)網(wǎng)安全的守護(hù)者

    探秘SE050 Plug Trust Secure Element:物聯(lián)網(wǎng)安全的守護(hù)者 在物聯(lián)網(wǎng)(IoT)蓬勃發(fā)展的今天,安全問題成為了制約其進(jìn)一步發(fā)展的關(guān)鍵因素。NXP推出的SE050 Plug
    的頭像 發(fā)表于 04-10 13:40 ?234次閱讀

    探秘A1006 Secure Authenticator:防偽應(yīng)用的安全利器

    探秘A1006 Secure Authenticator:防偽應(yīng)用的安全利器 在如今的市場(chǎng)環(huán)境中,品牌所有者面臨著自家產(chǎn)品被仿冒的日益嚴(yán)峻的威脅。為了有效應(yīng)對(duì)這一挑戰(zhàn),恩智浦(NXP)推出
    的頭像 發(fā)表于 04-08 16:30 ?182次閱讀

    NXP A1006 Secure Authenticator:應(yīng)對(duì)假冒威脅的安全利器

    NXP A1006 Secure Authenticator:應(yīng)對(duì)假冒威脅的安全利器 在當(dāng)今市場(chǎng),品牌所有者面臨著自家產(chǎn)品被假冒的日益嚴(yán)峻的威脅。假冒產(chǎn)品不僅損害品牌形象,還可能危及消費(fèi)者安全,同時(shí)
    的頭像 發(fā)表于 04-08 16:30 ?141次閱讀

    DS28E16 1-Wire Secure SHA-3 Authenticator:安全認(rèn)證的理想之選

    DS28E16 1-Wire Secure SHA-3 Authenticator:安全認(rèn)證的理想之選 在當(dāng)今數(shù)字化時(shí)代,設(shè)備的安全認(rèn)證至關(guān)重要。Maxim Integrated推出的DS28E16
    的頭像 發(fā)表于 04-01 15:55 ?170次閱讀

    i.MX93 ELE 密鑰存儲(chǔ)持久密鑰生成 NVM 錯(cuò)誤怎么辦?

    嘗試在 i.MX93 上的 ELE 密鑰存儲(chǔ)中生成持久密鑰時(shí)。我遇到以下錯(cuò)誤: ``` 獲取設(shè)備信息 SoC ID : 0x9300 SoC 版本 : 0xa100 LMDA val:0x10 創(chuàng)建
    發(fā)表于 03-18 07:04

    AIoT+安全+創(chuàng)新,這家無(wú)線連接芯片大廠,總能挖到寶藏市場(chǎng)

    威脅。芯科科技的Secure Vault和PSA認(rèn)證架構(gòu)不僅可以實(shí)現(xiàn)安全啟動(dòng)和密鑰存儲(chǔ),還能保護(hù)敏感數(shù)據(jù)免遭提取、篡改或泄露。在AI的加持下,物聯(lián)網(wǎng)數(shù)據(jù)量激增的同時(shí)智能化與安全需求逐漸
    的頭像 發(fā)表于 11-19 16:04 ?9455次閱讀
    AIoT+<b class='flag-5'>安全</b>+創(chuàng)新,這家無(wú)線連接芯片大廠,總能挖到寶藏市場(chǎng)

    DES輪密鑰產(chǎn)生模塊結(jié)構(gòu)設(shè)計(jì)

    所示。 圖3-5 DES輪密鑰產(chǎn)生模塊外框圖 Fig.3-5 Block diagram of DES round key generation module 表3-9 DES輪密鑰
    發(fā)表于 10-30 07:13

    非對(duì)稱密鑰生成和轉(zhuǎn)換規(guī)格詳解

    :X25519沒有公共密鑰參數(shù),不支持通過公共參數(shù)生成密鑰。 DH DH(Diffie–Hellman key exchange),是一種密鑰協(xié)商算法,只涉及公鑰的交換,它可以提供前
    發(fā)表于 09-01 07:50

    RIGOL示波器支持GHz級(jí)量子密鑰分發(fā)測(cè)試

    一、引言 1.1量子密鑰分發(fā)技術(shù)的重要性 在信息時(shí)代,數(shù)據(jù)安全至關(guān)重要。傳統(tǒng)加密技術(shù)雖廣泛應(yīng)用,但存在被量子計(jì)算機(jī)破解的風(fēng)險(xiǎn)。量子密鑰分發(fā)技術(shù)基于量子力學(xué)原理,能實(shí)現(xiàn)無(wú)條件安全
    的頭像 發(fā)表于 08-10 15:19 ?1460次閱讀

    英飛凌推出新型ID Key S USB,擴(kuò)展其USB令牌安全控制器產(chǎn)品組合,進(jìn)一步提升其安全性與多功能性

    其通用串行總線(USB)令牌、加密狗、安全密鑰及其他基于硬件的鑒權(quán)應(yīng)用場(chǎng)景。新推出的ID Key S USB是一款高安全且功能多樣的產(chǎn)品,專為各類USB及USB/NFC令牌設(shè)備與應(yīng)用設(shè)
    的頭像 發(fā)表于 07-29 13:14 ?737次閱讀
    英飛凌推出新型ID <b class='flag-5'>Key</b> S USB,擴(kuò)展其USB令牌<b class='flag-5'>安全</b>控制器產(chǎn)品組合,進(jìn)一步提升其<b class='flag-5'>安全</b>性與多功能性

    根據(jù)Datasheet里cyT2B5L有1024位otp,全部都能用來(lái)存儲(chǔ)密鑰嗎?

    1)項(xiàng)目上有要求把密鑰存在安全模塊存儲(chǔ)區(qū)域的要求 2)根據(jù)Datasheet里cyT2B5L有1024位otp,全部都能用來(lái)存儲(chǔ)密鑰嗎?還是其中的192位能用來(lái)儲(chǔ)存
    發(fā)表于 07-14 07:17

    CYW43907如果將SECURE_BIT設(shè)置為 1,設(shè)備上的USB和HSIC接口是否被禁用?

    一旦 SECURE_BIT 設(shè)置為 1 ,OTP 和閃存就無(wú)法編程,因此這必須是最后一項(xiàng)任務(wù) 安全啟動(dòng)和安全閃存程序完成后執(zhí)行。 當(dāng)安全位(SECU
    發(fā)表于 07-09 07:19

    芯科科技Secure Vault物聯(lián)網(wǎng)安全技術(shù)的核心特性

    如何通過Silicon Labs(芯科科技)獨(dú)家的物聯(lián)網(wǎng)安全技術(shù)-Secure Vault來(lái)為您的智能設(shè)備提供必須的數(shù)字安全系統(tǒng)。
    的頭像 發(fā)表于 07-01 15:11 ?2441次閱讀

    如何獲取 OpenAI API Key?API 獲取與代碼調(diào)用示例 (詳解教程)

    ,催生了從智能聊天到復(fù)雜數(shù)據(jù)分析等前所未有的應(yīng)用場(chǎng)景。OpenAI API Key 是開啟這些能力的關(guān)鍵,它既是身份憑證,也是資源管理和安全保障的核心。然而,安全、高效地獲取、管理和使用 API
    的頭像 發(fā)表于 05-04 11:42 ?2w次閱讀
    如何獲取 OpenAI API <b class='flag-5'>Key</b>?API 獲取與代碼調(diào)用示例 (詳解教程)
    诸城市| 永平县| 上虞市| 安塞县| 进贤县| 梁山县| 吉安县| 延吉市| 明星| 威宁| 定陶县| 元江| 皮山县| 延吉市| 离岛区| 白朗县| 土默特右旗| 柳江县| 高雄市| 奉化市| 留坝县| 深水埗区| 宜丰县| 鄂州市| 贵南县| 拜泉县| 金堂县| 仁怀市| 色达县| 九龙坡区| 乐业县| 财经| 兴城市| 昌江| 红原县| 闽侯县| 青铜峡市| 辛集市| 蒙阴县| 盘山县| 石首市|