美文网首页
安全芯片的数据存储策略

安全芯片的数据存储策略

作者: airland | 来源:发表于2019-03-12 15:56 被阅读0次

一、两个密钥和一个口令的关系

  1. SM4密钥为存储在安全芯片内部的芯片唯一ID值,该密钥用于加密SM1加密应用密钥和用户口令
  2. SM1加密应用密钥为存储在安全芯片内部的密钥存储区的SM1加密密钥,该密钥在存储前经过SM4密钥加密,及私有算法从密钥源中获取,因此具有很高的安全性,该密钥主要用于加密NAND FLASH安全区数据。

密钥源一般是真随机数发生器(TRNG)

  1. 用户口令为存储在安全芯片内部的存储区的登陆口令,该口令在存储前经过SM4算法加密,因此具有很高的安全性,用户必须正确输入此口令才能打开安全区。

二、安全性分析

  1. 采用外部闪存存储关键程序(如固件)和敏感数据,剖片无法获取加密相关数据和程序,而外部闪存中的数据经过加密,从根本上杜绝了依靠剖片获取数据的可能性。
  2. 密钥保护
      SM4密钥安全性:安全芯片本身保证SM4密钥的安全性,SM4密钥为安全芯片的唯一ID值,在安全芯片内部存储。
      SM1加密应用密钥安全性:由SM4密钥和口令保证SM1加密应用密钥的安全性,SM1加密应用密钥存储在安全芯片内部的存储器,用户不可直接访问。
  3. 数据安全性
      安全区内数据在销毁时是通过更换加密密钥的方式进行的,非法人员无法用数据恢复软件得到数据明文。安全区需身份认证方可进入,拒绝非法用户对安全区进行操作。

相关文章

  • 安全芯片的数据存储策略

    一、两个密钥和一个口令的关系 SM4密钥为存储在安全芯片内部的芯片唯一ID值,该密钥用于加密SM1加密应用密钥和用...

  • 涨幅将近20%,存储芯片国产替代再迎新风口!

    发展存储芯片的必要性在于其大而重要。重要体现在存储芯片是电子系统的粮仓,数据的载体,关乎数据的安全;大体现在其市场...

  • 配置clickhouse冷热数据分离

    在 config.d 中加入如下配置 配置存储目录 配置存储策略 在创建表时引用数据存储策略

  • ArrayMap源码分析

    | 存储结构 |默认大小 | 线程安全 | 扩容机制 | 删除策略 ||--|--|--|--|--|--|--...

  • iOS App 安全测试

    一、数据存储安全 主要从以下几个方面考虑 Sandbox 数据存储 Keychain 数据存储 Console ...

  • 2020-05-29 7953、29A1存储空间

    1、7953存储空间: EEPROM : 主要存储固定数据(芯片ID、immo秘钥、用户数据、高频秘钥、距离等),...

  • golang分布式存储 读书笔记(3)——数据冗余之RS码

    对象存储的数据冗余 如果数据只存储一份,存储设备坏了数据就丢失了,所以需要做数据冗余。 常见的数据冗余策略就是多副...

  • HDFS内存存储 LAZY_PERSIST

    hdfs内存存储的策略是异构持久化(LAZY_PERSIST),在内存存储新数据的同时,持久化先前存储的数据,新的...

  • 数据采集模块的应用

    数据采集模块(ADS8320E/2K5)基于远程数据采集模块平台的通信模块,它将通信芯片、存储芯片等集成在一块电路...

  • iOS安全编码规范

    一.本地数据安全规范 1.本地存储密码、敏感数据加密: 本地存储:NSUserDefaults存储、plist文件...

网友评论

      本文标题:安全芯片的数据存储策略

      本文链接:https://www.haomeiwen.com/subject/cclbhqtx.html