精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

SHA-3 Plus PUF形成強大的安全防護罩

星星科技指導員 ? 來源:Maxim ? 作者:Christine Young ? 2022-05-25 15:14 ? 次閱讀

通常,您不會期望魚缸需要保護免受黑客攻擊。但是,如果那個魚缸是一個智能的魚缸,它的溫度和照明由物聯網IoT) 系統控制呢?在這種情況下,被黑的魚缸為進入更大的網絡提供了一條途徑……以及大量敏感數據。這就是拉斯維加斯賭場所發生的事情,其智能魚缸沒有受到防火墻的保護,讓壞人可以訪問其豪賭客戶數據庫。

“真的,以這種方式開始的目的是物聯網無處不在。與此相關的連接是,許多產品都容易受到攻擊。我們需要考慮安全問題,”Maxim 嵌入式安全董事總經理 Scott Jones 在他最近關于該主題的網絡研討會上說。在長達一小時的會議“為什么魚缸需要安全性?”中,Jones 強調了考慮安全性的設計的重要性,解釋了 SHA-3 哈希算法和物理不可克隆函數 (PUF) 技術的工作原理,并介紹了一個集成了這兩種技術的安全身份驗證器。

被黑客入侵的魚缸是一個引人入勝的例子,嵌入式世界中有很多連接的東西都有類似的漏洞。瓊斯引用了醫療工具開發商的例子,他們的產品從醫療廢物中收獲并最終重新投入供應鏈,以及在工業控制和自動化系統中發現的假傳感器。高價值產品是惡意軟件、偽造和未經授權使用的目標——它們的感知價值通常在于底層數據。

如果你不確定是否需要保護你的設計,Jones 說,問問自己這些問題:

我是否有可以通過安全解決的現有問題?

我的系統會成為偽造或不當使用的目標嗎?

為了安全和質量,我的傳感器、工具和模塊必須是正品嗎?

雖然設計安全性有多種形式,但瓊斯主張將基于硬件的安全性(例如通過安全身份驗證器)作為最強大和最具成本效益的選擇。安全認證器可用于知識產權 (IP) 保護、設備認證、功能設置、使用管理、數據/固件完整性和消息認證/完整性。這些設備通常設計用于提供對稱和非對稱算法、雙向身份驗證以及安全系統數據存儲、使用計數、內存設置和通用 I/O (GPIO)。您可以將安全身份驗證器用于多種目的,包括:

使用前對配件進行身份驗證

安全地更新附件驗證器中的數據

提供附件操作參數的認證讀取

安全地計算附件的使用次數

附件的其他用途到期

為單獨的主機/附件加密通信建立加密密鑰

像數據指紋一樣,

為什么要關心 SHA-3?SHA-3 由歐洲知名密碼團隊開發,基于 KECCAK 密碼功能,經過美國國家標準與技術研究院 (NIST) 的公開競爭和審查,于 2015 年被采用為最新的安全哈希算法?!叭绻憧紤]哈希算法,”瓊斯說,“它們真的就像一個函數,可以為我們提供數據的數字指紋。您可以采用任意大小的數據算法,將其推入 SHA 算法,然后從該過程中獲得固定長度的輸出?!?/p>

他繼續說道,“SHA-3 的美妙之處在于,它在硬件實現方面甚至在軟件方面都非常高效。” 這使得該算法非常適合基于對稱密鑰的消息認證碼 (MAC)。對于 MAC,使用一小段信息來驗證消息并確認它來自指定的發送者,例如傳感器或工具。此過程可確保在允許執行所需操作之前可以信任消息。

正如瓊斯所指出的,SHA-3 提供了一種安全的單向函數。您無法從散列重建數據,或在不更改散列的情況下更改數據。您也不會找到具有相同散列的任何其他數據,或具有相同散列的任何兩組數據。要了解 SHA-3 的工作原理,請考慮一個最終應用,該應用在系統級別由一個設計有 SHA-3 認證 IC 的從屬附件和一個帶有 SHA-3 協處理器微控制器的主控制器組成,如圖 2 所示。 從屬附件將有一個唯一的秘密,而主控制器將有一個系統秘密。對于身份驗證功能,主機需要首先安全地計算存儲在從 IC 中的唯一秘密。為此,主機向從機請求 ROM ID 并輸入它,以及它自己安全存儲的系統機密和一些計算數據,進入自己的 SHA-3 引擎。然后,引擎會計算一個基于 SHA-3 哈希的 MAC (HMAC),它等于存儲在身份驗證 IC 中的唯一秘密。在安全地導出從 IC 中的唯一秘密之后,主控制器可以與認證 IC 執行各種雙向認證功能。一個例子是一個質詢和響應認證序列,以證明附件是真實的。在這種情況下,主機從從機請求并接收一個 ROM ID。主機還產生一個隨機質詢并將其發送到從屬附件。然后,從屬附件將其唯一 ID、唯一秘密和挑戰輸入其 SHA-3 引擎以計算 SHA-3 HMAC,然后將其返回給主機。同時,主機已經計算了它的 SHA-3 HMAC 與唯一的從機秘密,挑戰,和從機的 ROM ID。如果 HMAC 相等,則驗證從屬附件是真實的。

pYYBAGKN13KAeNYrAADy54jvpGY063.png

圖 2. SHA-3 身份驗證模型中的基本元素。

您無法竊取不存在的密鑰 如今

,即使是安全解決方案也受到無情且復雜的攻擊。有非侵入性方法,例如側信道攻擊。還有侵入性攻擊,包括微探測、逆向工程以及使用聚焦離子束對硅進行修改。PUF 技術旨在防止這些類型的攻擊。Maxim 的 PUF 實現在其 ChipDNA ?中該技術利用硅內部的隨機電氣特性來生產密鑰?!斑@樣做的美妙之處在于,任何相互作用,任何探測或暴露硅的嘗試,都會導致這些非常敏感的電氣特性發生變化,”瓊斯說,并解釋說這會使 PUF 變得無用。僅當加密操作需要時,才會在安全邏輯中生成和使用密鑰,并在不再需要時將其擦除。

SHA-3 和 PUF 技術可以形成強大的組合——Maxim 最新的安全認證器 DS28E50中提供了這一技術。除了 PUF 保護和符合 FIPS202、基于 SHA3-256 的質詢/響應雙向身份驗證之外,DS28E50 還具有:

NIST SP 800-90B TRNG 帶有輸出 RND 的命令

2kb E2 數組用于用戶內存和 SHA-3 密碼

具有經過身份驗證的讀取的僅遞減計數器

唯一的工廠編程只讀序列號 (ROM ID)

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • ROM
    ROM
    +關注

    關注

    4

    文章

    562

    瀏覽量

    85679
  • 計數器
    +關注

    關注

    32

    文章

    2254

    瀏覽量

    94372
  • IOT
    IOT
    +關注

    關注

    186

    文章

    4181

    瀏覽量

    196270
收藏 人收藏

    評論

    相關推薦

    伺服驅動器的安全防護措施

    伺服驅動器作為工業自動化系統中的核心部件,其安全性直接關系到整個系統的穩定性和可靠性。本文將探討伺服驅動器的安全防護措施,包括電氣安全、機械安全、軟件
    的頭像 發表于 11-04 15:25 ?244次閱讀

    最有效的云服務器網絡安全防護措施

    云服務器網絡安全防護措施是確保云服務穩定性和數據安全的關鍵環節,最有效的云服務器網絡安全防護措施包括基礎防護措施、訪問控制與身份驗證、監控與審計、入侵檢測與防御、高級
    的頭像 發表于 10-31 09:51 ?168次閱讀

    越界智能監測攝像機:安全防護的新利器

    隨著社會的快速發展,安全問題日益凸顯,尤其是在公共場所和重要設施周邊,如何有效防范非法入侵和潛在威脅成為了亟待解決的難題。越界智能監測攝像機應運而生,以其先進的技術和強大的功能,為安全防護提供了全新
    的頭像 發表于 10-09 09:57 ?181次閱讀
    越界智能監測攝像機:<b class='flag-5'>安全防護</b>的新利器

    電氣安全防護有哪些

    在現代社會,電力的廣泛應用使得我們的生活和工作變得更加便捷和高效。然而,電力的使用也伴隨著一定的風險,特別是當電氣安全防護措施不到位時,可能會發生嚴重的電氣事故。這些事故不僅可能導致設備的損壞,還可
    的頭像 發表于 08-27 16:54 ?577次閱讀

    淺談PUF技術如何保護知識產權

    作\"芯片指紋\",并作為硬件信任根 (root of trust) 。由于PUF具備唯一性、不可預測、不可克隆和防篡改的特點,在電子產品知識產權保護領域,可以提供強大安全有效的解決方案
    發表于 07-24 09:43

    海外高防服務器對網絡安全保護的影響

    海外高防服務器作為一種專門設計用于抵御分布式拒絕服務(DDoS)攻擊和其他網絡威脅的強大工具,對網絡安全保護起著至關重要的作用。這類服務器通常部署在具有豐富帶寬資源和先進防御機制的國際數據中心,為全球范圍內的用戶提供了一層堅固的網絡防護
    的頭像 發表于 07-16 10:18 ?237次閱讀

    華企盾DSC防泄密系統:多重安全防護,保障企業數據無憂

    在當今信息化快速發展的時代,隨著企業數據規模和數據類型的不斷增加,數據安全問題變得越來越重要,已經成為了一個不容忽視的焦點話題。華企盾DSC防泄密系統是一款專業的數據安全防護解決方案,主要面向企業
    的頭像 發表于 05-30 11:09 ?363次閱讀

    EMC與EMI濾波器:電子設備的“電磁防護罩

    深圳比創達電子|EMC與EMI濾波器:電子設備的“電磁防護罩
    的頭像 發表于 05-29 11:44 ?519次閱讀

    以守為攻,零信任安全防護能力的新范式

    (Zero Trust Security)被提出,并逐漸成為提升網絡安全防護能力的新范式。本文主要探討攻擊路徑的演變、零信任體系在各個階段的防護作用,并探討零信任體系未來可能的發展方向。 攻擊路徑 攻擊路徑是指攻擊者利用一系列的步驟和方法,在
    的頭像 發表于 05-27 10:18 ?931次閱讀
    以守為攻,零信任<b class='flag-5'>安全防護</b>能力的新范式

    尋跡智行機器人安全防護技術提高工廠整體搬運效率!

    搬運機器人的安全防護技術旨在通過人員、機器、物料、環境的和諧運作,使搬運過程中潛在的各種事故風險和傷害因素始終處于有效控制狀態,它對于確保人員、機器設備、物料以及周圍環境的安全具有至關重要的作用。
    的頭像 發表于 04-03 11:01 ?395次閱讀
    尋跡智行機器人<b class='flag-5'>安全防護</b>技術提高工廠整體搬運效率!

    知語云全景監測技術:現代安全防護的全面解決方案

    隨著信息技術的飛速發展,網絡安全問題日益突出,企業和個人對安全防護的需求也越來越迫切。在這個背景下,知語云全景監測技術應運而生,為現代安全防護提供了一個全面而高效的解決方案。 知語云全景監測技術
    發表于 02-23 16:40

    復合機器人|四項安全防護技術

    的應用范圍不斷擴大,其安全性能也成為了人們關注的焦點。本文將重點探討富唯智能復合機器人的四重安全防護技術,為您揭開這一領域的神秘面紗。
    的頭像 發表于 01-19 13:48 ?518次閱讀

    方形鋰電池和圓形鋰電池在安全防護上的區別

    方形鋰電池和圓形鋰電池在安全防護上的區別 方形鋰電池和圓形鋰電池都是目前應用最廣泛的鋰電池,它們在構造和使用過程中有著一些不同之處。其中一個主要的區別是在安全防護方面。本文將詳盡地探討方形鋰電池
    的頭像 發表于 01-10 13:41 ?835次閱讀

    潤和軟件HopeStage與亞信安全云主機深度安全防護系統完成產品兼容性互認證

    近日,江蘇潤和軟件股份有限公司(以下簡稱“潤和軟件”)HopeStage 操作系統與亞信科技(成都)有限公司(以下簡稱“亞信安全”)云主機深度安全防護系統完成兼容性測試。 測試結果表明,企業級通用
    的頭像 發表于 12-22 18:02 ?650次閱讀
    潤和軟件HopeStage與亞信<b class='flag-5'>安全</b>云主機深度<b class='flag-5'>安全防護</b>系統完成產品兼容性互認證

    【虹科分享】針對終端的Defender:Morphisec彌補Windows10安全防護

    的、成本效益高的防御堆棧,極大地簡化了安全操作。通過這種集成,Morphisec不僅加強了Windows 10的安全功能,還為企業提供了強大防護靈活性和功能。
    的頭像 發表于 12-12 13:51 ?467次閱讀
    【虹科分享】針對終端的Defender:Morphisec彌補Windows10<b class='flag-5'>安全防護</b>