0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

應(yīng)用在物聯(lián)網(wǎng)節(jié)點的SHA和AES解決方案

jf_pJlTbmA9 ? 來源:jf_pJlTbmA9 ? 作者:jf_pJlTbmA9 ? 2023-08-29 15:56 ? 次閱讀

物聯(lián)網(wǎng)是所有關(guān)于共享,是該數(shù)據(jù),控制或常規(guī)訪問。這些誰完全理解這一點 - 那些最接近聆聽那些喊最響亮的有關(guān)安全性 - 也明白了需要執(zhí)行的措施,以確保問題得到緩解任何安全。雖然這不是不可能通過在公共網(wǎng)絡(luò)上的所有數(shù)據(jù)進(jìn)行加密,這個問題仍然是有時可將數(shù)據(jù)傳遞到錯誤的代理。出于這個原因,許多人認(rèn)為,認(rèn)證是在使物聯(lián)網(wǎng)基礎(chǔ)。的能力,以驗證發(fā)出請求用于訪問將極大減少惡意活動的危險的任何試劑的身份。

本文著眼于如何驗證是在普通實現(xiàn),尤其側(cè)重于它是如何在嵌入式系統(tǒng)中實現(xiàn)的,突出的硬件和軟件的功能現(xiàn)在被集成到MCU的只是這個目的,以及它們?nèi)绾螏椭岣呷魏我话愕陌踩B接到的IoT嵌入式系統(tǒng)。

秘密武器

通過互聯(lián)網(wǎng)訪問敏感系統(tǒng)提出的潛在威脅是,它可能會使這些系統(tǒng)受到攻擊;在商業(yè),有可能使金融數(shù)據(jù)脆弱,但是在物聯(lián)網(wǎng)可能很好轉(zhuǎn)化為改變在一臺機器,或訪問操作參數(shù)到建筑物。這里的不同之處在于商業(yè)的世界仍然主要是“忽略”人類,而物聯(lián)網(wǎng)旨在基本上除去人工交互的需要和費用。

此外,該速度與任何變化可能需要執(zhí)行可能使人類交互不可行的。電機控制通常被認(rèn)為是一個很好的例子;能夠修改在反應(yīng)電機的參數(shù)變化的負(fù)載可以提高工作效率顯著,即必須是自主的動作,以充分有效。確保傳遞到控制電路中的任何新的參數(shù)是有效的,需要發(fā)送的數(shù)據(jù),或兩者的驗證。

驗證發(fā)件人是可能的,但是現(xiàn)在采用的標(biāo)準(zhǔn)方法是驗證數(shù)據(jù) - 或者更確切地說,檢查數(shù)據(jù)尚未被發(fā)送和接收之間改變。今天,這是使用安全哈希算法(SHA),它返回一個“校驗”為可自由共享,但“幾乎”從來沒有復(fù)制的數(shù)據(jù)的方法來實現(xiàn)。通過在算法運行數(shù)據(jù),校驗和生成并為數(shù)據(jù)到被認(rèn)證為真正的,本地產(chǎn)生的校驗和必須與從遠(yuǎn)程代理傳遞。

事實上,它是安全的共享校驗和,或“消化”,因為它是更精確地已知的,是因為該算法已被設(shè)計為僅返回一個可能的消化對于任何給定的數(shù)據(jù)。在這方面,它不同于常規(guī)的校驗和,這很容易被復(fù)制為不同的數(shù)據(jù)。此外,該算法已經(jīng)被開發(fā)出來,以便它是'實際上'不可能從摘要的值推導(dǎo)出的數(shù)據(jù)。

實現(xiàn)使用SHA主控板正在成為家常便飯;如此普遍,很多廠商現(xiàn)在已經(jīng)實現(xiàn)了在硬件加速,旁邊的MPU的主要核心。這允許算法來執(zhí)行更快和更可靠,同時不占用寶貴的核心資源。它也可以是一種有效的方法用于降低整個系統(tǒng)的功耗。 SHA現(xiàn)在正在做的嵌入式處理器提供諸如德州儀器的Sitara AM35x系列和Atmel的SAMA5家庭,兩者實現(xiàn)了ARM的Cortex-A級應(yīng)用處理器核心。

先進(jìn)的加密

以及安全散列算法,高級加密標(biāo)準(zhǔn)(AES),現(xiàn)在也被廣泛用于加密或本地解密數(shù)據(jù),往往當(dāng)過度的空氣的更新被執(zhí)行。通常,這至少需要一個密鑰,存儲在本地的安全非易失性存儲器中。使用相同的密鑰進(jìn)行加密和解密,如AES確實算法,被稱為對稱密鑰算法。

許多MCU現(xiàn)在支持AES,以允許代碼/數(shù)據(jù)被存儲在外部存儲設(shè)備。使用加密可降低攻擊的通過在該領(lǐng)域中的代碼的修改的風(fēng)險。它也可以用來當(dāng)制造是外包給認(rèn)證設(shè)備,因為它可以防止克隆或過度生產(chǎn)。

加密是使用了一些具體的步驟,這可以被實現(xiàn)為在一個MCU的功能,通常存儲在固件和通過API調(diào)用來實現(xiàn)。一個例子是AES引導(dǎo)程序從Atmel公司,它可以在其具有引導(dǎo)程序的能力和至少為1千字節(jié)的SRAM的8位AVR微控制器上運行。圖1顯示了加密流程圖用于AES引導(dǎo)程序。

像沙,AES加速度現(xiàn)在也正在實施對多個MCU中,從8位到32位,如從愛特梅爾,設(shè)有密碼加速器發(fā)動機的AT97SC3204。設(shè)備具有硬件加速AES加密/解密的另一個家庭是家庭LPC18S恩智浦。

AES加密/解密的另一個重要方面是密鑰生成;在一般情況下,密鑰越長就越安全的加密信息。出于這個原因,支持AES許多MCU也將集成真隨機數(shù)發(fā)生器,但基于FRAM的MSP430FR5xx和MSP430FR6xx混合信號MCU德州儀器家庭走得更遠(yuǎn)比這個,實現(xiàn)真正的隨機數(shù)種子所特有的每個設(shè)備。這些設(shè)備的另一個好處是其產(chǎn)生用于每一個會話的新密鑰并將其存儲在FRAM的能力; FRAM的低功率操作使得更頻繁地存儲多個在功率受限的設(shè)備(如那些由電池供電,因為許多的IoT節(jié)點預(yù)計是)它是可行的,同時最大限度地減少外部檢測引起電源波動的過程中這可能是顯而易見的“窺探者”寫傳統(tǒng)閃存時。

結(jié)論

同時使用SHA和AES的已成為可能具有升高發(fā)作的風(fēng)險,或當(dāng)外包發(fā)生在其制造過程中的嵌入式系統(tǒng)比較常見的。然而,隨著的IoT帶來向下傳統(tǒng)障礙,在所有的嵌入式系統(tǒng)需要更大的驗證可能會增加。安全已多次引為在物聯(lián)網(wǎng)的最大問題之一;從維護(hù)獲得財產(chǎn),以保持敏感的醫(yī)療和/或生物測定數(shù)據(jù)的安全,需要更大的警惕,現(xiàn)在遍及所有行業(yè)。

解決的辦法是不降低連接;這將很難似乎一個選項給出的IoT的性質(zhì)。解決的辦法是使連接更堅固,通過添加如加密和認(rèn)證措施。出于這個原因,半導(dǎo)體制造商將繼續(xù)實施在越來越多的MCU的更大的安全功能。
審核編輯:彭菁

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • mcu
    mcu
    +關(guān)注

    關(guān)注

    146

    文章

    17162

    瀏覽量

    351350
  • 嵌入式系統(tǒng)
    +關(guān)注

    關(guān)注

    41

    文章

    3593

    瀏覽量

    129502
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2909

    文章

    44671

    瀏覽量

    373709
  • 硬件
    +關(guān)注

    關(guān)注

    11

    文章

    3338

    瀏覽量

    66245
  • SHA
    SHA
    +關(guān)注

    關(guān)注

    0

    文章

    16

    瀏覽量

    8452
收藏 人收藏

    評論

    相關(guān)推薦

    聯(lián)數(shù)據(jù)中臺是什么意思?AI+IOT聯(lián)網(wǎng)中臺平臺解決方案

    聯(lián)數(shù)據(jù)中臺是什么意思?AI+IOT聯(lián)網(wǎng)中臺平臺解決方案
    的頭像 發(fā)表于 11-25 10:37 ?289次閱讀
    <b class='flag-5'>物</b>聯(lián)數(shù)據(jù)中臺是什么意思?AI+IOT<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>中臺平臺<b class='flag-5'>解決方案</b>

    aes技術(shù)在聯(lián)網(wǎng)中的應(yīng)用前景

    問題也日益凸顯。高級加密標(biāo)準(zhǔn)(AES)作為一種廣泛使用的對稱加密算法,因其高效性和安全性,在聯(lián)網(wǎng)中扮演著越來越重要的角色。 1. 聯(lián)網(wǎng)
    的頭像 發(fā)表于 11-14 15:15 ?382次閱讀

    aes加密的常見錯誤及解決方案

    的歸納以及相應(yīng)的解決方案: 常見錯誤 編碼問題 : 在將字節(jié)數(shù)組轉(zhuǎn)換成字符串時,如果使用了不同的編碼格式,可能會導(dǎo)致解密后的數(shù)據(jù)出現(xiàn)亂碼。 密鑰長度問題 : AES算法支持128位、192位和256位三種密鑰長度。如果加密和解密時使用的密鑰長度不一致,會導(dǎo)致加密結(jié)果無法正
    的頭像 發(fā)表于 11-14 15:13 ?1455次閱讀

    工業(yè)園區(qū)智慧照明聯(lián)網(wǎng)解決方案

    隨著科技的飛速發(fā)展,聯(lián)網(wǎng)(IoT)技術(shù)正逐步滲透到各行各業(yè),為傳統(tǒng)行業(yè)帶來革命性的變革。在工業(yè)園區(qū)這一經(jīng)濟(jì)活動的重要載體中,智慧照明聯(lián)網(wǎng)解決方案
    的頭像 發(fā)表于 11-14 14:03 ?227次閱讀
    工業(yè)園區(qū)智慧照明<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>解決方案</b>

    藍(lán)牙AES+RNG如何保障聯(lián)網(wǎng)信息安全

    指定地點,對魚缸所在企業(yè)造成較大經(jīng)濟(jì)損失以及其他損失。因此物聯(lián)網(wǎng)數(shù)據(jù)安全尤為重要。藍(lán)牙通信協(xié)議常作為聯(lián)網(wǎng)通信協(xié)議,應(yīng)用到各大聯(lián)網(wǎng)場景中。
    發(fā)表于 11-08 15:38

    聯(lián)網(wǎng)智慧路燈網(wǎng)關(guān)的智慧燈桿解決方案

    聯(lián)網(wǎng)智慧路燈網(wǎng)關(guān)的智慧燈桿解決方案
    的頭像 發(fā)表于 11-06 16:13 ?257次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>智慧路燈網(wǎng)關(guān)的智慧燈桿<b class='flag-5'>解決方案</b>

    聯(lián)網(wǎng)智慧城市開發(fā)解決方案 - 智慧路燈

    聯(lián)網(wǎng)智慧城市開發(fā)解決方案 - 智慧路燈
    的頭像 發(fā)表于 10-31 15:04 ?254次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>智慧城市開發(fā)<b class='flag-5'>解決方案</b> - 智慧路燈

    開源聯(lián)網(wǎng)技術(shù)--AES加密功能技術(shù)分享

    一、AES加密功能 在聯(lián)網(wǎng)行業(yè)中的應(yīng)用 AES加密功能在聯(lián)網(wǎng)行業(yè)中有著廣泛的應(yīng)用。隨著
    的頭像 發(fā)表于 09-11 14:50 ?667次閱讀
    開源<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>技術(shù)--<b class='flag-5'>AES</b>加密功能技術(shù)分享

    【新品上線】星閃派聯(lián)網(wǎng)開發(fā)套件免費試用

    星閃派聯(lián)網(wǎng)開發(fā)套件具有豐富的通信接口、開放性、模塊化、集成化等多個亮點;可基于星閃派聯(lián)網(wǎng)開發(fā)套件開發(fā)實現(xiàn)設(shè)備的遠(yuǎn)程監(jiān)控和控制、數(shù)據(jù)的實時采集和分析、預(yù)測性維護(hù)、人體出沒檢測等功能。
    發(fā)表于 08-16 09:34

    工業(yè)聯(lián)網(wǎng)解決方案有什么用

    工業(yè)聯(lián)網(wǎng)解決方案 工業(yè)聯(lián)網(wǎng)(IOT)作為當(dāng)今工業(yè)領(lǐng)域的熱門話題,正以其獨特的魅力和潛力引領(lǐng)著工業(yè)生態(tài)的智能化革新。通過將互聯(lián)的感測器、儀
    的頭像 發(fā)表于 05-17 17:05 ?419次閱讀

    智慧管道聯(lián)網(wǎng)遠(yuǎn)程監(jiān)控解決方案

    智慧管道聯(lián)網(wǎng)遠(yuǎn)程監(jiān)控解決方案 智慧管道聯(lián)網(wǎng)遠(yuǎn)程監(jiān)控解決方案是近年來在智能化城市建設(shè)和工業(yè)4.
    的頭像 發(fā)表于 03-28 15:49 ?569次閱讀
    智慧管道<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>遠(yuǎn)程監(jiān)控<b class='flag-5'>解決方案</b>

    智慧消防聯(lián)網(wǎng)解決方案

    、傳輸、處理和應(yīng)用,從而提高消防工作的效率和效果。 智慧消防聯(lián)網(wǎng)解決方案,利用聯(lián)網(wǎng)、人工智能、自動化控制等技術(shù),配合智慧消防管理平臺,以
    的頭像 發(fā)表于 03-27 16:50 ?747次閱讀

    工廠能耗管控聯(lián)網(wǎng)解決方案

    工廠能耗管控聯(lián)網(wǎng)解決方案 工廠能耗管控聯(lián)網(wǎng)解決方案是一種創(chuàng)新的、基于先進(jìn)技術(shù)手段的能源管理系
    的頭像 發(fā)表于 03-26 17:21 ?478次閱讀
    工廠能耗管控<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>解決方案</b>

    智慧工業(yè)園區(qū)的聯(lián)網(wǎng)解決方案

    智慧工業(yè)園區(qū)的聯(lián)網(wǎng)解決方案 智慧工業(yè)園區(qū)的聯(lián)網(wǎng)解決方案,是一種深度融合
    的頭像 發(fā)表于 03-22 14:28 ?491次閱讀

    水泥領(lǐng)域智慧工廠聯(lián)網(wǎng)解決方案

    水泥領(lǐng)域智慧工廠聯(lián)網(wǎng)解決方案 在水泥生產(chǎn)行業(yè)中,構(gòu)建智慧工廠聯(lián)網(wǎng)解決方案已經(jīng)成為推動產(chǎn)業(yè)升級
    的頭像 發(fā)表于 03-21 17:37 ?669次閱讀