0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

安全IC如何保護物聯(lián)網(wǎng)設(shè)備中的傳輸數(shù)據(jù)

星星科技指導(dǎo)員 ? 來源:Maxim ? 作者:Stephane Di Vito ? 2022-05-24 16:19 ? 次閱讀

智能互聯(lián)設(shè)備讓我們的生活更加便利。但另一方面,這些設(shè)備的激增也意味著我們的更多數(shù)據(jù)(包括個人和/或敏感信息)容易受到安全漏洞的影響。保護傳輸中和靜止的數(shù)據(jù)從未像現(xiàn)在這樣重要。

傳輸層安全 (TLS) 協(xié)議是安全套接字層 (SSL) 的繼承者,可防止在物聯(lián)網(wǎng)IoT) 設(shè)備通過 Internet 通信時對傳輸中的數(shù)據(jù)進行竊聽或篡改。它本質(zhì)上在客戶端和服務(wù)器之間創(chuàng)建了一個安全的通信通道。當我們訪問受 SSL 證書保護的網(wǎng)站時,我們看到的超文本傳輸??協(xié)議安全 (HTTPS) 將 HTTP 與 SSL/TLS 結(jié)合在一起,以提供與 Web 服務(wù)器的加密通信以及對 Web 服務(wù)器的安全標識。

TLS 涉及“握手階段”,該階段使用非對稱密鑰就對稱密鑰對達成一致,該對稱密鑰對僅用于該會話,并實現(xiàn)高效、快速的數(shù)據(jù)加密和解密。安全 IC 可以處理此握手階段,存儲私有會話密鑰并在單獨的設(shè)備中執(zhí)行加密/解密,并針對已知的黑客攻擊和攻擊方法采取對策。如果私鑰和證書沒有安全地存儲并防止不當修改,這些資產(chǎn)可能會受到攻擊。存在侵入性攻擊,攻擊者試圖打開設(shè)備外殼以操縱內(nèi)存內(nèi)容、更換固件或探測 PCB 痕跡。還有非侵入式攻擊,目標是設(shè)備固件中的邏輯錯誤。

幸運的是,有一種低成本、低復(fù)雜度的解決方案可以確保 TLS 協(xié)議在連接的嵌入式系統(tǒng)中的實施,同時還可以減輕設(shè)備應(yīng)用處理器的負擔(dān)。

嵌入式設(shè)備中 TLS 集成的缺陷

TLS 協(xié)議的優(yōu)點之一是它可以使用現(xiàn)成的軟件庫相當容易地集成到任何應(yīng)用程序中。但是,即使您有一個無錯誤的 TLS 堆棧,在您的軟件中集成和使用 TLS 庫仍然可能存在缺陷。嵌入式設(shè)備中 TLS 集成的常見弱點包括:

跳過證書驗證

弱密碼套件

認證機構(gòu)證書保護不足

會話密鑰的公開

泄露的客戶端身份驗證密鑰

使用糟糕的加密實現(xiàn)和低質(zhì)量的隨機數(shù)

為了擁有真正安全的 TLS 方案并避免我們討論過的陷阱,需要遵循一組最低限度的規(guī)則。在使用時保護會話密鑰、利用安全加密算法以及安全地存儲客戶端的私有身份驗證密鑰是其中的規(guī)則。同樣有效的是使用配套的安全 IC 來保護 TLS 實施。在不對您設(shè)計的應(yīng)用處理器增加任何額外負擔(dān)的情況下,安全 IC 可以固有地防止 TLS 實施的許多漏洞。閱讀我的應(yīng)用筆記 “使用安全配套 IC 保護 TLS 實現(xiàn)”,深入了解 TLS 實現(xiàn)陷阱以及MAXQ1061等安全 IC 如何實現(xiàn)可以幫助您避免這些陷阱。MAXQ1061即使在資源受限的嵌入式系統(tǒng)中也能實現(xiàn)TLS。安全 IC 還通過在握手、會話密鑰計算和包加密/解密期間保護身份驗證的關(guān)鍵步驟來增強 TLS 協(xié)議的內(nèi)在安全性。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 處理器
    +關(guān)注

    關(guān)注

    68

    文章

    19313

    瀏覽量

    230057
  • 嵌入式
    +關(guān)注

    關(guān)注

    5085

    文章

    19138

    瀏覽量

    305732
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    12

    文章

    9205

    瀏覽量

    85548
收藏 人收藏

    評論

    相關(guān)推薦

    網(wǎng)關(guān)在聯(lián)網(wǎng)的應(yīng)用

    聯(lián)網(wǎng)(IoT)正在改變我們的生活方式,從智能家居到工業(yè)自動化,再到智慧城市,聯(lián)網(wǎng)技術(shù)的應(yīng)用無處不在。在這個由無數(shù)設(shè)備和傳感器組成的網(wǎng)絡(luò)
    的頭像 發(fā)表于 01-02 16:10 ?110次閱讀

    EMMC在聯(lián)網(wǎng)設(shè)備的應(yīng)用

    隨著聯(lián)網(wǎng)(IoT)技術(shù)的快速發(fā)展,越來越多的設(shè)備需要連接到互聯(lián)網(wǎng),以實現(xiàn)數(shù)據(jù)的收集、處理和傳輸
    的頭像 發(fā)表于 12-25 09:47 ?350次閱讀

    聯(lián)網(wǎng)數(shù)據(jù)采集網(wǎng)關(guān)在聯(lián)網(wǎng)扮演的角色

    聯(lián)網(wǎng)數(shù)據(jù)采集網(wǎng)關(guān),作為聯(lián)網(wǎng)系統(tǒng)的關(guān)鍵設(shè)備,扮演
    的頭像 發(fā)表于 11-17 14:44 ?200次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>數(shù)據(jù)</b>采集網(wǎng)關(guān)在<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>中</b>扮演的角色

    aes技術(shù)在聯(lián)網(wǎng)的應(yīng)用前景

    隨著聯(lián)網(wǎng)(IoT)技術(shù)的飛速發(fā)展,越來越多的設(shè)備被連接到互聯(lián)網(wǎng)上,從而形成了一個龐大的網(wǎng)絡(luò)。這些設(shè)備包括智能家居、工業(yè)自動化、醫(yī)療
    的頭像 發(fā)表于 11-14 15:15 ?394次閱讀

    socket 在聯(lián)網(wǎng)的應(yīng)用

    不同的計算機程序在網(wǎng)絡(luò)中進行通信。它基于TCP/IP協(xié)議,提供了一種可靠的、面向連接的通信方式。在聯(lián)網(wǎng),Socket使得設(shè)備能夠發(fā)送和接收數(shù)據(jù)
    的頭像 發(fā)表于 11-12 14:19 ?473次閱讀

    藍牙AES+RNG如何保障聯(lián)網(wǎng)信息安全

    指定地點,對魚缸所在企業(yè)造成較大經(jīng)濟損失以及其他損失。因此物聯(lián)網(wǎng)數(shù)據(jù)安全尤為重要。藍牙通信協(xié)議常作為聯(lián)網(wǎng)通信協(xié)議,應(yīng)用到各大
    發(fā)表于 11-08 15:38

    MCU在聯(lián)網(wǎng)的應(yīng)用前景

    與網(wǎng)絡(luò)的智能化交互。聯(lián)網(wǎng)的核心在于數(shù)據(jù)的收集、傳輸、處理和應(yīng)用,而MCU在這一過程扮演著至關(guān)重要的角色。 2. MCU在
    的頭像 發(fā)表于 11-01 13:39 ?382次閱讀

    聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析

    設(shè)備制造商的安全意識不足 許多聯(lián)網(wǎng)設(shè)備制造商在設(shè)計和生產(chǎn)過程,往往忽視了
    的頭像 發(fā)表于 10-29 13:37 ?393次閱讀

    聯(lián)網(wǎng)安全性高的隔離控制方案_繼電器詳解

    安全保護的作用。它能夠根據(jù)設(shè)定的條件自動切換電路狀態(tài),從而保護設(shè)備和系統(tǒng)的穩(wěn)定運行。 轉(zhuǎn)換電路:繼電器可以方便地實現(xiàn)電路的轉(zhuǎn)換,將輸入回路(控制系統(tǒng))的信號轉(zhuǎn)換為輸出回路(被控制系統(tǒng)
    的頭像 發(fā)表于 09-24 12:13 ?352次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>中</b><b class='flag-5'>安全</b>性高的隔離控制方案_繼電器詳解

    開源聯(lián)網(wǎng)技術(shù)--AES加密功能技術(shù)分享

    傳輸數(shù)據(jù)安全,AES加密技術(shù)被廣泛應(yīng)用于以下幾個方面: 數(shù)據(jù)傳輸加密:聯(lián)網(wǎng)
    的頭像 發(fā)表于 09-11 14:50 ?684次閱讀
    開源<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>技術(shù)--AES加密功能技術(shù)分享

    聯(lián)網(wǎng)接入網(wǎng)關(guān)數(shù)據(jù)安全與高效傳輸能力

    聯(lián)網(wǎng)接入網(wǎng)關(guān),作為連接物聯(lián)網(wǎng)終端設(shè)備與云端或本地服務(wù)器的關(guān)鍵環(huán)節(jié),不僅負責(zé)數(shù)據(jù)的匯聚與轉(zhuǎn)發(fā),更需確保數(shù)
    的頭像 發(fā)表于 09-04 13:47 ?438次閱讀

    什么是聯(lián)網(wǎng)技術(shù)?

    :這是聯(lián)網(wǎng)的基礎(chǔ)層,負責(zé)采集物理世界的各種信息。包括各類傳感器(如溫度傳感器、濕度傳感器、壓力傳感器等)、攝像頭、RFID 標簽和讀寫器、GPS 定位設(shè)備等。這些設(shè)備能夠感知環(huán)境
    發(fā)表于 08-19 14:08

    IP地址與聯(lián)網(wǎng)安全

    聯(lián)網(wǎng)(IoT)迅速發(fā)展大量的設(shè)備接入網(wǎng)絡(luò),使得我們的生活獲得極大的便利。那么你了解聯(lián)網(wǎng)嗎?本文將探討IP地址在
    的頭像 發(fā)表于 07-15 10:26 ?517次閱讀

    家里聯(lián)網(wǎng)設(shè)備每天遭受10次攻擊,聯(lián)網(wǎng)安全制度建設(shè)需加速推進

    近日,安全解決方案廠商NETGEAR和網(wǎng)絡(luò)安全軟件供應(yīng)商Bitdefender聯(lián)合發(fā)布了一份關(guān)于聯(lián)網(wǎng)設(shè)備
    的頭像 發(fā)表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>設(shè)備</b>每天遭受10次攻擊,<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>安全</b>制度建設(shè)需加速推進

    如何解決聯(lián)網(wǎng)設(shè)備安全問題

    依據(jù)統(tǒng)計數(shù)據(jù)顯示,當前聯(lián)網(wǎng)技術(shù)所面對的挑戰(zhàn),主要來自聯(lián)網(wǎng)設(shè)備開發(fā)商急于開發(fā)未得到適當
    發(fā)表于 02-29 14:58 ?652次閱讀
    如何解決<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>設(shè)備</b>的<b class='flag-5'>安全</b>問題