91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Silicon Labs如何實(shí)現(xiàn)下一代安全密鑰存儲(chǔ)

Silicon Labs ? 來(lái)源:SiliconLabs ? 作者:SiliconLabs ? 2022-04-09 14:53 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

很少有人能抗拒扣人心弦的海盜故事,其中充滿了冒險(xiǎn)、X標(biāo)記地點(diǎn)(X marks the spot),以及尋找遺失已久的鑰匙,打開(kāi)大量寶藏箱的危險(xiǎn)旅程。雖然海盜的故事早已被浪漫化,但它們今天仍然盛行,而且在網(wǎng)絡(luò)上也越來(lái)越流行!

藍(lán)牙安全性簡(jiǎn)介

2021年藍(lán)牙市場(chǎng)更新報(bào)告中(通過(guò)下方鏈接參考詳細(xì)內(nèi)容)指出,藍(lán)牙低功耗(Bluetooth Low Energy)正在工業(yè)、商業(yè)、家庭和無(wú)線醫(yī)療物聯(lián)網(wǎng)等領(lǐng)域顯著增長(zhǎng),并迅速成為這些數(shù)字海盜最喜歡的攻擊目標(biāo)。藍(lán)牙信標(biāo)在醫(yī)療行業(yè)中被用于追蹤高價(jià)值資產(chǎn),如血糖儀等。黑客入侵這些設(shè)備后,網(wǎng)絡(luò)犯罪分子就可以控制傳感器并讀取患者數(shù)據(jù)。然后他們可以將讀數(shù)中繼到樓宇管理系統(tǒng)。手機(jī)也已經(jīng)成為像門(mén)鎖和門(mén)禁系統(tǒng)等多種設(shè)備的通用數(shù)字鑰匙。入侵這些系統(tǒng)使網(wǎng)絡(luò)海盜能夠獲取關(guān)鍵的數(shù)字信息或?qū)嵨镔Y產(chǎn)。黑客可以通過(guò)訪問(wèn)藍(lán)牙協(xié)議中用來(lái)保護(hù)通信鏈路的安全密鑰來(lái)入侵這些系統(tǒng)。

藍(lán)牙安全與密鑰

安全密鑰是一長(zhǎng)串字符和數(shù)字,它們?cè)诎踩?a href="http://www.makelele.cn/v/tag/2562/" target="_blank">算法中被用來(lái)加密和解密信息。藍(lán)牙設(shè)備在初始配對(duì)過(guò)程中生成并交換多個(gè)安全密鑰。設(shè)備這樣做是為了相互識(shí)別,并為將來(lái)通信創(chuàng)建一個(gè)安全的鏈接。這些密鑰包括若干短暫的或臨時(shí)的密鑰,如設(shè)備的公鑰、橢圓曲線密鑰算法(Elliptic Curve Diffie-Hellman, ECDH)、消息驗(yàn)證碼(MAC)以及更多的密鑰。但是,這些密鑰僅在配對(duì)過(guò)程中相關(guān),并且可以在配對(duì)過(guò)程完成后將其丟棄。

配對(duì)過(guò)程還生成持久密鑰,如用于解析私有地址的身份解析密鑰(Identity Resolving Keys, IRK),和用于創(chuàng)建會(huì)話密鑰并在鏈路層加密消息的長(zhǎng)期密鑰(Long-Term Keys, LTK)。這些持久性密鑰需要安全存儲(chǔ),藍(lán)牙規(guī)范將密鑰的存儲(chǔ)留給藍(lán)牙低功耗設(shè)備制造商自行決定。像Silicon Labs(亦稱(chēng)“芯科科技”)這樣的半導(dǎo)體公司可以通過(guò)創(chuàng)新技術(shù)幫助解決安全密鑰存儲(chǔ)的這一需求。

在過(guò)去,海盜會(huì)把他們的財(cái)寶埋在遙遠(yuǎn)的地方,把鑰匙藏在他們的胡須里。由于胡須空間不足這一問(wèn)題日趨明顯,物理存儲(chǔ)密鑰不再是一個(gè)可行的選擇。在半導(dǎo)體領(lǐng)域,安全密鑰存儲(chǔ)在密鑰存儲(chǔ)和管理設(shè)備中。然而,這些存儲(chǔ)就像一個(gè)保險(xiǎn)庫(kù),需要密鑰來(lái)確保藍(lán)牙密鑰的安全存儲(chǔ)。這讓我們回到原點(diǎn)并留給我們一個(gè)問(wèn)題——我們?nèi)绾未鎯?chǔ)密鑰?

解決方案是安全的密鑰管理

Silicon Labs的安全引擎(Secure Engine, SE)是一個(gè)安全子系統(tǒng),支持安全密鑰管理,如長(zhǎng)期密鑰(Long-Term Key, LTK)和身份解析密鑰(IRK)。安全引擎使用物理不可克隆功能(Physically Unclonable Function, PUF)的概念來(lái)克服安全存儲(chǔ)密鑰的挑戰(zhàn)。

物理不可克隆功能(PUF)

首先,讓我們了解什么是PUF。PUF是嵌入在集成電路(IC)中的一種物理結(jié)構(gòu),它利用深亞微米(deep-submicron)半導(dǎo)體制造中固有的工藝變化,從而產(chǎn)生獨(dú)特的微米級(jí)或納米級(jí)特性,因此很難被克隆。靜態(tài)隨機(jī)存取存儲(chǔ)器(SRAM)PUF是最著名的、基于可用標(biāo)準(zhǔn)組件的PUF。一個(gè)SRAM存儲(chǔ)單元由兩個(gè)交叉耦合的反相器(Inverter)和兩個(gè)用于外部連接的附加晶體管組成,因此總共6個(gè)晶體管。當(dāng)向每個(gè)存儲(chǔ)單元施加電壓時(shí),其初始化方式將是一個(gè)獨(dú)特的1或0優(yōu)先態(tài),它們是由構(gòu)成兩個(gè)交叉耦合反相器的晶體管的閾值電壓來(lái)決定的。

如果一個(gè)SRAM存儲(chǔ)陣列足夠大(通常是1000到2000個(gè)單元),那么1和0的隨機(jī)模式將代表該芯片在統(tǒng)計(jì)學(xué)上保證的“唯一”指紋識(shí)別。然后使用這個(gè)獨(dú)特的數(shù)字指紋創(chuàng)建一個(gè)稱(chēng)為密鑰加密密鑰(Key Encryption Key, KEK)的對(duì)稱(chēng)根密鑰,該密鑰對(duì)需要安全存儲(chǔ)的密鑰進(jìn)行加密。因?yàn)樵O(shè)備創(chuàng)建了自己的KEK,所以消除了KEK被惡意攻擊的機(jī)會(huì)。

Silicon Labs如何實(shí)現(xiàn)下一代安全密鑰存儲(chǔ)

1. 沒(méi)有可提取的密鑰加密密鑰!

Silicon Labs的EFR32BG21器件利用最先進(jìn)的安全引擎來(lái)實(shí)現(xiàn)PUF和篡改檢測(cè)功能。藍(lán)牙設(shè)備主要關(guān)注LTK和IRK的安全存儲(chǔ)。在Secure Vault安全技術(shù)的高層級(jí)保護(hù)中,PUF生成的密鑰加密密鑰被發(fā)送到對(duì)稱(chēng)的先進(jìn)加密標(biāo)準(zhǔn)(Advanced Encryption Standard, AES)加密算法,其傳送途徑是安全引擎都無(wú)法讀取的秘密總線。然后,使用AES算法用標(biāo)準(zhǔn)化的密鑰封裝算法對(duì)LTK和IRK進(jìn)行加密,然后將其發(fā)送到片上閃存、片上存儲(chǔ)器或片外存儲(chǔ)器,以“封裝”好的格式進(jìn)行安全存儲(chǔ)。每次芯片通電時(shí),PUF數(shù)字指紋和KEK都會(huì)重新生成,并暫時(shí)存儲(chǔ)在安全引擎RAM中。這意味著當(dāng)芯片斷電時(shí),KEK永遠(yuǎn)不會(huì)留在永久性存儲(chǔ)器中,因此不需要對(duì)KEK進(jìn)行安全存儲(chǔ)。

探索相關(guān)解決方案:

2. 篡改檢測(cè)

篡改檢測(cè)在安全套件中經(jīng)常被忽視,因?yàn)榘踩准年P(guān)注點(diǎn)通常是防止遠(yuǎn)程攻擊。然而,篡改檢測(cè)是一種相對(duì)便宜且簡(jiǎn)單的方法,可以避免本地攻擊載體從閃存中讀取您設(shè)備的密鑰。例如,如果一個(gè)未經(jīng)授權(quán)的實(shí)體試圖通過(guò)物理攻擊的方式獲取密鑰,則可以設(shè)置篡改檢測(cè)以執(zhí)行以下操作之一:

中斷正在運(yùn)行的代碼復(fù)位芯片,或永久性地自毀芯片。

如果選擇最后一個(gè)選項(xiàng),結(jié)果將刪除PUF重構(gòu)數(shù)據(jù)(數(shù)字指紋),這意味著永遠(yuǎn)無(wú)法重新生成密鑰加密密鑰,因此無(wú)法解密任何已經(jīng)封裝的密鑰。加密的密鑰將永遠(yuǎn)保持加密狀態(tài)。這是一個(gè)有效的內(nèi)核級(jí)選項(xiàng),以確保任何未經(jīng)授權(quán)的實(shí)體都無(wú)法訪問(wèn)藍(lán)牙密鑰。通過(guò)此項(xiàng)擴(kuò)展,藍(lán)牙設(shè)備得到了最大程度的保護(hù)。

3. 故障注入(Fault Injection)和側(cè)信道保護(hù)(Side Channel Protection)

Silicon Labs的Secure Vault的高層級(jí)部件都具有多樣化的緩解手段,可針對(duì)非侵入性差分功率分析(Differential Power Analysis, DPA)和電磁分析(Electromagnetic Analysis, EMA)的多種變化,它利用檢測(cè)和測(cè)量加密操作過(guò)程中芯片的雜散能量發(fā)射和復(fù)雜的統(tǒng)計(jì)分析來(lái)推導(dǎo)私鑰或密鑰。我們的加密算法還針對(duì)差分故障分析(Differential Fault Analysis, DFA)和相關(guān)功率分析(Correlation Power Analysis, CPA)提供了經(jīng)驗(yàn)證過(guò)的保護(hù)。這些類(lèi)型的攻擊在過(guò)去并不常見(jiàn),因?yàn)樗鼈冃枰罅康膶?zhuān)業(yè)知識(shí)和資金來(lái)執(zhí)行。然而,目前在公開(kāi)市場(chǎng)上已有一些工具出現(xiàn),從而可以以合理的價(jià)格和簡(jiǎn)單易行的方式很好地完成這些攻擊。

結(jié)論

藍(lán)牙技術(shù)將會(huì)繼續(xù)發(fā)展,而且隨著它的發(fā)展,對(duì)安全性的要求也會(huì)不斷提高。把鑰匙藏在海盜的箱子里或者貼在便利貼上不再是可行的選擇。芯片中的PUF封裝密鑰和篡改檢測(cè)等先進(jìn)安全功能在醫(yī)療、高價(jià)值資產(chǎn)追蹤、訪問(wèn)控制等敏感行業(yè)中是必不可少的,這些行業(yè)對(duì)數(shù)據(jù)隱私和設(shè)備身份識(shí)別有著苛刻的要求。

Silicon Labs在滿足這些安全要求方面處于領(lǐng)先地位。我們的藍(lán)牙器件是第一個(gè)獲得PSA 3級(jí)認(rèn)證的無(wú)線系統(tǒng)級(jí)芯片(SoC),這證明了我們的差異化能力。Silicon Labs的藍(lán)牙器件還通過(guò)了Riscure安全認(rèn)證服務(wù)公司全面的、獨(dú)立的漏洞滲透測(cè)試,這進(jìn)一步證明了我們的安全特性已名列業(yè)界前茅。藍(lán)牙密鑰的安全存儲(chǔ)由設(shè)備制造商在藍(lán)牙規(guī)范中自行決定。通過(guò)我們的安全措施,廠商可以確保其藍(lán)牙設(shè)備是盡可能安全的。

原文標(biāo)題:藍(lán)牙安全性—如何構(gòu)建下一代安全密鑰管理

文章出處:【微信公眾號(hào):SiliconLabs】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

審核編輯:湯梓紅

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 存儲(chǔ)
    +關(guān)注

    關(guān)注

    13

    文章

    4805

    瀏覽量

    90105
  • Silicon
    +關(guān)注

    關(guān)注

    0

    文章

    136

    瀏覽量

    39951
  • 安全密鑰
    +關(guān)注

    關(guān)注

    1

    文章

    9

    瀏覽量

    9670

原文標(biāo)題:藍(lán)牙安全性—如何構(gòu)建下一代安全密鑰管理

文章出處:【微信號(hào):SiliconLabs,微信公眾號(hào):Silicon Labs】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    華為數(shù)據(jù)通信下一代WAN網(wǎng)絡(luò)韌性與安全可靠性全面升級(jí)

    數(shù)據(jù)通信下一代WAN在網(wǎng)絡(luò)韌性與安全可靠性的全面升級(jí)。該方案通過(guò)設(shè)備內(nèi)生安全數(shù)據(jù)0泄露,在線配置仿真動(dòng)網(wǎng)0事故,構(gòu)筑縱深防御體系,助力運(yùn)營(yíng)商打造超安超可靠的IP承載網(wǎng)絡(luò)底座。
    的頭像 發(fā)表于 03-05 11:28 ?448次閱讀

    SK海力士在CES 2026展示面向AI的下一代存儲(chǔ)器解決方案

    SK海力士(或‘公司’)6日宣布,公司將于當(dāng)?shù)貢r(shí)間1月6日至9日,在美國(guó)拉斯維加斯舉辦的“CES 2026”威尼斯人會(huì)展中心設(shè)立專(zhuān)屬客戶(hù)展館,并集中展示面向AI的下一代存儲(chǔ)器解決方案。
    的頭像 發(fā)表于 01-08 12:57 ?1843次閱讀

    下一代防火墻(NGFW):重塑網(wǎng)絡(luò)安全的 “智能防護(hù)屏障”

    的防護(hù)模式,早已難以應(yīng)對(duì)復(fù)雜的安全挑戰(zhàn)。在此背景下,下一代防火墻(NGFW)應(yīng)運(yùn)而生,不僅實(shí)現(xiàn)了對(duì)傳統(tǒng)防火墻的全面超越,更成為網(wǎng)絡(luò)安全防護(hù)的核心支柱。
    的頭像 發(fā)表于 01-05 10:05 ?1471次閱讀
    <b class='flag-5'>下一代</b>防火墻(NGFW):重塑網(wǎng)絡(luò)<b class='flag-5'>安全</b>的 “智能防護(hù)屏障”

    深耕計(jì)量技術(shù):助力下一代 3D NAND 突破存儲(chǔ)極限

    作者:LauraPeters文章來(lái)源:SEMICONDUCTORENGINEERING每3DNAND閃存的存儲(chǔ)容量都比上一代增加約30%,目前的芯片尺寸僅相當(dāng)于指甲蓋大小,卻能
    的頭像 發(fā)表于 12-24 10:28 ?1944次閱讀
    深耕計(jì)量技術(shù):助力<b class='flag-5'>下一代</b> 3D NAND 突破<b class='flag-5'>存儲(chǔ)</b>極限

    英飛凌下一代電磁閥驅(qū)動(dòng)器評(píng)估套件使用指南

    英飛凌下一代電磁閥驅(qū)動(dòng)器評(píng)估套件使用指南 、前言 在電子工程師的日常工作中,電磁閥驅(qū)動(dòng)器的評(píng)估和開(kāi)發(fā)是項(xiàng)重要任務(wù)。英飛凌推出的下一代電磁閥驅(qū)動(dòng)器評(píng)估套件,為我們提供了便捷且高效的評(píng)
    的頭像 發(fā)表于 12-21 11:30 ?895次閱讀

    SEGGER為Silicon Labs用戶(hù)免費(fèi)提供SystemView

    SEGGER正在擴(kuò)大其與Silicon Labs長(zhǎng)期以來(lái)的合作關(guān)系。即日起,Silicon Labs微控制器和無(wú)線芯片的用戶(hù)可以免費(fèi)使用SEGGER的SystemView實(shí)時(shí)軟件分析工
    的頭像 發(fā)表于 11-18 18:02 ?2046次閱讀

    Telechips與Arm合作開(kāi)發(fā)下一代IVI芯片Dolphin7

    Telechips宣布,將在與 Arm的戰(zhàn)略合作框架下,正式開(kāi)發(fā)下一代車(chē)載信息娛樂(lè)系統(tǒng)(IVI)系統(tǒng)級(jí)芯片(SoC)“Dolphin7”。
    的頭像 發(fā)表于 10-13 16:11 ?1201次閱讀

    用于下一代 GGE 和 HSPA 手機(jī)的多模式/多頻段功率放大器模塊 skyworksinc

    電子發(fā)燒友網(wǎng)為你提供()用于下一代 GGE 和 HSPA 手機(jī)的多模式/多頻段功率放大器模塊相關(guān)產(chǎn)品參數(shù)、數(shù)據(jù)手冊(cè),更有用于下一代 GGE 和 HSPA 手機(jī)的多模式/多頻段功率放大器模塊的引腳圖
    發(fā)表于 09-08 18:33
    用于<b class='flag-5'>下一代</b> GGE 和 HSPA 手機(jī)的多模式/多頻段功率放大器模塊 skyworksinc

    適用于下一代 GGE 和 HSPA 手機(jī)的多模/多頻段 PAM skyworksinc

    電子發(fā)燒友網(wǎng)為你提供()適用于下一代 GGE 和 HSPA 手機(jī)的多模/多頻段 PAM相關(guān)產(chǎn)品參數(shù)、數(shù)據(jù)手冊(cè),更有適用于下一代 GGE 和 HSPA 手機(jī)的多模/多頻段 PAM的引腳圖、接線圖、封裝
    發(fā)表于 09-05 18:34
    適用于<b class='flag-5'>下一代</b> GGE 和 HSPA 手機(jī)的多模/多頻段 PAM skyworksinc

    安森美攜手英偉達(dá)推動(dòng)下一代AI數(shù)據(jù)中心發(fā)展

    安森美(onsemi,美國(guó)納斯達(dá)克股票代號(hào):ON)宣布與英偉達(dá)(NVIDIA)合作,共同推動(dòng)向800V直流(VDC)供電架構(gòu)轉(zhuǎn)型。這變革性解決方案將推動(dòng)下一代人工智能(AI)數(shù)據(jù)中心在能效、密度及可持續(xù)性方面實(shí)現(xiàn)顯著提升。
    的頭像 發(fā)表于 08-06 17:27 ?1519次閱讀

    益登科技攜手Silicon Labs亮相IOTE 2025

    此前,6月18-20日,電子產(chǎn)業(yè)的兩大展齊聚上海,MWC Shanghai和IOTE 2025同時(shí)在上海新國(guó)際博覽中心舉辦。益登科技攜手Silicon Labs參加了IOTE 同期論壇“高精度定位技術(shù)與應(yīng)用生態(tài)研討會(huì)”,向業(yè)界介紹Sil
    的頭像 發(fā)表于 06-24 11:35 ?1077次閱讀

    下一代高速芯片晶體管解制造問(wèn)題解決了!

    ,10埃)開(kāi)始直使用到A7。 從這些外壁叉片晶體管的量產(chǎn)中獲得的知識(shí)可能有助于下一代互補(bǔ)場(chǎng)效應(yīng)晶體管(CFET)的生產(chǎn)。 目前,領(lǐng)先的芯片制造商——英特爾、臺(tái)積電和三星——正在利用其 18A、N2
    發(fā)表于 06-20 10:40

    下一代PX5 RTOS具有哪些優(yōu)勢(shì)

    許多古老的RTOS設(shè)計(jì)至今仍在使用,包括Zephyr(1980年)、Nucleus(1990年)和FreeRTOS(2003年)。所有這些舊設(shè)計(jì)都有專(zhuān)有的API,通常更大、更慢,并且缺乏下一代RTOS的必要
    的頭像 發(fā)表于 06-19 15:06 ?1126次閱讀

    下一代物聯(lián)網(wǎng):芯科科技和Arduino借助邊緣AI和ML簡(jiǎn)化Matter設(shè)計(jì)和應(yīng)用

    Silicon Labs(芯科科技)和Arduino宣布建立合作伙伴關(guān)系,旨在通過(guò)Arduino Nano Matter開(kāi)發(fā)板(基于芯科科技的MGM240系列多協(xié)議無(wú)線模塊)的兩階段合作來(lái)簡(jiǎn)化Matter協(xié)議的設(shè)計(jì)和應(yīng)用
    的頭像 發(fā)表于 05-19 11:15 ?815次閱讀
    <b class='flag-5'>下一代</b>物聯(lián)網(wǎng):芯科科技和Arduino借助邊緣AI和ML簡(jiǎn)化Matter設(shè)計(jì)和應(yīng)用

    SEGGER發(fā)布下一代安全實(shí)時(shí)操作系統(tǒng)embOS-Ultra-MPU

    2025年3月,SEGGER發(fā)布滿足周期定時(shí)分辨率要求的下一代安全實(shí)時(shí)操作系統(tǒng)embOS-Ultra-MPU,該系統(tǒng)基于成熟的embOS-Classic-MPU和embOS-Ultra操作系統(tǒng)構(gòu)建。
    的頭像 發(fā)表于 03-31 14:56 ?1375次閱讀