女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

更簡單、更高效的安全配套IC,適用于物聯(lián)網(wǎng)

星星科技指導(dǎo)員 ? 來源:ADI ? 作者:ADI ? 2023-06-29 10:36 ? 次閱讀

保護物聯(lián)網(wǎng) (IoT) 應(yīng)用免受安全威脅涉及設(shè)備和服務(wù)器身份驗證、敏感數(shù)據(jù)和知識產(chǎn)權(quán)保護以及保護機密性以及設(shè)備和通信完整性。例如,考慮一個 IoT 節(jié)點設(shè)備。此類設(shè)備需要具有安全引導(dǎo)加載程序和最新的安全固件,以便通過TLS連接安全地將傳感器數(shù)據(jù)發(fā)送到服務(wù)器,并將敏感數(shù)據(jù)存儲在閃存中。該等式中的一個關(guān)鍵組件是安全IC,用作應(yīng)用處理器的配套IC,以確保安全的數(shù)據(jù)交換并保護數(shù)據(jù)。

對于這一角色,安全IC有一些不同的選擇。傳統(tǒng)上,流行的選擇是基于可信計算組(TCG) 定義的可信平臺模塊 (TPM) 標準的芯片。這些分立芯片為消費類 PC 和服務(wù)器提供防篡改的加密協(xié)處理器。它們旨在通過網(wǎng)絡(luò)交換數(shù)據(jù)的計算機之間建立信任,保護用戶數(shù)據(jù),并安全地存儲某些數(shù)據(jù)(如密鑰)。對于那些具有專業(yè)知識的人來說,TPM芯片還可用于支持非常復(fù)雜的安全策略的實施,這些策略定義了誰可以在何時做什么。由于此用例,TPM 標準的學(xué)習曲線相當高。這種復(fù)雜性也使得驗證系統(tǒng)的安全性變得更加困難。當涉及到小型嵌入式系統(tǒng)時,簡單地說,TPM芯片由于其初始設(shè)計和平臺資源要求而難以集成到物聯(lián)網(wǎng)領(lǐng)域的簡單系統(tǒng)中。

現(xiàn)在,還有另一種安全 IC 選項可用作配套 IC。Maxim的MAXQ1061和MAXQ1062設(shè)計用于為小型低成本嵌入式系統(tǒng)提供高安全性證書、密鑰和數(shù)據(jù)安全存儲以及安全加密基元。這些緊湊、防篡改的設(shè)備是專門為簡單的嵌入式連接設(shè)備創(chuàng)建的,基于內(nèi)部、客戶和公共加密模塊規(guī)范的要求。它們可用于將設(shè)備集成到公鑰基礎(chǔ)結(jié)構(gòu)、設(shè)備和服務(wù)器身份驗證、數(shù)據(jù)的機密性和完整性以及設(shè)備完整性。憑借其40個命令集來實現(xiàn)這些目的,IC消除了嵌入式安全不必要的復(fù)雜性。其簡單的訪問控制策略和功能集適用于與 IoT 設(shè)備相關(guān)的大多數(shù)安全方案。在這篇博文中,我們將比較兩種選項之間的差異,以證明MAXQ1061和MAXQ1062適用于保護物聯(lián)網(wǎng)設(shè)計等小型嵌入式系統(tǒng)。圖2給出了MAXQ1061和MAXQ1062的集成框圖。

wKgZomSc8rWAUWJAAABwYBCOtGE632.png


圖2.MAXQ1061/MAXQ1062的集成示例。

為什么使用安全IC?
安全IC為嵌入式系統(tǒng)提供了多種優(yōu)勢,包括:

提高密鑰存儲的安全性

抵御故障注入和側(cè)信道攻擊的安全加密實施

與平臺上運行的其他軟件嚴格隔離,因為唯一的交互通道是命令總線

僅靠軟件是不夠的數(shù)據(jù)保護和其他安全功能

硬件信任根通過其受信任的行為

減輕主機處理器的安全功能所需的內(nèi)存占用和計算資源的負擔

滿足物聯(lián)網(wǎng)的獨特要求 鑒于這些電子設(shè)備通常尺寸小,有時甚至是電池供電的性質(zhì),為物聯(lián)網(wǎng)
設(shè)計提供安全性涉及一些獨特的考慮因素。因此,底層組件的低功耗對于支持延長電池壽命至關(guān)重要。MAXQ1061和MAXQ1062的典型待機電流為25μA,遠低于基于TPM標準的芯片,后者的電流典型值超過100μA,通常高達300μA。此外,MAXQ1061和MAXQ1062的啟動時間為30ms,不用時可以完全斷電,但在需要時仍能非常快速地提供。安全IC的足夠內(nèi)部非易失性存儲是保存密鑰和證書等敏感數(shù)據(jù)的另一個重要考慮因素。MAXQ1061和MAXQ1062的防篡改內(nèi)部存儲器適用于存儲X.509證書、ECDSA密鑰對或其他密鑰或任意數(shù)據(jù)。此內(nèi)部存儲被組織為由用戶定義的訪問控制控制的簡單文件系統(tǒng)。基于 TPM 標準的芯片還具有內(nèi)部、防篡改、非易失性存儲,足以滿足物聯(lián)網(wǎng)應(yīng)用中不典型的大型密鑰存儲。MAXQ1061和MAXQ1062還支持與嵌入式設(shè)計緊密一致的通信協(xié)議:器件通過I連接到主機處理器2C 或 SPI 總線。雖然基于TPM標準的芯片也具有SPI接口,但它們具有其他接口,例如LPC,主要用于PC架構(gòu)而不是嵌入式系統(tǒng)。

TPM芯片的學(xué)習曲線更艱難 使用基于TPM的芯片最具挑戰(zhàn)性的方面
之一是學(xué)習曲線。符合TPM標準的主機端軟件龐大而復(fù)雜,專用于具有Linux和Windows等操作系統(tǒng)的大型系統(tǒng)。內(nèi)存占用量在 100KB 到 1MB 范圍內(nèi)。網(wǎng)上可用的編程資源并不多。軟件組件包括TCG軟件堆棧(TSS),其規(guī)范龐大而復(fù)雜;符合 TPM 標準的驅(qū)動程序,其 API 很復(fù)雜且處于非常低的級別;以及功能 API,它具有簡單的用法但復(fù)雜的安全策略定義。

相比之下,MAXQ1061和MAXQ1062需要非常簡單的軟件,適合最小的微控制器。主機端軟件在源代碼中提供,因此可以自定義。由于它是一個 C 語言庫,其函數(shù)直接映射到設(shè)備的命令集,因此您可以使用簡單的程序以相對直接的方式實現(xiàn)復(fù)雜的用例。這些安全微控制器的主機庫通常使用大約 6KB 的代碼和 4KB 的 RAM,并且可以為任何小型處理器(如 Arm)構(gòu)建。皮層-M0.定制的TLS客戶端堆棧,例如用于任何類型的微控制器(例如Cortex-M0,類似于高端微控制器的微控制器)和OpenSSL的mbedTL對于運行嵌入式Linux或Windows的大型微控制器,在此庫之上提供。TLS 客戶端堆棧使用設(shè)備的 TLS 功能。

卸載主機處理器 在系統(tǒng)中使用安全 IC 的一個優(yōu)點是將主處理器
從敏感的加密操作中卸載。TPM芯片與MAXQ1和MAXQ1061支持的低級加密算法比較見表1062。

表 1.支持的低級加密算法

低級加密功能 基于 TPM 標準的芯片 最大Q1061/最大Q1062
標準加密算法 是的 是的
AES AES-256 is optional in the TPM 2.0 standard ECB, CBC, CCM 128/192/256 ECB/GCM 128, fast
Random Number Generator SP800-90A, AIS31PTG2 Designed for SP800-90A SHA256DRBG*
Key Generation RSA, ECDSA ECDSA
Secure Hash Algorithm SHA-1, 256 SHA-1, 256, 384, 512
RSA Signature 2048-bit No
RSA Encryption 2048-bit No
ECDSA Signature NIST P-256 NIST P-256, 384, 521 Brainpool 256, 384, 512
ECDH Same curves as ECDSA Same curves as ECDSA
HMAC SHA-256 SHA-256, 384, 512
AES based MAC No Fast AES-CBC-MAC, AES-CMAC AES-GMAC with 128-bit keys on a dedicated SPI interface
TLS 1.2 PRF No SHA-256-based

*此隨機數(shù)生成器標準的設(shè)計尚未通過認證

與TPM芯片相比,MAXQ1061和MAXQ1062運行加密算法的方式在性能方面具有一定的優(yōu)勢。MAXQ1061和MAXQ1062通過SPI提供快速AES引擎,用于AES ECB和AES GCM加密,具有128位密鑰,速度高達10MBps。這樣,主處理器就不必處理一些對稱加密任務(wù)了。此外,AES密鑰不需要導(dǎo)出到主處理器,在那里它們可能會被側(cè)信道攻擊暴露和泄露(導(dǎo)致通過功耗或電磁輻射分析檢索密鑰)。通過板載快速AES引擎,密鑰可以安全地存儲在MAXQ1061和MAXQ1062中。相比之下,基于 TPM 標準的芯片沒有如此高速的對稱加密引擎。

如表1所示,MAXQ1061和MAXQ1062不支持RSA。值得注意的是,RSA正變得越來越不推薦使用,因為與ECDSA相比,長密鑰和數(shù)字簽名可能長達數(shù)千位,而ECDSA的密鑰和簽名只有幾百位長。

TPM 芯片不具有處理 TLS 協(xié)議的特定功能。它們可以用作基本的加密引擎和長期密鑰存儲,由某些TLS軟件堆棧(如wolfSSL)利用。以執(zhí)行原子操作,如證書生成、簽名驗證、AES 加密或解密、HMAC 簽名或驗證,或 ECDH,具體取決于 TLS 握手和記錄處理的需要。使用此類芯片,TLS會話密鑰在主機處理器中計算,正如我們所討論的,主機處理器更容易受到黑客的攻擊。在將TLS會話密鑰保留在易失性存儲器內(nèi)部的同時,MAXQ1061和MAXQ1062可以處理從握手到安全應(yīng)用數(shù)據(jù)交換的完整TLS 1.2會話。通過 TLS 交換應(yīng)用程序數(shù)據(jù)時,將使用 TLS 記錄層,并使用協(xié)商密鑰應(yīng)用加密和簽名。設(shè)備完全處理此TLS記錄層,因此從握手階段派生的TLS會話密鑰可以在芯片內(nèi)保持安全,并且永遠不會暴露在芯片外部。

外部內(nèi)存加密需要一個對稱密鑰來加密/解密磁盤數(shù)據(jù)。對稱方法(如 AES)提供速度。安全 IC 必須在加密時保存磁盤加密/解密密鑰,僅當 CPU 啟動到安全狀態(tài)時,才會將其釋放到主 CPU。對于 TPM 芯片,安全狀態(tài)是使用在引導(dǎo)過程中更新的 PCR 值確定的。只有這樣,TPM 標準芯片才會將密鑰釋放給主機處理器,主機處理器自行執(zhí)行磁盤加密/解密,因為芯片缺乏此類操作的速度。但是,密鑰在傳輸?shù)街鳈C處理器時可能會暴露。使用MAXQ1061和MAXQ1062時,安全啟動功能和保存磁盤解密密鑰的內(nèi)部存儲器對象實現(xiàn)了此過程。一旦平臺安全啟動,MAXQ1061和MAXQ1062可以選擇將密鑰傳輸?shù)酵獠緼ES-SPI引擎,并對外部存儲器進行高速加密/解密,而不是將密鑰傳輸?shù)街鳈C處理器。使用此功能,可以快速解密外部存儲器,而不會暴露解密密鑰。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 嵌入式
    +關(guān)注

    關(guān)注

    5141

    文章

    19526

    瀏覽量

    314863
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    13

    文章

    9683

    瀏覽量

    87273
  • IOT
    IOT
    +關(guān)注

    關(guān)注

    187

    文章

    4282

    瀏覽量

    200645
收藏 人收藏

    評論

    相關(guān)推薦
    熱點推薦

    適用于未來聯(lián)網(wǎng)的無線技術(shù)介紹

    本文討論了在小型設(shè)備(如各種傳感器)連接到廣域Internet網(wǎng)絡(luò)上的服務(wù)的系統(tǒng)中“最后100米連接”的主題。涵蓋的主題是“最后100米連接”愿景的要求以及適用于未來聯(lián)網(wǎng)(IoT)用例的無線技術(shù)
    的頭像 發(fā)表于 03-26 08:50 ?2865次閱讀
    <b class='flag-5'>適用于</b>未來<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>的無線技術(shù)介紹

    聯(lián)網(wǎng)開源工具Unik:用Unikernel提高連接安全

    最近,EMC公司發(fā)布了Unik(發(fā)音與unique一樣),它是一款unikernel編排工具,它可以讓聯(lián)網(wǎng)開發(fā)者更高效地部署應(yīng)用。更重要的是,Unik以開源項目發(fā)布,以加速其普及并且鼓勵人們協(xié)作
    發(fā)表于 06-07 10:18

    聯(lián)網(wǎng)傳感解決方案簡單安全

    客戶也在嘗試尋找使聯(lián)網(wǎng)集成簡單安全的方法。 在TI,我們通過豐富的技術(shù)文檔為
    發(fā)表于 08-29 16:17

    適用于iMX7處理器的的小巧高效完整電源解決方案

    描述適用于 NXP? IMX7 系列應(yīng)用處理器的高效靈活的小尺寸電源參考設(shè)計展示了適用于 iMX7 處理器的完整電源解決方案。這個簡單的解決方案僅使用 5 個直流/直流轉(zhuǎn)換器和一個序列
    發(fā)表于 12-28 11:50

    適用于任何化學(xué)簡單電池充電器IC分享

    適用于任何化學(xué)簡單電池充電器IC
    發(fā)表于 01-22 06:27

    請問為什么RFID加EEPROM等于簡單聯(lián)網(wǎng)

    請問為什么RFID加EEPROM等于簡單聯(lián)網(wǎng)
    發(fā)表于 06-17 08:25

    Adiantum(鐵線蕨)的新加密方式究竟能改變聯(lián)網(wǎng)安全的現(xiàn)狀嗎?

    Adiantum(鐵線蕨)的新加密方式,究竟能改變多少聯(lián)網(wǎng)安全的現(xiàn)狀?已經(jīng)稱王的AES,為什么不適用于
    發(fā)表于 06-29 09:11

    適用于聯(lián)網(wǎng)產(chǎn)品應(yīng)用的組合模塊分享

    ,并不斷深化。本篇SKYLAB君就來和大家一起探討下那些適用于聯(lián)網(wǎng)產(chǎn)品應(yīng)用的組合模塊。 組合模塊 聯(lián)網(wǎng)(IoT)的快速成長,包括在醫(yī)療、
    的頭像 發(fā)表于 01-20 17:59 ?3372次閱讀
    <b class='flag-5'>適用于</b><b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>產(chǎn)品應(yīng)用的組合模塊分享

    適用于聯(lián)網(wǎng)應(yīng)用的可信MCU

    隨著聯(lián)網(wǎng)技術(shù)通過智能設(shè)備聯(lián)網(wǎng)實現(xiàn)更高的智能,繼續(xù)使我們的生活更加舒適,保護這些設(shè)備存儲和傳輸?shù)男畔⒆兊迷絹碓街匾G度胧組CU是基于
    的頭像 發(fā)表于 10-12 10:28 ?1449次閱讀
    <b class='flag-5'>適用于</b><b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>應(yīng)用的可信MCU

    適用于智能辦公室和建筑的終極聯(lián)網(wǎng)傳感器盒

    電子發(fā)燒友網(wǎng)站提供《適用于智能辦公室和建筑的終極聯(lián)網(wǎng)傳感器盒.zip》資料免費下載
    發(fā)表于 10-21 09:55 ?0次下載
    <b class='flag-5'>適用于</b>智能辦公室和建筑的終極<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>傳感器盒

    連接入門知識——適用于聯(lián)網(wǎng)空間的解決方案

    連接入門知識:適用于聯(lián)網(wǎng)空間的解決方案
    的頭像 發(fā)表于 12-26 10:16 ?1047次閱讀
    連接入門知識——<b class='flag-5'>適用于</b><b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>空間的解決方案

    NB-IoT 和 LTE-M 如何適用于聯(lián)網(wǎng)生態(tài)系統(tǒng):蜂窩聯(lián)網(wǎng)的特性

    NB-IoT 和 LTE-M 如何適用于聯(lián)網(wǎng)生態(tài)系統(tǒng):蜂窩聯(lián)網(wǎng)的特性
    的頭像 發(fā)表于 12-26 10:16 ?2095次閱讀
    NB-IoT 和 LTE-M 如何<b class='flag-5'>適用于</b><b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>生態(tài)系統(tǒng):蜂窩<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>的特性

    適用于化學(xué)簡單電池充電器IC介紹

    電子發(fā)燒友網(wǎng)站提供《適用于化學(xué)簡單電池充電器IC介紹.pdf》資料免費下載
    發(fā)表于 11-22 16:59 ?0次下載
    <b class='flag-5'>適用于</b>化學(xué)<b class='flag-5'>物</b>的<b class='flag-5'>簡單</b>電池充電器<b class='flag-5'>IC</b>介紹

    適用于安全相關(guān)應(yīng)用的電源管理IC TPS653860/61-Q1 數(shù)據(jù)表

    電子發(fā)燒友網(wǎng)站提供《適用于安全相關(guān)應(yīng)用的電源管理IC TPS653860/61-Q1 數(shù)據(jù)表.pdf》資料免費下載
    發(fā)表于 03-21 10:59 ?0次下載
    <b class='flag-5'>適用于</b><b class='flag-5'>安全</b>相關(guān)應(yīng)用的電源管理<b class='flag-5'>IC</b> TPS653860/61-Q1 數(shù)據(jù)表

    2.4 GHz 低功耗、扁平前端模塊,帶端口,適用于藍牙?聯(lián)網(wǎng)應(yīng)用 skyworksinc

    電子發(fā)燒友網(wǎng)為你提供()2.4 GHz 低功耗、扁平前端模塊,帶端口,適用于藍牙?聯(lián)網(wǎng)應(yīng)用相關(guān)產(chǎn)品參數(shù)、數(shù)據(jù)手冊,更有2.4 GHz 低功耗、扁平前端模塊,帶端口,適用于藍牙?
    發(fā)表于 05-09 18:33
    2.4 GHz 低功耗、扁平前端模塊,帶端口,<b class='flag-5'>適用于</b>藍牙?<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>應(yīng)用 skyworksinc