0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何用套件安全I(xiàn)C在TLS中實(shí)施IoT設(shè)備中的數(shù)據(jù)傳輸保護(hù)

電子設(shè)計(jì) ? 作者:電子設(shè)計(jì) ? 2018-09-27 08:50 ? 次閱讀

智能、聯(lián)網(wǎng)設(shè)備使我們的生活越來(lái)越便利。但另一方面,這些設(shè)備的激增也意味著我們的數(shù)據(jù)非常容易受安全漏洞的影響,包括個(gè)人或敏感信息。保護(hù)正在傳輸和靜止的數(shù)據(jù)也變得越來(lái)越重要。

傳輸層安全(TLS)協(xié)議,也是安全套接層(SSL)協(xié)議的后繼,可防止物聯(lián)網(wǎng)(IoT)設(shè)備通過(guò)互聯(lián)網(wǎng)通信時(shí)的數(shù)據(jù)被竊聽(tīng)或篡改。該協(xié)議實(shí)質(zhì)上是在客戶端和服務(wù)器之間建立一個(gè)安全通信通道。我們?cè)L問(wèn)由SSL證書(shū)保護(hù)的網(wǎng)站時(shí),會(huì)看到安全超文本傳輸協(xié)議(HTTPS),該協(xié)議將HTTP和SSL/TLS相結(jié)合,以及與網(wǎng)絡(luò)服務(wù)器的安全標(biāo)識(shí)一起,實(shí)現(xiàn)與網(wǎng)絡(luò)服務(wù)器的加密通信。

TLS包括使用非對(duì)稱密鑰的“握手階段”,就對(duì)稱密鑰對(duì)達(dá)成一致,該密鑰對(duì)僅用于該會(huì)話,實(shí)現(xiàn)高效、快速地?cái)?shù)據(jù)加密和解密。安全IC能夠處理這一握手階段、儲(chǔ)存會(huì)話私鑰,以及在獨(dú)立設(shè)備中執(zhí)行加密/解密,采用可防止已知黑客和攻擊的反制措施。如果不能安全存儲(chǔ)私鑰和證書(shū),以及防止非法修改,這些資產(chǎn)就全部暴露在攻擊之下。在侵入式攻擊中,攻擊者會(huì)試圖打開(kāi)器件的外殼來(lái)操縱存儲(chǔ)器內(nèi)容時(shí)、更換固件或探測(cè)PCB軌跡;也存在非侵入式攻擊,目標(biāo)是設(shè)備固件中的邏輯漏洞。

慶幸的是,有一種低成本、低復(fù)雜度的方案能夠保證聯(lián)網(wǎng)的嵌入式系統(tǒng)中TLS協(xié)議實(shí)施的安全,且能夠減輕設(shè)備應(yīng)用處理器的負(fù)擔(dān)。

配套安全I(xiàn)C能夠保護(hù)IoT設(shè)計(jì)中TLS實(shí)施

嵌入式設(shè)備中TLS集成的陷阱

TLS協(xié)議的優(yōu)勢(shì)之一是能夠非常容易地集成到任何使用商用軟件庫(kù)的應(yīng)用。然而,即使TLS棧沒(méi)有漏洞,在您的軟件中集成和使用TLS庫(kù)可能仍然存在缺陷。在嵌入式設(shè)備中集成TLS的常見(jiàn)弱點(diǎn)包括:

跳過(guò)證書(shū)驗(yàn)證

薄弱的加密套件

認(rèn)證機(jī)構(gòu)證書(shū)保護(hù)不足

會(huì)話密鑰泄露

客戶端認(rèn)證密鑰受到威脅

使用較差的加密措施和低質(zhì)量隨機(jī)數(shù)

為了實(shí)現(xiàn)真正安全的TLS方法,以及避免上文中討論的陷阱,需要遵守最低限度的一組規(guī)則。其中包括保護(hù)使用中的會(huì)話密鑰、使用安全加密算法以及安全存儲(chǔ)客戶端的認(rèn)證私鑰。使用配套IC來(lái)保護(hù)TLS實(shí)施也非常有效。安全I(xiàn)C不會(huì)為設(shè)計(jì)的應(yīng)用處理器帶來(lái)任何額外負(fù)擔(dān),從本質(zhì)上能夠防止TLS實(shí)施的許多漏洞。MAXQ1061等安全I(xiàn)C可以幫助避免這些陷阱,即使在資源有限的嵌入式系統(tǒng)中,MAXQ1061也支持TLS。安全I(xiàn)C也能夠通過(guò)保護(hù)握手、會(huì)話密鑰生成和包加密/解密期間的關(guān)鍵步驟,增強(qiáng)TLS協(xié)議的固有安全性。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 處理器
    +關(guān)注

    關(guān)注

    68

    文章

    19103

    瀏覽量

    228833
  • IC
    IC
    +關(guān)注

    關(guān)注

    36

    文章

    5881

    瀏覽量

    175086
  • IOT
    IOT
    +關(guān)注

    關(guān)注

    186

    文章

    4162

    瀏覽量

    195999
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    無(wú)線數(shù)據(jù)傳輸模塊的實(shí)際應(yīng)用

    數(shù)據(jù)傳輸模塊的實(shí)際應(yīng)用一、智能安防安防是物聯(lián)網(wǎng)的一大應(yīng)用市場(chǎng),傳統(tǒng)安防對(duì)人員的依賴性比較大,非常耗費(fèi)人力,而智能安防能夠通過(guò)設(shè)備實(shí)現(xiàn)智能判斷。目前,智能安防最核心的部分在于智能安防系統(tǒng),該系統(tǒng)應(yīng)用無(wú)線
    發(fā)表于 06-18 04:21

    【HarmonyOS HiSpark Wi-Fi IoT HarmonyOS 智能家居套件試用 】基于HiSpark Wi-Fi IoT數(shù)據(jù)傳輸平臺(tái)

    項(xiàng)目名稱:基于HiSpark Wi-Fi IoT數(shù)據(jù)傳輸平臺(tái)試用計(jì)劃:申請(qǐng)理由本人在物聯(lián)網(wǎng)已有四年多的學(xué)習(xí)和開(kāi)發(fā)經(jīng)驗(yàn),曾設(shè)計(jì)過(guò)基于ZigBee組網(wǎng)的IPv6隱私保護(hù)系統(tǒng),參與國(guó)內(nèi)開(kāi)源ZigBee板
    發(fā)表于 10-29 14:40

    CPLD通信數(shù)據(jù)傳輸的應(yīng)用是什么?

    CPLD程序如何去實(shí)現(xiàn)?CPLD通信數(shù)據(jù)傳輸的應(yīng)用是什么?
    發(fā)表于 05-25 06:53

    DMA進(jìn)行數(shù)據(jù)傳輸和CPU進(jìn)行數(shù)據(jù)傳輸的疑問(wèn)

    原先的總線矩陣+仲裁器結(jié)構(gòu)數(shù)據(jù)總線進(jìn)行數(shù)據(jù)傳輸的? 接上一個(gè)問(wèn)題,如果是的話,那么當(dāng)進(jìn)行DMA數(shù)據(jù)傳輸時(shí),必定是需要占用數(shù)據(jù)總線的,那么
    發(fā)表于 05-25 17:18

    數(shù)據(jù)傳輸介質(zhì)

    2.5  數(shù)據(jù)傳輸介質(zhì)      傳輸介質(zhì)是通信網(wǎng)絡(luò)連接計(jì)算機(jī)的具體物理設(shè)備數(shù)據(jù)傳輸
    發(fā)表于 06-27 21:47 ?0次下載

    數(shù)據(jù)傳輸速率是什么意思

    數(shù)據(jù)傳輸速率是什么意思 數(shù)據(jù)傳輸速率是通過(guò)信道每秒可傳輸的數(shù)字信息量的量度。數(shù)據(jù)傳輸速率也稱為吞吐率。數(shù)據(jù)傳輸速率由很
    發(fā)表于 03-18 14:45 ?4985次閱讀

    數(shù)據(jù)傳輸的成幀

    什么是數(shù)據(jù)傳輸的成幀 數(shù)據(jù)傳輸的成幀 成幀技術(shù)是一種用來(lái)一個(gè)比特流內(nèi)分配或標(biāo)記信道的技術(shù),為電信提供選擇基本的時(shí)隙結(jié)構(gòu)和管理方式、
    發(fā)表于 03-18 14:46 ?3743次閱讀

    網(wǎng)絡(luò)高效安全數(shù)據(jù)傳輸方法設(shè)計(jì)

      網(wǎng)絡(luò)數(shù)據(jù)傳輸安全的核心是通過(guò)對(duì)數(shù)據(jù)發(fā)送、網(wǎng)絡(luò)傳輸數(shù)據(jù)接收各個(gè)環(huán)節(jié)
    發(fā)表于 12-25 09:42 ?1944次閱讀
    網(wǎng)絡(luò)高效<b class='flag-5'>安全數(shù)據(jù)傳輸</b>方法設(shè)計(jì)

    安全IC如何保護(hù)物聯(lián)網(wǎng)設(shè)備傳輸數(shù)據(jù)

     為了擁有真正安全TLS 方案并避免我們討論過(guò)的陷阱,需要遵循一組最低限度的規(guī)則。使用時(shí)保護(hù)會(huì)話密鑰、利用安全加密算法以及
    的頭像 發(fā)表于 05-24 16:19 ?1126次閱讀

    使用配套安全IC保護(hù)連接設(shè)備TLS

      Maxim 的 DeepCover? 嵌入式安全產(chǎn)品組合包括 MAXQ1061,可用作具有成本效益的配套安全 IC,用于安全存儲(chǔ)、數(shù)字簽名、加密、
    的頭像 發(fā)表于 05-25 09:04 ?1069次閱讀

    使用安全配套IC保護(hù)TLS實(shí)現(xiàn)

    傳輸安全性 (TLS) 協(xié)議(以前稱為安全套接字層 (SSL))是用于保護(hù)傳輸
    的頭像 發(fā)表于 06-16 16:19 ?533次閱讀
    使用<b class='flag-5'>安全</b>配套<b class='flag-5'>IC</b><b class='flag-5'>保護(hù)</b><b class='flag-5'>TLS</b>實(shí)現(xiàn)

    使用配套安全IC保護(hù)TLS

    傳輸安全性 (TLS) 協(xié)議保護(hù)智能連接設(shè)備通過(guò)互聯(lián)網(wǎng)的通信方面發(fā)揮著至關(guān)重要的作用。它可以
    的頭像 發(fā)表于 06-29 17:26 ?450次閱讀

    TLS協(xié)議基本原理與Wireshark分析

    傳輸安全協(xié)議(TLS)是一種加密通信協(xié)議,用于確保在網(wǎng)絡(luò)上的數(shù)據(jù)傳輸過(guò)程中安全性和隱私保護(hù)。
    發(fā)表于 02-28 10:26 ?1976次閱讀
    <b class='flag-5'>TLS</b>協(xié)議基本原理與Wireshark分析

    DTU的多種協(xié)議,解鎖數(shù)據(jù)傳輸的無(wú)限可能

    DTU,即數(shù)據(jù)傳輸單元,是一種物聯(lián)網(wǎng)(IoT)網(wǎng)絡(luò)中常用的設(shè)備,主要用于傳感器和智能設(shè)備之間
    的頭像 發(fā)表于 03-01 11:00 ?715次閱讀
    DTU的多種協(xié)議,解鎖<b class='flag-5'>數(shù)據(jù)傳輸</b>的無(wú)限可能

    HTTP海外安全挑戰(zhàn)與解決方案:保護(hù)跨國(guó)數(shù)據(jù)傳輸

    HTTP海外安全挑戰(zhàn)與解決方案是保護(hù)跨國(guó)數(shù)據(jù)傳輸安全的重要議題。
    的頭像 發(fā)表于 10-15 08:08 ?186次閱讀