資料介紹
當(dāng)前,數(shù)字安全是電子設(shè)計(jì)領(lǐng)域最熱門的話題之一。對于許多工程師,當(dāng)提到安全性時(shí),腦海中閃現(xiàn)出的第一個(gè)詞可能就是加密??赡苤挥袠O少數(shù)人會(huì)想到安全認(rèn)證。
然而,安全認(rèn)證是安全器件或交易的基礎(chǔ)功能。我們以家庭銀行為例。顯然,您希望余額和賬號等保密信息能夠加密,此時(shí),您的網(wǎng)絡(luò)瀏覽器上會(huì)顯示一個(gè)小鎖標(biāo)識以及“https://”。也就是說,網(wǎng)絡(luò)瀏覽器在建立安全連接時(shí),第一件事情就是檢查銀行站點(diǎn)的真實(shí)性;換句話說,就是要對銀行站點(diǎn)進(jìn)行安全認(rèn)證。實(shí)際上,如果將登錄和密碼信息發(fā)送到釣魚網(wǎng)站,危害性非常大,因?yàn)檫@些憑據(jù)可被進(jìn)一步重用,以銀行賬戶持有人的名義執(zhí)行未經(jīng)授權(quán)的交易,而實(shí)際持有人卻毫不知情。通過TLS/SSL協(xié)議,一般能夠?qū)崿F(xiàn)安全的互聯(lián)網(wǎng)瀏覽,確保真實(shí)性和保密性。
安全認(rèn)證對于物聯(lián)網(wǎng)(IoT)應(yīng)用也非常重要:不可信的終端可能會(huì)將整個(gè)基礎(chǔ)設(shè)施置于危險(xiǎn)之中。我們以連接到配電系統(tǒng)的智能電表為例。對于要破壞電網(wǎng)的攻擊者,一種簡單方法是將病毒或惡意軟件加載到智能電表。然后被干擾的電表會(huì)向基礎(chǔ)設(shè)施發(fā)送假消息,反應(yīng)出的功耗與實(shí)際功耗相差非常大。電網(wǎng)將會(huì)出現(xiàn)不平衡;更壞情況下,攻擊可能觸發(fā)全網(wǎng)斷電。為了避免這種情況,必須檢驗(yàn)電表硬件和固件的真實(shí)性。對固件進(jìn)行安全認(rèn)證的過程稱為安全引導(dǎo)。
實(shí)施有效的安全認(rèn)證方法
現(xiàn)在我們已經(jīng)理解了安全認(rèn)證的重要性,接下來我們討論如何實(shí)施。最簡單的安全認(rèn)證方法是使用密碼。在智能電表的例子中,設(shè)備可向電網(wǎng)控制系統(tǒng)發(fā)送密碼。服務(wù)器驗(yàn)證密碼,然后再授權(quán)執(zhí)行下一步。雖然這種方法非常容易理解,但并不是最好的方法。攻擊者很容易監(jiān)聽通信、記錄密碼,然后用其來對非真實(shí)的設(shè)備進(jìn)行安全認(rèn)證。所以,我們認(rèn)為基于密碼的安全認(rèn)證方法比較薄弱。
數(shù)字領(lǐng)域執(zhí)行安全認(rèn)證的更好方法是質(zhì)詢-應(yīng)答方法。我們來看看兩種方式的質(zhì)詢-應(yīng)答方法:一種基于對稱加密,另一種基于非對稱加密。
對稱加密安全認(rèn)證依賴于共享密鑰。主機(jī)和被認(rèn)證設(shè)備持有相同的密鑰。主機(jī)向設(shè)備發(fā)送一個(gè)隨機(jī)數(shù),即質(zhì)詢。設(shè)備計(jì)算一個(gè)數(shù)字簽名,該簽名是密鑰和質(zhì)詢的函數(shù),并發(fā)送回主機(jī)。主機(jī)執(zhí)行相同的運(yùn)算并對結(jié)果進(jìn)行比較。如果兩項(xiàng)計(jì)算結(jié)果一致,則設(shè)備通過安全認(rèn)證(圖1)。為了確保結(jié)果不被模仿,必須使用數(shù)學(xué)屬性足夠的函數(shù);例如必須保證不可能通過計(jì)算結(jié)果獲得密鑰。SHA-256等安全散列函數(shù)滿足這些要求。對于質(zhì)詢-應(yīng)答方法,設(shè)備在不泄露密鑰的情況下證明自己知道密鑰。即使攻擊者攔截通信,也無法接觸到密鑰。
圖1. 基于對稱加密的安全認(rèn)證依賴于主機(jī)和設(shè)備之間的共享密鑰
基于非對稱加密的安全認(rèn)證依賴于兩個(gè)密鑰:私鑰和公鑰。只有被認(rèn)證的設(shè)備知道私鑰,而公鑰可透露給希望對設(shè)備進(jìn)行安全認(rèn)證的任何一方。與上文中討論的方法一樣,主機(jī)向設(shè)備發(fā)送質(zhì)詢。設(shè)備根據(jù)質(zhì)詢和私鑰計(jì)算數(shù)字簽名,并將其發(fā)送給主機(jī)(圖2)。但此時(shí),主機(jī)使用公鑰對數(shù)字簽名進(jìn)行驗(yàn)證。用于計(jì)算數(shù)字簽名的函數(shù)擁有特定數(shù)學(xué)屬性至關(guān)重要。非對稱方法中最常用的函數(shù)是RSA和ECDSA。同樣,設(shè)備也在不泄露密鑰情況下提交了自己知道密鑰的證明,即私鑰。
圖2. 非對稱密鑰安全認(rèn)證依賴于公鑰和私鑰
為什么安全IC有益于安全認(rèn)證
質(zhì)詢-應(yīng)答安全認(rèn)證始終要求被認(rèn)證的對象持有密鑰。對稱加密方法中,該密鑰為主機(jī)和設(shè)備之間的共享密鑰;對于非對稱加密方法,該密鑰為私鑰。無論哪種情況,一旦密碼泄露,質(zhì)詢-應(yīng)答式安全認(rèn)證就失效了。安全I(xiàn)C有助于防范這種情況。安全I(xiàn)C的一項(xiàng)基本特性是為密鑰和密碼提供強(qiáng)保護(hù)。
Maxim提供三種支持安全認(rèn)證的解決方案:
安全認(rèn)證IC:IC是可配置但固定功能的器件,為實(shí)施質(zhì)詢-應(yīng)答安全認(rèn)證提供最經(jīng)濟(jì)的途徑,并且具有基本的加密操作。
安全微控制器:在支持質(zhì)詢-應(yīng)答安全認(rèn)證的基礎(chǔ)上,提供全面的密碼學(xué)功能,包括加密。
低功耗微處理器:盡管這些產(chǎn)品并非專用于加密,但擁有支持強(qiáng)安全認(rèn)證所需的電路模塊。
安全認(rèn)證IC中,基于SHA-256的產(chǎn)品支持基于共享密鑰的安全認(rèn)證(圖3),而基于ECDSA的IC使用私鑰/公鑰對(圖4)。除加密引擎外,這些產(chǎn)品擁有板載EEPROM存儲(chǔ)器。該存儲(chǔ)器是可配置的,可用于儲(chǔ)存經(jīng)過安全認(rèn)證的用戶數(shù)據(jù),例如傳感器的校準(zhǔn)信息。
基于SHA-256的產(chǎn)品是最經(jīng)濟(jì)的方案。盡管支持相互認(rèn)證,但共享密鑰的分發(fā)要求采取一定的防范措施,保證設(shè)備制造和配置期間不會(huì)泄露密鑰。為克服該缺點(diǎn),可在Maxim工廠對密鑰進(jìn)行編程。
圖3. SHA-256密鑰安全認(rèn)證基于共享密鑰
Maxim的DS28E15/22/25 IC基于SHA-256技術(shù),擁有不同的內(nèi)部存儲(chǔ)器容量。由于主機(jī)和設(shè)備側(cè)儲(chǔ)存有相同的密鑰,我們建議主機(jī)側(cè)使用協(xié)處理器,例如DS2465。
DS28C36和DS28E35等基于非對稱加密的產(chǎn)品提供更靈活的方法,因?yàn)橹鳈C(jī)側(cè)不需要防止密鑰被泄露。然而,為降低公鑰算法負(fù)荷并且提供附加安全操作,可利用DS2476 (DS28C36的配套IC)等主機(jī)側(cè)協(xié)處理器簡化系統(tǒng)方案的開發(fā)。
圖4. 基于ECDSA的安全認(rèn)證算法依賴于私鑰/公鑰對
支持對稱和非對稱加密的安全微控制器
Maxim提供各種各樣的安全微控制器,包括從MAX32590 (ARM9,工作頻率384MHz)應(yīng)用級處理器(支持Linux等高級操作系統(tǒng))到MAX32555或MAXQ1061等小尺寸協(xié)處理器。
這些微控制器支持對稱和非對稱加密,適用于數(shù)字簽名和安全認(rèn)證,以及加密算法。器件擁有支持SHA、RSA、ECDSA和AES的硬件加速器,以及完整的加密算法庫,提供符合標(biāo)準(zhǔn)的整體API方案。器件內(nèi)置安全引導(dǎo),所以能夠保證固件可靠性。得益于齊全的加密功能,器件能夠支持多種安全認(rèn)證方法。
MAXQ1061協(xié)處理器不僅支持安全認(rèn)證,而且也支持使用IP的TLS/SSL標(biāo)準(zhǔn)安全通信協(xié)議的大多數(shù)關(guān)鍵步驟。在芯片內(nèi)實(shí)現(xiàn)TLS協(xié)議可提高安全水平并減輕主處理器執(zhí)行計(jì)算密集型任務(wù)的負(fù)荷。這對于資源受限的嵌入式系統(tǒng)非常寶貴。
MAX32626等低功耗微控制器的目標(biāo)應(yīng)用為可穿戴設(shè)備,所以不是“安全為中心”的IC。然而,隨著攻擊現(xiàn)象日益頻繁,產(chǎn)品的設(shè)計(jì)也充分考慮了未來的安全挑戰(zhàn)。所以,MAX32626具有支持安全認(rèn)證的硬件信賴保護(hù)單元,以及用于加密的硬件AES和內(nèi)置安全引導(dǎo)。
總結(jié)
本文中,我們探討了什么是安全認(rèn)證及其重要性。同時(shí)我們也看到,得益于已有基于硅的方案,不需要是加密專家,也完全能夠?qū)崿F(xiàn)安全認(rèn)證。
本文轉(zhuǎn)載自
(mbbeetchina)
下載該資料的人也在下載
下載該資料的人還在閱讀
更多 >
- 工業(yè)投影設(shè)計(jì)——不只是為了觀看
- 探討如何設(shè)計(jì)高性能IC以提供模擬域和數(shù)字域中的先進(jìn)組合,簡化安全設(shè)計(jì)資料下載
- 智能家居的安全問題資料下載
- 記住這7條,能幫你在電子設(shè)計(jì)時(shí)選出優(yōu)秀的單片機(jī)資料下載
- 電子設(shè)計(jì)實(shí)施有效的安全認(rèn)證方法資料下載
- MSP430總結(jié):為什么要加密,如何加密?資料下載
- 智能卡加密芯片安全性分析資料下載
- 電子設(shè)計(jì)中常受到EMC(電磁兼容)挑戰(zhàn),如何用數(shù)字隔離器進(jìn)行應(yīng)對?資料下載
- 單片機(jī)TEA加密是怎么加密的?資料下載
- 藍(lán)牙m(xù)esh的“啟動(dòng)配置(provisioning)”的安全流程資料下載
- PCB設(shè)計(jì)中的安全間距問題資料下載
- 電子設(shè)計(jì)大賽倒立擺程序資料合集免費(fèi)下載 13次下載
- Bright Spark 1.10版電子設(shè)計(jì)仿真軟件免費(fèi)下載 0次下載
- 全國電子設(shè)計(jì)大賽歷屆賽題匯總資料下載 107次下載
- 2017年江西省大學(xué)生電子設(shè)計(jì)制作現(xiàn)場(28屆)賽題 22次下載
- 如何解決射頻功放阻抗不匹配問題 379次閱讀
- 量子加密:安全通信的未來 243次閱讀
- 簡單認(rèn)識安全加密處理器 824次閱讀
- Qdrant不只是高性能向量數(shù)據(jù)庫 1.1w次閱讀
- 存儲(chǔ)器接口,數(shù)據(jù)安全的關(guān)口 429次閱讀
- 無需成為密碼學(xué)專家即可實(shí)施安全身份驗(yàn)證 973次閱讀
- FreeRTOS的基礎(chǔ)知識和應(yīng)用教程 2.9w次閱讀
- 電子設(shè)計(jì):雙電源自動(dòng)切換電路 1w次閱讀
- 為什么物聯(lián)網(wǎng)不只是智能冰箱或恒溫器? 1500次閱讀
- 科裕智能科技智能鎖 039-6-F簡介 920次閱讀
- 基于EDA技術(shù)的電子設(shè)計(jì)流程解析 6884次閱讀
- 加密貨幣風(fēng)暴,現(xiàn)代加密數(shù)字貨幣面臨的問題及解決方案 1954次閱讀
- 介紹處理器數(shù)據(jù):時(shí)鐘速度、核心數(shù)、CPU 緩存及架構(gòu) 5914次閱讀
- 不只是照明,LED在醫(yī)療上有哪些應(yīng)用 4614次閱讀
- 基于EDA技術(shù)的電子設(shè)計(jì)要點(diǎn) 1412次閱讀
下載排行
本周
- 1山景DSP芯片AP8248A2數(shù)據(jù)手冊
- 1.06 MB | 532次下載 | 免費(fèi)
- 2RK3399完整板原理圖(支持平板,盒子VR)
- 3.28 MB | 339次下載 | 免費(fèi)
- 3TC358743XBG評估板參考手冊
- 1.36 MB | 330次下載 | 免費(fèi)
- 4DFM軟件使用教程
- 0.84 MB | 295次下載 | 免費(fèi)
- 5元宇宙深度解析—未來的未來-風(fēng)口還是泡沫
- 6.40 MB | 227次下載 | 免費(fèi)
- 6迪文DGUS開發(fā)指南
- 31.67 MB | 194次下載 | 免費(fèi)
- 7元宇宙底層硬件系列報(bào)告
- 13.42 MB | 182次下載 | 免費(fèi)
- 8FP5207XR-G1中文應(yīng)用手冊
- 1.09 MB | 178次下載 | 免費(fèi)
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234315次下載 | 免費(fèi)
- 2555集成電路應(yīng)用800例(新編版)
- 0.00 MB | 33566次下載 | 免費(fèi)
- 3接口電路圖大全
- 未知 | 30323次下載 | 免費(fèi)
- 4開關(guān)電源設(shè)計(jì)實(shí)例指南
- 未知 | 21549次下載 | 免費(fèi)
- 5電氣工程師手冊免費(fèi)下載(新編第二版pdf電子書)
- 0.00 MB | 15349次下載 | 免費(fèi)
- 6數(shù)字電路基礎(chǔ)pdf(下載)
- 未知 | 13750次下載 | 免費(fèi)
- 7電子制作實(shí)例集錦 下載
- 未知 | 8113次下載 | 免費(fèi)
- 8《LED驅(qū)動(dòng)電路設(shè)計(jì)》 溫德爾著
- 0.00 MB | 6656次下載 | 免費(fèi)
總榜
- 1matlab軟件下載入口
- 未知 | 935054次下載 | 免費(fèi)
- 2protel99se軟件下載(可英文版轉(zhuǎn)中文版)
- 78.1 MB | 537798次下載 | 免費(fèi)
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420027次下載 | 免費(fèi)
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234315次下載 | 免費(fèi)
- 5Altium DXP2002下載入口
- 未知 | 233046次下載 | 免費(fèi)
- 6電路仿真軟件multisim 10.0免費(fèi)下載
- 340992 | 191187次下載 | 免費(fèi)
- 7十天學(xué)會(huì)AVR單片機(jī)與C語言視頻教程 下載
- 158M | 183279次下載 | 免費(fèi)
- 8proe5.0野火版下載(中文版免費(fèi)下載)
- 未知 | 138040次下載 | 免費(fèi)
評論
查看更多