0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

利用高級(jí)RPMB實(shí)現(xiàn)更快、更安全的UFS 4.0身份驗(yàn)證

星星科技指導(dǎo)員 ? 來源:synopsys ? 作者:synopsys ? 2023-05-25 16:03 ? 次閱讀

5G 世界中,快速安全的連接非常重要。JEDEC 通用閃存 (UFS) 4.0 版有助于確保在我們的日常設(shè)備中實(shí)現(xiàn)這一點(diǎn)。作為附加的安全元素,UFS 設(shè)備中包含重放保護(hù)內(nèi)存塊 (RPMB),作為安全存儲(chǔ)加密數(shù)據(jù)的一種方式,只能通過身份驗(yàn)證訪問。

RPMB 以經(jīng)過身份驗(yàn)證和重放保護(hù)的方式存儲(chǔ)信息,該過程只能在對(duì)身份驗(yàn)證密鑰進(jìn)行編程后執(zhí)行。UFS 設(shè)備具有包含多個(gè) RPMB 區(qū)域的 RPMB 邏輯單元;每個(gè)區(qū)域都有自己唯一的身份驗(yàn)證密鑰。當(dāng)使用 HMAC SHA-256 算法將密鑰與消息(數(shù)據(jù))一起作為輸入來計(jì)算消息身份驗(yàn)證代碼 (MAC) 時(shí),此身份驗(yàn)證密鑰有助于訪問 RPMB 區(qū)域。在本博客中,我們將討論高級(jí) RPMB 的身份驗(yàn)證編程流程如何比以前的版本更高效。

回顧舊的RPMB流程

在 RPMB 中執(zhí)行身份驗(yàn)證密鑰編程需要先發(fā)送請(qǐng)求,然后發(fā)送結(jié)果讀取請(qǐng)求。然后,身份驗(yàn)證密鑰編程的響應(yīng)將作為結(jié)果讀取響應(yīng)接收。

pYYBAGRvFgmAaVbrAAG9LLN03DE541.png

舊版本的 RPMB 需要傳輸許多命令來編程用于 MAC 計(jì)算的身份驗(yàn)證密鑰,然后將 RPMB 字段傳輸?shù)矫總€(gè)命令的數(shù)據(jù)塊中。提醒一下,舊版 RPMB 流程中涉及的步驟如下:

身份驗(yàn)證密鑰編程請(qǐng)求 – 通過發(fā)出安全協(xié)議輸出命令 UPIU 來啟動(dòng)帶有“0001h”請(qǐng)求消息的密鑰發(fā)送。

讀取請(qǐng)求的結(jié)果 – 通過使用安全協(xié)議輸出命令 UPIU 將請(qǐng)求消息類型發(fā)送為“0005h”來確保身份驗(yàn)證密鑰編程的驗(yàn)證過程。

讀取響應(yīng)結(jié)果 – 主機(jī)在結(jié)果字段中檢索響應(yīng)消息類型為“0100h”的身份驗(yàn)證密鑰編程的結(jié)果。結(jié)果字段指示身份驗(yàn)證是否成功完成,或者在寫入數(shù)據(jù)時(shí)失敗或身份驗(yàn)證密鑰尚未編程時(shí)標(biāo)記。根據(jù)結(jié)果,主機(jī)可以處理即將到來的 RPMB 進(jìn)程,也可以嘗試再次對(duì)身份驗(yàn)證密鑰進(jìn)行編程。

為了消除舊RPMB流程中涉及的許多步驟,UFS 4.0配備了高級(jí)RPMB,這是一種利用命令和響應(yīng)UPIU中額外標(biāo)頭段(EHS)字段的簡單高效流程。

為什么我應(yīng)該改用高級(jí) RPMB?

在高級(jí) RPMB 中,身份驗(yàn)證密鑰編程是通過單個(gè)安全協(xié)議輸出命令和 EHS 字段的幫助完成的。

pYYBAGRvFg2AT3VzAABNyfFurIs716.png

UFS 4.0 具有新的 EHS 功能,該功能已針對(duì)高級(jí) RPMB 和供應(yīng)商特定用途添加。讓我們看看事務(wù) UPIU 如何結(jié)合 EHS 來傳達(dá) RPMB 字段。

poYBAGRvFhCAcfiBAADPCRxxIuw679.png

在 EHS 標(biāo)頭中,主機(jī)需要將 EHS 類型指定為 01h,用于訪問高級(jí) RPMB,將 EHS 長度指定為 02h,用于在事務(wù) UPIU 本身中發(fā)送高級(jí) RPMB 字段。在高級(jí) RPMB 流程中,我們只需要執(zhí)行以下步驟即可實(shí)現(xiàn)身份驗(yàn)證密鑰編程:

安全協(xié)議輸出命令 UPIU(帶 EHS 字段)– 這為請(qǐng)求消息類型為 0001h 的身份驗(yàn)證密鑰提供。

響應(yīng) UPIU(帶 EHS 字段)– 這將提供響應(yīng)消息類型為 0100h 的結(jié)果。因此,結(jié)果字段指示身份驗(yàn)證是否成功。

UFS 4.0 的發(fā)布提供了對(duì)這種增強(qiáng)的高級(jí) RPMB 過程的訪問,與舊的 RPMB 過程相比,允許高效、簡單、快速的身份驗(yàn)證編程流程。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 閃存
    +關(guān)注

    關(guān)注

    16

    文章

    1836

    瀏覽量

    115760
  • 5G
    5G
    +關(guān)注

    關(guān)注

    1360

    文章

    48746

    瀏覽量

    570679
  • UFS
    UFS
    +關(guān)注

    關(guān)注

    6

    文章

    109

    瀏覽量

    24852
收藏 人收藏

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    利用GPRS技術(shù)實(shí)現(xiàn)無線指紋身份驗(yàn)證系統(tǒng)的設(shè)計(jì)

    GPRS指紋身份驗(yàn)證系統(tǒng)主要由指紋身份驗(yàn)證終端和身份驗(yàn)證服務(wù)器兩部分組成。系統(tǒng)工作原理圖如圖1所示。其中,GGSN(Gateway GPRS Support Node)為網(wǎng)關(guān)GPRS支持節(jié)點(diǎn)。
    的頭像 發(fā)表于 12-03 08:02 ?3799次閱讀
    <b class='flag-5'>利用</b>GPRS技術(shù)<b class='flag-5'>實(shí)現(xiàn)</b>無線指紋<b class='flag-5'>身份驗(yàn)證</b>系統(tǒng)的設(shè)計(jì)

    無線身份驗(yàn)證的門禁控制系統(tǒng)設(shè)計(jì)方案

    的網(wǎng)絡(luò),可提供身份驗(yàn)證傳輸框架,實(shí)現(xiàn)安全產(chǎn)品和服務(wù)的交付。它是一種用于創(chuàng)建、交付和管理安全身份驗(yàn)證的綜合性框架。簡單來說,該基礎(chǔ)架構(gòu)是一個(gè)中央安全
    發(fā)表于 11-05 11:11

    facexx人臉識(shí)別身份驗(yàn)證迎來新技術(shù)革新

    安全。有了AI身份驗(yàn)證的技術(shù)人員,通過率將會(huì)更高,而且企業(yè)的資源也可以得到最優(yōu)化,更重要的是辦公安全也可以得到一個(gè)更大的保障,在節(jié)省人力物力的過程當(dāng)中也可以讓辦公場景更高效,
    發(fā)表于 12-19 15:06

    Vivado和SDK身份驗(yàn)證錯(cuò)誤

    嘗試運(yùn)行SDK或Vivado的安裝程序時(shí),出現(xiàn)“身份驗(yàn)證錯(cuò)誤:發(fā)生了未知異常。請(qǐng)驗(yàn)證您的用戶ID和密碼,然后重試”我可以登錄該站點(diǎn),另一位同事可以登錄該站點(diǎn)。我們可以下載安裝程序,但是當(dāng)我們嘗試安裝
    發(fā)表于 01-02 14:55

    PN5180無法使用mifare classic進(jìn)行身份驗(yàn)證怎么解決?

    ....ok 2. Anticollision CL1.....ok 3. 選擇......ok 4. 驗(yàn)證....錯(cuò)誤當(dāng)我發(fā)送身份驗(yàn)證命令時(shí),我得到 0x02(等待卡響應(yīng)超時(shí)(卡不存在)。)但是卡存在,我
    發(fā)表于 03-23 08:46

    金雅拓面向銀行市場推出萬事達(dá)卡“高級(jí)芯片身份驗(yàn)證”讀卡器

    金雅拓面向銀行市場推出萬事達(dá)卡“高級(jí)芯片身份驗(yàn)證”讀卡器 數(shù)字安全領(lǐng)域的世界領(lǐng)先公司金雅拓日前宣布向市場推出首例獲得全面認(rèn)證的萬事達(dá)卡“高級(jí)芯片
    發(fā)表于 01-12 08:53 ?715次閱讀

    什么是身份驗(yàn)證和授權(quán)

    什么是身份驗(yàn)證和授權(quán) 根據(jù)RFC2828(Internet Security Glossary,May2000),驗(yàn)證是“校驗(yàn)被或向某系統(tǒng)實(shí)體聲明的身份的過程”。此處的關(guān)鍵字
    發(fā)表于 04-03 16:03 ?5841次閱讀

    什么是詢問握手身份驗(yàn)證協(xié)議

    什么是詢問握手身份驗(yàn)證協(xié)議 CHAP(詢問握手身份驗(yàn)證協(xié)議)是用于遠(yuǎn)程登錄的身份驗(yàn)證協(xié)議,通過三次握手周期性的校驗(yàn)對(duì)端的身份,在初始鏈
    發(fā)表于 04-03 16:06 ?2768次閱讀

    什么是密碼身份驗(yàn)證協(xié)議

    什么是密碼身份驗(yàn)證協(xié)議 PAP是一種身份驗(yàn)證協(xié)議,是一種最不安全身份證協(xié)議,是一種當(dāng)客戶端不支持其它身份認(rèn)證協(xié)議時(shí)才被用來
    發(fā)表于 04-03 16:07 ?1653次閱讀

    身份驗(yàn)證和生物識(shí)別身份系統(tǒng)應(yīng)用越加廣泛

    身份驗(yàn)證和生物識(shí)別身份系統(tǒng)應(yīng)用越加廣泛
    發(fā)表于 02-27 14:37 ?1654次閱讀

    PCB身份驗(yàn)證

    電子發(fā)燒友網(wǎng)站提供《PCB身份驗(yàn)證器.zip》資料免費(fèi)下載
    發(fā)表于 07-22 10:09 ?2次下載
    PCB<b class='flag-5'>身份驗(yàn)證</b>器

    安全哈希算法的基礎(chǔ)知識(shí),如何使用算法進(jìn)行身份驗(yàn)證

    本應(yīng)用筆記介紹了安全哈希算法(SHA)的基礎(chǔ)知識(shí),并討論了該算法的變體。然后簡要介紹了如何使用算法進(jìn)行身份驗(yàn)證,包括哈希消息身份驗(yàn)證代碼 (HMAC) 的概念。最后,本文介紹了一些Maxim
    的頭像 發(fā)表于 12-21 15:37 ?2978次閱讀
    <b class='flag-5'>安全</b>哈希算法的基礎(chǔ)知識(shí),如何使用算法進(jìn)行<b class='flag-5'>身份驗(yàn)證</b>

    無需成為密碼學(xué)專家即可實(shí)施安全身份驗(yàn)證

    數(shù)字安全是當(dāng)今電子設(shè)計(jì)中最廣為人知的話題之一。當(dāng)工程師考慮安全性時(shí),加密可能是第一個(gè)想到的詞,只有少數(shù)工程師會(huì)想到身份驗(yàn)證。然而,身份驗(yàn)證安全
    的頭像 發(fā)表于 01-23 16:33 ?1246次閱讀
    無需成為密碼學(xué)專家即可實(shí)施<b class='flag-5'>安全身份驗(yàn)證</b>

    通過質(zhì)詢和響應(yīng)身份驗(yàn)證實(shí)現(xiàn)安全訪問控制

    本應(yīng)用筆記回顧了門禁控制的關(guān)鍵:機(jī)械、磁性、接觸式、RFID。它描述了質(zhì)詢和響應(yīng)身份驗(yàn)證(質(zhì)詢、機(jī)密和消息身份驗(yàn)證代碼或 MAC)以及 SHA-1 算法的重要作用。最后,本文解釋了為什么質(zhì)詢和響應(yīng)身份驗(yàn)證
    的頭像 發(fā)表于 01-29 15:58 ?1475次閱讀
    通過質(zhì)詢和響應(yīng)<b class='flag-5'>身份驗(yàn)證實(shí)現(xiàn)</b><b class='flag-5'>安全</b>訪問控制

    HDCP 2.2:使用中繼器進(jìn)行局部性檢查、SKE和身份驗(yàn)證

    在 HDCP 2.2 身份驗(yàn)證過程 – 簡介中,我們討論了為什么需要 HDCP,以及 HDCP 身份驗(yàn)證過程的基本步驟。我們注意到,RSA 的高級(jí)版本是身份驗(yàn)證和密鑰交換 (AKE)
    的頭像 發(fā)表于 05-29 09:24 ?2769次閱讀
    HDCP 2.2:使用中繼器進(jìn)行局部性檢查、SKE和<b class='flag-5'>身份驗(yàn)證</b>