98国产精品综合一区二区三区,国产福利视频,男人添女人囗交做爰视频,日本免费一区二区三区视频观看

你好!歡迎來到深圳市穎特新科技有限公司!
語言
當(dāng)前位置:首頁 >> Nuvoton/新唐 >> 【技術(shù)干貨】Secure Key Store 安全密鑰儲(chǔ)存

【技術(shù)干貨】Secure Key Store 安全密鑰儲(chǔ)存

作者: 來源: 發(fā)布時(shí)間:2021-12-27  瀏覽:195

密鑰是系統(tǒng)安全的基礎(chǔ)

一個(gè)安全系統(tǒng)的基礎(chǔ),在與其所擁有的密鑰,用以提供系統(tǒng)身分的真實(shí)性與確保系統(tǒng)數(shù)據(jù)的機(jī)密性,其最基本需要具備的密鑰,包括了:

  • Hardware Unique Key (HUK) 每個(gè)設(shè)備實(shí)體所擁有的專屬密鑰,具有唯一性與秘密性,用來生成不同應(yīng)用所需的密鑰與鏈接裝置專屬的加密數(shù)據(jù)

  • Root of Trust Public Key (ROTPK) 用以驗(yàn)證簽章的公鑰,在裝置安全開機(jī)流程中,確保只有通過認(rèn)證的軟件能夠在裝置上執(zhí)行

為了確保系統(tǒng)的安全,無論HUK或ROTPK,都必須不能被修改。

除此之外,因應(yīng)各種應(yīng)用,在系統(tǒng)中還可能存在各種不同功能的密鑰,包括加、解密用的AES Key,驗(yàn)證簽章用的RSA Key或ECC Key等等。

這些密鑰架構(gòu)在密碼學(xué)的基礎(chǔ)上,提供系統(tǒng)身分認(rèn)證,數(shù)據(jù)保護(hù),傳輸加密等等功能,是系統(tǒng)中,所有安全的基礎(chǔ),因此對(duì)密鑰本身的儲(chǔ)存與保護(hù),更是整個(gè)系統(tǒng)中,最重要的一環(huán),這里我們將儲(chǔ)存密鑰的地方,稱之為Key Store。

Key Store 的特點(diǎn)

為了確保密鑰的安全,Key Store密需要具備幾個(gè)特點(diǎn):

1. 所儲(chǔ)存的秘鑰,必須是一個(gè)不可分割整體

  • 在Key Store中的每一把密鑰,都必須被視為一個(gè)整體來建立、更改與刪除,因?yàn)椋粢话衙荑有機(jī)會(huì)被以已知的值取代其部分內(nèi)容,便很容易被使用分割與暴力破解的方法攻擊 (divide and conquer brute-force attack)。

2. 根據(jù)密鑰的種類,提供不同的儲(chǔ)存類型,包括:

  • 靜態(tài)儲(chǔ)存

靜態(tài)儲(chǔ)存的密鑰,必須具有不可更改的特性,這通常會(huì)使用ROM或Fuse的特性來達(dá)成。然而,雖然靜態(tài)儲(chǔ)存的密鑰無法被更改,卻仍必須可以被撤銷,撤銷后的密鑰,將不再能夠存取或利用,以確保密鑰使用上的安全。

  • 短期儲(chǔ)存

短期儲(chǔ)存的密鑰,有較短的壽命,這可以是只存在當(dāng)次聯(lián)機(jī)期間,也可以只存在當(dāng)次的上電周期,或是只存續(xù)在裝置當(dāng)次的注冊(cè)期間內(nèi),這些特性,通?赏高^使用Flash或SRAM為儲(chǔ)存媒體來達(dá)成。

3. 設(shè)定密鑰屬性,以限制密鑰的使用范圍

  • 根據(jù)密鑰的用途與對(duì)應(yīng)的密碼學(xué)算法,可限縮密鑰的使用范圍,包括限制只能用于AES加解密、只能用于ECC簽章、只能用于驗(yàn)證等。這樣的限制理由,主要基于下面幾點(diǎn):

(a) 限制CPU對(duì)密鑰的讀取,可避免因軟件漏洞造成密鑰的暴露。

(b) 限制密鑰的使用范圍,可以降低當(dāng)密鑰被破解時(shí),損失波及的范圍。

(c) 一把密鑰使用于不同的算法,將增加被攻擊的危險(xiǎn)。

(d) 一把密鑰使用于不同的用途,可能造成密鑰存續(xù)期間長短的沖突,因而需要延長其存續(xù)時(shí)間,造成密鑰存續(xù)時(shí)間超過實(shí)務(wù)上最佳的存續(xù)期限。

4. 防止物理攻擊

  • Key Store內(nèi)所儲(chǔ)存的密鑰,是整個(gè)系統(tǒng)安全的基礎(chǔ),不只要防范來自軟件漏洞的暴露風(fēng)險(xiǎn),也要防止來自物理性的攻擊,包括利用物理特性的旁道攻擊 (Side-Channel Attack)與打開封裝,直接量測(cè)芯片儲(chǔ)存內(nèi)容的攻擊。

Key Store 實(shí)例

以 Nuvoton M2354 為例,其中包含 Key Store 硬件單元,提供密鑰儲(chǔ)存的功能,能夠儲(chǔ)存由128 bits 到 4096 bits長度的密鑰,以完整的key為單位,進(jìn)行寫key、刪除與注銷(Revoke),并具備完整性檢測(cè),只要密鑰有任意的位出錯(cuò),那么這把密鑰,就會(huì)失效,無法使用。 

Key Store 提供OTP、Flash與SRAM三種儲(chǔ)存媒體,可因應(yīng)不同密鑰存續(xù)時(shí)間的需求,其中OTP可用來儲(chǔ)存不可更改的密鑰,例如HUK、ROTPK,而Flash可用來儲(chǔ)存云端聯(lián)機(jī)認(rèn)證用的密鑰等,而SRAM則可用來儲(chǔ)存云端聯(lián)機(jī)時(shí),所使用的隨機(jī)加密密鑰。

此外,Key Store在建立密鑰時(shí),可以指定相關(guān)屬性,限制秘鑰只能由CPU或特定的加密引擎使用,進(jìn)一步限制密鑰的使用,以加強(qiáng)密鑰的安全性。

針對(duì)旁道攻擊, Key Store支持Silent Access功能,可以降低儲(chǔ)存操作時(shí),因?yàn)槲锢硖匦栽斐傻男畔⑿孤。而針?duì)打開芯片封裝,利用物理量測(cè)儲(chǔ)存內(nèi)容的攻擊,則提供Data Scrambling來防護(hù)。更近一步,也可以設(shè)定Key Store在系統(tǒng)攻擊偵測(cè)(Tamper Detection)觸發(fā)時(shí),直接硬件連動(dòng),清除、注銷所有Key Store中的密鑰,確保密鑰不被泄露。

總結(jié)

現(xiàn)代的安全系統(tǒng),仰賴密碼學(xué)的保護(hù),而再好密碼學(xué)算法,還是要依靠密鑰的安全儲(chǔ)存,才能真正達(dá)到效果,一旦密鑰暴露出來,所有架構(gòu)于該密鑰的秘密將不再安全,因此具備一個(gè)足夠安全的Key Store來存放密鑰,對(duì)整個(gè)系統(tǒng)而言,是一件相當(dāng)重要事。

編輯:zzy  最后修改時(shí)間:2023-03-06

聯(lián)系方式

0755-82591179

郵箱:ivy@yingtexin.net

地址:深圳市龍華區(qū)民治街道民治大道973萬眾潤豐創(chuàng)業(yè)園A棟2樓A09

Copyright © 2014-2025 穎特新科技有限公司 All Rights Reserved.  粵ICP備14043402號(hào)-4

国产精品videossex久久| 欧美男男猛男gayxxx| 表妺好紧竟然流水了在线观看| 欧美激情综合五月色丁香| 少妇被又大又粗又爽毛片欧美| 人交CZ00与女性XXX| 免费中国帅气体育生gary| 好姑娘在线观看完整视频高清| 国产日产久久高清欧美一区| 黑人50厘米全部进去| 精品国产乱码久久久久久1区2区| japanese日本护士xxx| 大炕上的性满足| 40熟妇疯狂做受xxxx高潮| 少妇高潮a片无套内谢麻豆传| 日本少妇ass浓精pics| 亚洲精华国产精华液| 无码精品人妻一区二区三区漫画| 手机电影在线观看| 色情污污污www网站下载| 日产国产亚洲精品系列p| 久久久精品人妻一区二区三区| 天天操天天干| 中文字幕av| 第一次破学生处视频免费观看| 免费观看黄色电影| 寡妇玩xxxxxx猛男吃奶| 色欲久久久天天天综合网| 性色av蜜臀av色欲av| 亚洲精品一区二区国产精华液| 学长边洗澡边把我处破了小说| 6080yyy午夜理论aa片| 国产免费内射又粗又爽密桃视频| 国色天香一卡2卡三卡4卡乱码| 乱码丰满人妻一二三区麻豆| 亚洲av无码乱码精品国产| bl道具play珠串震珠强迫| 动漫内衣办公室| 我的变态室友(h)三攻一受| 老师黑色双开真丝旗袍| 猫咪亚洲精品无码mv在线观看|