女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

以太網系統如何將附加功能添加到嵌入式IP核中

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:Paul Diillien ? 2022-06-23 11:53 ? 次閱讀

在第 1 部分中,我們查看了有關加密的一些注意事項。在第 2 部分中,我們介紹了消息身份驗證的概念,以增加我們的安全系統中提供的保護。在許多應用中,消息的加密和認證足以保護有價值的數據。然而,隨著攻擊者變得越來越老練,有必要為安全性添加更多功能。我一直認為它增加了安全層,就像洋蔥皮一樣。如果惡意代理克服了其中一個保護層,那么他將面臨另一個保護層。在這里,我將討論以太網系統如何將附加功能添加到嵌入式 IP 核中。

以太網傳輸已經發展到主導通信,因為它既高效又可擴展到高速傳輸。已指定對以太網的擴展,在 IEEE 802.1AE 規范下添加了一系列全新的安全措施,該規范具有集成的安全系統,可加密和驗證消息以及檢測和抵御網絡上的一系列攻擊。該規范被稱為媒體訪問控制安全標準,或者更常見的是 MACsec。

MACsec 在它所基于的 AES-GCM 加密之外提供了三種基本的安全功能。首先,MACsec 通過安全通道的概念增加了密鑰管理,允許將不同的密鑰用于不同的通信鏈路。其次,MACsec 提供重放保護,防止攻擊者通過捕獲有效數據包并再次發送它來破壞系統。第三,除了通過加密阻止攻擊外,它還提供統計數據收集以允許檢測攻擊并采取更高級別的措施來應對攻擊,例如調查其來源。

MACsec IP 核是一種復雜的硬件設計,用于嵌入在第 2 層工作的 FPGA。MACsec 方案基于網絡節點,這些節點形成一組稱為安全實體 (SecY) 的可信實體。每個 SecY 都被分配了一個唯一的安全通道來傳輸數據包。該通道最多可以鏈接四個安全關聯 (SA),每個安全關聯都有一個密鑰。因此,每個節點都使用不同的密鑰,這意味著只有系統管理員提供該密鑰的節點才能解密該節點發送的數據包。

MACsec 在每個數據包離開以太網 LAN 時對其進行解密和驗證。因此,通過兩個 LAN 之間的網橋的數據包??將在離開第一個時被解密,并在進入第二個時再次加密,因此該系統被稱為逐跳方案。這意味著可以驗證所有數據包。身份驗證是通過將數據附加到消息末尾的一個稱為完整性檢查值 (ICV) 的字段中來實現的。這與加密密鑰一起工作以驗證幀,包括標頭和 MACsec 標記,以確保即使是幀的源地址或目標地址也不會被操縱。

解密的消息(有時稱為明文)現在可以在機器內部使用,以供上層軟件進行進一步的可選處理。這可能是深度數據包檢查,以識別數據包是否包含惡意軟件或病毒。明文數據包也可以被送入流量管理器,該流量管理器調節數據的流出或在出現過載情況時決定丟棄哪些數據包。請記住,將安全標簽 (SecTag) 和 ICV 添加到數據包意味著減少了鏈路的最大容量。當系統準備好轉發數據包時,它將被重新加密,但這一次使用本地機器的安全通道傳輸 SecY。

此外,SecY 在數據包級別收集和記錄一系列統計信息。這允許系統管理員查看有多少數據包因多種不同的原因被 MACsec 拒絕。例如,它們可能會被拒絕,因為它們由于無效的解密密鑰或使用了錯誤的密鑰而未能通過完整性檢查。這可以幫助識別和擊敗網絡上嘗試的拒絕服務 (DoS) 攻擊。每個數據包也被編號,如果數據包到達時已經被處理,這個重放可能表明所謂的中間人攻擊。同樣,MACsec 統計數據可以記錄和標記嘗試的重放事件。

IP 核使用 MACsec 數據包的 SecTag 標頭中的安全通道標識符 (SCI) 在解密消息之前檢索適當的密鑰。一些 IP 內核支持多個虛擬 SecY,使一個以太網 MAC 能夠擁有多個與其關聯的 MACsec SecY,用于多路訪問 LAN 等應用。因此,對于系統而言,該設備可能看起來像是多個消息源(每個消息源都有一個唯一的加密密鑰)。這有利于將系統劃分為邏輯域,例如,工廠員工無法使用會計數據,而工程設計僅可供授權人員使用。

MACsec 最初的設想是支持城域網,但現在它也可用于數據中心和云等一系列應用,這增加了對基于 FPGA 的嵌入式解決方案的整體需求。

工程師選擇使用第 2 層連接的原因是為了在數據包中以最小的延遲和開銷數據實現高速。逐跳設計還有助于在組織邊界的防火墻中進行數據包檢查,在這種情況下,像 IPsec 這樣的端到端加密系統將通過防火墻傳遞加密數據并屏蔽其不受檢查。MACsec 核心包括一個 AES-GCM 加密引擎和附加邏輯,用于執行協議處理、密鑰查找、統計整理和存儲功能。核心速度可以輕松達到 10 Gigabit 以太網,并將隨著以太網速度的增加而擴大。另一個重要的考慮因素是,與使用軟件解決方案執行加密功能等算法相比,FPGA 的能效要高得多。

在第 4 部分中,我將討論嵌入式 IP 內核如何加速常用的第 3 層技術,稱為 IPsec。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 嵌入式
    +關注

    關注

    5141

    文章

    19542

    瀏覽量

    315178
  • 以太網
    +關注

    關注

    40

    文章

    5586

    瀏覽量

    174864
  • 數據中心
    +關注

    關注

    16

    文章

    5146

    瀏覽量

    73219
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    如何將VCP功能添加到UVC應用程序代碼?

    我正在嘗試 VCP 功能添加到 UVC 應用程序代碼。 我的平臺是CYUSB3011-BZXC UsbUart 示例代碼已添加到現有的
    發表于 05-16 06:41

    如何將ENWF9408AVEF Wi-Fi模塊添加到1064EVK wifi_cli SDK項目中?

    如何將 松下 ENWF9408AVEF (NXP 88W8977) Wi-Fi 模塊添加到 1064EVK wifi_cli SDK 項目中? 使用不同的 88W8977 定義初始化失敗
    發表于 04-02 07:50

    集成TSN三端口千兆以太網交換機, 工業以太網通信用MPU RZ/N2L數據手冊

    RZ/N2L是一種工業以太網通信用MPU,可輕松網絡功能添加到工業設備。它搭載支持TSN的三端口千兆
    的頭像 發表于 03-13 17:39 ?763次閱讀
    集成TSN三端口千兆<b class='flag-5'>以太網</b>交換機, 工業<b class='flag-5'>以太網</b>通信用MPU RZ/N2L數據手冊

    使用示波器的汽車以太網物理層調試案例

    何使用示波器識別和調試汽車以太網物理層信號完整性問題。以下是在Inspectron公司進行的汽車以太網調試研究案例,該公司設計并制造內窺鏡、嵌入式 Linux 系統和攝像檢測工具。
    的頭像 發表于 02-19 15:34 ?1275次閱讀
    使用示波器的汽車<b class='flag-5'>以太網</b>物理層調試案例

    ALINX發布100G以太網UDP/IP協議棧IP

    ALINX近日宣布,基于AMD 100G以太網MAC IP,成功開發出全新的100G以太網UDP/IP協議棧IP
    的頭像 發表于 01-07 11:25 ?657次閱讀

    以太網和TCP/IP的關系解析

    在現代計算機網絡以太網和TCP/IP協議棧是構建網絡通信的基礎。以太網定義了局域(LAN)
    的頭像 發表于 11-08 09:21 ?2062次閱讀

    用于汽車以太網PHY附加板的AM2x評估模塊用戶指南

    電子發燒友網站提供《用于汽車以太網PHY附加板的AM2x評估模塊用戶指南.pdf》資料免費下載
    發表于 11-05 09:23 ?0次下載
    用于汽車<b class='flag-5'>以太網</b>PHY<b class='flag-5'>附加</b>板的AM2x評估模塊用戶指南

    用于工業以太網PHY的AM2x評估模塊附加板用戶指南

    電子發燒友網站提供《用于工業以太網PHY的AM2x評估模塊附加板用戶指南.pdf》資料免費下載
    發表于 11-05 09:20 ?0次下載
    用于工業<b class='flag-5'>以太網</b>PHY的AM2x評估模塊<b class='flag-5'>附加</b>板用戶指南

    以太網幀格式和功能詳解

    以太網幀(Ethernet Frame)是以太網(Ethernet)協議用于在局域(LAN)傳輸數據的基本單位。理解以太網幀的結構和傳輸
    的頭像 發表于 10-08 10:03 ?3646次閱讀

    車載以太網的優勢和應用

    車載以太網作為一種新興的車載網絡技術,正在逐漸成為汽車行業的關鍵技術之一。其優勢在于高帶寬、低延遲、高可靠性以及良好的兼容性和拓展性,這些特點使得車載以太網在車輛通信和控制系統
    的頭像 發表于 07-25 11:08 ?1414次閱讀

    請問如何將cURL庫添加到ESP8266_RTOS_SDK項目中?

    我想使用 curl api,但我不知道如何將添加到我的項目中,這樣當我將該庫的頭文件包含在我的項目中時它就不會抱怨。 有誰知道如何正確地第三方庫添加到ESP8266_RTOS_SD
    發表于 07-09 07:52

    解讀工業以太網標準:Profinet與EtherNet/IP

    隨著工業自動化技術的飛速發展,工業以太網標準作為連接各種自動化設備、控制系統和信息系統的重要橋梁,其重要性日益凸顯。在眾多工業以太網標準,
    的頭像 發表于 06-28 16:34 ?3598次閱讀

    Altera SOPC 嵌入式系統設計(一)

    可以用此向導來加速邏輯和 DMA 通道添加到系統。3.降低系統成本 嵌入式設計人員總是堅持不
    發表于 06-25 20:39

    以太網無法連接外網IP,提示No route to host,為什么?

    調試以太網,創建socket后無法連接外網IP,提示錯誤No route to host。(用的示例protocolssocketstcp_client,以太網芯片選用的w5500) 自己做了實驗
    發表于 06-21 06:43

    工業以太網和普通以太網區別在哪

    工業以太網和普通以太網是兩種不同的以太網技術,它們在設計、性能、應用和可靠性等方面存在顯著差異。本文詳細介紹這兩種以太網技術的區別。 設計
    的頭像 發表于 06-11 10:30 ?3751次閱讀