Atmel发布支援TLS硬体加密加速和**储存的平台

分享到:
147
下一篇 >
Atmel推出首款专为物联网(IoT)边缘节点应用的TLS堆叠硬体介面库。**强化(Hardening)是一种透过应用附加硬体**层、去除易受攻击的软体等手段,减少系统**隐患的方法。Atmel的新硬体TLS(HW-TLS)平台提供的API,支援TLS资料包采用硬体金钥储存和加密加速功能,甚至可在资源有限的边缘节点设计之中应用。HW-TLS是预装了**金钥和证书的综合解决方案,可以消除在制造商供应链环节生成**金钥的复杂工作。

OpenSSL是一套通用的加密库,可支援**套接层(SSL)和传输层**(TLS)协定的开源实现。wolfSSL是一套加密库,可提供以速度和规模为主,轻质、可携的**解决方案。Atmel的新型ATECC508A-OpenSSL和ATECC508A-wolfSSL可以直接在各个的软体资源点下载,同时允许在保留***原有工作流程的前提下,无缝配接更多**元件。

透过HW-TLS,可增强OpenSSL和wolfSSL的**性,从而实现TLS套装软体与Atmel ATECC508A CryptoAuthentication协同处理器的无缝连接。ATECC508A可提供金钥储存,并可对椭圆曲线加密演算法(ECC)密码套件进行硬体加速,包括双向认证(ECDSA)和Diffie-Hellman金钥切换式通讯协定(ECDH)。因此,HW-TLS允许开发人员大幅增强传输层**(TLS),提升物联网设备和云端服务生态系统的**性。

HW-TLS和ATECC508A同时使用时,可采用体积超小、成本超低廉的IoT节点实现较强的加密**性。所有用于认证的专用金钥、证书和其他敏感的**资料均储存在**硬体下,可抵御软体、硬体和后门攻击。此外,ATECC508A内整合的ECC加速器可以从MCU之中解除加密代码和演算法,允许低阶处理器执行较强的认证。

随着物联网的兴起,**性成为了新闻热门话题。越来越多的自主远端设备每天要连接到无线网路,构成复杂的智慧设备和云服务生态系统。因此,自主智慧物联网设备构成了此类网路的重要组成部分,必须要针对网路资源进行认证,以维持整个生态系统的完整性及真确性。此外,这些远端、资源受限的用户端必须能够通过*少的流程、*小的记忆体和功率,进行这项认证。

传统的做法是,TLS在软体中进行认证并将专用的金钥储存其中。Atmel的硬体TLS平台将关键的金钥管理责任交由ATECCC508A加密认证设备等专用的防篡改**元件,弥补了这种部署方法薄弱的一环。此外,这种增强的加密演算法采用加密认证设备进行处理,减免了远端设备上MCU的运行负担,使得物联网节点可以对云端进行认证,且不存在明显可察觉的延迟。另外,Atmel 的硬体TLS以预装**金钥和证书的完整平台形式提供,消除了对制造供应链的各个设备逐一添加**金钥的复杂工作。

Atmel硬体TLS平台配套提供 Atmel认证ID,这是一种无缝的**金钥供应平台,可以为智慧的连接设备创建可靠的互联网身份。

你可能感兴趣: 业界新闻 Atmel 解决方案 处理器 MCU
无觅相关文章插件,快速提升流量