0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

安全IC如何保护物联网设备中的传输数据

星星科技指导员 来源:Maxim 作者:Stephane Di Vito 2022-05-24 16:19 次阅读

智能互联设备让我们的生活更加便利。但另一方面,这些设备的激增也意味着我们的更多数据(包括个人和/或敏感信息)容易受到安全漏洞的影响。保护传输中和静止的数据从未像现在这样重要。

传输层安全 (TLS) 协议是安全套接字层 (SSL) 的继承者,可防止在物联网IoT) 设备通过 Internet 通信时对传输中的数据进行窃听或篡改。它本质上在客户端和服务器之间创建了一个安全的通信通道。当我们访问受 SSL 证书保护的网站时,我们看到的超文本传输​​协议安全 (HTTPS) 将 HTTP 与 SSL/TLS 结合在一起,以提供与 Web 服务器的加密通信以及对 Web 服务器的安全标识。

TLS 涉及“握手阶段”,该阶段使用非对称密钥就对称密钥对达成一致,该对称密钥对仅用于该会话,并实现高效、快速的数据加密和解密。安全 IC 可以处理此握手阶段,存储私有会话密钥并在单独的设备中执行加密/解密,并针对已知的黑客攻击和攻击方法采取对策。如果私钥和证书没有安全地存储并防止不当修改,这些资产可能会受到攻击。存在侵入性攻击,攻击者试图打开设备外壳以操纵内存内容、更换固件或探测 PCB 痕迹。还有非侵入式攻击,目标是设备固件中的逻辑错误。

幸运的是,有一种低成本、低复杂度的解决方案可以确保 TLS 协议在连接的嵌入式系统中的实施,同时还可以减轻设备应用处理器的负担。

嵌入式设备中 TLS 集成的缺陷

TLS 协议的优点之一是它可以使用现成的软件库相当容易地集成到任何应用程序中。但是,即使您有一个无错误的 TLS 堆栈,在您的软件中集成和使用 TLS 库仍然可能存在缺陷。嵌入式设备中 TLS 集成的常见弱点包括:

跳过证书验证

弱密码套件

认证机构证书保护不足

会话密钥的公开

泄露的客户端身份验证密钥

使用糟糕的加密实现和低质量的随机数

为了拥有真正安全的 TLS 方案并避免我们讨论过的陷阱,需要遵循一组最低限度的规则。在使用时保护会话密钥、利用安全加密算法以及安全地存储客户端的私有身份验证密钥是其中的规则。同样有效的是使用配套的安全 IC 来保护 TLS 实施。在不对您设计的应用处理器增加任何额外负担的情况下,安全 IC 可以固有地防止 TLS 实施的许多漏洞。阅读我的应用笔记 “使用安全配套 IC 保护 TLS 实现”,深入了解 TLS 实现陷阱以及MAXQ1061等安全 IC 如何实现可以帮助您避免这些陷阱。MAXQ1061即使在资源受限的嵌入式系统中也能实现TLS。安全 IC 还通过在握手、会话密钥计算和包加密/解密期间保护身份验证的关键步骤来增强 TLS 协议的内在安全性。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 处理器
    +关注

    关注

    68

    文章

    18362

    浏览量

    222601
  • 嵌入式
    +关注

    关注

    4989

    文章

    18334

    浏览量

    289469
  • 服务器
    +关注

    关注

    12

    文章

    8160

    浏览量

    82658
收藏 人收藏

    评论

    相关推荐

    桂花网蓝牙网关:功能强大、应用广泛的联网连接设备

    无论是医疗健康还是运动健身等方面都发挥着重要作用,帮助用户实现设备的智能化管理数据采集等功能,提高生产和生活效率,是联网解决方案
    发表于 12-12 16:06

    联网台如何实现安全保障?#数据台 #光点科技

    数据联网
    光点科技
    发布于 :2023年11月17日 09:21:11

    联网专业前景怎么样?

    联网专业前景怎么样? 联网专业在当今技术发展迅速的背景下具有广阔的前景。以下是联网专业的
    发表于 10-20 09:48

    MCU是怎么为联网端点设备提高安全性的?

    MCU 是怎么为联网端点设备提高安全性的?
    发表于 10-17 08:53

    基于飞腾派的边缘联网

    网络连接实现远程控制和监管。还可以通过手机 APP 或云端平台控制教室设备,以及监管设备的运行状态和故障情况。边缘联网关在智慧教室场景
    发表于 09-21 16:50

    STM32软硬件安全技术

    保护固件代码• STM32技术: STM32 RDP, PCROP• 保护标志身份的密钥• STM32技术:STM32 SBSFU,STM32 Cryptolib• 联网
    发表于 09-11 07:42

    联网简介

    联网(IoT)是由物理设备、车辆等组成的网络,家用电器和嵌入有电子设备、软件、传感器等的其他物品,致动器,以及使这些物体能够连接和交换数据
    发表于 09-11 07:18

    STM32微控制器的安全基础知识

    本应用笔记介绍了 STM32 微控制器的安全基础知识。微控制器安全性涵盖了几个方面,其中包括固件知识产权保护设备私有
    发表于 09-07 07:36

    新唐对应四大联网安全攻击的保护措施

    区分为四种类型: 联网设备和服务器之间数据传输的通讯攻击 联网
    发表于 08-21 08:14

    ISP保护固件的刻录安全

    暴露在传输的过程,造成产品固件被窃取的风险,尤其当产品试委由外部加工厂来生产时,更是有被仿冒的风险。 要避免这个问题,可以使用安全ISP,在固件的传输过程中,所有的
    发表于 08-21 08:12

    浅谈工业联网平台

    工业互联网平台 工业互联网平台的本质是在传统云平台的基础上叠加联网、大数据、人工智能等新兴技术,搭建对工业
    发表于 08-10 15:45

    设计一个片上系统-为安全联网创建一个系统设备

    本指南适用于系统设计人员,可能使用Arm Flexible access。我们假设您希望为安全联网设备开发片上系统(SoC),并且您打算SoC将用于智能咖啡机。然而,该指南可能与任
    发表于 08-02 09:33

    使用配套安全IC保护TLS

    传输安全性 (TLS) 协议在保护智能连接设备通过互联网的通信方面发挥着至关重要的作用。它可以帮助防止窃听和篡改
    的头像 发表于 06-29 17:26 303次阅读

    使用安全配套IC保护TLS实现

    传输安全性 (TLS) 协议(以前称为安全套接字层 (SSL))是用于保护传输中的数据的最常用
    的头像 发表于 06-16 16:19 321次阅读
    使用<b class='flag-5'>安全</b>配套<b class='flag-5'>IC</b><b class='flag-5'>保护</b>TLS实现

    超低功耗MCU在联网方案的应用

    受影响。 综上所述,超低功耗MCU在联网方案的应用范围广泛,可以为各种智能设备的运行提高安全可靠的保障。其中,传感器
    发表于 06-13 18:18