當(dāng)前位置:首頁(yè) > 電源 > 數(shù)字電源
[導(dǎo)讀]引言   信息安全無(wú)論對(duì)國(guó)家還是對(duì)個(gè)人都是非常重要的。信息安全意味著要防止非法復(fù)制重要數(shù)據(jù)信息和程序代碼;避免數(shù)據(jù)或代碼被非法修改;保護(hù)金融交易,這包括銀行加密密鑰的傳遞保護(hù)、信用卡用戶密鑰的保護(hù)、電子錢(qián)

引言

  信息安全無(wú)論對(duì)國(guó)家還是對(duì)個(gè)人都是非常重要的。信息安全意味著要防止非法復(fù)制重要數(shù)據(jù)信息和程序代碼;避免數(shù)據(jù)或代碼被非法修改;保護(hù)金融交易,這包括銀行加密密鑰的傳遞保護(hù)、信用卡用戶密鑰的保護(hù)、電子錢(qián)包數(shù)據(jù)保護(hù)等等。為了信息安全、保護(hù)數(shù)據(jù)信息,需要有安全器件、安全措施,這包括加密。

  加密算法

  為了信息安全,需要對(duì)信息加密。加密就是將數(shù)據(jù)信息的真實(shí)原文進(jìn)行某種方式的編碼,使第三方無(wú)法識(shí)別。

  加密算法包括對(duì)稱加密算法,非對(duì)稱密鑰算法,散列算法等。

  ·對(duì)稱加密算法(如DES,3DES,AES)

  對(duì)稱加密算法的加密和解密都使用同一個(gè)密鑰。優(yōu)點(diǎn)是加解密速度快、占用資源少;缺點(diǎn)是密鑰的傳遞不夠安全。

  ·非對(duì)稱密鑰算法(如RSA,DSA,ECC)

  這種算法的加密和解密用不同的密鑰,也稱公鑰和私鑰。其優(yōu)點(diǎn)是安全、加密性強(qiáng)、方便傳遞;缺點(diǎn)是位數(shù)長(zhǎng)、密鑰保存占更多的資源、計(jì)算速度慢。

  ·散列算法(如SHA-1,MD5)

  SHA-1(Secure Hash Algorithm)安全散列算法由美國(guó)國(guó)家安全協(xié)會(huì)發(fā)明于1995年,是ISO/IEC10118-3標(biāo)準(zhǔn)。SHA-1為不可逆運(yùn)算,即無(wú)法由數(shù)據(jù)源和MAC(信息認(rèn)證碼)碼推出隱含的密碼,提供了目前更為安全、更低成本的安全數(shù)據(jù)存儲(chǔ)和身份證方案。任何輸入信息的變化,哪怕僅一位,都將導(dǎo)致散列結(jié)果的明顯變化,稱之為“雪崩效應(yīng)”。這種算法還具有“防碰撞”,即難以找出兩個(gè)不同的輸入數(shù)據(jù)源對(duì)應(yīng)同一組MAC碼。

  SHA-1器件

  最近,模擬與混合信號(hào)IC開(kāi)發(fā)和制造商Maxim公司推介了一系列安全器件和安全單片機(jī)。Maxim公司現(xiàn)有三款SHA-1器件:DS28E01-100,DS28CN01和DS2460。這些安全器件的性能示于表1。其中DS28CN01功能框圖示于圖1。


  以SHA-1的軟件代碼(IP)保護(hù)應(yīng)用為例,通過(guò)主機(jī)認(rèn)證板上SHA-1器件的身份合法性(見(jiàn)圖2),來(lái)決定軟件是否要正常執(zhí)行。由于SHA-1器件非法用戶無(wú)法復(fù)制,以此來(lái)保護(hù)軟件代碼不被非法拷貝,從而防止設(shè)備被非法抄板。受保護(hù)的對(duì)象可以是:MCU/DSP/ARM/FPGA等軟件代碼外置的系統(tǒng)或設(shè)備,如PMP、DVR、GPS導(dǎo)航儀、路由器、數(shù)控設(shè)備等C軟件,如殺毒軟件、專業(yè)工具軟件等;連接至Webserrer的設(shè)備,如智能家庭終端、IP-STB、IP-Camera等。

  總之,SHA-1算法的不可逆性保證了系統(tǒng)的安全性;每個(gè)SHA-1器件具有唯一的64位ROMID,使每個(gè)器件加載唯一的密碼成為可能,最終實(shí)現(xiàn)了系統(tǒng)的安全性不依賴單個(gè)器件;低成本、高安全性的SHA-1器件尤其適合于IP保護(hù)、授權(quán)管理、配件/身份識(shí)別、電子標(biāo)簽、安全數(shù)據(jù)存儲(chǔ)、元件數(shù)據(jù)的加解密等應(yīng)用。

  安全單片機(jī)

  Maxim公司針對(duì)金融終端、保密通信等高度安全設(shè)備市場(chǎng),推出一系列安全?C,這包括DS5002、DS5250、MAXQ1103、 MAXQ1850等。這些安全?C與一般處理器不同之處在于其安全性和保密性。安全?C除芯核、存儲(chǔ)器、串行和并行接口外,還具有特殊的安全性能(圖 3):

   ·隨機(jī)數(shù)發(fā)生器(RNG)——基于三個(gè)獨(dú)立工作的晶振相差,隨機(jī)數(shù)隨時(shí)間、電壓、溫度的改變而變化,這提高了產(chǎn)品加密的不確定性。RNG能提供非常好的干擾數(shù)據(jù),起到對(duì)SPA、DPA(比較高級(jí)的攻擊技術(shù))攻擊的防護(hù)。

  ·加密算法單元——支持加密算法DES、3DES、RSA、DSA、SHA。可對(duì)存放在外部的程序代碼和數(shù)據(jù)進(jìn)行加密。

  ·電池監(jiān)控的安全體系架構(gòu)——電池監(jiān)控保證在停電情況下,安全保護(hù)仍然有效;NVSRAM方式保證在有攻擊和斷電的情況下能讓敏感信息全部消失。

  ·竄改檢測(cè)和自毀功能——內(nèi)置的溫度、電壓傳感器檢測(cè)錯(cuò)誤注入攻擊,芯片頂部蛇性網(wǎng)紋檢測(cè)外部微探針攻擊,在受到攻擊時(shí)迅速擦除敏感數(shù)據(jù)。

  ·符合PCI(支付卡產(chǎn)業(yè))安全標(biāo)準(zhǔn),其中MAXQ1103符合PCI20安全標(biāo)準(zhǔn)。

  參考文獻(xiàn):

  〔1〕 劉武光,SHA-1器件及其應(yīng)用,Maxim公司,2008

  〔2〕 李勇,安全單片機(jī)對(duì)電子支付的全方位保護(hù),Maxim公司,2008

  〔3〕 魏智,Maxim概況,Maxim,2008

  〔4〕 DS28CN01 Datasheet,Maxim,2008

  圖1 DS28CN01功能框圖

 

  圖2 SHA-1器件的身份合法性認(rèn)證流程

 

  圖3 MAXQ1103功能框圖

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫?dú)角獸公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

倫敦2024年8月29日 /美通社/ -- 英國(guó)汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認(rèn)證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開(kāi)發(fā)耗時(shí)1.5...

關(guān)鍵字: 汽車 人工智能 智能驅(qū)動(dòng) BSP

北京2024年8月28日 /美通社/ -- 越來(lái)越多用戶希望企業(yè)業(yè)務(wù)能7×24不間斷運(yùn)行,同時(shí)企業(yè)卻面臨越來(lái)越多業(yè)務(wù)中斷的風(fēng)險(xiǎn),如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報(bào)道,騰訊和網(wǎng)易近期正在縮減他們對(duì)日本游戲市場(chǎng)的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國(guó)國(guó)際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)開(kāi)幕式在貴陽(yáng)舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國(guó)國(guó)際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語(yǔ)權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機(jī) 衛(wèi)星通信

要點(diǎn): 有效應(yīng)對(duì)環(huán)境變化,經(jīng)營(yíng)業(yè)績(jī)穩(wěn)中有升 落實(shí)提質(zhì)增效舉措,毛利潤(rùn)率延續(xù)升勢(shì) 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長(zhǎng) 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競(jìng)爭(zhēng)力 堅(jiān)持高質(zhì)量發(fā)展策略,塑強(qiáng)核心競(jìng)爭(zhēng)優(yōu)勢(shì)...

關(guān)鍵字: 通信 BSP 電信運(yùn)營(yíng)商 數(shù)字經(jīng)濟(jì)

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺(tái)與中國(guó)電影電視技術(shù)學(xué)會(huì)聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會(huì)上宣布正式成立。 活動(dòng)現(xiàn)場(chǎng) NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長(zhǎng)三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會(huì)上,軟通動(dòng)力信息技術(shù)(集團(tuán))股份有限公司(以下簡(jiǎn)稱"軟通動(dòng)力")與長(zhǎng)三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉