chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

SHA-3 Plus PUF形成強(qiáng)大的安全防護(hù)罩

星星科技指導(dǎo)員 ? 來源:Maxim ? 作者:Christine Young ? 2022-05-25 15:14 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

通常,您不會期望魚缸需要保護(hù)免受黑客攻擊。但是,如果那個魚缸是一個智能的魚缸,它的溫度和照明由物聯(lián)網(wǎng)IoT) 系統(tǒng)控制呢?在這種情況下,被黑的魚缸為進(jìn)入更大的網(wǎng)絡(luò)提供了一條途徑……以及大量敏感數(shù)據(jù)。這就是拉斯維加斯賭場所發(fā)生的事情,其智能魚缸沒有受到防火墻的保護(hù),讓壞人可以訪問其豪賭客戶數(shù)據(jù)庫。

“真的,以這種方式開始的目的是物聯(lián)網(wǎng)無處不在。與此相關(guān)的連接是,許多產(chǎn)品都容易受到攻擊。我們需要考慮安全問題,”Maxim 嵌入式安全董事總經(jīng)理 Scott Jones 在他最近關(guān)于該主題的網(wǎng)絡(luò)研討會上說。在長達(dá)一小時的會議“為什么魚缸需要安全性?”中,Jones 強(qiáng)調(diào)了考慮安全性的設(shè)計的重要性,解釋了 SHA-3 哈希算法和物理不可克隆函數(shù) (PUF) 技術(shù)的工作原理,并介紹了一個集成了這兩種技術(shù)的安全身份驗證器。

被黑客入侵的魚缸是一個引人入勝的例子,嵌入式世界中有很多連接的東西都有類似的漏洞。瓊斯引用了醫(yī)療工具開發(fā)商的例子,他們的產(chǎn)品從醫(yī)療廢物中收獲并最終重新投入供應(yīng)鏈,以及在工業(yè)控制和自動化系統(tǒng)中發(fā)現(xiàn)的假傳感器。高價值產(chǎn)品是惡意軟件、偽造和未經(jīng)授權(quán)使用的目標(biāo)——它們的感知價值通常在于底層數(shù)據(jù)。

如果你不確定是否需要保護(hù)你的設(shè)計,Jones 說,問問自己這些問題:

我是否有可以通過安全解決的現(xiàn)有問題?

我的系統(tǒng)會成為偽造或不當(dāng)使用的目標(biāo)嗎?

為了安全和質(zhì)量,我的傳感器、工具和模塊必須是正品嗎?

雖然設(shè)計安全性有多種形式,但瓊斯主張將基于硬件的安全性(例如通過安全身份驗證器)作為最強(qiáng)大和最具成本效益的選擇。安全認(rèn)證器可用于知識產(chǎn)權(quán) (IP) 保護(hù)、設(shè)備認(rèn)證、功能設(shè)置、使用管理、數(shù)據(jù)/固件完整性和消息認(rèn)證/完整性。這些設(shè)備通常設(shè)計用于提供對稱和非對稱算法、雙向身份驗證以及安全系統(tǒng)數(shù)據(jù)存儲、使用計數(shù)、內(nèi)存設(shè)置和通用 I/O (GPIO)。您可以將安全身份驗證器用于多種目的,包括:

使用前對配件進(jìn)行身份驗證

安全地更新附件驗證器中的數(shù)據(jù)

提供附件操作參數(shù)的認(rèn)證讀取

安全地計算附件的使用次數(shù)

附件的其他用途到期

為單獨的主機(jī)/附件加密通信建立加密密鑰

像數(shù)據(jù)指紋一樣,

為什么要關(guān)心 SHA-3?SHA-3 由歐洲知名密碼團(tuán)隊開發(fā),基于 KECCAK 密碼功能,經(jīng)過美國國家標(biāo)準(zhǔn)與技術(shù)研究院 (NIST) 的公開競爭和審查,于 2015 年被采用為最新的安全哈希算法?!叭绻憧紤]哈希算法,”瓊斯說,“它們真的就像一個函數(shù),可以為我們提供數(shù)據(jù)的數(shù)字指紋。您可以采用任意大小的數(shù)據(jù)算法,將其推入 SHA 算法,然后從該過程中獲得固定長度的輸出?!?/p>

他繼續(xù)說道,“SHA-3 的美妙之處在于,它在硬件實現(xiàn)方面甚至在軟件方面都非常高效。” 這使得該算法非常適合基于對稱密鑰的消息認(rèn)證碼 (MAC)。對于 MAC,使用一小段信息來驗證消息并確認(rèn)它來自指定的發(fā)送者,例如傳感器或工具。此過程可確保在允許執(zhí)行所需操作之前可以信任消息。

正如瓊斯所指出的,SHA-3 提供了一種安全的單向函數(shù)。您無法從散列重建數(shù)據(jù),或在不更改散列的情況下更改數(shù)據(jù)。您也不會找到具有相同散列的任何其他數(shù)據(jù),或具有相同散列的任何兩組數(shù)據(jù)。要了解 SHA-3 的工作原理,請考慮一個最終應(yīng)用,該應(yīng)用在系統(tǒng)級別由一個設(shè)計有 SHA-3 認(rèn)證 IC 的從屬附件和一個帶有 SHA-3 協(xié)處理器微控制器的主控制器組成,如圖 2 所示。 從屬附件將有一個唯一的秘密,而主控制器將有一個系統(tǒng)秘密。對于身份驗證功能,主機(jī)需要首先安全地計算存儲在從 IC 中的唯一秘密。為此,主機(jī)向從機(jī)請求 ROM ID 并輸入它,以及它自己安全存儲的系統(tǒng)機(jī)密和一些計算數(shù)據(jù),進(jìn)入自己的 SHA-3 引擎。然后,引擎會計算一個基于 SHA-3 哈希的 MAC (HMAC),它等于存儲在身份驗證 IC 中的唯一秘密。在安全地導(dǎo)出從 IC 中的唯一秘密之后,主控制器可以與認(rèn)證 IC 執(zhí)行各種雙向認(rèn)證功能。一個例子是一個質(zhì)詢和響應(yīng)認(rèn)證序列,以證明附件是真實的。在這種情況下,主機(jī)從從機(jī)請求并接收一個 ROM ID。主機(jī)還產(chǎn)生一個隨機(jī)質(zhì)詢并將其發(fā)送到從屬附件。然后,從屬附件將其唯一 ID、唯一秘密和挑戰(zhàn)輸入其 SHA-3 引擎以計算 SHA-3 HMAC,然后將其返回給主機(jī)。同時,主機(jī)已經(jīng)計算了它的 SHA-3 HMAC 與唯一的從機(jī)秘密,挑戰(zhàn),和從機(jī)的 ROM ID。如果 HMAC 相等,則驗證從屬附件是真實的。

pYYBAGKN13KAeNYrAADy54jvpGY063.png

圖 2. SHA-3 身份驗證模型中的基本元素。

您無法竊取不存在的密鑰 如今

,即使是安全解決方案也受到無情且復(fù)雜的攻擊。有非侵入性方法,例如側(cè)信道攻擊。還有侵入性攻擊,包括微探測、逆向工程以及使用聚焦離子束對硅進(jìn)行修改。PUF 技術(shù)旨在防止這些類型的攻擊。Maxim 的 PUF 實現(xiàn)在其 ChipDNA ?中該技術(shù)利用硅內(nèi)部的隨機(jī)電氣特性來生產(chǎn)密鑰?!斑@樣做的美妙之處在于,任何相互作用,任何探測或暴露硅的嘗試,都會導(dǎo)致這些非常敏感的電氣特性發(fā)生變化,”瓊斯說,并解釋說這會使 PUF 變得無用。僅當(dāng)加密操作需要時,才會在安全邏輯中生成和使用密鑰,并在不再需要時將其擦除。

SHA-3 和 PUF 技術(shù)可以形成強(qiáng)大的組合——Maxim 最新的安全認(rèn)證器 DS28E50中提供了這一技術(shù)。除了 PUF 保護(hù)和符合 FIPS202、基于 SHA3-256 的質(zhì)詢/響應(yīng)雙向身份驗證之外,DS28E50 還具有:

NIST SP 800-90B TRNG 帶有輸出 RND 的命令

2kb E2 數(shù)組用于用戶內(nèi)存和 SHA-3 密碼

具有經(jīng)過身份驗證的讀取的僅遞減計數(shù)器

唯一的工廠編程只讀序列號 (ROM ID)

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • ROM
    ROM
    +關(guān)注

    關(guān)注

    4

    文章

    578

    瀏覽量

    88509
  • 計數(shù)器
    +關(guān)注

    關(guān)注

    32

    文章

    2306

    瀏覽量

    97540
  • IOT
    IOT
    +關(guān)注

    關(guān)注

    189

    文章

    4367

    瀏覽量

    206398
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    針對AES算法的安全防護(hù)設(shè)計

    軟件中隨機(jī)延遲的使用通常被認(rèn)為是對抗側(cè)信道攻擊的一般對策,但隨機(jī)延遲不能阻止攻擊,只能讓攻擊變得復(fù)雜。因此基于蜂鳥E203平臺的軟硬件實現(xiàn)方式,我們的安全防護(hù)設(shè)計也會從軟件和硬件兩個方面進(jìn)行聯(lián)合
    發(fā)表于 10-28 07:38

    Linux企業(yè)網(wǎng)絡(luò)安全防護(hù)體系建設(shè)

    構(gòu)建完整的Linux安全防護(hù)體系不是簡單的工具堆砌,而是需要從架構(gòu)設(shè)計、監(jiān)控告警、應(yīng)急響應(yīng)到持續(xù)改進(jìn)的完整閉環(huán)。本文將分享我在大型企業(yè)環(huán)境中的實戰(zhàn)經(jīng)驗。
    的頭像 發(fā)表于 08-27 14:39 ?493次閱讀

    深入剖析Docker全鏈路安全防護(hù)策略

    在云原生時代,Docker容器安全已成為運維工程師必須面對的核心挑戰(zhàn)。本文將從實戰(zhàn)角度深入剖析Docker全鏈路安全防護(hù)策略,涵蓋鏡像構(gòu)建、容器運行、網(wǎng)絡(luò)隔離等關(guān)鍵環(huán)節(jié),助你構(gòu)建企業(yè)級安全防護(hù)體系。
    的頭像 發(fā)表于 08-18 11:17 ?714次閱讀

    如何構(gòu)建Linux服務(wù)器安全防護(hù)體系

    前言:作為一名運維工程師,我見過太多因為安全配置不當(dāng)而被攻破的服務(wù)器。本文將分享我多年來積累的實戰(zhàn)經(jīng)驗,教你如何構(gòu)建一套完整的Linux服務(wù)器安全防護(hù)體系。
    的頭像 發(fā)表于 08-05 17:35 ?855次閱讀

    DS28E50具有ChipDNA PUF保護(hù)的DeepCover安全SHA-3認(rèn)證器技術(shù)手冊

    DS28E50安全認(rèn)證器將FIPS202兼容安全散列算法(SHA-3)質(zhì)詢和響應(yīng)認(rèn)證與Maxim擁有專利的ChipDNA ^?^ 技術(shù)結(jié)合在一起,后者的物理不可克隆功能(PUF),為實
    的頭像 發(fā)表于 05-14 09:46 ?610次閱讀
    DS28E50具有ChipDNA <b class='flag-5'>PUF</b>保護(hù)的DeepCover<b class='flag-5'>安全</b><b class='flag-5'>SHA-3</b>認(rèn)證器技術(shù)手冊

    DS2477具有ChipDNA PUF保護(hù)的DeepCover安全SHA-3協(xié)處理器技術(shù)手冊

    內(nèi)置1-Wire?主機(jī)的DS2477安全I2C協(xié)處理器將FIPS202兼容安全散列算法(SHA-3)質(zhì)詢和響應(yīng)認(rèn)證與Maxim擁有專利的ChipDNA?特性(一種物理不可克隆技術(shù)PUF
    的頭像 發(fā)表于 05-14 09:34 ?600次閱讀
    DS2477具有ChipDNA <b class='flag-5'>PUF</b>保護(hù)的DeepCover<b class='flag-5'>安全</b><b class='flag-5'>SHA-3</b>協(xié)處理器技術(shù)手冊

    DS28E16 1-Wire SHA-3安全認(rèn)證器技術(shù)手冊

    DS28E16安全認(rèn)證器集FIPS202兼容安全散列算法(SHA-3)質(zhì)詢和響應(yīng)認(rèn)證與安全EEPROM于一身。 器件提供一組核心加密工具,包括
    的頭像 發(fā)表于 05-13 15:18 ?734次閱讀
    DS28E16 1-Wire <b class='flag-5'>SHA-3</b><b class='flag-5'>安全</b>認(rèn)證器技術(shù)手冊

    DS28C50具有ChipDNA PUF保護(hù)的DeepCover I2C安全SHA-3認(rèn)證器技術(shù)手冊

    DS28C50安全認(rèn)證器將FIPS202兼容安全散列算法(SHA-3)質(zhì)詢和響應(yīng)認(rèn)證與Maxim擁有專利的ChipDNA?技術(shù)結(jié)合在一起,后者為一種物理不可克隆 技術(shù)(PUF),提供高
    的頭像 發(fā)表于 05-13 14:57 ?599次閱讀
    DS28C50具有ChipDNA <b class='flag-5'>PUF</b>保護(hù)的DeepCover I2C<b class='flag-5'>安全</b><b class='flag-5'>SHA-3</b>認(rèn)證器技術(shù)手冊

    DS28C16 I2C低電壓SHA-3認(rèn)證器技術(shù)手冊

    DS28C16安全認(rèn)證器將符合FIPS202標(biāo)準(zhǔn)的安全散列算法(SHA-3)質(zhì)詢和響應(yīng)認(rèn)證與安全EEPROM相結(jié)合。 該器件提供了一套核心加密工具,這些加密工具由多種集成塊衍生而
    的頭像 發(fā)表于 05-13 14:42 ?624次閱讀
    DS28C16 I2C低電壓<b class='flag-5'>SHA-3</b>認(rèn)證器技術(shù)手冊

    DS28E54 1-Wire SHA3-256安全認(rèn)證器,兼容DS2431/DS28E07技術(shù)手冊

    DS28E54 安全身份驗證器結(jié)合了 FIPS 202- 合規(guī)的安全哈希算法 (SHA-3) 質(zhì)詢和 響應(yīng)身份驗證,帶 Secured Electrically 可擦除可編程只讀存儲器 (EEPROM)。
    的頭像 發(fā)表于 05-13 11:36 ?752次閱讀
    DS28E54 1-Wire <b class='flag-5'>SHA3</b>-256<b class='flag-5'>安全</b>認(rèn)證器,兼容DS2431/DS28E07技術(shù)手冊

    MAX66301帶SHA-3和RFID閱讀器的DeepCover安全認(rèn)證器技術(shù)手冊

    式通信的高度集成RFID讀取器和SHA-3安全認(rèn)證器協(xié)處理器。RFID IC讀取器符合ISO 14443 A類和ISO 15693雙標(biāo)準(zhǔn)。該認(rèn)證器協(xié)處理器的引擎基于FIPS 202標(biāo)準(zhǔn)
    的頭像 發(fā)表于 05-13 10:30 ?746次閱讀
    MAX66301帶<b class='flag-5'>SHA-3</b>和RFID閱讀器的DeepCover<b class='flag-5'>安全</b>認(rèn)證器技術(shù)手冊

    MAX66250 ISO 15693、SHA3-256、256位用戶EEPROM安全認(rèn)證器技術(shù)手冊

    MAX66250安全認(rèn)證器結(jié)合了符合FIPS 202標(biāo)準(zhǔn)的安全散列算法(SHA-3)質(zhì)詢和響應(yīng)認(rèn)證與安全EEPROM。 該器件提供了一套核心加密工具,這些加密工具由多種集成塊衍生
    的頭像 發(fā)表于 05-13 10:25 ?647次閱讀
    MAX66250 ISO 15693、<b class='flag-5'>SHA3</b>-256、256位用戶EEPROM<b class='flag-5'>安全</b>認(rèn)證器技術(shù)手冊

    授時安全防護(hù)裝置是什么?怎么選?

    在現(xiàn)代社會,時間對于人們來說至關(guān)重要。為了確保準(zhǔn)確的時間顯示和避免時間誤差帶來的安全隱患,授時安全防護(hù)裝置應(yīng)運而生。那么,授時安全防護(hù)裝置究竟是什么呢?如何選購呢?本文將為您詳細(xì)介紹。一、授時
    的頭像 發(fā)表于 04-22 15:25 ?644次閱讀
    授時<b class='flag-5'>安全防護(hù)</b>裝置是什么?怎么選?

    洛微科技推出3D立體安全防護(hù)解決方案

    在現(xiàn)代化生產(chǎn)車間和工廠中,傳統(tǒng)安全防護(hù)圍欄和被動安全防護(hù)模式已顯露出諸多問題,例如存在反應(yīng)滯后、防護(hù)盲區(qū)大等致命缺陷,無法提供全方位安全防護(hù)保障需求,難以應(yīng)對多樣化人機(jī)交互的場景。
    的頭像 發(fā)表于 03-18 14:38 ?1031次閱讀

    京準(zhǔn)電力系統(tǒng)衛(wèi)星時空信號安全防護(hù)隔離裝置

    京準(zhǔn)電力系統(tǒng)衛(wèi)星時空信號安全防護(hù)隔離裝置
    的頭像 發(fā)表于 01-02 15:11 ?834次閱讀
    京準(zhǔn)電力系統(tǒng)衛(wèi)星時空信號<b class='flag-5'>安全防護(hù)</b>隔離裝置