
充分隱藏密鑰信息:白盒密碼技術(shù)打造更安全的物聯(lián)網(wǎng)
發(fā)布時間:2016-04-29 責(zé)任編輯:susan
【導(dǎo)讀】白盒密碼算法是一種新的密碼算法,它與傳統(tǒng)密碼算法的不同點是能夠抵抗白盒攻擊環(huán)境下的攻擊。白盒密碼使得密鑰信息可充分隱藏、防止窺探,因此確保了在感知設(shè)備中安全地應(yīng)用原有密碼系統(tǒng),極大提升了安全性。
物聯(lián)網(wǎng)引領(lǐng)著第三次信息產(chǎn)業(yè)革命,一方面呈現(xiàn)著行業(yè)全覆蓋的爆發(fā)式發(fā)展,另一方面又因太深入人們的生活,安全問題令用戶和廠商都非常擔(dān)憂,物聯(lián)網(wǎng)的發(fā)展進程受到阻礙。網(wǎng)絡(luò)信息安全發(fā)展多年,現(xiàn)在物聯(lián)網(wǎng)需要怎樣的安全呢?

物聯(lián)網(wǎng)從大的架構(gòu)可分為感知層、網(wǎng)絡(luò)層和應(yīng)用層,是一個包含大量傳感器設(shè)備,并通過Wi-Fi、藍牙、ZigBee、4G LTE等構(gòu)成的復(fù)雜綜合網(wǎng)絡(luò)進行互接,最后從云端和App端進行應(yīng)用控制以正確提供服務(wù)。
物聯(lián)網(wǎng)的組成中,網(wǎng)絡(luò)層包含大量的網(wǎng)絡(luò)設(shè)備,涉及各種通訊協(xié)議,計算基礎(chǔ)設(shè)施則涉及云計算、存儲、應(yīng)用調(diào)度等,這些方面的安全風(fēng)險與安全保護措施,在經(jīng)歷了互聯(lián)網(wǎng)及移動互聯(lián)網(wǎng)的發(fā)展后都有了一定的安全研究,已有對應(yīng)的安全體系架構(gòu)與眾多的安全產(chǎn)品。
但是在物聯(lián)網(wǎng)感知層面,嵌入式系統(tǒng)開發(fā)一直是個較低調(diào)并獨立的領(lǐng)域,較少有與互聯(lián)網(wǎng)的融合,不觸及、不了解網(wǎng)絡(luò)空間的險惡與風(fēng)險,開發(fā)也較少有安全措施;另一方面,由于嵌入式系統(tǒng)的軟硬件資源小的各種限制,原有互聯(lián)網(wǎng)的安全手段也較難直接移植到感知層。
與感知層安全防護不足對應(yīng)的,卻是感知層作為原有網(wǎng)絡(luò)的延伸成為新的攻擊與風(fēng)險點,遭受攻擊的危害在上升。如何在海量眾多的感知設(shè)備上實施安全有效的防護措施,白盒密碼技術(shù)崛起并受到越來越多的關(guān)注。白盒密碼技術(shù)顛覆了傳統(tǒng)密碼學(xué)對攻擊者能力的諸多限制, 更加符合實際生活中的安全威脅。
白盒密碼技術(shù)如何打造更安全的物聯(lián)網(wǎng),促進物聯(lián)網(wǎng)的快速發(fā)展?我們一起看看白盒密碼技術(shù)改變物聯(lián)網(wǎng)的5種方式:
1、 極大提升安全
物聯(lián)網(wǎng)感知設(shè)備的系統(tǒng)安全、數(shù)據(jù)訪問和信息通信通常都需要加密保護。但感知設(shè)備通常是處于一個會發(fā)生白盒攻擊的環(huán)境中,傳統(tǒng)的密碼算法在白盒攻擊環(huán)境中不能安全使用,甚至顯得極度脆弱,密鑰成為任何使用密碼技術(shù)實施保護系統(tǒng)的單一故障點。在當(dāng)前的攻擊手段中,很容易通過對二進制文件的反匯編、靜態(tài)分析,對運行環(huán)境的控制結(jié)合使用控制CPU斷點、觀測寄存器、內(nèi)存分析等來獲取密碼。在已有的案例中我們看到,在未受保護的軟件中,密鑰提取攻擊通??梢栽趲讉€小時內(nèi)成功提取以文字?jǐn)?shù)據(jù)陣列方式存放的密鑰代碼。
白盒密碼算法是一種新的密碼算法, 它與傳統(tǒng)密碼算法的不同點是能夠抵抗白盒攻擊環(huán)境下的攻擊。白盒密碼使得密鑰信息可充分隱藏、防止窺探,因此確保了在感知設(shè)備中安全地應(yīng)用原有密碼系統(tǒng),極大提升了安全性。
2、 大幅降低成本
物聯(lián)網(wǎng)作為新興市場的爆發(fā),給全球低迷的經(jīng)濟一個轉(zhuǎn)型與突破點。但物聯(lián)網(wǎng)更多是屬于對成本較敏感的消費類市場,比如穿戴設(shè)備、智能家居、醫(yī)療健康、智慧交通等。例如,我們已經(jīng)看到嵌入式Wi-Fi芯片市場的慘烈價格戰(zhàn),傳統(tǒng)Wi-Fi方案價格超過40元,2014年初降到了30元左右,2014年中旬價格下滑到20元左右,后來更退到了僅10元上下。預(yù)計在2016年競爭還會進一步白熱化。
保護感知設(shè)備安全、保護密鑰安全也有相應(yīng)的硬件解決方案,但在這種競爭格局下,硬件方案必然會增加廠商的成本負(fù)擔(dān),甚至導(dǎo)致因為成本而忽略了安全問題。白盒密碼作為軟件解決方案,對應(yīng)硬件方案天然具備低成本的優(yōu)勢。
3、 軟件定義安全
Gartner在發(fā)布2014年具有戰(zhàn)略意義的十大技術(shù)與趨勢時,首次提出了軟件定義一切(Software Defined Anything)這一戰(zhàn)略技術(shù)——這已不是一個概念,而是實實在在的技術(shù)演進。
白盒密碼技術(shù)作為軟件定義安全進入了更底層的基礎(chǔ)芯片安全領(lǐng)域。對比硬件提供安全,白盒密碼技術(shù)利用混淆技術(shù)以及各種數(shù)學(xué)理論在不斷地進行突破與研究,未來尚有很大的發(fā)展空間;同時針對物聯(lián)網(wǎng)設(shè)備層出不窮的新型攻擊,白盒密碼作為軟件能更靈活的動態(tài)響應(yīng),可集成其他的安全性措施,更新升級也更為便利快速。
4、 更純粹的可信關(guān)系
移動支付作為金融領(lǐng)域的應(yīng)用代表著更高的安全性。研究移動支付安全我們發(fā)現(xiàn),硬件SE與TEE常利用來保存與執(zhí)行更敏感的數(shù)據(jù)和進程,以保證安全性。但是少有人想到,SE和TEE作為安全元件是需要進行管理的,比如TSM平臺,而平臺管理者可能是第三方、芯片廠商、手機廠商等;再如TEE開發(fā)上提供的SDK,也常常由第三方提供;還有作為安全元件它們是共享的,上面一般都運行著多家金融機構(gòu)的程序,當(dāng)然是有安全隔離機制的。但從中我們還是感到了一個應(yīng)用里太多的參與者,太長與復(fù)雜的信任關(guān)系。
白盒密碼應(yīng)用無需各類提供商的參與,并且可以一個應(yīng)用獨享,數(shù)據(jù)與安全可更好的由應(yīng)用開發(fā)商控制,當(dāng)前HCE云支付就采用了白盒保護方案。白盒密碼技術(shù)無論從管理上還是技術(shù)上,都構(gòu)建了一個更簡化、更純粹的可信關(guān)系。
5、 加速推動物聯(lián)網(wǎng)的發(fā)展
物聯(lián)網(wǎng)的發(fā)展就像一部正在上演的科幻電影,超出了人們?nèi)粘5乃季S,除了不斷的面對驚喜甚至還要學(xué)習(xí)著進行生活。物聯(lián)網(wǎng)在生活中覆蓋多個領(lǐng)域,車、家居、醫(yī)療、金融、能源、交通、工業(yè)生產(chǎn)等等,而在技術(shù)實現(xiàn)上每個領(lǐng)域都涉及物聯(lián)網(wǎng)的三層架構(gòu),涉及具體的感知設(shè)備、移動APP、云端、通訊等實現(xiàn)與安全保障。
白盒密碼作為一個新興的安全應(yīng)用技術(shù),能普遍應(yīng)用在各個行業(yè)領(lǐng)域、應(yīng)用在各個技術(shù)實現(xiàn)層面。例如,HCE云支付、車聯(lián)網(wǎng),在端點(手機終端、車載終端)層面實現(xiàn)密鑰與敏感數(shù)據(jù)的安全保護;在云計算上,可對云上的軟件使用白盒密碼,保證在云這個共享資源池上,進行加解密運算時用戶需要保密的信息不會被泄露。
特別推薦
- 面板行業(yè)自律控產(chǎn),1月電視面板價格全線上漲!
- AI需求引爆市場,DRAM價格連季狂飆,第二季度預(yù)計再漲20%
- 存儲市場徹底瘋狂!存儲芯片暴漲10倍,終端產(chǎn)品承壓
- 賦能自主系統(tǒng)!貿(mào)澤開售Xsens Avior OEM IMU,解鎖高精度姿態(tài)數(shù)據(jù)
- 貿(mào)澤開售Molex PowerWize互連器件,覆蓋核心大功率應(yīng)用
技術(shù)文章更多>>
- 2.5D封裝核心:CoWoS技術(shù)的架構(gòu)、演進與突破
- 功率放大器:超聲檢測的“隱形動力源”
- LTC7891 驅(qū)動 GaN 器件:死區(qū)時間優(yōu)化與過沖測量關(guān)鍵技術(shù)
- 激光器線性度測試的利器 ——RIGOL DG70000 系列任意波形發(fā)生器
- 契合新國標(biāo):充電樁直流漏電防護的 B 型技術(shù)應(yīng)用
技術(shù)白皮書下載更多>>
- 車規(guī)與基于V2X的車輛協(xié)同主動避撞技術(shù)展望
- 數(shù)字隔離助力新能源汽車安全隔離的新挑戰(zhàn)
- 汽車模塊拋負(fù)載的解決方案
- 車用連接器的安全創(chuàng)新應(yīng)用
- Melexis Actuators Business Unit
- Position / Current Sensors - Triaxis Hall
熱門搜索
薄膜電阻
薄膜開關(guān)
捕魚器
步進電機
測力傳感器
測試測量
測試設(shè)備
拆解
場效應(yīng)管
超霸科技
超級本
超級電容
車道校正
車身控制
車載以太網(wǎng)
車載娛樂
充電
充電電池
充電器
充電樁
觸控屏
觸控顯示
觸摸開關(guān)
傳感技術(shù)
傳感器
傳感器模塊
船型開關(guān)
串聯(lián)電阻公式
創(chuàng)智成
磁傳感器


