0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

安全認(rèn)證器和協(xié)處理器可實(shí)現(xiàn)快速實(shí)施安全系統(tǒng)

星星科技指導(dǎo)員 ? 來(lái)源:Maxim ? 作者:Zia A. Sardar ? 2022-05-30 09:15 ? 次閱讀

密碼學(xué)提供了針對(duì)安全威脅的強(qiáng)大保護(hù),但并非每個(gè)嵌入式設(shè)計(jì)人員都是密碼學(xué)專(zhuān)家。為了讓產(chǎn)品開(kāi)發(fā)工程師快速了解該主題的基礎(chǔ)知識(shí),我們創(chuàng)建了一本密碼學(xué)手冊(cè),其中包含一系列采用工程而非理論方法的教程。在這篇博文中,我將分享每一章的亮點(diǎn),并展示安全認(rèn)證器和協(xié)處理器如何幫助簡(jiǎn)化將密碼學(xué)集成到嵌入式設(shè)計(jì)中的過(guò)程。

該系列的第一個(gè)教程“密碼學(xué):它如何幫助我們的數(shù)字世界”介紹了任何好的密碼系統(tǒng)的四個(gè)基本目標(biāo):機(jī)密性、真實(shí)性、完整性和不可否認(rèn)性(圖 1)。目前市場(chǎng)上有各種各樣的安全認(rèn)證器和協(xié)處理器,可以幫助忙碌的開(kāi)發(fā)人員快速實(shí)施安全系統(tǒng)。這些協(xié)處理器實(shí)質(zhì)上從主機(jī)微控制器中卸載了加密計(jì)算和數(shù)據(jù)處理要求,并與提供主要安全功能的耦合安全認(rèn)證器無(wú)縫集成。

poYBAGKUGuKAKHt4AAB2JwsAmbE638.png

圖 1. 密碼學(xué)的四個(gè)基本目標(biāo)包括機(jī)密性、真實(shí)性、完整性和不可否認(rèn)性。

使用對(duì)稱(chēng)密鑰協(xié)處理器

如果您正在努力在您開(kāi)發(fā)的獨(dú)特小工具中實(shí)施安全系統(tǒng),并且您的商業(yè)模式的成功依賴(lài)于大批量消耗品或一次性用品的銷(xiāo)售,那么您需要確保消耗品是正品。 為此,您需要確保連接到您的主系統(tǒng)的小工具是真實(shí)的并且可以被您的系統(tǒng)識(shí)別。這可以使用安全認(rèn)證器輕松實(shí)現(xiàn),例如帶有 ChipDNA ?的DS28E50 DeepCover ?安全 SHA-3 認(rèn)證器及其配套的帶有 ChipDNA 物理不可克隆功能 (PUF) 保護(hù)的DS2477 DeepCover 安全 SHA-3 協(xié)處理器。圖 2顯示了這種加密安全系統(tǒng)的簡(jiǎn)化系統(tǒng)架構(gòu)。

poYBAGKUGv2AU8xFAAECrH_qN_Q073.png

圖 2. 安全系統(tǒng)架構(gòu)使用對(duì)稱(chēng)密鑰安全認(rèn)證器和協(xié)處理器。

在這個(gè)系統(tǒng)中,您將您最喜歡的微控制器連接到 DS2477 并讓它處理所有識(shí)別和驗(yàn)證任務(wù)。它還提供適當(dāng)?shù)碾娦盘?hào)強(qiáng)度和時(shí)序來(lái)驅(qū)動(dòng)位于每個(gè)小工具中的 DS28E50。

DS2477 設(shè)計(jì)得非常靈活,可以進(jìn)行更好的控制。如果您想深入挖掘并控制加密身份驗(yàn)證過(guò)程的所有方面,它有一些低級(jí)命令可以讓您做到這一點(diǎn)。但是,如果您希望它為您處理復(fù)雜性,它具有非常高級(jí)的命令,可以讓您更輕松地保護(hù)您的小工具。DS2477 和 DS28E50 都具有內(nèi)置的 ChipDNA PUF 功能,可使用尚未物理保存在設(shè)備中但每次需要時(shí)都會(huì)派生的密鑰來(lái)保護(hù)您的數(shù)據(jù)。教程“密碼學(xué):了解物理不可克隆函數(shù) (PUF) 的好處”中介紹了該技術(shù)。

正如我們從教程“密碼學(xué):現(xiàn)代方法的基礎(chǔ)”中了解到的那樣,在某些情況下,系統(tǒng)需要使用非對(duì)稱(chēng)密鑰來(lái)確保安全。這對(duì)于實(shí)現(xiàn)完整的密碼系統(tǒng)完整性和不可否認(rèn)性至關(guān)重要。在這種情況下,您需要保護(hù)您的小工具,同時(shí)還需要使用公鑰/私鑰組合來(lái)實(shí)現(xiàn)您的加密目標(biāo)。DS2476 DeepCover安全協(xié)處理器可用作加密助手,具有一組內(nèi)置工具,以執(zhí)行非對(duì)稱(chēng) ECDSA 以及對(duì)稱(chēng) SHA-256 功能。ECDSA 和 SHA-256 算法都在之前的教程“密碼學(xué):深入了解算法”中進(jìn)行了介紹。

為工廠生產(chǎn)量身定制的個(gè)性化/預(yù)編程服務(wù)是使用安全驗(yàn)證器輕松快速地實(shí)施加密安全系統(tǒng)的最后一塊拼圖。此類(lèi)服務(wù)使用您的私人或公共數(shù)據(jù)在設(shè)備制造商的設(shè)施中對(duì)您的身份驗(yàn)證器和協(xié)處理器進(jìn)行個(gè)性化或預(yù)編程。示例數(shù)據(jù)可以是對(duì)稱(chēng)密鑰/秘密或非對(duì)稱(chēng)密鑰證書(shū)。

這種個(gè)性化服務(wù)有助于將所需數(shù)據(jù)的編程需求轉(zhuǎn)移給生產(chǎn)設(shè)置中的身份驗(yàn)證器。幾十年來(lái),Maxim Integrated 一直為各種客戶(hù)提供此類(lèi)服務(wù),以保護(hù)他們的數(shù)據(jù)。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 微控制器
    +關(guān)注

    關(guān)注

    48

    文章

    7396

    瀏覽量

    150633
  • 處理器
    +關(guān)注

    關(guān)注

    68

    文章

    19038

    瀏覽量

    228457
  • 控制器
    +關(guān)注

    關(guān)注

    112

    文章

    16033

    瀏覽量

    176655
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    淺談國(guó)產(chǎn)異構(gòu)雙核RISC-V+FPGA處理器AG32VF407的優(yōu)勢(shì)和應(yīng)用場(chǎng)景

    技術(shù)手段提高系統(tǒng)安全性和可靠性,適用于對(duì)安全要求較高的應(yīng)用場(chǎng)景。 應(yīng)用場(chǎng)景 邊緣計(jì)算 : 在物聯(lián)網(wǎng)、智能城市等邊緣計(jì)算場(chǎng)景中,異構(gòu)雙核RISC-V+FPGA處理器可以
    發(fā)表于 08-31 08:32

    解析HSE化工安全系統(tǒng)的功能與優(yōu)勢(shì)

    在現(xiàn)代工業(yè)化生產(chǎn)中,化工企業(yè)扮演著至關(guān)重要的角色,但與此同時(shí),化工安全問(wèn)題也備受關(guān)注。為了保障生產(chǎn)環(huán)境的安全,HSE化工安全系統(tǒng)應(yīng)運(yùn)而生。
    的頭像 發(fā)表于 04-24 10:17 ?378次閱讀
    解析HSE化工<b class='flag-5'>安全系統(tǒng)</b>的功能與優(yōu)勢(shì)

    工業(yè)路由:如何保障工業(yè)生產(chǎn)的安全與效率

    工業(yè)路由是工業(yè)網(wǎng)絡(luò)的核心設(shè)備,實(shí)現(xiàn)設(shè)備間的數(shù)據(jù)傳輸和通信,提高生產(chǎn)效率,保證數(shù)據(jù)安全,降低成本,支持多種協(xié)議。通過(guò)硬件防護(hù)、數(shù)據(jù)加密、防火墻和協(xié)
    的頭像 發(fā)表于 04-01 18:16 ?1015次閱讀

    博物館安保升級(jí):訊維融合處理器實(shí)現(xiàn)文物安全新保障

    隨著博物館安保需求的不斷提升,傳統(tǒng)監(jiān)控系統(tǒng)已難以滿(mǎn)足對(duì)文物安全的全面保障。在這一背景下,訊維融合處理器以其卓越的性能和獨(dú)特的功能,為博物館安保升級(jí)提供了有效的解決方案,實(shí)現(xiàn)了文物
    的頭像 發(fā)表于 04-01 16:31 ?224次閱讀

    淺談SoC中常用的處理器

    復(fù)雜系統(tǒng)執(zhí)行多種多樣的復(fù)雜任務(wù)。任務(wù)常因?yàn)槭袌?chǎng)需求而改變。處理器的軟件可編程性使得它可以實(shí)現(xiàn)更加快速的功能開(kāi)發(fā)和提供更加敏捷的適性,已成為
    的頭像 發(fā)表于 02-23 09:19 ?962次閱讀
    淺談SoC中常用的<b class='flag-5'>處理器</b>

    如何設(shè)計(jì)和認(rèn)證基于 RTD 的功能安全系統(tǒng)

    和高可靠性應(yīng)用,通常需要通過(guò) Route 1S 或 Route 2S 元器件認(rèn)證流程來(lái)設(shè)計(jì)和確保實(shí)現(xiàn)功能安全系統(tǒng)。 由于必須審查系統(tǒng)中所有元器件的潛在故障模式和機(jī)理,因此對(duì)
    的頭像 發(fā)表于 02-13 14:46 ?531次閱讀
    如何設(shè)計(jì)和<b class='flag-5'>認(rèn)證</b>基于 RTD 的功能<b class='flag-5'>安全系統(tǒng)</b>

    芯原專(zhuān)為高性能汽車(chē)應(yīng)用而設(shè)計(jì)的圖像信號(hào)處理器通過(guò)標(biāo)準(zhǔn)認(rèn)證

    2024年1月8日,美國(guó)拉斯維加斯——芯原股份 (芯原,股票代碼:688521.SH) 今日宣布其專(zhuān)為高性能汽車(chē)應(yīng)用而設(shè)計(jì)的圖像信號(hào)處理器 (ISP) IP ISP8200-FS
    的頭像 發(fā)表于 01-12 16:45 ?1172次閱讀

    語(yǔ)音數(shù)據(jù)集在智能家居安全系統(tǒng)中的應(yīng)用與挑戰(zhàn)

    隨著智能家居的普及,家庭安全問(wèn)題日益受到人們的關(guān)注。智能家居安全系統(tǒng)通過(guò)整合各種傳感和設(shè)備,實(shí)現(xiàn)對(duì)家庭環(huán)境的實(shí)時(shí)監(jiān)控和報(bào)警,保障家庭成員的安全
    的頭像 發(fā)表于 12-25 09:50 ?542次閱讀

    MC33907_08安全系統(tǒng)基礎(chǔ)芯片硬件設(shè)計(jì)和產(chǎn)品指南

    電子發(fā)燒友網(wǎng)站提供《MC33907_08安全系統(tǒng)基礎(chǔ)芯片硬件設(shè)計(jì)和產(chǎn)品指南.pdf》資料免費(fèi)下載
    發(fā)表于 12-18 09:14 ?3次下載
    MC33907_08<b class='flag-5'>安全系統(tǒng)</b>基礎(chǔ)芯片硬件設(shè)計(jì)和產(chǎn)品指南

    LabVIEW開(kāi)發(fā)地鐵運(yùn)行安全監(jiān)控系統(tǒng)

    全面的地鐵運(yùn)行安全監(jiān)控系統(tǒng)方案。此方案利用先進(jìn)的監(jiān)控技術(shù)和智能數(shù)據(jù)分析,目的是實(shí)現(xiàn)對(duì)地鐵系統(tǒng)運(yùn)行狀態(tài)的全方位實(shí)時(shí)監(jiān)控,及時(shí)發(fā)現(xiàn)并響應(yīng)潛在的安全
    發(fā)表于 12-16 21:06

    Andes晶心科技與WITTENSTEIN合作建構(gòu)RISC-V處理器安全解決方案

    systems建立合作伙伴關(guān)系。此次合作旨在協(xié)助開(kāi)發(fā)人員利用功能安全認(rèn)證處理器核 AndesCore N25F-SE和D25F-SE等RISC-V技術(shù)創(chuàng)建安全關(guān)鍵型解決方案。
    的頭像 發(fā)表于 12-13 10:10 ?675次閱讀

    簡(jiǎn)單認(rèn)識(shí)安全加密處理器

    安全加密處理器 (Secure Cryptoprocessor) 是一種本身不產(chǎn)生加密數(shù)據(jù)或程序指令,但產(chǎn)生密鑰(Key)的處理器,其應(yīng)用產(chǎn)品有智能卡、ATM、電視機(jī)機(jī)頂盒、軍事系統(tǒng)
    的頭像 發(fā)表于 12-06 09:19 ?1046次閱讀

    為無(wú)線(xiàn)傳輸通信系統(tǒng)設(shè)計(jì)和實(shí)施簡(jiǎn)單的RF基帶處理器

    電子發(fā)燒友網(wǎng)站提供《為無(wú)線(xiàn)傳輸通信系統(tǒng)設(shè)計(jì)和實(shí)施簡(jiǎn)單的RF基帶處理器.pdf》資料免費(fèi)下載
    發(fā)表于 11-23 15:19 ?4次下載
    為無(wú)線(xiàn)傳輸通信<b class='flag-5'>系統(tǒng)</b>設(shè)計(jì)和<b class='flag-5'>實(shí)施</b>簡(jiǎn)單的RF基帶<b class='flag-5'>處理器</b>

    基于數(shù)字光處理器技術(shù)的安全監(jiān)控成像系統(tǒng)

    電子發(fā)燒友網(wǎng)站提供《基于數(shù)字光處理器技術(shù)的安全監(jiān)控成像系統(tǒng).doc》資料免費(fèi)下載
    發(fā)表于 11-02 11:46 ?1次下載
    基于數(shù)字光<b class='flag-5'>處理器</b>技術(shù)的<b class='flag-5'>安全</b>監(jiān)控成像<b class='flag-5'>系統(tǒng)</b>

    基于遠(yuǎn)程家庭安全系統(tǒng)的設(shè)計(jì)

    電子發(fā)燒友網(wǎng)站提供《基于遠(yuǎn)程家庭安全系統(tǒng)的設(shè)計(jì).pdf》資料免費(fèi)下載
    發(fā)表于 10-24 11:29 ?0次下載
    基于遠(yuǎn)程家庭<b class='flag-5'>安全系統(tǒng)</b>的設(shè)計(jì)