0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

嵌入在FPGA中的AES靜態(tài)與動(dòng)態(tài)數(shù)據(jù)

星星科技指導(dǎo)員 ? 來(lái)源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Paul Dillien ? 2022-10-20 10:29 ? 次閱讀

考慮 AES 加密數(shù)據(jù)沿以太網(wǎng)鏈路以 1G、10G 或更高的速率流式傳輸?shù)奈恢?。攻擊者可以攔截并存儲(chǔ)傳遞的消息,以便在嘗試破解加密之前進(jìn)行后續(xù)分析。他將快速生成大量數(shù)據(jù)包,并且只有源地址和目標(biāo)地址可用于過(guò)濾掉感興趣的消息。這些可能都使用相同的加密密鑰,但在組織良好的加密系統(tǒng)中,加密密鑰將經(jīng)常更改,從而限制了任何安全故障的規(guī)模。

那么攻擊者可以使用哪些方法來(lái)破解加密呢?說(shuō)實(shí)話,攻擊者通常更容易通過(guò)破壞物理或人類(lèi)安全性來(lái)訪問(wèn)密鑰或明文來(lái)訪問(wèn)機(jī)密數(shù)據(jù)而不會(huì)破解加密。數(shù)據(jù)僅以明文形式有用(例如,您無(wú)法觀看加密視頻或閱讀加密文檔)。同樣,密鑰需要以未加密的形式存儲(chǔ)才能使用,并且保護(hù)它的物理安全性可能比加密算法更容易破壞。

或者,攻擊者可能讓內(nèi)部人員提供密鑰。假設(shè)必須破解加密算法,那么用于破解早期DES系統(tǒng)的方法稱為蠻力。在這里,攻擊者使用巨大的計(jì)算能力來(lái)嘗試密鑰的每個(gè)組合。隨著計(jì)算能力的提高,這種技術(shù)對(duì)于資金充足的組織(如敵對(duì)政府)變得可行。然而,AES最少使用的128位密鑰組合的絕對(duì)數(shù)量是驚人的(5.79E + 76)。

另一種常見(jiàn)的攻擊方法依賴于攻擊者對(duì)包含密鑰的設(shè)備有足夠的訪問(wèn)權(quán)限,以允許使用實(shí)驗(yàn)室設(shè)備。請(qǐng)記住,我已經(jīng)說(shuō)過(guò),嵌入式加密核心永遠(yuǎn)不應(yīng)該靠近設(shè)備的引腳。在這種類(lèi)型的攻擊中,稱為差分功率分析(DPA),電源電流的測(cè)量是在器件的引腳上進(jìn)行的,因此具有不同密鑰的加密將具有略微不同的能量使用。這導(dǎo)致功耗模式,可以使用信號(hào)處理進(jìn)行分析以推斷出密鑰。

微處理器上實(shí)現(xiàn)的公鑰算法比AES更容易受到這種攻擊。這就是理論,一些學(xué)者已經(jīng)從完全控制的AES實(shí)現(xiàn)中梳理出關(guān)鍵點(diǎn),使用帶有慢速時(shí)鐘的DPA和定制電路板,旨在促進(jìn)功率測(cè)量。

DPA基本上是關(guān)于從噪聲中提取信號(hào)。通過(guò)使測(cè)量結(jié)果難以獲得,可以使其更具挑戰(zhàn)性。這包括物理安全性,例如在檢測(cè)到篡改時(shí)將密鑰清零。諸如使用表面貼裝封裝(引腳不可訪問(wèn))的電路板布局和具有封裝內(nèi)去耦電容器的器件等因素將阻礙功率毛刺的測(cè)量。

使用低電源電壓、較高頻率以及芯片上相關(guān)電路產(chǎn)生額外噪聲的設(shè)計(jì)將不那么容易受到攻擊。此外,加密器中的設(shè)計(jì)技術(shù)可能會(huì)影響對(duì) DPA 攻擊的敏感性,并且通過(guò)頻繁更改密鑰,使得攻擊者無(wú)法在更改密鑰之前捕獲足夠的數(shù)據(jù)來(lái)確定密鑰,從而無(wú)法做到這一點(diǎn)。我并不是說(shuō)這是不可能的,但與使用FPGA實(shí)現(xiàn)AES的典型應(yīng)用相比,DPA對(duì)智能卡,公鑰算法和微處理器實(shí)現(xiàn)的威脅更大。也就是說(shuō),與沒(méi)有加密相比,向系統(tǒng)添加加密的安全性是向前邁出的一大步。

靜態(tài)數(shù)據(jù)存在不同的問(wèn)題。機(jī)密數(shù)據(jù)顯然可以在磁盤(pán)上被攻擊者訪問(wèn)和更改。加密存儲(chǔ)的兩個(gè)重要標(biāo)準(zhǔn)是數(shù)據(jù)的大小不變,并且相同的明文加密并存儲(chǔ)在多個(gè)位置應(yīng)始終具有不同的密文。還希望對(duì)扇區(qū)進(jìn)行隨機(jī)訪問(wèn),而不是堅(jiān)持加密和解密完整文件。

不擴(kuò)大數(shù)據(jù)的要求是,磁盤(pán)可以存儲(chǔ)相同數(shù)量的數(shù)據(jù),無(wú)論是否加密。如果沒(méi)有數(shù)據(jù)擴(kuò)展選項(xiàng)以包含額外的完整性檢查值(ICV),則很難提供身份驗(yàn)證,即保證加密數(shù)據(jù)未被篡改。

磁盤(pán)上相同的數(shù)據(jù)應(yīng)該總是不同的原因是它可能會(huì)揭示數(shù)據(jù)的結(jié)構(gòu)(類(lèi)似于上一篇博客中提到的ECB模式問(wèn)題)。它為攻擊打開(kāi)了漏洞,其中系統(tǒng)被指示加密已知的所需數(shù)據(jù)(例如,指示某人在其銀行帳戶中有1,000,000美元的記錄),然后將其復(fù)制到磁盤(pán)上的另一個(gè)位置(在這種情況下,通過(guò)攻擊者自己的銀行帳戶記錄)。避免這種情況的方案是一種稱為AES-XTS(IEEE標(biāo)準(zhǔn)1619)的變體。XTS IP 核比基本的 AES 設(shè)計(jì)更復(fù)雜,它使用兩個(gè)不同的密鑰來(lái)加密數(shù)據(jù)。它考慮了數(shù)據(jù)的扇區(qū)地址,以確保相同的數(shù)據(jù)不會(huì)重復(fù)。

另一個(gè)考慮因素是,雖然加密可確保數(shù)據(jù)的機(jī)密性,但它不會(huì)提供有關(guān)郵件是否損壞或惡意更改的任何信息。這對(duì)于金融交易等應(yīng)用程序至關(guān)重要,其中消息中更改的數(shù)字可能會(huì)將付款從$ 1,000更改為$ 9,000。AES有一個(gè)解決方案 - 它在加密數(shù)據(jù)時(shí)對(duì)數(shù)據(jù)執(zhí)行“哈希”,然后在消息末尾包含完整性檢查值(ICV)。這會(huì)擴(kuò)展數(shù)據(jù)包長(zhǎng)度,但會(huì)增加用戶的值,因?yàn)榭梢詸z測(cè)到并拒絕被篡改的消息。

用于身份驗(yàn)證和加密的最流行的 IP 核稱為 AES-GCM。AES-GCM的好處是整個(gè)操作可以流水線化,F(xiàn)PGA可以支持100G數(shù)據(jù)速率。這是用FPGA不動(dòng)產(chǎn)換取性能的又一個(gè)例子。AES-GCM內(nèi)核比基本的AES實(shí)現(xiàn)更復(fù)雜,但構(gòu)成了更廣泛的加密子系統(tǒng)的基礎(chǔ),正如我們將在第3部分中看到的那樣。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • FPGA
    +關(guān)注

    關(guān)注

    1629

    文章

    21758

    瀏覽量

    604251
  • 以太網(wǎng)
    +關(guān)注

    關(guān)注

    40

    文章

    5440

    瀏覽量

    171999
  • 微處理器
    +關(guān)注

    關(guān)注

    11

    文章

    2271

    瀏覽量

    82548
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    深入解析:住宅靜態(tài)IP與動(dòng)態(tài)IP的區(qū)別

    住宅靜態(tài)IP與動(dòng)態(tài)IP是兩種不同類(lèi)型的IP分配方式,它們多個(gè)方面存在顯著差異。
    的頭像 發(fā)表于 11-20 08:37 ?291次閱讀

    aes技術(shù)物聯(lián)網(wǎng)的應(yīng)用前景

    問(wèn)題也日益凸顯。高級(jí)加密標(biāo)準(zhǔn)(AES)作為一種廣泛使用的對(duì)稱加密算法,因其高效性和安全性,物聯(lián)網(wǎng)扮演著越來(lái)越重要的角色。 1. 物聯(lián)網(wǎng)安全挑戰(zhàn) 物聯(lián)網(wǎng)設(shè)備通常具有計(jì)算能力有限、存儲(chǔ)空間小、能耗低等特點(diǎn),這使得它們
    的頭像 發(fā)表于 11-14 15:15 ?414次閱讀

    aes算法移動(dòng)應(yīng)用的應(yīng)用場(chǎng)景

    AES算法(Advanced Encryption Standard,高級(jí)加密標(biāo)準(zhǔn))移動(dòng)應(yīng)用的應(yīng)用場(chǎng)景十分廣泛,主要體現(xiàn)在以下幾個(gè)方面: 1. 數(shù)據(jù)傳輸安全
    的頭像 發(fā)表于 11-14 15:14 ?352次閱讀

    aes云存儲(chǔ)的應(yīng)用實(shí)例

    云存儲(chǔ)服務(wù)允許用戶通過(guò)互聯(lián)網(wǎng)訪問(wèn)和存儲(chǔ)數(shù)據(jù),這使得數(shù)據(jù)的安全性和隱私性成為關(guān)鍵問(wèn)題。AES作為一種高效的對(duì)稱加密算法,提供了強(qiáng)大的數(shù)據(jù)保護(hù)能力。 2.
    的頭像 發(fā)表于 11-14 15:11 ?435次閱讀

    aes算法在數(shù)據(jù)傳輸的應(yīng)用

    隨著信息技術(shù)的飛速發(fā)展,數(shù)據(jù)安全已成為一個(gè)日益重要的議題。AES(高級(jí)加密標(biāo)準(zhǔn))算法作為一種廣泛使用的對(duì)稱加密技術(shù),因其高效性和安全性,在數(shù)據(jù)傳輸領(lǐng)域扮演著至關(guān)重要的角色。 1. AES
    的頭像 發(fā)表于 11-14 15:09 ?469次閱讀

    一種半動(dòng)態(tài)環(huán)境的定位方法

    靜態(tài)環(huán)境中進(jìn)行地圖繪制和定位是機(jī)器人學(xué)的基本問(wèn)題。之前的方法大多關(guān)注靜態(tài)和高度動(dòng)態(tài)的物體,但在半動(dòng)態(tài)環(huán)境
    的頭像 發(fā)表于 09-30 14:40 ?288次閱讀
    一種半<b class='flag-5'>動(dòng)態(tài)</b>環(huán)境<b class='flag-5'>中</b>的定位方法

    嵌入式學(xué)習(xí)-靜態(tài)鏈接和動(dòng)態(tài)鏈接

    一、靜態(tài)鏈接靜態(tài)鏈接通過(guò)靜態(tài)庫(kù)進(jìn)行鏈接,生成的目標(biāo)程序包含運(yùn)行需要的所有庫(kù),可以直接運(yùn)行,不過(guò)就是文件比較大。靜態(tài)庫(kù)是匯編產(chǎn)生的.o文件的
    發(fā)表于 08-28 09:33

    靜態(tài)鏈接和動(dòng)態(tài)鏈接

    一、靜態(tài)鏈接靜態(tài)鏈接通過(guò)靜態(tài)庫(kù)進(jìn)行鏈接,生成的目標(biāo)程序包含運(yùn)行需要的所有庫(kù),可以直接運(yùn)行,不過(guò)就是文件比較大。靜態(tài)庫(kù)是匯編產(chǎn)生的.o文件的
    發(fā)表于 08-27 10:20

    基于FPGAAES256光纖加密設(shè)計(jì)

    AES算法的硬件實(shí)現(xiàn),國(guó)內(nèi)外研究學(xué)者大部分是基于FPGA的硬件實(shí)現(xiàn)。解放軍理工大學(xué)的呂游等人研究高級(jí)加密標(biāo)準(zhǔn)俄歇算法的設(shè)計(jì)原理,并通過(guò)加密部分和密鑰拓展共用 S 盒以減少資源占用,然后FPG
    發(fā)表于 06-19 19:50

    靜態(tài)路由工業(yè)物聯(lián)網(wǎng)的應(yīng)用

    隨著工業(yè)物聯(lián)網(wǎng)(IIoT)的快速發(fā)展,網(wǎng)絡(luò)技術(shù)的選擇變得至關(guān)重要。復(fù)雜的工業(yè)環(huán)境,數(shù)據(jù)的高效、準(zhǔn)確傳輸是確保整個(gè)系統(tǒng)穩(wěn)定運(yùn)行的關(guān)鍵。靜態(tài)路由作為一種經(jīng)典的路由選擇策略,
    的頭像 發(fā)表于 05-30 14:14 ?504次閱讀
    <b class='flag-5'>靜態(tài)</b>路由<b class='flag-5'>在</b>工業(yè)物聯(lián)網(wǎng)<b class='flag-5'>中</b>的應(yīng)用

    淺析CMOS電路的靜態(tài)功耗和動(dòng)態(tài)功耗

    CMOS電路功耗主要由動(dòng)態(tài)功耗和靜態(tài)功耗組成,動(dòng)態(tài)功耗又分為開(kāi)關(guān)功耗、短路功耗兩部分
    的頭像 發(fā)表于 04-01 16:16 ?6316次閱讀
    淺析CMOS電路的<b class='flag-5'>靜態(tài)</b>功耗和<b class='flag-5'>動(dòng)態(tài)</b>功耗

    嵌入fpga是什么意思

    嵌入FPGA是指將FPGA技術(shù)集成到嵌入式系統(tǒng)的一種解決方案。嵌入式系統(tǒng)是一種為特定應(yīng)用而設(shè)
    的頭像 發(fā)表于 03-15 14:29 ?1289次閱讀

    fpga嵌入式嗎

    FPGA(現(xiàn)場(chǎng)可編程門(mén)陣列)不是嵌入式系統(tǒng),但FPGA嵌入式系統(tǒng)中有著重要的應(yīng)用。
    的頭像 發(fā)表于 03-14 17:19 ?2371次閱讀

    常用的變頻器檢測(cè)方法靜態(tài)測(cè)試和動(dòng)態(tài)測(cè)試

    常用的變頻器檢測(cè)方法靜態(tài)測(cè)試和動(dòng)態(tài)測(cè)試? 變頻器是一種電力調(diào)節(jié)裝置,可以實(shí)現(xiàn)對(duì)電動(dòng)機(jī)的調(diào)速和節(jié)能。使用變頻器時(shí),經(jīng)常需要對(duì)其進(jìn)行檢測(cè),以確保其正常工作。常用的變頻器檢測(cè)方法主要包括靜態(tài)
    的頭像 發(fā)表于 02-01 15:47 ?4756次閱讀

    什么是傳感器的靜態(tài)特性和動(dòng)態(tài)特性?

    傳感器的靜態(tài)特性和動(dòng)態(tài)特性是衡量傳感器性能的重要參數(shù),下面將詳細(xì)介紹這兩者的定義和特點(diǎn)。
    的頭像 發(fā)表于 01-30 13:52 ?5444次閱讀