![]() |
1
3
至于派生会话密钥,您可能需要研究 Key Derivation Function (KDF) . 通过谷歌搜索,它可以返回许多与建立会话密钥相关的有用信息。你也可以问你的问题 https://crypto.stackexchange.com/ . 至于在stm32中存储密钥,这取决于您的要求。这些密钥需要在会话之间保持,还是每次建立连接时都可以生成一个新的密钥?由于两个原因,每次建立新连接时生成新密钥更安全:
然而,关于第二点,STM32不被视为“安全微控制器”。它缺少防止硬件攻击的硬件元素-电源电压故障检测、侧通道预防、安全网格等。有足够的资源和确定,攻击者将能够获得您使用的加密密钥,例如通过碾碎芯片包和光学读取您的数据。这涉及到设备的安全性——开发时间成本、硬件安全成本。使用stm32,您所能做的就是使其更加困难(将密钥保存在RAM中,并且仅在需要时使用,然后用噪声覆盖它们),并限制攻击者的范围(尽可能频繁地更改会话密钥,例如每个会话)。 |
![]() |
xchrisbradley · 使用Zig签名对功能选择器进行编码 1 年前 |
![]() |
Shirin Ebadi · 加载公钥字节作为DH密钥 1 年前 |
![]() |
YoavKlein · 为什么jwt.io会给我私钥部分来填充? 1 年前 |
![]() |
birb · RFC-6238 TOTP实现与示例不匹配 1 年前 |
|
Stefan N · 如何生成N个字符的所有字母数字组合[重复] 1 年前 |
|
xdivayze · 在线和离线客户端之间的打包密钥交换 1 年前 |