女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

如何通過嵌入式IP核加速互聯網協議安全

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:Paul Dillien ? 2022-10-20 10:17 ? 次閱讀

與具有單個詳細標準文檔的MACsec相比,IPSec規范是一套相當令人困惑的RFC標準文檔,具有一系列加密標準和連接選項。我正在考慮的是使用AES-GCM加密和身份驗證(RFC4106)的隧道模式(IP封裝安全協議RFC4303)。

盡管 IPsec 與 MACsec 共享許多加密功能,但仍存在一些重要差異。IPsec被稱為使用互聯網協議的端到端解決方案,因為中間路由器無法解密和查看數據包內部。此外,與 MACsec 不同,IPsec 中的傳輸通道通常具有多個安全通道,并將使用不同的密鑰與不同的目標進行通信

在會話開始時,軟件與遠端設備建立相互身份驗證,并協商會話持續時間內將使用哪些加密密鑰。建立連接后,加密消息將原封不動地通過網絡,直到到達目的地。整個 IP 數據包由原始設備加密和身份驗證,并添加新的 IP 報頭以將數據包路由到其目標。系統在隧道模式下作為第 3 層連接工作,以創建用于網絡到網絡通信的虛擬專用網絡 (VPN)。

嵌入式內核形式的硬件加速IPsec將比用于加密的軟件解決方案快得多。硬件解決方案在處理來自許多客戶端的 IPsec 連接的服務器或網關中可能很有意義。為了獲得最大的安全性,加密使用帶有128位或256位密鑰的AES-GCM,并通過對整個數據包進行身份驗證來補充。

現在,讓我們考慮使用嵌入式IP核提供安全系統的一些不同方面。一個常見的問題與認證有關。NIST管理加密算法驗證程序(CVAP),根據該計劃,許可的測試實驗室檢查AES實現對實驗室生成的測試向量集的響應。如果它們是正確的,測試實驗室會將實現詳細信息添加到 NIST 網站上的 AES 驗證列表中。所有 AES 模式都有具有相應 NIST 標準(SP800-38A 至 SP800-38E)的測試程序。IP核也可以在此計劃下進行驗證。

CAVP 下的算法驗證不應與 FIPS140-2 或 FIPS140-3 下的加密模塊認證相混淆,盡管使用經過驗證的算法實現是 FIPS140 認證的要求。不同之處在于,FIPS140是關于整個系統的,并考慮了許多方面,例如與IP核無關的物理安全性(例如,防篡改硬件)。如果您計劃將加密模塊提交給 FIPS 認證,則通常由您選擇的 NIST 批準的測試實驗室指導您完成整個過程,并且 IP 核供應商將根據需要與測試實驗室合作,以提供任何必要的產品詳細信息并支持算法驗證。

這就引出了支持問題。供應商提供的支持對成功至關重要。如果您是罕見的加密專家之一,那么也許這并不重要。但對于我們其他人來說,密碼學是一種我們沒有時間獲得的專業技能。我提到過,選擇錯誤的AES模式可能會使解決方案容易受到攻擊,但是還有很多其他決定需要做出,更復雜的內核可以提供額外的功能。在實施階段,工程師通常需要核心供應商的幫助,因為核心通常必須擠入已經很嚴格的FPGA設計中。

設計良好的內核將為設計人員提供權衡資源類型的選擇。例如,加密核心中有稱為S-Box的關鍵塊。這些可以在塊內存或 FPGA 結構中的 LUT 中實現。通過選擇混合搭配,設計人員可以將設計壓縮到設備中剩余的可用資源中。對于高速設計,時序收斂可能是一個問題。同樣,來自核心供應商的幫助可以提供寶貴的幫助。這可能是通過修改流水線結構,或建議將不同的設計屬性應用于關鍵網絡。

選擇供應商和核心后,還需要進一步考慮。例如,在支付許可費之前,您能否對內核進行評估,以查看其是否符合您的要求?此外,與您可以許可的任何其他IP不同,一些加密核心供應商將提供HDL源代碼。這使客戶可以證明代碼沒有包含病毒或特洛伊木馬代碼,并且不能強制其進入未經授權的狀態或操作。

許多安全設備供應商堅持進行安全審計,與審查網表操作相比,使用源代碼更容易。即使沒有資源可以立即進行審核,如果將來出現任何問題,也可以放心地將源代碼用于檢查。審核結果向最終用戶保證,他們可以毫無顧慮地部署帶有嵌入式IP核的設備,并且可以成為設備供應商的重要差異化因素。

源代碼還加快了設計過程和文檔編制速度。該設計得到了增強,因為工程師可以試驗數據路徑寬度等變量,通過實現更寬的數據路徑來提供高吞吐量。或者,可以通過選擇較窄的數據寬度來配置內核以實現最小的 FPGA 占位面積。相比之下,這些參數在交付之前被“硬編碼”到網表中,用戶沒有改變設計的選擇。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 嵌入式
    +關注

    關注

    5138

    文章

    19524

    瀏覽量

    314643
  • 互聯網
    +關注

    關注

    54

    文章

    11229

    瀏覽量

    105521
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    嵌入式應用中常見的安全威脅

    越來越多的嵌入式設備存在互聯需求,在安全應用開發中,除功能安全外,應用還需考慮信息安全
    的頭像 發表于 04-28 14:45 ?513次閱讀
    <b class='flag-5'>嵌入式</b>應用中常見的<b class='flag-5'>安全</b>威脅

    嵌入式去哪個城市好?

    的產業鏈完善,從硬件設計到生產制造形成了一條完整的生態鏈,極大地提升了研發效率。深圳的創新氛圍濃厚,各種技術交流活動頻繁,為嵌入式開發人員提供了良好的學習和交流平臺。 新一線城市 杭州杭州作為互聯網產業
    發表于 04-02 10:12

    Cadence收購Secure-IC強化嵌入式安全布局

    近日,全球領先的電子設計自動化(EDA)解決方案提供商Cadence宣布,已成功達成最終協議,將收購嵌入式安全IP平臺領域的佼佼者Secure-IC。
    的頭像 發表于 01-23 16:27 ?587次閱讀

    互聯網是什么意思

    互聯網,通常稱為云計算,是一種基于互聯網的計算模式,它允許用戶通過網絡訪問和使用遠程服務器上的存儲、管理和處理數據的資源。主機推薦小編為您整理發布云互聯網的詳細解釋。
    的頭像 發表于 01-07 09:50 ?441次閱讀

    哪些專業適合學習嵌入式開發?

    網絡協議與標準,包括MQTT、CoAP以及HTTP等,適合物聯網領域的數據交換和通信。 5)物聯網工程:直接關聯物聯網領域,涉及嵌入式系統、
    發表于 01-03 13:44

    ARM嵌入式通信協議及應用

    隨著科技的飛速發展,嵌入式系統在各個領域扮演著越來越重要的角色。ARM處理器因其高性能、低功耗的特點,在嵌入式系統中得到了廣泛應用。通信協議作為嵌入式系統的重要組成部分,對于實現設備間
    的頭像 發表于 12-28 09:18 ?776次閱讀

    一等獎!RT-Thread嵌入式操作系統亮相世界互聯網大會

    近日,在2024世界互聯網大會烏鎮峰會互聯網公益慈善論壇上,2024中國互聯網發展創新與投資大賽(開源)總結發布會圓滿舉行。在此次大賽中,RT-Thread嵌入式操作系統項目憑借其在
    的頭像 發表于 11-30 01:06 ?490次閱讀
    一等獎!RT-Thread<b class='flag-5'>嵌入式</b>操作系統亮相世界<b class='flag-5'>互聯網</b>大會

    海外IP節點:加速全球互聯網訪問的橋梁

    海外IP節點作為全球互聯網訪問的橋梁,發揮著至關重要的作用。
    的頭像 發表于 11-07 07:13 ?813次閱讀

    嵌入式系統與物聯網的結合

    隨著科技的飛速發展,嵌入式系統和物聯網(IoT)已經成為現代技術領域的重要組成部分。嵌入式系統是指嵌入到設備或系統中的專用計算機系統,而物聯網
    的頭像 發表于 11-06 10:23 ?927次閱讀

    海外動態IP:解鎖全球互聯網資源的新鑰匙

    海外動態IP作為一種強大的網絡工具,正逐步成為解鎖全球互聯網資源、賦能數字時代新探索的關鍵力量。
    的頭像 發表于 11-01 05:57 ?587次閱讀

    深入解析:純凈IP如何重構互聯網環境

    純凈IP作為互聯網環境中的一個重要概念,正在逐步重構整個網絡環境的面貌。
    的頭像 發表于 10-25 07:36 ?557次閱讀

    ICMPv4協議互聯網控制報文協議

    ICMP協議全稱是InternetControlMessageProtocol,即互聯網控制報文協議。其中,ICMPv4和ICMPv6分別指用于IPv4和IPv6的I
    的頭像 發表于 07-25 08:25 ?1057次閱讀
    ICMPv4<b class='flag-5'>協議</b>—<b class='flag-5'>互聯網</b>控制報文<b class='flag-5'>協議</b>

    嵌入式系統怎么學?

    嵌入式系統怎么學? 隨著物聯網、智能制造等新技術的興起,嵌入式系統的應用范圍更加廣泛。包括但不限于工業控制、汽車電子、醫療設備、智能家居、智慧城市、消費電子、通信設備等。學習嵌入式
    發表于 07-02 10:10

    如何提升嵌入式編程能力?

    和使用。 9. 網絡編程:嵌入式設備越來越多地連接到網絡,因此學習TCP/IP、UDP、HTTP等網絡協議是必要的。 10. 關注安全性:了解嵌入式
    發表于 06-21 10:01

    下周見!飛凌嵌入式即將亮相2024上海國際嵌入式

    ,聚焦人工智能、智慧交通、工業互聯網、智慧醫療、電力與儲能等領域,為全球客戶帶來一場技術與創新的盛宴。誠摯地邀請大家蒞臨3號館646飛凌嵌入式展位,讓我們共創嵌入式
    的頭像 發表于 06-07 08:02 ?830次閱讀
    下周見!飛凌<b class='flag-5'>嵌入式</b>即將亮相2024上海國際<b class='flag-5'>嵌入式</b>展