女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

嵌入在FPGA中的AES靜態(tài)與動態(tài)數(shù)據(jù)

星星科技指導(dǎo)員 ? 來源:嵌入式計算設(shè)計 ? 作者:Paul Dillien ? 2022-10-20 10:29 ? 次閱讀

考慮 AES 加密數(shù)據(jù)沿以太網(wǎng)鏈路以 1G、10G 或更高的速率流式傳輸?shù)奈恢谩9粽呖梢詳r截并存儲傳遞的消息,以便在嘗試破解加密之前進行后續(xù)分析。他將快速生成大量數(shù)據(jù)包,并且只有源地址和目標(biāo)地址可用于過濾掉感興趣的消息。這些可能都使用相同的加密密鑰,但在組織良好的加密系統(tǒng)中,加密密鑰將經(jīng)常更改,從而限制了任何安全故障的規(guī)模。

那么攻擊者可以使用哪些方法來破解加密呢?說實話,攻擊者通常更容易通過破壞物理或人類安全性來訪問密鑰或明文來訪問機密數(shù)據(jù)而不會破解加密。數(shù)據(jù)僅以明文形式有用(例如,您無法觀看加密視頻或閱讀加密文檔)。同樣,密鑰需要以未加密的形式存儲才能使用,并且保護它的物理安全性可能比加密算法更容易破壞。

或者,攻擊者可能讓內(nèi)部人員提供密鑰。假設(shè)必須破解加密算法,那么用于破解早期DES系統(tǒng)的方法稱為蠻力。在這里,攻擊者使用巨大的計算能力來嘗試密鑰的每個組合。隨著計算能力的提高,這種技術(shù)對于資金充足的組織(如敵對政府)變得可行。然而,AES最少使用的128位密鑰組合的絕對數(shù)量是驚人的(5.79E + 76)。

另一種常見的攻擊方法依賴于攻擊者對包含密鑰的設(shè)備有足夠的訪問權(quán)限,以允許使用實驗室設(shè)備。請記住,我已經(jīng)說過,嵌入式加密核心永遠不應(yīng)該靠近設(shè)備的引腳。在這種類型的攻擊中,稱為差分功率分析(DPA),電源電流的測量是在器件的引腳上進行的,因此具有不同密鑰的加密將具有略微不同的能量使用。這導(dǎo)致功耗模式,可以使用信號處理進行分析以推斷出密鑰。

微處理器上實現(xiàn)的公鑰算法比AES更容易受到這種攻擊。這就是理論,一些學(xué)者已經(jīng)從完全控制的AES實現(xiàn)中梳理出關(guān)鍵點,使用帶有慢速時鐘的DPA和定制電路板,旨在促進功率測量。

DPA基本上是關(guān)于從噪聲中提取信號。通過使測量結(jié)果難以獲得,可以使其更具挑戰(zhàn)性。這包括物理安全性,例如在檢測到篡改時將密鑰清零。諸如使用表面貼裝封裝(引腳不可訪問)的電路板布局和具有封裝內(nèi)去耦電容器的器件等因素將阻礙功率毛刺的測量。

使用低電源電壓、較高頻率以及芯片上相關(guān)電路產(chǎn)生額外噪聲的設(shè)計將不那么容易受到攻擊。此外,加密器中的設(shè)計技術(shù)可能會影響對 DPA 攻擊的敏感性,并且通過頻繁更改密鑰,使得攻擊者無法在更改密鑰之前捕獲足夠的數(shù)據(jù)來確定密鑰,從而無法做到這一點。我并不是說這是不可能的,但與使用FPGA實現(xiàn)AES的典型應(yīng)用相比,DPA對智能卡,公鑰算法和微處理器實現(xiàn)的威脅更大。也就是說,與沒有加密相比,向系統(tǒng)添加加密的安全性是向前邁出的一大步。

靜態(tài)數(shù)據(jù)存在不同的問題。機密數(shù)據(jù)顯然可以在磁盤上被攻擊者訪問和更改。加密存儲的兩個重要標(biāo)準(zhǔn)是數(shù)據(jù)的大小不變,并且相同的明文加密并存儲在多個位置應(yīng)始終具有不同的密文。還希望對扇區(qū)進行隨機訪問,而不是堅持加密和解密完整文件。

不擴大數(shù)據(jù)的要求是,磁盤可以存儲相同數(shù)量的數(shù)據(jù),無論是否加密。如果沒有數(shù)據(jù)擴展選項以包含額外的完整性檢查值(ICV),則很難提供身份驗證,即保證加密數(shù)據(jù)未被篡改。

磁盤上相同的數(shù)據(jù)應(yīng)該總是不同的原因是它可能會揭示數(shù)據(jù)的結(jié)構(gòu)(類似于上一篇博客中提到的ECB模式問題)。它為攻擊打開了漏洞,其中系統(tǒng)被指示加密已知的所需數(shù)據(jù)(例如,指示某人在其銀行帳戶中有1,000,000美元的記錄),然后將其復(fù)制到磁盤上的另一個位置(在這種情況下,通過攻擊者自己的銀行帳戶記錄)。避免這種情況的方案是一種稱為AES-XTS(IEEE標(biāo)準(zhǔn)1619)的變體。XTS IP 核比基本的 AES 設(shè)計更復(fù)雜,它使用兩個不同的密鑰來加密數(shù)據(jù)。它考慮了數(shù)據(jù)的扇區(qū)地址,以確保相同的數(shù)據(jù)不會重復(fù)。

另一個考慮因素是,雖然加密可確保數(shù)據(jù)的機密性,但它不會提供有關(guān)郵件是否損壞或惡意更改的任何信息。這對于金融交易等應(yīng)用程序至關(guān)重要,其中消息中更改的數(shù)字可能會將付款從$ 1,000更改為$ 9,000。AES有一個解決方案 - 它在加密數(shù)據(jù)時對數(shù)據(jù)執(zhí)行“哈希”,然后在消息末尾包含完整性檢查值(ICV)。這會擴展數(shù)據(jù)包長度,但會增加用戶的值,因為可以檢測到并拒絕被篡改的消息。

用于身份驗證和加密的最流行的 IP 核稱為 AES-GCM。AES-GCM的好處是整個操作可以流水線化,F(xiàn)PGA可以支持100G數(shù)據(jù)速率。這是用FPGA不動產(chǎn)換取性能的又一個例子。AES-GCM內(nèi)核比基本的AES實現(xiàn)更復(fù)雜,但構(gòu)成了更廣泛的加密子系統(tǒng)的基礎(chǔ),正如我們將在第3部分中看到的那樣。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • FPGA
    +關(guān)注

    關(guān)注

    1643

    文章

    21954

    瀏覽量

    613996
  • 以太網(wǎng)
    +關(guān)注

    關(guān)注

    40

    文章

    5582

    瀏覽量

    174762
  • 微處理器
    +關(guān)注

    關(guān)注

    11

    文章

    2370

    瀏覽量

    83842
收藏 人收藏

    評論

    相關(guān)推薦
    熱點推薦

    深入解析:住宅靜態(tài)IP與動態(tài)IP的區(qū)別

    住宅靜態(tài)IP與動態(tài)IP是兩種不同類型的IP分配方式,它們多個方面存在顯著差異。
    的頭像 發(fā)表于 11-20 08:37 ?817次閱讀

    aes技術(shù)物聯(lián)網(wǎng)的應(yīng)用前景

    問題也日益凸顯。高級加密標(biāo)準(zhǔn)(AES)作為一種廣泛使用的對稱加密算法,因其高效性和安全性,物聯(lián)網(wǎng)扮演著越來越重要的角色。 1. 物聯(lián)網(wǎng)安全挑戰(zhàn) 物聯(lián)網(wǎng)設(shè)備通常具有計算能力有限、存儲空間小、能耗低等特點,這使得它們
    的頭像 發(fā)表于 11-14 15:15 ?881次閱讀

    aes算法移動應(yīng)用的應(yīng)用場景

    AES算法(Advanced Encryption Standard,高級加密標(biāo)準(zhǔn))移動應(yīng)用的應(yīng)用場景十分廣泛,主要體現(xiàn)在以下幾個方面: 1. 數(shù)據(jù)傳輸安全
    的頭像 發(fā)表于 11-14 15:14 ?763次閱讀

    aes云存儲的應(yīng)用實例

    云存儲服務(wù)允許用戶通過互聯(lián)網(wǎng)訪問和存儲數(shù)據(jù),這使得數(shù)據(jù)的安全性和隱私性成為關(guān)鍵問題。AES作為一種高效的對稱加密算法,提供了強大的數(shù)據(jù)保護能力。 2.
    的頭像 發(fā)表于 11-14 15:11 ?895次閱讀

    aes算法在數(shù)據(jù)傳輸的應(yīng)用

    隨著信息技術(shù)的飛速發(fā)展,數(shù)據(jù)安全已成為一個日益重要的議題。AES(高級加密標(biāo)準(zhǔn))算法作為一種廣泛使用的對稱加密技術(shù),因其高效性和安全性,在數(shù)據(jù)傳輸領(lǐng)域扮演著至關(guān)重要的角色。 1. AES
    的頭像 發(fā)表于 11-14 15:09 ?997次閱讀

    藍牙AES+RNG如何保障物聯(lián)網(wǎng)信息安全

    指定地點,對魚缸所在企業(yè)造成較大經(jīng)濟損失以及其他損失。因此物聯(lián)網(wǎng)數(shù)據(jù)安全尤為重要。藍牙通信協(xié)議常作為物聯(lián)網(wǎng)通信協(xié)議,應(yīng)用到各大物聯(lián)網(wǎng)場景。藍牙數(shù)據(jù)是可以通過空中抓包而被抓取到的,因此發(fā)送前需要對
    發(fā)表于 11-08 15:38

    一種半動態(tài)環(huán)境的定位方法

    靜態(tài)環(huán)境中進行地圖繪制和定位是機器人學(xué)的基本問題。之前的方法大多關(guān)注靜態(tài)和高度動態(tài)的物體,但在半動態(tài)環(huán)境
    的頭像 發(fā)表于 09-30 14:40 ?504次閱讀
    一種半<b class='flag-5'>動態(tài)</b>環(huán)境<b class='flag-5'>中</b>的定位方法

    開源物聯(lián)網(wǎng)技術(shù)--AES加密功能技術(shù)分享

    一、AES加密功能 物聯(lián)網(wǎng)行業(yè)的應(yīng)用 AES加密功能在物聯(lián)網(wǎng)行業(yè)中有著廣泛的應(yīng)用。隨著物聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,越來越多的設(shè)備連接到互聯(lián)網(wǎng)上,這也增加了
    的頭像 發(fā)表于 09-11 14:50 ?1203次閱讀
    開源物聯(lián)網(wǎng)技術(shù)--<b class='flag-5'>AES</b>加密功能技術(shù)分享

    嵌入式學(xué)習(xí)-靜態(tài)鏈接和動態(tài)鏈接

    一、靜態(tài)鏈接靜態(tài)鏈接通過靜態(tài)庫進行鏈接,生成的目標(biāo)程序包含運行需要的所有庫,可以直接運行,不過就是文件比較大。靜態(tài)庫是匯編產(chǎn)生的.o文件的
    發(fā)表于 08-28 09:33

    靜態(tài)鏈接和動態(tài)鏈接

    一、靜態(tài)鏈接靜態(tài)鏈接通過靜態(tài)庫進行鏈接,生成的目標(biāo)程序包含運行需要的所有庫,可以直接運行,不過就是文件比較大。靜態(tài)庫是匯編產(chǎn)生的.o文件的
    發(fā)表于 08-27 10:20

    談一談FPGA設(shè)計的功率計算

    優(yōu)化編碼 優(yōu)化熱模型 依據(jù)設(shè)計中所用器件資源的全部數(shù)據(jù)、所有對建立熱模型至關(guān)重要的環(huán)境變量、以及設(shè)計過程自由地使用和修改各點參數(shù),就可以可靠地實現(xiàn)FPGA設(shè)計,使其滿足系統(tǒng)性能指
    發(fā)表于 07-31 22:37

    靜態(tài)無功補償與動態(tài)無功補償?shù)膮^(qū)別

    靜態(tài)無功補償與動態(tài)無功補償電力系統(tǒng)中都扮演著重要的角色,用于提高電網(wǎng)的功率因數(shù)、穩(wěn)定電壓和減少無功功率的流動,但兩者原理、應(yīng)用、效果及特點上存在顯著差異。
    的頭像 發(fā)表于 07-25 15:33 ?3822次閱讀

    FPGA如何估算分析功耗

    FPGA的功耗由4部分組成:上電功耗、配置功耗、靜態(tài)功耗和動態(tài)功耗。一般的FPGA都具有這4種功耗,但是Actel Flash FPGA由于
    的頭像 發(fā)表于 07-18 11:11 ?2395次閱讀
    <b class='flag-5'>FPGA</b>如何估算分析功耗

    如何在IDF框架中使用自定義的靜態(tài)庫和動態(tài)庫?

    基于商業(yè)需要,我們需要在 ESP-IDF v4.0-rc 這個版本的IDF開發(fā)與使用自定義庫,有如下問題請協(xié)助: 1如何利用IDF框架編寫自定義靜態(tài)庫和動態(tài)庫? 2如何在IDF框架中使用自定義的
    發(fā)表于 06-25 07:57

    基于FPGAAES256光纖加密設(shè)計

    AES算法的硬件實現(xiàn),國內(nèi)外研究學(xué)者大部分是基于FPGA的硬件實現(xiàn)。解放軍理工大學(xué)的呂游等人研究高級加密標(biāo)準(zhǔn)俄歇算法的設(shè)計原理,并通過加密部分和密鑰拓展共用 S 盒以減少資源占用,然后FPG
    發(fā)表于 06-19 19:50