chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

以太網(wǎng)系統(tǒng)如何將附加功能添加到嵌入式IP核中

星星科技指導(dǎo)員 ? 來源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Paul Diillien ? 2022-06-23 11:53 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在第 1 部分中,我們查看了有關(guān)加密的一些注意事項(xiàng)。在第 2 部分中,我們介紹了消息身份驗(yàn)證的概念,以增加我們的安全系統(tǒng)中提供的保護(hù)。在許多應(yīng)用中,消息的加密和認(rèn)證足以保護(hù)有價(jià)值的數(shù)據(jù)。然而,隨著攻擊者變得越來越老練,有必要為安全性添加更多功能。我一直認(rèn)為它增加了安全層,就像洋蔥皮一樣。如果惡意代理克服了其中一個(gè)保護(hù)層,那么他將面臨另一個(gè)保護(hù)層。在這里,我將討論以太網(wǎng)系統(tǒng)如何將附加功能添加到嵌入式 IP 核中。

以太網(wǎng)傳輸已經(jīng)發(fā)展到主導(dǎo)通信,因?yàn)樗雀咝в挚蓴U(kuò)展到高速傳輸。已指定對以太網(wǎng)的擴(kuò)展,在 IEEE 802.1AE 規(guī)范下添加了一系列全新的安全措施,該規(guī)范具有集成的安全系統(tǒng),可加密和驗(yàn)證消息以及檢測和抵御網(wǎng)絡(luò)上的一系列攻擊。該規(guī)范被稱為媒體訪問控制安全標(biāo)準(zhǔn),或者更常見的是 MACsec。

MACsec 在它所基于的 AES-GCM 加密之外提供了三種基本的安全功能。首先,MACsec 通過安全通道的概念增加了密鑰管理,允許將不同的密鑰用于不同的通信鏈路。其次,MACsec 提供重放保護(hù),防止攻擊者通過捕獲有效數(shù)據(jù)包并再次發(fā)送它來破壞系統(tǒng)。第三,除了通過加密阻止攻擊外,它還提供統(tǒng)計(jì)數(shù)據(jù)收集以允許檢測攻擊并采取更高級別的措施來應(yīng)對攻擊,例如調(diào)查其來源。

MACsec IP 核是一種復(fù)雜的硬件設(shè)計(jì),用于嵌入在第 2 層工作的 FPGA。MACsec 方案基于網(wǎng)絡(luò)節(jié)點(diǎn),這些節(jié)點(diǎn)形成一組稱為安全實(shí)體 (SecY) 的可信實(shí)體。每個(gè) SecY 都被分配了一個(gè)唯一的安全通道來傳輸數(shù)據(jù)包。該通道最多可以鏈接四個(gè)安全關(guān)聯(lián) (SA),每個(gè)安全關(guān)聯(lián)都有一個(gè)密鑰。因此,每個(gè)節(jié)點(diǎn)都使用不同的密鑰,這意味著只有系統(tǒng)管理員提供該密鑰的節(jié)點(diǎn)才能解密該節(jié)點(diǎn)發(fā)送的數(shù)據(jù)包。

MACsec 在每個(gè)數(shù)據(jù)包離開以太網(wǎng) LAN 時(shí)對其進(jìn)行解密和驗(yàn)證。因此,通過兩個(gè) LAN 之間的網(wǎng)橋的數(shù)據(jù)包??將在離開第一個(gè)時(shí)被解密,并在進(jìn)入第二個(gè)時(shí)再次加密,因此該系統(tǒng)被稱為逐跳方案。這意味著可以驗(yàn)證所有數(shù)據(jù)包。身份驗(yàn)證是通過將數(shù)據(jù)附加到消息末尾的一個(gè)稱為完整性檢查值 (ICV) 的字段中來實(shí)現(xiàn)的。這與加密密鑰一起工作以驗(yàn)證幀,包括標(biāo)頭和 MACsec 標(biāo)記,以確保即使是幀的源地址或目標(biāo)地址也不會被操縱。

解密的消息(有時(shí)稱為明文)現(xiàn)在可以在機(jī)器內(nèi)部使用,以供上層軟件進(jìn)行進(jìn)一步的可選處理。這可能是深度數(shù)據(jù)包檢查,以識別數(shù)據(jù)包是否包含惡意軟件或病毒。明文數(shù)據(jù)包也可以被送入流量管理器,該流量管理器調(diào)節(jié)數(shù)據(jù)的流出或在出現(xiàn)過載情況時(shí)決定丟棄哪些數(shù)據(jù)包。請記住,將安全標(biāo)簽 (SecTag) 和 ICV 添加到數(shù)據(jù)包意味著減少了鏈路的最大容量。當(dāng)系統(tǒng)準(zhǔn)備好轉(zhuǎn)發(fā)數(shù)據(jù)包時(shí),它將被重新加密,但這一次使用本地機(jī)器的安全通道傳輸 SecY。

此外,SecY 在數(shù)據(jù)包級別收集和記錄一系列統(tǒng)計(jì)信息。這允許系統(tǒng)管理員查看有多少數(shù)據(jù)包因多種不同的原因被 MACsec 拒絕。例如,它們可能會被拒絕,因?yàn)樗鼈冇捎跓o效的解密密鑰或使用了錯(cuò)誤的密鑰而未能通過完整性檢查。這可以幫助識別和擊敗網(wǎng)絡(luò)上嘗試的拒絕服務(wù) (DoS) 攻擊。每個(gè)數(shù)據(jù)包也被編號,如果數(shù)據(jù)包到達(dá)時(shí)已經(jīng)被處理,這個(gè)重放可能表明所謂的中間人攻擊。同樣,MACsec 統(tǒng)計(jì)數(shù)據(jù)可以記錄和標(biāo)記嘗試的重放事件。

IP 核使用 MACsec 數(shù)據(jù)包的 SecTag 標(biāo)頭中的安全通道標(biāo)識符 (SCI) 在解密消息之前檢索適當(dāng)?shù)拿荑€。一些 IP 內(nèi)核支持多個(gè)虛擬 SecY,使一個(gè)以太網(wǎng) MAC 能夠擁有多個(gè)與其關(guān)聯(lián)的 MACsec SecY,用于多路訪問 LAN 等應(yīng)用。因此,對于系統(tǒng)而言,該設(shè)備可能看起來像是多個(gè)消息源(每個(gè)消息源都有一個(gè)唯一的加密密鑰)。這有利于將系統(tǒng)劃分為邏輯域,例如,工廠員工無法使用會計(jì)數(shù)據(jù),而工程設(shè)計(jì)僅可供授權(quán)人員使用。

MACsec 最初的設(shè)想是支持城域網(wǎng),但現(xiàn)在它也可用于數(shù)據(jù)中心和云等一系列應(yīng)用,這增加了對基于 FPGA 的嵌入式解決方案的整體需求。

工程師選擇使用第 2 層連接的原因是為了在數(shù)據(jù)包中以最小的延遲和開銷數(shù)據(jù)實(shí)現(xiàn)高速。逐跳設(shè)計(jì)還有助于在組織邊界的防火墻中進(jìn)行數(shù)據(jù)包檢查,在這種情況下,像 IPsec 這樣的端到端加密系統(tǒng)將通過防火墻傳遞加密數(shù)據(jù)并屏蔽其不受檢查。MACsec 核心包括一個(gè) AES-GCM 加密引擎和附加邏輯,用于執(zhí)行協(xié)議處理、密鑰查找、統(tǒng)計(jì)整理和存儲功能。核心速度可以輕松達(dá)到 10 Gigabit 以太網(wǎng),并將隨著以太網(wǎng)速度的增加而擴(kuò)大。另一個(gè)重要的考慮因素是,與使用軟件解決方案執(zhí)行加密功能等算法相比,F(xiàn)PGA 的能效要高得多。

在第 4 部分中,我將討論嵌入式 IP 內(nèi)核如何加速常用的第 3 層技術(shù),稱為 IPsec。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 嵌入式
    +關(guān)注

    關(guān)注

    5152

    文章

    19675

    瀏覽量

    317671
  • 以太網(wǎng)
    +關(guān)注

    關(guān)注

    41

    文章

    5635

    瀏覽量

    175995
  • 數(shù)據(jù)中心
    +關(guān)注

    關(guān)注

    16

    文章

    5230

    瀏覽量

    73531
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    Texas Instruments DP83867-EVM-AM以太網(wǎng)PHY附加板數(shù)據(jù)手冊

    Texas Instruments DP83867-EVM-AM工業(yè)以太網(wǎng)PHY附加搭配基于Arm^?^ 的高性能微控制器評估模塊使用。該附加板非常適合用于通過評估模塊進(jìn)行
    的頭像 發(fā)表于 07-04 11:28 ?211次閱讀
    Texas Instruments DP83867-EVM-AM<b class='flag-5'>以太網(wǎng)</b>PHY<b class='flag-5'>附加</b>板數(shù)據(jù)手冊

    如何將VCP功能添加到UVC應(yīng)用程序代碼?

    我正在嘗試 VCP 功能添加到 UVC 應(yīng)用程序代碼。 我的平臺是CYUSB3011-BZXC UsbUart 示例代碼已添加到現(xiàn)有的
    發(fā)表于 05-16 06:41

    即刻啟程,踏上W55MH32高性能以太網(wǎng)單片機(jī)學(xué)習(xí)之路!

    即刻啟程,踏上W55MH32高性能以太網(wǎng)單片機(jī)學(xué)習(xí)之路!即刻開啟W55MH32學(xué)習(xí)之旅!本教系列程配套官方手冊與W55MH32L開發(fā)板,從外設(shè)功能框圖解析到代碼實(shí)操,助你掌握高性能以太網(wǎng)單片機(jī)的架構(gòu)和核心原理,輕松駕馭多接口及
    的頭像 發(fā)表于 05-07 18:51 ?377次閱讀
    即刻啟程,踏上W55MH32高性能<b class='flag-5'>以太網(wǎng)</b>單片機(jī)學(xué)習(xí)之路!

    如何將ENWF9408AVEF Wi-Fi模塊添加到1064EVK wifi_cli SDK項(xiàng)目中?

    如何將 松下 ENWF9408AVEF (NXP 88W8977) Wi-Fi 模塊添加到 1064EVK wifi_cli SDK 項(xiàng)目中? 使用不同的 88W8977 定義初始化失敗
    發(fā)表于 04-02 07:50

    集成TSN三端口千兆以太網(wǎng)交換機(jī), 工業(yè)以太網(wǎng)通信用MPU RZ/N2L數(shù)據(jù)手冊

    RZ/N2L是一種工業(yè)以太網(wǎng)通信用MPU,可輕松網(wǎng)絡(luò)功能添加到工業(yè)設(shè)備。它搭載支持TSN的三端口千兆
    的頭像 發(fā)表于 03-13 17:39 ?860次閱讀
    集成TSN三端口千兆<b class='flag-5'>以太網(wǎng)</b>交換機(jī), 工業(yè)<b class='flag-5'>以太網(wǎng)</b>通信用MPU RZ/N2L數(shù)據(jù)手冊

    使用示波器的汽車以太網(wǎng)物理層調(diào)試案例

    何使用示波器識別和調(diào)試汽車以太網(wǎng)物理層信號完整性問題。以下是在Inspectron公司進(jìn)行的汽車以太網(wǎng)調(diào)試研究案例,該公司設(shè)計(jì)并制造內(nèi)窺鏡、嵌入式 Linux 系統(tǒng)和攝像檢測工具。
    的頭像 發(fā)表于 02-19 15:34 ?1362次閱讀
    使用示波器的汽車<b class='flag-5'>以太網(wǎng)</b>物理層調(diào)試案例

    ALINX發(fā)布100G以太網(wǎng)UDP/IP協(xié)議棧IP

    ALINX近日宣布,基于AMD 100G以太網(wǎng)MAC IP,成功開發(fā)出全新的100G以太網(wǎng)UDP/IP協(xié)議棧IP
    的頭像 發(fā)表于 01-07 11:25 ?760次閱讀

    以太網(wǎng)和TCP/IP的關(guān)系解析

    在現(xiàn)代計(jì)算機(jī)網(wǎng)絡(luò)以太網(wǎng)和TCP/IP協(xié)議棧是構(gòu)建網(wǎng)絡(luò)通信的基礎(chǔ)。以太網(wǎng)定義了局域網(wǎng)(LAN)
    的頭像 發(fā)表于 11-08 09:21 ?2390次閱讀

    用于汽車以太網(wǎng)PHY附加板的AM2x評估模塊用戶指南

    電子發(fā)燒友網(wǎng)站提供《用于汽車以太網(wǎng)PHY附加板的AM2x評估模塊用戶指南.pdf》資料免費(fèi)下載
    發(fā)表于 11-05 09:23 ?0次下載
    用于汽車<b class='flag-5'>以太網(wǎng)</b>PHY<b class='flag-5'>附加</b>板的AM2x評估模塊用戶指南

    用于工業(yè)以太網(wǎng)PHY的AM2x評估模塊附加板用戶指南

    電子發(fā)燒友網(wǎng)站提供《用于工業(yè)以太網(wǎng)PHY的AM2x評估模塊附加板用戶指南.pdf》資料免費(fèi)下載
    發(fā)表于 11-05 09:20 ?0次下載
    用于工業(yè)<b class='flag-5'>以太網(wǎng)</b>PHY的AM2x評估模塊<b class='flag-5'>附加</b>板用戶指南

    以太網(wǎng)幀格式和功能詳解

    以太網(wǎng)幀(Ethernet Frame)是以太網(wǎng)(Ethernet)協(xié)議用于在局域網(wǎng)(LAN)傳輸數(shù)據(jù)的基本單位。理解以太網(wǎng)幀的結(jié)構(gòu)和傳輸
    的頭像 發(fā)表于 10-08 10:03 ?3966次閱讀

    以太網(wǎng)幀結(jié)構(gòu)是怎樣的

    以太網(wǎng)幀(Ethernet Frame)是以太網(wǎng)(Ethernet)協(xié)議用于在局域網(wǎng)(LAN)傳輸數(shù)據(jù)的基本單位。理解以太網(wǎng)幀的結(jié)構(gòu)對于掌
    的頭像 發(fā)表于 10-08 10:00 ?2911次閱讀

    嵌入式主板是什么意思?嵌入式主板全面解析

    嵌入式主板,通常被稱為嵌入式系統(tǒng)的核心組件,是一種用于控制和數(shù)據(jù)處理的計(jì)算機(jī)硬件,其設(shè)計(jì)旨在嵌入特定設(shè)備執(zhí)行專門任務(wù)。
    的頭像 發(fā)表于 09-30 10:05 ?1627次閱讀

    利用DP83TC812-Q1以太網(wǎng)物理層 (PHY) 的完整汽車以太網(wǎng)系統(tǒng)的設(shè)置和測量

    電子發(fā)燒友網(wǎng)站提供《利用DP83TC812-Q1以太網(wǎng)物理層 (PHY) 的完整汽車以太網(wǎng)系統(tǒng)的設(shè)置和測量.pdf》資料免費(fèi)下載
    發(fā)表于 09-09 09:28 ?2次下載
    利用DP83TC812-Q1<b class='flag-5'>以太網(wǎng)</b>物理層 (PHY) 的完整汽車<b class='flag-5'>以太網(wǎng)</b><b class='flag-5'>系統(tǒng)</b><b class='flag-5'>中</b>的設(shè)置和測量

    車載以太網(wǎng)的優(yōu)勢和應(yīng)用

    車載以太網(wǎng)作為一種新興的車載網(wǎng)絡(luò)技術(shù),正在逐漸成為汽車行業(yè)的關(guān)鍵技術(shù)之一。其優(yōu)勢在于高帶寬、低延遲、高可靠性以及良好的兼容性和拓展性,這些特點(diǎn)使得車載以太網(wǎng)在車輛通信和控制系統(tǒng)
    的頭像 發(fā)表于 07-25 11:08 ?1576次閱讀