0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

如何用套件安全IC在TLS中实施IoT设备中的数据传输保护

电子设计 作者:电子设计 2018-09-27 08:50 次阅读

智能、联网设备使我们的生活越来越便利。但另一方面,这些设备的激增也意味着我们的数据非常容易受安全漏洞的影响,包括个人或敏感信息。保护正在传输和静止的数据也变得越来越重要。

传输层安全(TLS)协议,也是安全套接层(SSL)协议的后继,可防止物联网(IoT)设备通过互联网通信时的数据被窃听或篡改。该协议实质上是在客户端和服务器之间建立一个安全通信通道。我们访问由SSL证书保护的网站时,会看到安全超文本传输协议(HTTPS),该协议将HTTP和SSL/TLS相结合,以及与网络服务器的安全标识一起,实现与网络服务器的加密通信。

TLS包括使用非对称密钥的“握手阶段”,就对称密钥对达成一致,该密钥对仅用于该会话,实现高效、快速地数据加密和解密。安全IC能够处理这一握手阶段、储存会话私钥,以及在独立设备中执行加密/解密,采用可防止已知黑客和攻击的反制措施。如果不能安全存储私钥和证书,以及防止非法修改,这些资产就全部暴露在攻击之下。在侵入式攻击中,攻击者会试图打开器件的外壳来操纵存储器内容时、更换固件或探测PCB轨迹;也存在非侵入式攻击,目标是设备固件中的逻辑漏洞。

庆幸的是,有一种低成本、低复杂度的方案能够保证联网的嵌入式系统中TLS协议实施的安全,且能够减轻设备应用处理器的负担。

配套安全IC能够保护IoT设计中TLS实施

嵌入式设备中TLS集成的陷阱

TLS协议的优势之一是能够非常容易地集成到任何使用商用软件库的应用。然而,即使TLS栈没有漏洞,在您的软件中集成和使用TLS库可能仍然存在缺陷。在嵌入式设备中集成TLS的常见弱点包括:

跳过证书验证

薄弱的加密套件

认证机构证书保护不足

会话密钥泄露

客户端认证密钥受到威胁

使用较差的加密措施和低质量随机数

为了实现真正安全的TLS方法,以及避免上文中讨论的陷阱,需要遵守最低限度的一组规则。其中包括保护使用中的会话密钥、使用安全加密算法以及安全存储客户端的认证私钥。使用配套IC来保护TLS实施也非常有效。安全IC不会为设计的应用处理器带来任何额外负担,从本质上能够防止TLS实施的许多漏洞。MAXQ1061等安全IC可以帮助避免这些陷阱,即使在资源有限的嵌入式系统中,MAXQ1061也支持TLS。安全IC也能够通过保护握手、会话密钥生成和包加密/解密期间的关键步骤,增强TLS协议的固有安全性。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 处理器
    +关注

    关注

    68

    文章

    19138

    浏览量

    228984
  • IC
    IC
    +关注

    关注

    36

    文章

    5886

    浏览量

    175154
  • IOT
    IOT
    +关注

    关注

    186

    文章

    4168

    浏览量

    196127
收藏 人收藏

    评论

    相关推荐

    无线数据传输模块的实际应用

    数据传输模块的实际应用一、智能安防安防是物联网的一大应用市场,传统安防对人员的依赖性比较大,非常耗费人力,而智能安防能够通过设备实现智能判断。目前,智能安防最核心的部分在于智能安防系统,该系统应用无线
    发表于 06-18 04:21

    【HarmonyOS HiSpark Wi-Fi IoT HarmonyOS 智能家居套件试用 】基于HiSpark Wi-Fi IoT数据传输平台

    项目名称:基于HiSpark Wi-Fi IoT数据传输平台试用计划:申请理由本人在物联网已有四年多的学习和开发经验,曾设计过基于ZigBee组网的IPv6隐私保护系统,参与国内开源ZigBee板
    发表于 10-29 14:40

    CPLD通信数据传输的应用是什么?

    CPLD程序如何去实现?CPLD通信数据传输的应用是什么?
    发表于 05-25 06:53

    DMA进行数据传输和CPU进行数据传输的疑问

    原先的总线矩阵+仲裁器结构数据总线进行数据传输的? 接上一个问题,如果是的话,那么当进行DMA数据传输时,必定是需要占用数据总线的,那么
    发表于 05-25 17:18

    数据传输介质

    2.5  数据传输介质      传输介质是通信网络连接计算机的具体物理设备数据传输
    发表于 06-27 21:47 0次下载

    数据传输速率是什么意思

    数据传输速率是什么意思 数据传输速率是通过信道每秒可传输的数字信息量的量度。数据传输速率也称为吞吐率。数据传输速率由很
    发表于 03-18 14:45 4985次阅读

    数据传输的成帧

    什么是数据传输的成帧 数据传输的成帧 成帧技术是一种用来一个比特流内分配或标记信道的技术,为电信提供选择基本的时隙结构和管理方式、
    发表于 03-18 14:46 3744次阅读

    网络高效安全数据传输方法设计

      网络数据传输安全的核心是通过对数据发送、网络传输数据接收各个环节
    发表于 12-25 09:42 1945次阅读
    网络高效<b class='flag-5'>安全数据传输</b>方法设计

    安全IC如何保护物联网设备传输数据

     为了拥有真正安全TLS 方案并避免我们讨论过的陷阱,需要遵循一组最低限度的规则。使用时保护会话密钥、利用安全加密算法以及
    的头像 发表于 05-24 16:19 1130次阅读

    使用配套安全IC保护连接设备TLS

      Maxim 的 DeepCover® 嵌入式安全产品组合包括 MAXQ1061,可用作具有成本效益的配套安全 IC,用于安全存储、数字签名、加密、
    的头像 发表于 05-25 09:04 1077次阅读

    使用安全配套IC保护TLS实现

    传输安全性 (TLS) 协议(以前称为安全套接字层 (SSL))是用于保护传输
    的头像 发表于 06-16 16:19 540次阅读
    使用<b class='flag-5'>安全</b>配套<b class='flag-5'>IC</b><b class='flag-5'>保护</b><b class='flag-5'>TLS</b>实现

    使用配套安全IC保护TLS

    传输安全性 (TLS) 协议保护智能连接设备通过互联网的通信方面发挥着至关重要的作用。它可以
    的头像 发表于 06-29 17:26 456次阅读

    DTU的多种协议,解锁数据传输的无限可能

    DTU,即数据传输单元,是一种物联网(IoT)网络中常用的设备,主要用于传感器和智能设备之间
    的头像 发表于 03-01 11:00 730次阅读
    DTU的多种协议,解锁<b class='flag-5'>数据传输</b>的无限可能

    DTU如何运用VPN加密技术提升数据传输安全

    在当前的物联网时代,数据安全传输显得尤为重要。DTU作为一款通过无线通信网络进行传送的无线终端设备,其气象、水文水利、地质等行业的应用
    的头像 发表于 07-04 14:53 393次阅读
    DTU如何运用VPN加密技术提升<b class='flag-5'>数据传输</b><b class='flag-5'>安全</b>?

    HTTP海外安全挑战与解决方案:保护跨国数据传输

    HTTP海外安全挑战与解决方案是保护跨国数据传输安全的重要议题。
    的头像 发表于 10-15 08:08 192次阅读