使用輕量級(jí)密碼技術(shù)保護(hù)物聯(lián)網(wǎng)設(shè)備

美國(guó)國(guó)家標(biāo)準(zhǔn)與技術(shù)研究院 (NIST) 最近宣布選擇一種名為 ASCON 的新密碼算法系列,這些算法是為輕量級(jí)密碼應(yīng)用而開(kāi)發(fā)的。 接下來(lái),我們將探討什么是輕量級(jí)密碼,以及為什么它值得考慮用于特定的物聯(lián)網(wǎng) (IoT) 用例。

總之,輕量級(jí)密碼旨在使對(duì)稱密碼盡可能小和節(jié)能,同時(shí)保持足夠的安全性,以便短壽命或低成本設(shè)備仍然可以安全運(yùn)行。 這樣想:物聯(lián)網(wǎng)燈泡是否需要與 AES-256 相當(dāng)?shù)陌踩圆拍艽蜷_(kāi)或關(guān)閉? 用于自助餐廳支付的壽命為幾年的 RFID 卡是否需要針對(duì)量子計(jì)算機(jī)攻擊的安全性? 他們當(dāng)然需要強(qiáng)大的安全性,只是與某些應(yīng)用所需的級(jí)別不同。

普遍的共識(shí)是,對(duì)于大多數(shù)用例,128 位是可接受的安全級(jí)別:在可預(yù)見(jiàn)的未來(lái)針對(duì)經(jīng)典計(jì)算機(jī)是安全的,但不夠安全,不能被視為后量子安全。 這是 NIST 選擇作為其輕量級(jí)密碼標(biāo)準(zhǔn)化工作的目標(biāo)安全級(jí)別。 但是為什么需要一種新的算法呢? 畢竟,AES-128、SHA-256 和 SHA3-256 都解決了這個(gè)安全級(jí)別,并且得到了非常廣泛的部署和支持。

任何查看基礎(chǔ)設(shè)施安裝的人都會(huì)知道互操作性問(wèn)題的重要性。 但是當(dāng)談到物聯(lián)網(wǎng)時(shí),有足夠多的設(shè)備可以讓芯片上保存的每個(gè)門都有助于使產(chǎn)品可行,而節(jié)省的每一毫微焦耳都可以延長(zhǎng)寶貴的電池壽命。 與在這些設(shè)備上支持 AES-128 相比,向聚合器芯片添加額外的算法通常要容易得多,該算法從多個(gè)物聯(lián)網(wǎng)設(shè)備收集數(shù)據(jù)并與后端服務(wù)器通信。

如果需要考慮DPA反制措施,那就更是如此了。 AES-128 和 HMAC-SHA2-256 都不是特別容易抵御 DPA 攻擊。 自從開(kāi)發(fā) AES 和 SHA-2 以來(lái),科學(xué)界在設(shè)計(jì) DPA 友好的對(duì)稱算法方面取得了巨大進(jìn)步。 NIST 已經(jīng)認(rèn)識(shí)到這一點(diǎn),選擇 ASCON 成為標(biāo)準(zhǔn)的輕量級(jí)密碼學(xué)競(jìng)賽旨在找到一種算法,該算法能夠以最佳成本提供 AEAD(帶附加數(shù)據(jù)的身份驗(yàn)證加密)和哈希功能,而不僅僅是在軟件和硬件實(shí)現(xiàn),而且在需要 DPA 對(duì)策時(shí)也是如此。 如需詳細(xì)了解 ASCON 算法,請(qǐng)下載白皮書:Lightweight Cryptography: An Introduction。

正如我們所見(jiàn),輕量級(jí)密碼可以成為為空間和功率受限的物聯(lián)網(wǎng)設(shè)備提供安全性的寶貴工具。 作為加密 IP 核的領(lǐng)先供應(yīng)商,Rambus 可以支持客戶使用 ASCON-IP-41 加密引擎 IP 核實(shí)施 ASCON 算法。 ASCON-IP-41 加密引擎支持 ASCON 系列下提出的兩種主要算法:ASCON-128/HASH 和 ASCON-128A/HASHA,用于使用 AEAD 和 HASH 操作模式進(jìn)行身份驗(yàn)證的加密。 要了解該引擎的工作原理和潛在用例,請(qǐng)?jiān)L問(wèn)Rambus 網(wǎng)站。

極客網(wǎng)企業(yè)會(huì)員

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開(kāi)相關(guān)鏈接。

2023-03-03
使用輕量級(jí)密碼技術(shù)保護(hù)物聯(lián)網(wǎng)設(shè)備
輕量級(jí)密碼旨在使對(duì)稱密碼學(xué)盡可能小和節(jié)能,同時(shí)保持足夠的安全性,以便短壽命或低成本設(shè)備仍然可以安全運(yùn)行

長(zhǎng)按掃碼 閱讀全文