智能终端信息安全概念(五):硬件安全技术—加密芯片

内容来自:《移动互联网时代的智能终端安全》李兴新侯玉华周晓龙郭晓花严斌峰等编著

在基础硬件具备自主可控的能力之后,在上层应用方面进行必要的安全加固就成为了终端安全的主要工作,其中硬件加密工作作为应用安全加固的基础工作之一,加密芯片是不可或缺的加密硬件。在U盾、智能卡、读卡器、加密板卡等产品中,以及网上银行、移动支付、数据安全、保密通信、版权控制和智能电网等领域,加密芯片都作为其中的一个重要的基础安全功能单元被广泛使用。

从定义上说,**加密芯片是一个具备独立生成密钥以及数据加解密能力的集成电路芯片,实现多种密码算法,使用密码技术保存密钥和敏感信息。**加密芯片内部拥有自己的CPU和存储器,用于加解密计算、存储密钥和敏感数据,为加密产品提供数据加解密和认证的服务。使用加密芯片进行加密的产品,由于密钥和加密数据被存储在加密芯片中,难以从外部窃取和解密,这样也就实现了保护数据安全的目标。

截至2015年6月,国家密码管理局已经认证了100多款国产的商用密码加密芯片产品。根据国家密码管理局商用密码检测中心发布的《安全芯片密码检测准则》,加密芯片被划分为3个安全等级。其中,安全等级1(最低等级)要求芯片能够应用在可以保证物理安全和输入输出信息安全的场合;安全等级2和安全等级3(最高等级)则要求芯片能够应用在无法保证物理安全和输入输出信息安全的场合,这就要求芯片必须具备相应逻辑和物理保护措施以保护敏感数据。

无论是何种等级的加密芯片都需要具备真随机数的生成能力,这就要求安全芯片必须具备根据电压、温度、频率等物理随机源直接生成随机数或者直接生成随机扩展算法的初始输入的能力。

在具备真随机数生成能力的基础上,加密芯片也必须要具备实现密码算法的能力,对于安全等级2和安全等级3的加密芯片,要求密码算法必须在专用硬件模块上实现。对于国家密码管理局认证的商密加密芯片产品,必须要使用国密算法,如分组密码算法中的SM1算法和SM4算法,公钥密码算法中的SM2椭圆曲线算法,杂凑密码算法中的SM3算法,序列密码算法中的祖冲之(ZUC)算法。

对于分组密码算法,加密芯片一般都支持ECB(Electronic Codebook,电码本工作模式)和CBC(Cipher-block Chaining,密码分组链接工作模式)模式。

对于安全等级2和安全等级3的加密芯片,由于可能工作在无法保证物理安全和输入输出信息安全的场合,因此需要具备防护各种攻击的能力,包括计时攻击、能量分析攻击、电磁分析攻击和故障攻击等,也需要具备密钥和敏感信息的自毁能力,以保证信息不被泄露。

对于一般的商用密码加密芯片产品,通常会采用国密算法,这些国密算法一般是在有限范围内公开,多数仅通过硬件加密模块实现,保证了一定级别的安全性。而对于有更高安全要求的专用密码安全芯片,如应用在一些军用或者国家机密场合的安全芯片,技术实现原理与商用密码安全芯片类似,但是会使用不公开的加密算法以达到更高的安全级别。

对于有着一定安全级别要求的保密场景,手机终端可以使用加密芯片对终端的应用数据进行加密存储和加密传输。如对于用户通信使用的电话、短信这些基础业务,可以通过加密芯片以及终端的必要改造实现通信数据的加密传输,运营商可以为有需求的用户提供加密通信的业务来保证用户通信的安全。随着移动互联网的发展,手机不再仅是一个通信工具,而是具备了移动电子商务、移动支付、移动互联网金融、移动政务、移动执法、移动办公等多种功能的智能终端,通过加密芯片以及相应应用的必要改造也可以对用户的这些个人信息、商务信息以及金融信息实现安全防护。(SIM卡那个芯片肯定是有的吧)

计算机存储原理与信息安全---硬件篇 课程安排 1.1现代存储的发展历史 1.2硬盘的工作原理 1.3硬盘的结构,(HDA物理逻辑) 1.3B硬盘的逻辑结构 主要是指术柱面cylinder,磁头head扇区 sector 1.4硬盘的启动流程 1.5硬盘的主要性能指标 (补充说一下硬盘的采购) 二 硬盘的类型型号识别 2.1 常见存储介质分类 2.2 硬盘的编号 方式识别 2.22 三星盘的型号识别:例SP0822N 2.23 迈拓盘的型号: 例6Y120M0 2.24 西部数据型号:例WD3200AAJS 三.硬盘的正确安装与使用 3.1 硬盘的安装以及多硬盘的安装 3.2 低级格式化Low format的原理作用以及对硬盘的影响 3.3 3.4 常用分区件使用说明 SYSTEM/FDISK/PQ/DM/DISKGEN 四.桌面硬盘故障分类以及常见故障分析 4.1故障的处理 4.2. 控制电路故障之电路板 4.3扇区故障也就是我们常说的坏道 一般可以用MHDD中的ERASE REMAP功能尝试修复 4.6硬盘坏道的修复方法减少坏道的方法 坏道产生后修复的方法分两种一种是G表级的一种是P表级的,我们这里只讲G表级的处理。G表极的处理,我们可以用MHDD HDD SCAN VCR446等通过扫描加表或者全盘清零来处理。 .服务器硬盘及RAID阵列在数据安全上的应用. 5.1 服务器硬盘的分类 5.2 服务器硬盘的应用 5.3 RAID阵列的分类实现 常见:RAID0/RAID1/RAID5等 5.31实现方法/件实现(WIN系统)/硬件实现/虚拟环境实现/特殊LINUX系统实现等 5.32 阵列的硬件实现 5.4 常见RAID在日常工作中应用。 6.1 服务器损坏的定义 6.2 引起阵列崩溃的原因(环境/硬件/件/人为/) 6.3 阵列丢失后的处理方法 七.信息安全及数据恢复 本节视时间而定也可改为现场提出问交流 7.4实例数据恢复3个
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

TrustZone_

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值