0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

如何用套件安全IC在TLS中实施IoT设备中的数据传输保护

电子设计 作者:电子设计 2018-09-27 08:50 次阅读

智能、联网设备使我们的生活越来越便利。但另一方面,这些设备的激增也意味着我们的数据非常容易受安全漏洞的影响,包括个人或敏感信息。保护正在传输和静止的数据也变得越来越重要。

传输层安全(TLS)协议,也是安全套接层(SSL)协议的后继,可防止物联网(IoT)设备通过互联网通信时的数据被窃听或篡改。该协议实质上是在客户端和服务器之间建立一个安全通信通道。我们访问由SSL证书保护的网站时,会看到安全超文本传输协议(HTTPS),该协议将HTTP和SSL/TLS相结合,以及与网络服务器的安全标识一起,实现与网络服务器的加密通信。

TLS包括使用非对称密钥的“握手阶段”,就对称密钥对达成一致,该密钥对仅用于该会话,实现高效、快速地数据加密和解密。安全IC能够处理这一握手阶段、储存会话私钥,以及在独立设备中执行加密/解密,采用可防止已知黑客和攻击的反制措施。如果不能安全存储私钥和证书,以及防止非法修改,这些资产就全部暴露在攻击之下。在侵入式攻击中,攻击者会试图打开器件的外壳来操纵存储器内容时、更换固件或探测PCB轨迹;也存在非侵入式攻击,目标是设备固件中的逻辑漏洞。

庆幸的是,有一种低成本、低复杂度的方案能够保证联网的嵌入式系统中TLS协议实施的安全,且能够减轻设备应用处理器的负担。

配套安全IC能够保护IoT设计中TLS实施

嵌入式设备中TLS集成的陷阱

TLS协议的优势之一是能够非常容易地集成到任何使用商用软件库的应用。然而,即使TLS栈没有漏洞,在您的软件中集成和使用TLS库可能仍然存在缺陷。在嵌入式设备中集成TLS的常见弱点包括:

跳过证书验证

薄弱的加密套件

认证机构证书保护不足

会话密钥泄露

客户端认证密钥受到威胁

使用较差的加密措施和低质量随机数

为了实现真正安全的TLS方法,以及避免上文中讨论的陷阱,需要遵守最低限度的一组规则。其中包括保护使用中的会话密钥、使用安全加密算法以及安全存储客户端的认证私钥。使用配套IC来保护TLS实施也非常有效。安全IC不会为设计的应用处理器带来任何额外负担,从本质上能够防止TLS实施的许多漏洞。MAXQ1061等安全IC可以帮助避免这些陷阱,即使在资源有限的嵌入式系统中,MAXQ1061也支持TLS。安全IC也能够通过保护握手、会话密钥生成和包加密/解密期间的关键步骤,增强TLS协议的固有安全性。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 处理器
    +关注

    关注

    68

    文章

    18199

    浏览量

    221914
  • IC
    IC
    +关注

    关注

    35

    文章

    5528

    浏览量

    173127
  • IOT
    IOT
    +关注

    关注

    185

    文章

    3978

    浏览量

    193111
收藏 人收藏

    评论

    相关推荐

    请问NFC数据传输如何保证数据安全

    NFC数据传输如何保证数据安全
    发表于 04-07 06:18

    信号采集系统数据传输显示与处理

    信号采集系统数据传输显示与处理
    发表于 05-12 22:25

    汽车行驶记录仪的数据传输设计

    的先进性,规定了同时使用这两种接口实现数据通信。USB数据传输的设计方案采用PDIUSBD12芯片作为USB控制器。PDIUSBD12完全符合USB1.1版规范;同时它还符合大多数
    发表于 12-04 10:37

    如何实现ISO数据传输

    ,这是不起作用的。令人惊讶的是,该设备甚至不引发任何中断,也不使用端点缓冲器来进行数据ISO数据传输。此外,当我开始PC录制时,
    发表于 03-26 13:10

    无线数据传输模块的实际应用

    数据传输模块的实际应用一、智能安防安防是物联网的一大应用市场,传统安防对人员的依赖性比较大,非常耗费人力,而智能安防能够通过设备实现智能判断。目前,智能安防最核心的部分在于智能安防系统,该系统应用无线
    发表于 06-18 04:21

    使用安全IC保护IoT嵌入式设计

    。尽管翻新过程可以使外围设备恢复为新的外观,但也可能会取消其有限的使用属性。 具有高级加密功能的安全IC可以保护发电厂和类似应用
    发表于 09-28 19:21

    【HarmonyOS HiSpark Wi-Fi IoT HarmonyOS 智能家居套件试用 】基于HiSpark Wi-Fi IoT数据传输平台

    项目名称:基于HiSpark Wi-Fi IoT数据传输平台试用计划:申请理由本人在物联网已有四年多的学习和开发经验,曾设计过基于ZigBee组网的IPv6隐私保护系统,参与国内开源ZigBee板
    发表于 10-29 14:40

    数据传输接口保护选取多少寄生电容的TVS器件?

    的高速传输成为必然。而怎样才能在保护接口安全的同时保证数据的高速传输,已然成为高频数据接口面对的
    发表于 11-11 11:28

    CPLD通信数据传输的应用是什么?

    CPLD程序如何去实现?CPLD通信数据传输的应用是什么?
    发表于 05-25 06:53

    DMA进行数据传输和CPU进行数据传输的疑问

    原先的总线矩阵+仲裁器结构数据总线进行数据传输的? 接上一个问题,如果是的话,那么当进行DMA数据传输时,必定是需要占用数据总线的,那么
    发表于 05-25 17:18

    数据传输速率是什么意思

    数据传输速率是什么意思 数据传输速率是通过信道每秒可传输的数字信息量的量度。数据传输速率也称为吞吐率。数据传输速率由很
    发表于 03-18 14:45 4937次阅读

    安全IC如何保护物联网设备中的传输数据

     为了拥有真正安全TLS 方案并避免我们讨论过的陷阱,需要遵循一组最低限度的规则。在使用时保护会话密钥、利用安全加密算法以及安全地存储客
    的头像 发表于 05-24 16:19 894次阅读

    使用配套安全IC保护连接设备中的TLS

      Maxim 的 DeepCover® 嵌入式安全产品组合包括 MAXQ1061,可用作具有成本效益的配套安全 IC,用于安全存储、数字签名、加密、
    的头像 发表于 05-25 09:04 912次阅读

    使用安全配套IC保护TLS实现

    传输安全性 (TLS) 协议(以前称为安全套接字层 (SSL))是用于保护传输中的
    的头像 发表于 06-16 16:19 296次阅读
    使用<b class='flag-5'>安全</b>配套<b class='flag-5'>IC</b><b class='flag-5'>保护</b><b class='flag-5'>TLS</b>实现

    使用配套安全IC保护TLS

    传输安全性 (TLS) 协议在保护智能连接设备通过互联网的通信方面发挥着至关重要的作用。它可以帮助防止窃听和篡改
    的头像 发表于 06-29 17:26 281次阅读