0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

应用在物联网节点的SHA和AES解决方案

jf_pJlTbmA9 来源:jf_pJlTbmA9 作者:jf_pJlTbmA9 2023-08-29 15:56 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

物联网是所有关于共享,是该数据,控制或常规访问。这些谁完全理解这一点 - 那些最接近聆听那些喊最响亮的有关安全性 - 也明白了需要执行的措施,以确保问题得到缓解任何安全。虽然这不是不可能通过在公共网络上的所有数据进行加密,这个问题仍然是有时可将数据传递到错误的代理。出于这个原因,许多人认为,认证是在使物联网基础。的能力,以验证发出请求用于访问将极大减少恶意活动的危险的任何试剂的身份。

本文着眼于如何验证是在普通实现,尤其侧重于它是如何在嵌入式系统中实现的,突出的硬件和软件的功能现在被集成到MCU的只是这个目的,以及它们如何帮助提高任何一般的安全连接到的IoT嵌入式系统。

秘密武器

通过互联网访问敏感系统提出的潜在威胁是,它可能会使这些系统受到攻击;在商业,有可能使金融数据脆弱,但是在物联网可能很好转化为改变在一台机器,或访问操作参数到建筑物。这里的不同之处在于商业的世界仍然主要是“忽略”人类,而物联网旨在基本上除去人工交互的需要和费用。

此外,该速度与任何变化可能需要执行可能使人类交互不可行的。电机控制通常被认为是一个很好的例子;能够修改在反应电机的参数变化的负载可以提高工作效率显著,即必须是自主的动作,以充分有效。确保传递到控制电路中的任何新的参数是有效的,需要发送的数据,或两者的验证。

验证发件人是可能的,但是现在采用的标准方法是验证数据 - 或者更确切地说,检查数据尚未被发送和接收之间改变。今天,这是使用安全哈希算法(SHA),它返回一个“校验”为可自由共享,但“几乎”从来没有复制的数据的方法来实现。通过在算法运行数据,校验和生成并为数据到被认证为真正的,本地产生的校验和必须与从远程代理传递。

事实上,它是安全的共享校验和,或“消化”,因为它是更精确地已知的,是因为该算法已被设计为仅返回一个可能的消化对于任何给定的数据。在这方面,它不同于常规的校验和,这很容易被复制为不同的数据。此外,该算法已经被开发出来,以便它是'实际上'不可能从摘要的值推导出的数据。

实现使用SHA主控板正在成为家常便饭;如此普遍,很多厂商现在已经实现了在硬件加速,旁边的MPU的主要核心。这允许算法来执行更快和更可靠,同时不占用宝贵的核心资源。它也可以是一种有效的方法用于降低整个系统的功耗。 SHA现在正在做的嵌入式处理器提供诸如德州仪器的Sitara AM35x系列和Atmel的SAMA5家庭,两者实现了ARM的Cortex-A级应用处理器核心。

先进的加密

以及安全散列算法,高级加密标准(AES),现在也被广泛用于加密或本地解密数据,往往当过度的空气的更新被执行。通常,这至少需要一个密钥,存储在本地的安全非易失性存储器中。使用相同的密钥进行加密和解密,如AES确实算法,被称为对称密钥算法。

许多MCU现在支持AES,以允许代码/数据被存储在外部存储设备。使用加密可降低攻击的通过在该领域中的代码的修改的风险。它也可以用来当制造是外包给认证设备,因为它可以防止克隆或过度生产。

加密是使用了一些具体的步骤,这可以被实现为在一个MCU的功能,通常存储在固件和通过API调用来实现。一个例子是AES引导程序从Atmel公司,它可以在其具有引导程序的能力和至少为1千字节的SRAM的8位AVR微控制器上运行。图1显示了加密流程图用于AES引导程序。

像沙,AES加速度现在也正在实施对多个MCU中,从8位到32位,如从爱特梅尔,设有密码加速器发动机的AT97SC3204。设备具有硬件加速AES加密/解密的另一个家庭是家庭LPC18S恩智浦。

AES加密/解密的另一个重要方面是密钥生成;在一般情况下,密钥越长就越安全的加密信息。出于这个原因,支持AES许多MCU也将集成真随机数发生器,但基于FRAM的MSP430FR5xx和MSP430FR6xx混合信号MCU德州仪器家庭走得更远比这个,实现真正的随机数种子所特有的每个设备。这些设备的另一个好处是其产生用于每一个会话的新密钥并将其存储在FRAM的能力; FRAM的低功率操作使得更频繁地存储多个在功率受限的设备(如那些由电池供电,因为许多的IoT节点预计是)它是可行的,同时最大限度地减少外部检测引起电源波动的过程中这可能是显而易见的“窥探者”写传统闪存时。

结论

同时使用SHA和AES的已成为可能具有升高发作的风险,或当外包发生在其制造过程中的嵌入式系统比较常见的。然而,随着的IoT带来向下传统障碍,在所有的嵌入式系统需要更大的验证可能会增加。安全已多次引为在物联网的最大问题之一;从维护获得财产,以保持敏感的医疗和/或生物测定数据的安全,需要更大的警惕,现在遍及所有行业。

解决的办法是不降低连接;这将很难似乎一个选项给出的IoT的性质。解决的办法是使连接更坚固,通过添加如加密和认证措施。出于这个原因,半导体制造商将继续实施在越来越多的MCU的更大的安全功能。
审核编辑:彭菁

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • mcu
    mcu
    +关注

    关注

    147

    文章

    19111

    浏览量

    403382
  • 嵌入式系统
    +关注

    关注

    41

    文章

    3817

    浏览量

    133865
  • 物联网
    +关注

    关注

    2950

    文章

    48110

    浏览量

    418169
  • 硬件
    +关注

    关注

    12

    文章

    3627

    浏览量

    69163
  • SHA
    SHA
    +关注

    关注

    0

    文章

    19

    浏览量

    8767
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    数字化车间无线联网解决方案

    联网解决方案方案解析 1、在车间CNC、温控仪、PH监测仪等关键设备节点,部署工业智能网关实现数据采集与协议转换,采用WiFi上网与MQTT上行协议,实现新旧设备
    的头像 发表于 04-15 15:13 86次阅读
    数字化车间无线<b class='flag-5'>联网</b><b class='flag-5'>解决方案</b>

    工业联网网关能够应用在哪些场景,发挥什么功能

    数字化转型不是某一个行业、某一类设备的专属,而是全行业、全场景的共同趋势。对此,通博联(WideIOT)推出工业联网网关,具备多场景适配、多行业验证、全方案支撑等优势,广泛应用于智
    的头像 发表于 03-13 14:49 189次阅读
    工业<b class='flag-5'>物</b><b class='flag-5'>联网</b>网关能够<b class='flag-5'>应用在</b>哪些场景,发挥什么功能

    NXP Kinetis KL03:联网边缘节点的理想微控制器解决方案

    NXP Kinetis KL03:联网边缘节点的理想微控制器解决方案联网(IoT)蓬勃发
    的头像 发表于 02-10 14:50 279次阅读

    芯源半导体在联网设备中具体防护方案

    (一)数据传输安全防护方案​ 在联网设备与云端、其他设备进行数据传输时,芯源半导体安全芯片通过以下方式保障数据传输安全:​ 数据加密传输:利用安全芯片内置的硬件加密引擎,对传输的数据进行加密处理
    发表于 11-18 08:06

    废气处理DCS联网平台解决方案

    处理效果、优化系统运行及保障设备稳定运行的基础。 方案概述 本解决方案依托数之能工业联网平台,结合
    的头像 发表于 11-13 15:42 354次阅读
    废气处理DCS<b class='flag-5'>物</b><b class='flag-5'>联网</b>平台<b class='flag-5'>解决方案</b>

    水利联网管控解决方案:赋能智慧水务高质量发展

    在水资源供需矛盾加剧、水环境治理要求提升的背景下,传统水利管理模式面临监测滞后、调度被动、效率低下等痛点。水利联网管控解决方案联网、大
    的头像 发表于 11-12 16:26 436次阅读

    深耕蓝牙联网十年:北京桂花网 2015-2025 发展大事件全景

    of CES创新大奖。随后,桂花网聚焦企业联网,开发了企业级蓝牙路由器和相关的蓝牙联网解决方案,降低了企业
    发表于 11-07 13:52

    广凌智慧教室整体解决方案:教室联网应用

    广凌科技(广凌股份)的智慧教室解决方案联网技术为核心,实现了从“设备孤岛”到“全连接生态”的跨越,构建了高效、智能、可持续的教学空间。以下从硬件互联、数据互通、场景智能三大维度,解析
    的头像 发表于 10-22 17:56 1449次阅读
    广凌智慧教室整体<b class='flag-5'>解决方案</b>:教室<b class='flag-5'>物</b><b class='flag-5'>联网</b>应用

    制袋机联网数据采集中台解决方案

    设备故障的管理方式,已难以满足现代企业对制袋生产过程精细化管控、数据驱动决策的需求。为此,数之能基于数据中台,构建了一套高效、全面的制袋机联网解决方案,旨在实现对制袋机全生产周期的
    的头像 发表于 10-22 10:39 416次阅读
    制袋机<b class='flag-5'>物</b><b class='flag-5'>联网</b>数据采集中台<b class='flag-5'>解决方案</b>

    学习联网怎么入门?

    随着联网技术的不断发展,越来越多的人开始关注学习这一领域。但是对于初学者来说,联网似乎是一个庞杂的概念,学习起来很困难。因此,从哪里开始学习
    发表于 10-14 10:34

    能量收集技术在联网设备上的应用与解决方案

    应用的热门发展方向。本文将为您介绍能量收集技术在联网设备上的应用,以及由Silicon Labs(芯科科技)与合作伙伴所推出的相关解决方案
    的头像 发表于 08-26 10:15 3414次阅读
    能量收集技术在<b class='flag-5'>物</b><b class='flag-5'>联网</b>设备上的应用与<b class='flag-5'>解决方案</b>

    智慧工厂解决方案 #plc #联网

    联网
    juying
    发布于 :2025年08月21日 16:28:51

    联网云平台解决方案:破解行业痛点,赋能场景落地

    联网云平台作为连接设备、数据与应用的核心枢纽,其解决方案并非“一刀切”的标准化产品,而是针对不同行业的痛点需求,融合感知技术、通信协议、数据分析与应用开发的定制化体系。从工厂车间的设备运维到农田
    的头像 发表于 08-08 17:43 1564次阅读

    仓储能耗监测联网解决方案

    持续运行以维持仓储环境的适宜性,导致能源消耗巨大,直接增加了企业的运营成本。 对此,数之能提供基于能源监测管理平台的仓储能耗监测联网解决方案,采用分层分布式架构,主要包括感知层、传输层、平台层和应用层。 1、
    的头像 发表于 07-16 17:19 709次阅读
    仓储能耗监测<b class='flag-5'>物</b><b class='flag-5'>联网</b><b class='flag-5'>解决方案</b>

    PLC数据采集之全自动薄膜横切机联网解决方案

    PLC数据采集之全自动薄膜横切机联网解决方案
    的头像 发表于 06-20 14:25 858次阅读
    PLC数据采集之全自动薄膜横切机<b class='flag-5'>物</b><b class='flag-5'>联网</b><b class='flag-5'>解决方案</b>