0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

应用在物联网节点的SHA和AES解决方案

jf_pJlTbmA9 来源:jf_pJlTbmA9 作者:jf_pJlTbmA9 2023-08-29 15:56 次阅读

物联网是所有关于共享,是该数据,控制或常规访问。这些谁完全理解这一点 - 那些最接近聆听那些喊最响亮的有关安全性 - 也明白了需要执行的措施,以确保问题得到缓解任何安全。虽然这不是不可能通过在公共网络上的所有数据进行加密,这个问题仍然是有时可将数据传递到错误的代理。出于这个原因,许多人认为,认证是在使物联网基础。的能力,以验证发出请求用于访问将极大减少恶意活动的危险的任何试剂的身份。

本文着眼于如何验证是在普通实现,尤其侧重于它是如何在嵌入式系统中实现的,突出的硬件和软件的功能现在被集成到MCU的只是这个目的,以及它们如何帮助提高任何一般的安全连接到的IoT嵌入式系统。

秘密武器

通过互联网访问敏感系统提出的潜在威胁是,它可能会使这些系统受到攻击;在商业,有可能使金融数据脆弱,但是在物联网可能很好转化为改变在一台机器,或访问操作参数到建筑物。这里的不同之处在于商业的世界仍然主要是“忽略”人类,而物联网旨在基本上除去人工交互的需要和费用。

此外,该速度与任何变化可能需要执行可能使人类交互不可行的。电机控制通常被认为是一个很好的例子;能够修改在反应电机的参数变化的负载可以提高工作效率显著,即必须是自主的动作,以充分有效。确保传递到控制电路中的任何新的参数是有效的,需要发送的数据,或两者的验证。

验证发件人是可能的,但是现在采用的标准方法是验证数据 - 或者更确切地说,检查数据尚未被发送和接收之间改变。今天,这是使用安全哈希算法(SHA),它返回一个“校验”为可自由共享,但“几乎”从来没有复制的数据的方法来实现。通过在算法运行数据,校验和生成并为数据到被认证为真正的,本地产生的校验和必须与从远程代理传递。

事实上,它是安全的共享校验和,或“消化”,因为它是更精确地已知的,是因为该算法已被设计为仅返回一个可能的消化对于任何给定的数据。在这方面,它不同于常规的校验和,这很容易被复制为不同的数据。此外,该算法已经被开发出来,以便它是'实际上'不可能从摘要的值推导出的数据。

实现使用SHA主控板正在成为家常便饭;如此普遍,很多厂商现在已经实现了在硬件加速,旁边的MPU的主要核心。这允许算法来执行更快和更可靠,同时不占用宝贵的核心资源。它也可以是一种有效的方法用于降低整个系统的功耗。 SHA现在正在做的嵌入式处理器提供诸如德州仪器的Sitara AM35x系列和Atmel的SAMA5家庭,两者实现了ARM的Cortex-A级应用处理器核心。

先进的加密

以及安全散列算法,高级加密标准(AES),现在也被广泛用于加密或本地解密数据,往往当过度的空气的更新被执行。通常,这至少需要一个密钥,存储在本地的安全非易失性存储器中。使用相同的密钥进行加密和解密,如AES确实算法,被称为对称密钥算法。

许多MCU现在支持AES,以允许代码/数据被存储在外部存储设备。使用加密可降低攻击的通过在该领域中的代码的修改的风险。它也可以用来当制造是外包给认证设备,因为它可以防止克隆或过度生产。

加密是使用了一些具体的步骤,这可以被实现为在一个MCU的功能,通常存储在固件和通过API调用来实现。一个例子是AES引导程序从Atmel公司,它可以在其具有引导程序的能力和至少为1千字节的SRAM的8位AVR微控制器上运行。图1显示了加密流程图用于AES引导程序。

像沙,AES加速度现在也正在实施对多个MCU中,从8位到32位,如从爱特梅尔,设有密码加速器发动机的AT97SC3204。设备具有硬件加速AES加密/解密的另一个家庭是家庭LPC18S恩智浦。

AES加密/解密的另一个重要方面是密钥生成;在一般情况下,密钥越长就越安全的加密信息。出于这个原因,支持AES许多MCU也将集成真随机数发生器,但基于FRAM的MSP430FR5xx和MSP430FR6xx混合信号MCU德州仪器家庭走得更远比这个,实现真正的随机数种子所特有的每个设备。这些设备的另一个好处是其产生用于每一个会话的新密钥并将其存储在FRAM的能力; FRAM的低功率操作使得更频繁地存储多个在功率受限的设备(如那些由电池供电,因为许多的IoT节点预计是)它是可行的,同时最大限度地减少外部检测引起电源波动的过程中这可能是显而易见的“窥探者”写传统闪存时。

结论

同时使用SHA和AES的已成为可能具有升高发作的风险,或当外包发生在其制造过程中的嵌入式系统比较常见的。然而,随着的IoT带来向下传统障碍,在所有的嵌入式系统需要更大的验证可能会增加。安全已多次引为在物联网的最大问题之一;从维护获得财产,以保持敏感的医疗和/或生物测定数据的安全,需要更大的警惕,现在遍及所有行业。

解决的办法是不降低连接;这将很难似乎一个选项给出的IoT的性质。解决的办法是使连接更坚固,通过添加如加密和认证措施。出于这个原因,半导体制造商将继续实施在越来越多的MCU的更大的安全功能。
审核编辑:彭菁

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • mcu
    mcu
    +关注

    关注

    146

    文章

    16016

    浏览量

    343621
  • 嵌入式系统
    +关注

    关注

    40

    文章

    3430

    浏览量

    128220
  • 物联网
    +关注

    关注

    2869

    文章

    41622

    浏览量

    358378
  • 硬件
    +关注

    关注

    11

    文章

    2922

    浏览量

    64778
  • SHA
    SHA
    +关注

    关注

    0

    文章

    16

    浏览量

    8391
收藏 人收藏

    评论

    相关推荐

    污水提升泵站监控解决方案 #plc #电工 #联网

    plc联网
    juying
    发布于 :2024年04月25日 16:22:03

    联网产品与行业解决方案专家-计讯

    联网
    计讯物联
    发布于 :2024年04月24日 11:49:48

    智慧管道物联网远程监控解决方案

    智慧管道物联网远程监控解决方案 智慧管道物联网远程监控解决方案是近年来在智能化城市建设和工业4.0背景下,针对各类管道网络进行高效、安全、精准管理的前沿科技应用。它融合了物
    的头像 发表于 03-28 15:49 103次阅读
    智慧管道物<b class='flag-5'>联网</b>远程监控<b class='flag-5'>解决方案</b>

    科技赋能消防,智慧消防联网解决方案亮相#plc #电工 #联网

    plc联网
    juying
    发布于 :2024年03月27日 16:51:44

    智慧工业园区的物联网解决方案

    智慧工业园区的物联网解决方案 智慧工业园区的物联网解决方案,是一种深度融合物联网、大数据、云计算及人工智能等前沿技术,以实现工业园区全方位、
    的头像 发表于 03-22 14:28 181次阅读

    蜂窝联智慧农田解决方案#农业联网

    联网蜂窝
    福建蜂窝物联网科技有限公司
    发布于 :2024年03月09日 14:34:17

    装配式联网,简单快速的联网解决方案

    联网
    无锡漫途科技有限公司
    发布于 :2023年11月09日 13:39:03

    为什么高斯滤波广泛的应用在图像处理中?

    为什么高斯滤波广泛的应用在图像处理中
    发表于 10-09 06:31

    基于飞腾派的边缘联网

    等功能,为智慧教室提供更加智能和高效的服务。边缘联网关不仅仅只是应用在智慧教室场景,而是各种需要边缘计算盒子的联场景。
    发表于 09-21 16:50

    TouchGFX图形应用在亮屏时的低功耗实现

    电子发烧友网站提供《TouchGFX图形应用在亮屏时的低功耗实现.pdf》资料免费下载
    发表于 09-20 11:26 1次下载
    TouchGFX图形<b class='flag-5'>应用在</b>亮屏时的低功耗实现

    STM32Wx赋能工业联网解决方案

    STM32Wx 赋能工业联网解决方案, 陈列了STM32 MCU 及 MPU 产品组合、STM32Wx 无线产品、2.4GHz 产品系列、Sub-GHz 产品系列等。
    发表于 09-05 06:06

    ARM联网整体解决方案-数据表

    ARM联网整体解决方案提供了一种独特的基于解决方案的方法,将最新的专业处理能力与先进的软件和工具相结合。 ARM
    发表于 08-29 06:06

    安全光幕和安全光栅的区别是什么呢?主要应用在什么行业?

    安全光幕和安全光栅的区别是什么呢?主要应用在什么行业?
    的头像 发表于 06-29 09:55 573次阅读
    安全光幕和安全光栅的区别是什么呢?主要<b class='flag-5'>应用在</b>什么行业?

    联网无线通信技术比较

    。WiFi目前用在联网的基本都是802.11b(联网的802.11ah协议基本没有应用),所以最高速率在10Mbps左右,WiFi是为数
    发表于 05-15 15:57

    是否可以使用带有标记密钥的 cbc(aes)-essiv 加密?

    同的密码进行加密: 欧洲央行(aes) cbc(aes)-普通 cbc(aes)-essiv:sha256。 后来,我从我的对称密钥创建了黑密钥并将图像安装在设备上。ecb(
    发表于 05-06 06:11