0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

嵌入在FPGA中的AES静态与动态数据

星星科技指导员 来源:嵌入式计算设计 作者:Paul Dillien 2022-10-20 10:29 次阅读

考虑 AES 加密数据沿以太网链路以 1G、10G 或更高的速率流式传输的位置。攻击者可以拦截并存储传递的消息,以便在尝试破解加密之前进行后续分析。他将快速生成大量数据包,并且只有源地址和目标地址可用于过滤掉感兴趣的消息。这些可能都使用相同的加密密钥,但在组织良好的加密系统中,加密密钥将经常更改,从而限制了任何安全故障的规模。

那么攻击者可以使用哪些方法来破解加密呢?说实话,攻击者通常更容易通过破坏物理或人类安全性来访问密钥或明文来访问机密数据而不会破解加密。数据仅以明文形式有用(例如,您无法观看加密视频或阅读加密文档)。同样,密钥需要以未加密的形式存储才能使用,并且保护它的物理安全性可能比加密算法更容易破坏。

或者,攻击者可能让内部人员提供密钥。假设必须破解加密算法,那么用于破解早期DES系统的方法称为蛮力。在这里,攻击者使用巨大的计算能力来尝试密钥的每个组合。随着计算能力的提高,这种技术对于资金充足的组织(如敌对政府)变得可行。然而,AES最少使用的128位密钥组合的绝对数量是惊人的(5.79E + 76)。

另一种常见的攻击方法依赖于攻击者对包含密钥的设备有足够的访问权限,以允许使用实验室设备。请记住,我已经说过,嵌入式加密核心永远不应该靠近设备的引脚。在这种类型的攻击中,称为差分功率分析(DPA),电源电流的测量是在器件的引脚上进行的,因此具有不同密钥的加密将具有略微不同的能量使用。这导致功耗模式,可以使用信号处理进行分析以推断出密钥。

微处理器上实现的公钥算法比AES更容易受到这种攻击。这就是理论,一些学者已经从完全控制的AES实现中梳理出关键点,使用带有慢速时钟的DPA和定制电路板,旨在促进功率测量。

DPA基本上是关于从噪声中提取信号。通过使测量结果难以获得,可以使其更具挑战性。这包括物理安全性,例如在检测到篡改时将密钥清零。诸如使用表面贴装封装(引脚不可访问)的电路板布局和具有封装内去耦电容器的器件等因素将阻碍功率毛刺的测量。

使用低电源电压、较高频率以及芯片上相关电路产生额外噪声的设计将不那么容易受到攻击。此外,加密器中的设计技术可能会影响对 DPA 攻击的敏感性,并且通过频繁更改密钥,使得攻击者无法在更改密钥之前捕获足够的数据来确定密钥,从而无法做到这一点。我并不是说这是不可能的,但与使用FPGA实现AES的典型应用相比,DPA对智能卡,公钥算法和微处理器实现的威胁更大。也就是说,与没有加密相比,向系统添加加密的安全性是向前迈出的一大步。

静态数据存在不同的问题。机密数据显然可以在磁盘上被攻击者访问和更改。加密存储的两个重要标准是数据的大小不变,并且相同的明文加密并存储在多个位置应始终具有不同的密文。还希望对扇区进行随机访问,而不是坚持加密和解密完整文件。

不扩大数据的要求是,磁盘可以存储相同数量的数据,无论是否加密。如果没有数据扩展选项以包含额外的完整性检查值(ICV),则很难提供身份验证,即保证加密数据未被篡改。

磁盘上相同的数据应该总是不同的原因是它可能会揭示数据的结构(类似于上一篇博客中提到的ECB模式问题)。它为攻击打开了漏洞,其中系统被指示加密已知的所需数据(例如,指示某人在其银行帐户中有1,000,000美元的记录),然后将其复制到磁盘上的另一个位置(在这种情况下,通过攻击者自己的银行帐户记录)。避免这种情况的方案是一种称为AES-XTS(IEEE标准1619)的变体。XTS IP 核比基本的 AES 设计更复杂,它使用两个不同的密钥来加密数据。它考虑了数据的扇区地址,以确保相同的数据不会重复。

另一个考虑因素是,虽然加密可确保数据的机密性,但它不会提供有关邮件是否损坏或恶意更改的任何信息。这对于金融交易等应用程序至关重要,其中消息中更改的数字可能会将付款从$ 1,000更改为$ 9,000。AES有一个解决方案 - 它在加密数据时对数据执行“哈希”,然后在消息末尾包含完整性检查值(ICV)。这会扩展数据包长度,但会增加用户的值,因为可以检测到并拒绝被篡改的消息。

用于身份验证和加密的最流行的 IP 核称为 AES-GCM。AES-GCM的好处是整个操作可以流水线化,FPGA可以支持100G数据速率。这是用FPGA不动产换取性能的又一个例子。AES-GCM内核比基本的AES实现更复杂,但构成了更广泛的加密子系统的基础,正如我们将在第3部分中看到的那样。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • FPGA
    +关注

    关注

    1630

    文章

    21759

    浏览量

    604361
  • 以太网
    +关注

    关注

    40

    文章

    5441

    浏览量

    172038
  • 微处理器
    +关注

    关注

    11

    文章

    2271

    浏览量

    82571
收藏 人收藏

    评论

    相关推荐

    深入解析:住宅静态IP与动态IP的区别

    住宅静态IP与动态IP是两种不同类型的IP分配方式,它们多个方面存在显著差异。
    的头像 发表于 11-20 08:37 295次阅读

    aes技术物联网的应用前景

    问题也日益凸显。高级加密标准(AES)作为一种广泛使用的对称加密算法,因其高效性和安全性,物联网扮演着越来越重要的角色。 1. 物联网安全挑战 物联网设备通常具有计算能力有限、存储空间小、能耗低等特点,这使得它们
    的头像 发表于 11-14 15:15 418次阅读

    aes算法移动应用的应用场景

    AES算法(Advanced Encryption Standard,高级加密标准)移动应用的应用场景十分广泛,主要体现在以下几个方面: 1. 数据传输安全
    的头像 发表于 11-14 15:14 353次阅读

    aes云存储的应用实例

    云存储服务允许用户通过互联网访问和存储数据,这使得数据的安全性和隐私性成为关键问题。AES作为一种高效的对称加密算法,提供了强大的数据保护能力。 2.
    的头像 发表于 11-14 15:11 440次阅读

    aes算法在数据传输的应用

    随着信息技术的飞速发展,数据安全已成为一个日益重要的议题。AES(高级加密标准)算法作为一种广泛使用的对称加密技术,因其高效性和安全性,在数据传输领域扮演着至关重要的角色。 1. AES
    的头像 发表于 11-14 15:09 472次阅读

    一种半动态环境的定位方法

    静态环境中进行地图绘制和定位是机器人学的基本问题。之前的方法大多关注静态和高度动态的物体,但在半动态环境
    的头像 发表于 09-30 14:40 292次阅读
    一种半<b class='flag-5'>动态</b>环境<b class='flag-5'>中</b>的定位方法

    嵌入式学习-静态链接和动态链接

    一、静态链接静态链接通过静态库进行链接,生成的目标程序包含运行需要的所有库,可以直接运行,不过就是文件比较大。静态库是汇编产生的.o文件的
    发表于 08-28 09:33

    静态链接和动态链接

    一、静态链接静态链接通过静态库进行链接,生成的目标程序包含运行需要的所有库,可以直接运行,不过就是文件比较大。静态库是汇编产生的.o文件的
    发表于 08-27 10:20

    基于FPGAAES256光纤加密设计

    AES算法的硬件实现,国内外研究学者大部分是基于FPGA的硬件实现。解放军理工大学的吕游等人研究高级加密标准俄歇算法的设计原理,并通过加密部分和密钥拓展共用 S 盒以减少资源占用,然后FPG
    发表于 06-19 19:50

    静态路由工业物联网的应用

    随着工业物联网(IIoT)的快速发展,网络技术的选择变得至关重要。复杂的工业环境数据的高效、准确传输是确保整个系统稳定运行的关键。静态路由作为一种经典的路由选择策略,
    的头像 发表于 05-30 14:14 506次阅读
    <b class='flag-5'>静态</b>路由<b class='flag-5'>在</b>工业物联网<b class='flag-5'>中</b>的应用

    浅析CMOS电路的静态功耗和动态功耗

    CMOS电路功耗主要由动态功耗和静态功耗组成,动态功耗又分为开关功耗、短路功耗两部分
    的头像 发表于 04-01 16:16 6343次阅读
    浅析CMOS电路的<b class='flag-5'>静态</b>功耗和<b class='flag-5'>动态</b>功耗

    嵌入fpga是什么意思

    嵌入FPGA是指将FPGA技术集成到嵌入式系统的一种解决方案。嵌入式系统是一种为特定应用而设
    的头像 发表于 03-15 14:29 1293次阅读

    fpga嵌入式吗

    FPGA(现场可编程门阵列)不是嵌入式系统,但FPGA嵌入式系统中有着重要的应用。
    的头像 发表于 03-14 17:19 2379次阅读

    常用的变频器检测方法静态测试和动态测试

    常用的变频器检测方法静态测试和动态测试  变频器是一种电力调节装置,可以实现对电动机的调速和节能。使用变频器时,经常需要对其进行检测,以确保其正常工作。常用的变频器检测方法主要包括静态
    的头像 发表于 02-01 15:47 4767次阅读

    什么是传感器的静态特性和动态特性?

    传感器的静态特性和动态特性是衡量传感器性能的重要参数,下面将详细介绍这两者的定义和特点。
    的头像 发表于 01-30 13:52 5464次阅读