當(dāng)前位置:首頁(yè) > 電源 > 功率器件
[導(dǎo)讀]被稱(chēng)之為USB存驅(qū)動(dòng)器 、“U盤(pán)驅(qū)動(dòng)器”或“USB Dongle”的USB類(lèi)存儲(chǔ)設(shè)備,真正使數(shù)據(jù)存儲(chǔ)的方式發(fā)生了革命性的變革并極大地推動(dòng)了便攜性的發(fā)展。自2000

被稱(chēng)之為USB存驅(qū)動(dòng)器 、“U盤(pán)驅(qū)動(dòng)器”或“USB Dongle”的USB類(lèi)存儲(chǔ)設(shè)備,真正使數(shù)據(jù)存儲(chǔ)的方式發(fā)生了革命性的變革并極大地推動(dòng)了便攜性的發(fā)展。自2000年誕生以來(lái),在全球各地生產(chǎn)與銷(xiāo)售此類(lèi)設(shè)備不計(jì)其數(shù)。統(tǒng)計(jì)數(shù)據(jù)顯示,僅2008年一年生產(chǎn)的USB類(lèi)閃存驅(qū)動(dòng)器就高達(dá)1.73億部。

USB類(lèi)存儲(chǔ)設(shè)備之所以得到廣泛采用的原因包括:

·便攜性:此類(lèi)設(shè)備的物理尺寸通常非常小型化,重量較輕,便于裝在口袋里隨身攜帶(“UDB Dongle”)。

·易用性:隨著USB作為標(biāo)準(zhǔn)接口不斷得到推廣,因此USB類(lèi)存儲(chǔ)設(shè)備的使用也極為方便,完全做到了即插即用。

·價(jià)格低廉。

·快速。

·容量大(而且還在不斷增長(zhǎng))。

最近,個(gè)人和企業(yè)在USB閃存驅(qū)動(dòng)器方面面臨的重要問(wèn)題之一就是數(shù)據(jù)泄露和失竊。報(bào)道顯示發(fā)生的很多事故都與閃存驅(qū)動(dòng)器放置不當(dāng)、失竊或使用不當(dāng)有關(guān),這類(lèi)事故一次性所造成的損失可高達(dá)250萬(wàn)美元之多。

機(jī)密數(shù)據(jù)、個(gè)人數(shù)據(jù)或企業(yè)數(shù)據(jù)的泄露或使用不當(dāng)就會(huì)造成上述損失。鑒于此類(lèi)問(wèn)題,我們必須確保USB類(lèi)閃存驅(qū)動(dòng)器更強(qiáng)的安全性,避免泄露數(shù)據(jù)。USBA閃存驅(qū)動(dòng)器數(shù)據(jù)的安全性可通過(guò)加密/解密機(jī)制加以實(shí)現(xiàn),從而只讓已驗(yàn)證人員對(duì)設(shè)備進(jìn)行讀寫(xiě)。

USB閃存驅(qū)動(dòng)器的安全性

兩種廣泛用于確保USB閃存驅(qū)動(dòng)器安全性的方法是:

·軟件加密:密鑰保存在設(shè)備存儲(chǔ)器中并用來(lái)對(duì)數(shù)據(jù)加密和解密。盡管這是一種相當(dāng)安全的方法,但將密鑰放置在設(shè)備存儲(chǔ)器中,卻讓黑客知道了從何處尋找密鑰以及密鑰所采用的獨(dú)特格式。

·硬件加密:密鑰不會(huì)脫離硬件,因此也不會(huì)暴露。這一特性使得硬件加密的潛在安全性比軟件加密更強(qiáng)。

軟硬件加密方法都使用了高級(jí)加密標(biāo)準(zhǔn)(AES)128位或256位(目前尚未出現(xiàn)128位或256位算法遭破解的報(bào)道)。不過(guò),僅采用AES算法還不 足以確保全面安全,實(shí)施算法的方式同樣十分重要。與軟件加密一樣,AES引擎通過(guò)用戶(hù)密碼生成密鑰,這就是說(shuō)加密的強(qiáng)度直接取決于密碼的強(qiáng)度。此外,理想 情況下,128位的AES需要16個(gè)字符的密碼。與此類(lèi)似,256位的AES需要32個(gè)字符的密碼。創(chuàng)建并記住別人很難猜測(cè)的密碼可能導(dǎo)致設(shè)備使用不便。

另一方面,我們可用硬件隨機(jī)數(shù)字生成器來(lái)生成數(shù)組,AES引擎用該數(shù)組生成加密密鑰。密鑰由用戶(hù)密碼解鎖,并由AES引擎用來(lái)對(duì)數(shù)據(jù)進(jìn)行加密。顯然,硬件加密法的安全性更強(qiáng)。

值得注意的是,軟硬件加密方法都需要使用用戶(hù)密碼。不過(guò),由于硬件加密法不允許直接存取加密密鑰,而且加密的質(zhì)量與用戶(hù)密碼的強(qiáng)度無(wú)關(guān),因此其安全性更強(qiáng)。

以下是目前可用的此類(lèi)加密設(shè)備的普通方框圖:


從上圖中我們可以看出,USB控制器從PC或筆記本電腦的USB端口接收數(shù)據(jù),并傳輸給AES引擎,引擎隨后將數(shù)據(jù)傳輸給加密格式的大容量存儲(chǔ)器。數(shù)據(jù) 檢索的路徑與存儲(chǔ)控制器從大容量存儲(chǔ)器中讀取的路徑相同,之后再將數(shù)據(jù)傳遞給AES引擎,該引擎解密數(shù)據(jù)并返回給USB控制器。

West Bridge法

2006年,賽普拉斯半導(dǎo)體公司推出了West Bridge系列產(chǎn)品。類(lèi)似于PC領(lǐng)域的北橋和南橋架構(gòu),West Bridge架構(gòu)的推出旨在促進(jìn)嵌入式處理器的發(fā)展,從而不必受存儲(chǔ)器和外設(shè)接口頻繁變化的影響。

實(shí)際上,West Bridge器件就是一種三向橋接器,旨在用于將處理器從USB和存儲(chǔ)器管理等數(shù)據(jù)密集型操作中解放出來(lái)。West Bridge器件帶有三個(gè)端口,一個(gè)連接到處理器,一個(gè)連接到大容量存儲(chǔ)器(兩個(gè)大容量存儲(chǔ)設(shè)備),另一個(gè)連接到USB外部接口。這種器件架構(gòu)能確保處理 器和大容量存儲(chǔ)器之間、大容量存儲(chǔ)器和USB之間以及處理器和USB之間同時(shí)獲得三個(gè)雙向路徑。其突出優(yōu)勢(shì)就是端口之間的數(shù)據(jù)傳輸速度非??臁?/p>

較快的數(shù)據(jù)傳輸速度可以抵消閃存驅(qū)動(dòng)器采用安全特性后普遍發(fā)生的性能下降問(wèn)題。

如下所示,West Bridge可用于安全USB閃存驅(qū)動(dòng)器架構(gòu):

West Bridge在以上架構(gòu)中完全控制著USB處理和存儲(chǔ)器管理。處理器/FPGA從上述任務(wù)中解放出來(lái),只負(fù)責(zé)AES加密算法即可。數(shù)據(jù)通過(guò)USB端口進(jìn)入 并傳送至AES引擎,引擎隨后將加密數(shù)據(jù)發(fā)送到大容量存儲(chǔ)器。在從大容量存儲(chǔ)器檢索數(shù)據(jù)期間,數(shù)據(jù)會(huì)從存儲(chǔ)器發(fā)送到AES引擎,引擎接著進(jìn)行數(shù)據(jù)解密并將 其發(fā)送至USB端口。

此外,我們可按下圖所示進(jìn)行架構(gòu)升級(jí):


在此,我們可用智能卡或其他類(lèi)似硬件生成AES算法的加密密鑰。密鑰解鎖需要用戶(hù)密碼,而后再讓AES進(jìn)行數(shù)據(jù)加擾和解擾。

可擴(kuò)展性是一種重要特性,它能使OEM/制造商在相同架構(gòu)的基礎(chǔ)上推出不同版本的產(chǎn)品。

本文小結(jié)

隨著USB作為PC和筆記本電腦連接標(biāo)準(zhǔn)的大規(guī)模推廣,以及USB閃存驅(qū)動(dòng)器所具有的明顯優(yōu)勢(shì),USB閃存驅(qū)動(dòng)器很可能將繼續(xù)成為深受消費(fèi)者青睞的存 儲(chǔ)介質(zhì)。不過(guò),以上所討論的、因使用這種媒介而會(huì)隨時(shí)爆發(fā)的風(fēng)險(xiǎn),也意味著制造商和OEM需要采取切實(shí)有效的措施來(lái)確保閃存驅(qū)動(dòng)器中的數(shù)據(jù)能夠安全無(wú)虞。 我們可用基于West Bridge的架構(gòu)來(lái)解決這一問(wèn)題,同時(shí)還能通過(guò)單芯片可擴(kuò)展的橋接解決方案實(shí)現(xiàn)高性能、低物料清單(BOM)成本等優(yōu)勢(shì)。

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專(zhuān)欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車(chē)的華為或?qū)⒋呱龈蟮莫?dú)角獸公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

倫敦2024年8月29日 /美通社/ -- 英國(guó)汽車(chē)技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車(chē)工程師從創(chuàng)意到認(rèn)證的所有需求的工具,可用于創(chuàng)建軟件定義汽車(chē)。 SODA V工具的開(kāi)發(fā)耗時(shí)1.5...

關(guān)鍵字: 汽車(chē) 人工智能 智能驅(qū)動(dòng) BSP

北京2024年8月28日 /美通社/ -- 越來(lái)越多用戶(hù)希望企業(yè)業(yè)務(wù)能7×24不間斷運(yùn)行,同時(shí)企業(yè)卻面臨越來(lái)越多業(yè)務(wù)中斷的風(fēng)險(xiǎn),如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報(bào)道,騰訊和網(wǎng)易近期正在縮減他們對(duì)日本游戲市場(chǎng)的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國(guó)國(guó)際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)開(kāi)幕式在貴陽(yáng)舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國(guó)國(guó)際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱(chēng),數(shù)字世界的話語(yǔ)權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機(jī) 衛(wèi)星通信

要點(diǎn): 有效應(yīng)對(duì)環(huán)境變化,經(jīng)營(yíng)業(yè)績(jī)穩(wěn)中有升 落實(shí)提質(zhì)增效舉措,毛利潤(rùn)率延續(xù)升勢(shì) 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長(zhǎng) 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競(jìng)爭(zhēng)力 堅(jiān)持高質(zhì)量發(fā)展策略,塑強(qiáng)核心競(jìng)爭(zhēng)優(yōu)勢(shì)...

關(guān)鍵字: 通信 BSP 電信運(yùn)營(yíng)商 數(shù)字經(jīng)濟(jì)

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺(tái)與中國(guó)電影電視技術(shù)學(xué)會(huì)聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會(huì)上宣布正式成立。 活動(dòng)現(xiàn)場(chǎng) NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長(zhǎng)三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會(huì)上,軟通動(dòng)力信息技術(shù)(集團(tuán))股份有限公司(以下簡(jiǎn)稱(chēng)"軟通動(dòng)力")與長(zhǎng)三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉