什么是加密芯片?
現(xiàn)在很多人都有這個疑問,其實(shí)很簡單,加密芯片就是用不同算法的組合將數(shù)據(jù)加密,或者是在傳輸?shù)倪^程中進(jìn)行加密的一種硬件。
加密芯片的就是其算法的實(shí)現(xiàn),我們通常將加密算法分為對稱加密算法和非對稱性算法,對稱性加密算法的原理是事先雙方的加密算法和密鑰都是相同的,這樣雙方才能夠正常的通訊。如我們常用的幾種對稱加密算法為DES,3DES,AES。非對稱算法則不同,通訊的雙方A和B在通訊前生成一堆密鑰,然后A和B交換公有密鑰,當(dāng)A 發(fā)給B消息的時候,則先需要用B的公有密鑰進(jìn)行消息加密,然后發(fā)給B,此時B端再用自己的私有密鑰進(jìn)行消息。反之,B向A傳遞消息也是一樣的。如我們常用的幾種非對稱加密算法為RSA,DSA,ECC。還有幾種線性型散列算法,這種算法只生成一串不可逆的密文,通過數(shù)據(jù)傳輸過程中是否發(fā)生過修改來進(jìn)行校驗。此算法生成的密文,且是不可逆的,這需要雙方在生成之前就知道密鑰的生成方法,如我們常用的幾種散列算法MD5,SHA1,HMAC。
加密芯片就是采用上面的一種或者多種算法組合以來實(shí)現(xiàn)數(shù)據(jù)安全的目的。加密是一個系統(tǒng)工程,如何結(jié)合好加密芯片的使用是非常關(guān)鍵的。
加密芯片主要保護(hù)什么?
加密芯片的應(yīng)用主要有兩大市場,一個是安全認(rèn)證,另一個是數(shù)據(jù)加密。其中安全認(rèn)證市場主要應(yīng)用在硬件防抄上。如何做好防抄工作呢?產(chǎn)品防抄工作是一個系統(tǒng)安全工程,涉及到從研發(fā)、生產(chǎn)到銷售整個流程,硬件防抄設(shè)計只是其中的一個重要部分。
l 產(chǎn)品設(shè)計——是否加入安全保護(hù)
l 安全級別——是否可靠
l 潛在風(fēng)險——內(nèi)部隱患:文檔、員工
l 生產(chǎn)安全——是否存在泄密可能
l 產(chǎn)品升級——產(chǎn)品需要創(chuàng)新