0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

基于West Bridge架構(gòu)確保USB閃存驅(qū)動(dòng)器的數(shù)據(jù)安全

電子設(shè)計(jì) ? 來(lái)源:網(wǎng)絡(luò)整理 ? 作者:佚名 ? 2019-12-20 08:02 ? 次閱讀

被稱之為USB閃存驅(qū)動(dòng)器 、“U盤驅(qū)動(dòng)器”或“USB Dongle”的USB類存儲(chǔ)設(shè)備,真正使數(shù)據(jù)存儲(chǔ)的方式發(fā)生了革命性的變革并極大地推動(dòng)了便攜性的發(fā)展。自2000年誕生以來(lái),在全球各地生產(chǎn)與銷售此類設(shè)備不計(jì)其數(shù)。統(tǒng)計(jì)數(shù)據(jù)顯示,僅2008年一年生產(chǎn)的USB類閃存驅(qū)動(dòng)器就高達(dá)1.73億部。

USB類存儲(chǔ)設(shè)備之所以得到廣泛采用的原因包括:

·便攜性:此類設(shè)備的物理尺寸通常非常小型化,重量較輕,便于裝在口袋里隨身攜帶(“UDB Dongle”)。

·易用性:隨著USB作為標(biāo)準(zhǔn)接口不斷得到推廣,因此USB類存儲(chǔ)設(shè)備的使用也極為方便,完全做到了即插即用。

·價(jià)格低廉。

·快速。

·容量大(而且還在不斷增長(zhǎng))。

最近,個(gè)人和企業(yè)在USB閃存驅(qū)動(dòng)器方面面臨的重要問(wèn)題之一就是數(shù)據(jù)泄露和失竊。報(bào)道顯示發(fā)生的很多事故都與閃存驅(qū)動(dòng)器放置不當(dāng)、失竊或使用不當(dāng)有關(guān),這類事故一次性所造成的損失可高達(dá)250萬(wàn)美元之多。

機(jī)密數(shù)據(jù)、個(gè)人數(shù)據(jù)或企業(yè)數(shù)據(jù)的泄露或使用不當(dāng)就會(huì)造成上述損失。鑒于此類問(wèn)題,我們必須確保USB類閃存驅(qū)動(dòng)器更強(qiáng)的安全性,避免泄露數(shù)據(jù)。USBA閃存驅(qū)動(dòng)器數(shù)據(jù)的安全性可通過(guò)加密/解密機(jī)制加以實(shí)現(xiàn),從而只讓已驗(yàn)證人員對(duì)設(shè)備進(jìn)行讀寫。

USB閃存驅(qū)動(dòng)器的安全性

兩種廣泛用于確保USB閃存驅(qū)動(dòng)器安全性的方法是:

·軟件加密:密鑰保存在設(shè)備存儲(chǔ)器中并用來(lái)對(duì)數(shù)據(jù)加密和解密。盡管這是一種相當(dāng)安全的方法,但將密鑰放置在設(shè)備存儲(chǔ)器中,卻讓黑客知道了從何處尋找密鑰以及密鑰所采用的獨(dú)特格式。

·硬件加密:密鑰不會(huì)脫離硬件,因此也不會(huì)暴露。這一特性使得硬件加密的潛在安全性比軟件加密更強(qiáng)。

軟硬件加密方法都使用了高級(jí)加密標(biāo)準(zhǔn)(AES)128位或256位(目前尚未出現(xiàn)128位或256位算法遭破解的報(bào)道)。不過(guò),僅采用AES算法還不足以確保全面安全,實(shí)施算法的方式同樣十分重要。與軟件加密一樣,AES引擎通過(guò)用戶密碼生成密鑰,這就是說(shuō)加密的強(qiáng)度直接取決于密碼的強(qiáng)度。此外,理想情況下,128位的AES需要16個(gè)字符的密碼。與此類似,256位的AES需要32個(gè)字符的密碼。創(chuàng)建并記住別人很難猜測(cè)的密碼可能導(dǎo)致設(shè)備使用不便。

另一方面,我們可用硬件隨機(jī)數(shù)字生成器來(lái)生成數(shù)組,AES引擎用該數(shù)組生成加密密鑰。密鑰由用戶密碼解鎖,并由AES引擎用來(lái)對(duì)數(shù)據(jù)進(jìn)行加密。顯然,硬件加密法的安全性更強(qiáng)。

值得注意的是,軟硬件加密方法都需要使用用戶密碼。不過(guò),由于硬件加密法不允許直接存取加密密鑰,而且加密的質(zhì)量與用戶密碼的強(qiáng)度無(wú)關(guān),因此其安全性更強(qiáng)。

以下是目前可用的此類加密設(shè)備的普通方框圖:

基于West Bridge架構(gòu)確保USB閃存驅(qū)動(dòng)器的數(shù)據(jù)安全

從上圖中我們可以看出,USB控制器從PC或筆記本電腦的USB端口接收數(shù)據(jù),并傳輸給AES引擎,引擎隨后將數(shù)據(jù)傳輸給加密格式的大容量存儲(chǔ)器。數(shù)據(jù)檢索的路徑與存儲(chǔ)控制器從大容量存儲(chǔ)器中讀取的路徑相同,之后再將數(shù)據(jù)傳遞給AES引擎,該引擎解密數(shù)據(jù)并返回給USB控制器。

West Bridge法

2006年,賽普拉斯半導(dǎo)體公司推出了West Bridge系列產(chǎn)品。類似于PC領(lǐng)域的北橋和南橋架構(gòu),West Bridge架構(gòu)的推出旨在促進(jìn)嵌入式處理器的發(fā)展,從而不必受存儲(chǔ)器和外設(shè)接口頻繁變化的影響。

實(shí)際上,West Bridge器件就是一種三向橋接器,旨在用于將處理器從USB和存儲(chǔ)器管理等數(shù)據(jù)密集型操作中解放出來(lái)。West Bridge器件帶有三個(gè)端口,一個(gè)連接到處理器,一個(gè)連接到大容量存儲(chǔ)器(兩個(gè)大容量存儲(chǔ)設(shè)備),另一個(gè)連接到USB外部接口。這種器件架構(gòu)能確保處理器和大容量存儲(chǔ)器之間、大容量存儲(chǔ)器和USB之間以及處理器和USB之間同時(shí)獲得三個(gè)雙向路徑。其突出優(yōu)勢(shì)就是端口之間的數(shù)據(jù)傳輸速度非常快。

較快的數(shù)據(jù)傳輸速度可以抵消閃存驅(qū)動(dòng)器采用安全特性后普遍發(fā)生的性能下降問(wèn)題。

如下所示,West Bridge可用于安全USB閃存驅(qū)動(dòng)器架構(gòu):

基于West Bridge架構(gòu)確保USB閃存驅(qū)動(dòng)器的數(shù)據(jù)安全

West Bridge在以上架構(gòu)中完全控制著USB處理和存儲(chǔ)器管理。處理器/FPGA從上述任務(wù)中解放出來(lái),只負(fù)責(zé)AES加密算法即可。數(shù)據(jù)通過(guò)USB端口進(jìn)入并傳送至AES引擎,引擎隨后將加密數(shù)據(jù)發(fā)送到大容量存儲(chǔ)器。在從大容量存儲(chǔ)器檢索數(shù)據(jù)期間,數(shù)據(jù)會(huì)從存儲(chǔ)器發(fā)送到AES引擎,引擎接著進(jìn)行數(shù)據(jù)解密并將其發(fā)送至USB端口。

此外,我們可按下圖所示進(jìn)行架構(gòu)升級(jí):

基于West Bridge架構(gòu)確保USB閃存驅(qū)動(dòng)器的數(shù)據(jù)安全

在此,我們可用智能卡或其他類似硬件生成AES算法的加密密鑰。密鑰解鎖需要用戶密碼,而后再讓AES進(jìn)行數(shù)據(jù)加擾和解擾。

可擴(kuò)展性是一種重要特性,它能使OEM/制造商在相同架構(gòu)的基礎(chǔ)上推出不同版本的產(chǎn)品。

本文小結(jié)

隨著USB作為PC和筆記本電腦連接標(biāo)準(zhǔn)的大規(guī)模推廣,以及USB閃存驅(qū)動(dòng)器所具有的明顯優(yōu)勢(shì),USB閃存驅(qū)動(dòng)器很可能將繼續(xù)成為深受消費(fèi)者青睞的存儲(chǔ)介質(zhì)。不過(guò),以上所討論的、因使用這種媒介而會(huì)隨時(shí)爆發(fā)的風(fēng)險(xiǎn),也意味著制造商和OEM需要采取切實(shí)有效的措施來(lái)確保閃存驅(qū)動(dòng)器中的數(shù)據(jù)能夠安全無(wú)虞。我們可用基于West Bridge的架構(gòu)來(lái)解決這一問(wèn)題,同時(shí)還能通過(guò)單芯片可擴(kuò)展的橋接解決方案實(shí)現(xiàn)高性能、低物料清單(BOM)成本等優(yōu)勢(shì)。

責(zé)任編輯:gt

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 驅(qū)動(dòng)器
    +關(guān)注

    關(guān)注

    52

    文章

    8057

    瀏覽量

    145629
  • 存儲(chǔ)器
    +關(guān)注

    關(guān)注

    38

    文章

    7403

    瀏覽量

    163398
  • usb
    usb
    +關(guān)注

    關(guān)注

    60

    文章

    7848

    瀏覽量

    263317
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    節(jié)點(diǎn)鎖定許可證綁定到USB閃存驅(qū)動(dòng)器嗎?

    嗨,1)我可以將ISE節(jié)點(diǎn)鎖定許可證綁定到USB閃存盤嗎?它有一個(gè)卷序列號(hào),我想在多臺(tái)機(jī)器上使用我的許可證。我的經(jīng)銷商告訴我,有可能使用USB無(wú)線以太網(wǎng)適配器,但他們從未見(jiàn)過(guò)有人使用USB
    發(fā)表于 11-23 14:24

    轉(zhuǎn)接驅(qū)動(dòng)器會(huì)修改 USB 信號(hào)

    設(shè)置復(fù)制一個(gè)應(yīng)用,比如使用 3 米電纜連接到外圍閃存驅(qū)動(dòng)器的 PC。(圖片來(lái)源:Texas Instruments)理想的設(shè)計(jì)將表現(xiàn)出零抖動(dòng),確保在從高到低/從低到高轉(zhuǎn)換之后,立即完全應(yīng)用去加重之類
    發(fā)表于 01-02 16:00

    自v2.03b以來(lái)的USB閃存驅(qū)動(dòng)器文件系統(tǒng)寫入問(wèn)題

    我有一個(gè)使用PIC32MX795F512L的項(xiàng)目,它緩沖從編碼接收的MP3音頻,然后使用FAT文件系統(tǒng)將它寫到USB閃存驅(qū)動(dòng)器,它重復(fù)這個(gè)直到固定數(shù)量的
    發(fā)表于 03-06 08:24

    stm32g0b1 USB主機(jī) (MSC) 閃存驅(qū)動(dòng)器不工作怎么解決?

    我在測(cè)試板上有一個(gè)STM32G0B1VET,并嘗試使用其USB主機(jī)功能連接閃存驅(qū)動(dòng)器。它只是停留在文件“usbh_msc_scsi.c”中的“USBH_MSC_SCSI_Inquiry”函數(shù)上。它不
    發(fā)表于 12-07 07:49

    請(qǐng)問(wèn)USB OTG主機(jī)模式示例中的“U盤”與“USB閃存驅(qū)動(dòng)器”相同嗎?

    我正在嘗試確定 RT1176 是否適合需要讀取/寫入各種大小的 FAT32 格式 USB 閃存驅(qū)動(dòng)器的應(yīng)用程序。我正在查看
    發(fā)表于 05-06 06:46

    賽普拉斯推出增強(qiáng)型West Bridge Turbo-MTP

    賽普拉斯推出增強(qiáng)型West Bridge Turbo-MTP2.0解決方案 賽普拉斯半導(dǎo)體公司日前為其West Bridge®外設(shè)控制
    發(fā)表于 11-26 17:46 ?489次閱讀

    USB閃存驅(qū)動(dòng)器優(yōu)勢(shì)及安全性分析

      被稱之為USB閃存驅(qū)動(dòng)器、“U盤驅(qū)動(dòng)器”或“USBDONGLE”的USB類存儲(chǔ)設(shè)備,真正使數(shù)據(jù)
    發(fā)表于 09-07 17:28 ?3785次閱讀
    <b class='flag-5'>USB</b><b class='flag-5'>閃存</b><b class='flag-5'>驅(qū)動(dòng)器</b>優(yōu)勢(shì)及<b class='flag-5'>安全</b>性分析

    USB West Bridge ? BeniciatM及BaytM外設(shè)控制

    USB West Bridge ? BeniciatM及BaytM外設(shè)控制
    發(fā)表于 10-10 10:00 ?8次下載
    <b class='flag-5'>USB</b> <b class='flag-5'>West</b> <b class='flag-5'>Bridge</b> ? BeniciatM及BaytM外設(shè)控制<b class='flag-5'>器</b>

    美光計(jì)劃推出QLC閃存驅(qū)動(dòng)器,加劇激烈的市場(chǎng)競(jìng)爭(zhēng)

    據(jù)悉美光計(jì)劃在今年年底推出QLC閃存驅(qū)動(dòng)器,目前閃存驅(qū)動(dòng)器已經(jīng)在蠶食近線磁盤驅(qū)動(dòng)器市場(chǎng)。
    發(fā)表于 07-22 12:26 ?797次閱讀
    美光計(jì)劃推出QLC<b class='flag-5'>閃存</b><b class='flag-5'>驅(qū)動(dòng)器</b>,加劇激烈的市場(chǎng)競(jìng)爭(zhēng)

    怎么從USB驅(qū)動(dòng)器加載運(yùn)行Windows 10

    首先,你需要一個(gè)USB閃存驅(qū)動(dòng)器或外部硬盤驅(qū)動(dòng)器,至少有16GB的可用空間,但最好是32GB或更大。 然后,您可以使用一個(gè)名為WinToUSB的特殊實(shí)用程序來(lái)設(shè)置Windows 10的
    發(fā)表于 12-08 10:10 ?2032次閱讀

    SM3267超高速USB 3.0閃存驅(qū)動(dòng)器控制的詳細(xì)介紹

    SM3267是一個(gè)USB 3.0單通道閃存驅(qū)動(dòng)器控制,為SLC、MLC、TLC和高速切換和ONFI DDR NAND提供高性能和高兼容性。對(duì)于US
    發(fā)表于 05-13 08:00 ?29次下載
    SM3267超高速<b class='flag-5'>USB</b> 3.0<b class='flag-5'>閃存</b><b class='flag-5'>驅(qū)動(dòng)器</b>控制<b class='flag-5'>器</b>的詳細(xì)介紹

    USB閃存驅(qū)動(dòng)器的選擇

    無(wú)論您如何使用設(shè)備或日常計(jì)算需求,實(shí)際上都必須購(gòu)買滿足您需求的最佳USB閃存驅(qū)動(dòng)器。
    發(fā)表于 10-27 10:49 ?2357次閱讀

    從Windows 10 1903版本起,微軟默認(rèn)禁用USB驅(qū)動(dòng)器緩存

    你的習(xí)慣要改改了,以后真的不用在“安全刪除硬件”圖標(biāo)來(lái)“彈出”USB閃存驅(qū)動(dòng)的習(xí)慣了。據(jù)外媒最新報(bào)道稱,從Windows 10 1903版本起,微軟就默認(rèn)禁用了
    的頭像 發(fā)表于 09-14 09:14 ?1890次閱讀
    從Windows 10 1903版本起,微軟默認(rèn)禁用<b class='flag-5'>USB</b><b class='flag-5'>驅(qū)動(dòng)器</b>緩存

    閃存驅(qū)動(dòng)器控制開(kāi)源

    電子發(fā)燒友網(wǎng)站提供《閃存驅(qū)動(dòng)器控制開(kāi)源.zip》資料免費(fèi)下載
    發(fā)表于 08-02 10:52 ?0次下載
    <b class='flag-5'>閃存</b><b class='flag-5'>驅(qū)動(dòng)器</b>控制<b class='flag-5'>器</b>開(kāi)源

    虹科分享 | 集中管理的安全USB驅(qū)動(dòng)器的好處

    為了確保你的組織的數(shù)據(jù)安全,為使用者提供安全USB驅(qū)動(dòng)器是一個(gè)很好的開(kāi)始。一個(gè)中央管理解決方案
    的頭像 發(fā)表于 09-29 11:42 ?466次閱讀
    虹科分享 | 集中管理的<b class='flag-5'>安全</b><b class='flag-5'>USB</b><b class='flag-5'>驅(qū)動(dòng)器</b>的好處