专栏中心

EEPW首页 > 专栏 > LKCOS安全机制简介(一):线路保护机制

LKCOS安全机制简介(一):线路保护机制

发布人:hanini 时间:2022-07-28 来源:工程师 发布文章

芯片的安全机制是LKCOS设计中最重要的部分。LKCOS的安全机制是对CPU/加密芯片中的数据进行安全控制及管理,它具体可分为数据安全、安全状态、权限、鉴别数据的计算方式等。其中数据安全分为两种功能:一是安全传输功能,二是对内部安全数据的控制管理。后续我们会展开介绍LKCOS安全机制。本文仅讲解数据安全的安全传输功能即线路保护机制。
  数据安全的需求存在于数据生命周期的各个阶段,而传输无疑是其中的重要环节。无论数据的采集、汇聚、公开、分发还是交易,各种数据处理行为都会涉及到数据的传输。在卡与外界进行数据传输时,若以明文方式传输,数据有可能被劫获或篡改。为防止这种情况,提供了线路保护功能,主要通过以下两种方式实现:

1对传输的数据进行加密,数据以密文方式传输。⽐如⼀个系统的登陆操作,客户输⼊⽤户名登陆,如果不进⾏任何保障措施,⽤户名和密码明⽂传输,被不法分⼦截获数据后,显然是不安全的。如果我们这时对密码⽤户名进⾏加密,3DES,这时候在截获数据时,得到的将是⼀串密⽂,显然,即使要破解,也需要相当时间。

2对传输的数据附加安全报文MAC码,接收方首先对传输的数据进行MAC码校验,以此来确认数据在传输过程中的完整性并对发送方进行认证。比如A想给B发送一条消息,A需要把消息内容和对应的MAC都发给BB通过同样的摘要算法计算MAC,就可以知道消息是否被篡改。此时如果攻击者CA发送的原始消息和摘要都篡改成新的消息和摘要,但是由于C不知道密钥,所以无法生成与篡改后内容匹配的MAC这样就可以合理可靠的通过MAC码的方法验证数据是否被篡改。

LKCOS 具有线路保护功能。写入或修改密钥时,可采用密文方式;写入或修改二进制文件,可采用安全报文方式。用户可以根据应用的具体要求,灵活地使用线路保护功能。

 


专栏文章内容及配图由作者撰写发布,仅供工程师学习之用,如有侵权或者其他违规问题,请联系本站处理。 联系我们

关键词: 加密算法 加密芯片

相关推荐

STC89C51与AT89S51有什么区别?

一种新能源租赁车防盗系统控制方案

MCU 破解技术分析

关于加密芯片的那些事儿

DES加密算法的VHDL和VERILOG源程序

加密算法之MD5算法

量子时代怎么保证数据安全?美国公布四项备选加密算法

加密芯片DM2016在数字电视加密中的应用

基于状态机和流水线技术的3DES加密算法及其FPGA设计

混沌加密技术技术详解和设计实现

物联网的密码资产保护

意法半导体推出后量子密码加密解决方案,为嵌入式系统带来量子攻击防御能力

应对单片机破解的几点建议

利用汇编语言实现DES加密算法

加密芯片DM2016在数字电视加密中的应用

更多 培训课堂
更多 焦点
更多 视频

技术专区