精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

使用配套安全IC保護TLS

星星科技指導員 ? 來源:ADI ? 作者:ADI ? 2023-06-29 17:26 ? 次閱讀

傳輸層安全性 (TLS) 協議在保護智能連接設備通過互聯網的通信方面發揮著至關重要的作用。它可以幫助防止竊聽和篡改傳輸中的數據。當然,為了使TLS協議有效,密鑰和證書必須保持未公開,未修改并存儲在設備中,以便它們可以用于執行協議。然而,保護 TLS 實施可能具有挑戰性,特別是對于在野外部署的物聯網IoT) 設備。

Maxim安全專家Stephane di Vito認為,配套安全IC提供了一種相對簡單且經濟實惠的方法,可以在連接的嵌入式系統中保護TLS實現。作為獎勵,安全IC還可以減輕主應用處理器的負擔。di Vito本月早些時候在圣何塞舉行的嵌入式系統會議上提出了自己的觀點,他概述了TLS,并解釋了如何將安全IC集成到嵌入式設計中。

了解 TLS 協議

TLS 協議包括兩個主要階段:握手和安全應用程序數據交換。這一切都始于握手階段。在這里,存在協議屬性的協商,在此期間,客戶端向服務器建議它可以支持的算法列表。同時,服務器還具有支持的算法列表。然后,服務器將選擇受支持的最安全的匹配算法。接下來,是時候證明身份了。在此步驟中,服務器必須始終使用公鑰基礎結構 (PKI)(使用公鑰加密)證明其身份。正如 di Vito 所解釋的那樣,公鑰加密的工作原理是這樣的:

愛麗絲擁有一對鑰匙(PubKa,PrivKa)

Alice 使用 PrivKa 對消息進行簽名(沒有其他人可以做到這一點)

愛麗絲向鮑勃發送消息和 PubKa

鮑勃使用 PubKa 驗證愛麗絲的消息

要使此過程正常工作,公鑰所有權必須由證書頒發機構進行認證。公鑰以及該密鑰所有者的身份可以密封在證書中,然后用于身份驗證。與對服務器進行身份驗證的方式相同,PKI 也對客戶端進行身份驗證。確認雙方身份后,就可以為 TLS 會話創建密鑰了。正如 di Vito 所指出的,在兩端創建密鑰有不同的方法:

使用預共享密鑰是最簡單的方法,涉及在設備和服務器中初步交換密鑰。由于此方法不使用證書,因此它被認為是 TLS 的非常輕量級版本。

舊的備用數據庫是使用客戶端公鑰進行 RSA 加密,盡管此方法對于小型嵌入式設備并不理想,因為它確實需要大量資源

一種最先進的方法是ECDH(E)+ ECDSA,它的密鑰大小比RSA輕得多,速度更快。對于 256 位的橢圓曲線密鑰,此方法與 RSA 3072 密鑰一樣安全。

di Vito說,一旦密鑰到位,您就可以進入應用層并安全地交換數據。在安全交換階段,將強制執行協商的算法和密鑰。交換的數據經過身份驗證和加密。

如果不加以保護,智能家居控制系統等連接設備可能會成為進入更大網絡的途徑。

配套安全 IC 如何提供幫助:加密、存儲和實現

密碼學并非沒有一些關鍵的安全問題。例如,易受攻擊的加密庫可能會受到時序、簡單功耗分析 (SPA) 和差分功耗分析 (DPA) 攻擊。低質量的隨機數可能會生成弱密鑰。但通過純軟件實現解決這些問題并不是答案,di Vito認為。他強調,例如,軟件方法仍可能成為遠程定時攻擊或回歸的受害者。相比之下,使用配套安全IC可以提供更高水平的保護,他說。

配套安全 IC 為加密提供了多種優勢:

基于硬件的高質量真實隨機數生成

功率分析電阻

防止定時攻擊

重建應用軟件時沒有回歸風險

密鑰和認證的安全存儲至關重要,但純軟件方法也有弱點。可以從存儲中提取并克隆客戶端私鑰。然后,可以使用相同的標識創建其他設備。如果會話密鑰暴露,網絡犯罪分子可以監視TLS通信和/或偽造消息。還存在受損認證可能授權證書的危險。

配套安全 IC 在提供安全存儲的同時具有多種優勢:

防篡改、加密的證書和密鑰存儲。“一個非常堅定的黑客...將不得不物理攻擊芯片,刪除硬件安全性,下載內存。這非常復雜。此外,內存通常是加密的。很難篡改這種IC,“di Vito說。

無法提取的密鑰和私鑰,這使得終端設備不可克隆

通過嚴格的訪問控制,不會濫用密鑰

實施 TLS 時,如果使用了錯誤的服務器/客戶端配置,或者跳過了服務器證書驗證,則可能會出現問題。配套安全 IC 通過以下方式緩解這些問題:

將應用微處理器從復雜性和繁重的 CPU 負載中解放出來

提供高度可靠的命令集

減少 TLS 配置

配套安全性可降低整體復雜性并隔離關鍵功能。di Vito解釋說,如果固件中有什么東西壞了,其他部分將保持安全。其中一些IC甚至可以評估主應用處理器上固件的完整性;如果固件不是正版,則 IC 不會使用客戶端私鑰向服務器進行身份驗證。“安全就像洋蔥,氣味不談。它是一組圖層,層越多越好。如果剝洋蔥花太長時間,攻擊者要么放棄,要么對他們來說代價高昂。沒有防彈的解決方案......通過添加層層,您可以提高安全級別,“di Vito說。

Maxim的DeepCover嵌入式安全產品組合包括MAXQ1061,可用作高性價比的配套安全IC,用于安全存儲、數字簽名、加密、安全啟動和保護TLS實現。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 服務器
    +關注

    關注

    12

    文章

    9021

    瀏覽量

    85183
  • IOT
    IOT
    +關注

    關注

    186

    文章

    4178

    瀏覽量

    196226
  • TLS
    TLS
    +關注

    關注

    0

    文章

    44

    瀏覽量

    4245
收藏 人收藏

    評論

    相關推薦

    鑒源實驗室丨TLS協議基本原理與Wireshark分析

    TLS作為一種通用的安全通信協議,為車輛通信提供了可靠的安全保護
    的頭像 發表于 03-27 13:25 ?1627次閱讀
    鑒源實驗室丨<b class='flag-5'>TLS</b>協議基本原理與Wireshark分析

    瑞薩電子與wolfSSL聯手打造基于嵌入式TLS協議棧的即用型物聯網安全解決方案

    TLS保護互聯網通信安全的世界性標準。基于瑞薩TSIP(可信安全IP)和SCE(安全加密引擎)等經過認證的集成硬件
    發表于 10-27 14:56 ?1675次閱讀
    瑞薩電子與wolfSSL聯手打造基于嵌入式<b class='flag-5'>TLS</b>協議棧的即用型物聯網<b class='flag-5'>安全</b>解決方案

    使用安全IC保護IoT嵌入式設計

    在本文中,我們討論了為物聯網設計時要注意的一些關鍵安全威脅,重要的安全功能,以及隨著安全IC的進步如何保護這些設計變得越來越容易。 您正在努
    發表于 09-28 19:21

    如何用套件安全ICTLS中實施IoT設備中的數據傳輸保護

    證書保護的網站時,會看到安全超文本傳輸協議(HTTPS),該協議將HTTP和SSL/TLS相結合,以及與網絡服務器的安全標識一起,實現與網絡服務器的加密通信。
    的頭像 發表于 09-27 08:50 ?3063次閱讀

    TLS安全傳輸層協議密碼學原理的典型應用詳細資料介紹

    什么是TLS:Transport Layer Security 傳輸層安全
    發表于 05-09 08:00 ?0次下載
    <b class='flag-5'>TLS</b><b class='flag-5'>安全</b>傳輸層協議密碼學原理的典型應用詳細資料介紹

    安全IC如何保護物聯網設備中的傳輸數據

     為了擁有真正安全TLS 方案并避免我們討論過的陷阱,需要遵循一組最低限度的規則。在使用時保護會話密鑰、利用安全加密算法以及安全地存儲客
    的頭像 發表于 05-24 16:19 ?1132次閱讀

    使用配套安全IC保護連接設備中的TLS

      Maxim 的 DeepCover? 嵌入式安全產品組合包括 MAXQ1061,可用作具有成本效益的配套安全 IC,用于安全存儲、數字簽
    的頭像 發表于 05-25 09:04 ?1079次閱讀

    使用安全配套 IC 保護 TLS 實施

    發表于 11-16 21:52 ?0次下載
    使用<b class='flag-5'>安全</b><b class='flag-5'>配套</b> <b class='flag-5'>IC</b> <b class='flag-5'>保護</b> <b class='flag-5'>TLS</b> 實施

    SSL\TLS協議是什么?

    SSL英文全稱為Secure Sockets Layer,譯為安全套接層。TLS英文全稱為(Transport Layer Security,譯為傳輸層安全,是SSL的繼承者。SSL\TLS
    的頭像 發表于 02-15 14:01 ?1955次閱讀
    SSL\<b class='flag-5'>TLS</b>協議是什么?

    通過雙向TLS保護微服務

    強化傳輸層至關重要,尤其是在 AWS 或 Rackspace 等共享環境中,您無法準確確定網絡流量的去向或誰可能正在監聽。傳輸層安全性 (TLS),有時仍被錯誤地稱為 SSL(TLS 的前身
    的頭像 發表于 05-25 15:14 ?437次閱讀

    使用安全配套IC保護TLS實現

    傳輸層安全性 (TLS) 協議(以前稱為安全套接字層 (SSL))是用于保護傳輸中的數據的最常用協議。雖然它最初是為通過互聯網、計算機和網站之間的雙向
    的頭像 發表于 06-16 16:19 ?547次閱讀
    使用<b class='flag-5'>安全</b><b class='flag-5'>配套</b><b class='flag-5'>IC</b><b class='flag-5'>保護</b><b class='flag-5'>TLS</b>實現

    更簡單、更高效的安全配套IC,適用于物聯網

    現在,還有另一種安全 IC 選項可用作配套 IC。Maxim的MAXQ1061和MAXQ1062設計用于為小型低成本嵌入式系統提供高安全性證
    的頭像 發表于 06-29 10:36 ?641次閱讀
    更簡單、更高效的<b class='flag-5'>安全</b><b class='flag-5'>配套</b><b class='flag-5'>IC</b>,適用于物聯網

    怎樣使用TLS/SSL Pinning保護Android應用程序呢?

    在現代術語中,“SSL”(安全套接層)通常指的是“TLS”(傳輸層安全)。雖然 SSL 和 TLS 不是同一個東西,但 TLS 是 SSL
    的頭像 發表于 12-27 13:41 ?1312次閱讀
    怎樣使用<b class='flag-5'>TLS</b>/SSL Pinning<b class='flag-5'>保護</b>Android應用程序呢?

    TLS協議基本原理與Wireshark分析

    傳輸層安全協議(TLS)是一種加密通信協議,用于確保在網絡上的數據傳輸過程中的安全性和隱私保護TLS的前身是
    發表于 02-28 10:26 ?2019次閱讀
    <b class='flag-5'>TLS</b>協議基本原理與Wireshark分析

    恒訊科技分析:IPSec與SSL/TLS相比,安全性如何?

    IPSec和SSL/TLS都是用于保護網絡通信安全的協議,但它們在實現方式、安全性側重點、兼容性以及使用場景上存在一些顯著的區別。1、安全
    的頭像 發表于 10-23 15:08 ?259次閱讀
    恒訊科技分析:IPSec與SSL/<b class='flag-5'>TLS</b>相比,<b class='flag-5'>安全</b>性如何?