什么是加密芯片?
現在很多人都有這個疑問,其實很簡單,加密芯片就是用不同算法的組合將數據加密,或者是在傳輸的過程中進行加密的一種硬件。
加密芯片的就是其算法的實現,我們通常將加密算法分為對稱加密算法和非對稱性算法,對稱性加密算法的原理是事先雙方的加密算法和密鑰都是相同的,這樣雙方才能夠正常的通訊。如我們常用的幾種對稱加密算法為DES,3DES,AES。非對稱算法則不同,通訊的雙方A和B在通訊前生成一堆密鑰,然后A和B交換公有密鑰,當A 發(fā)給B消息的時候,則先需要用B的公有密鑰進行消息加密,然后發(fā)給B,此時B端再用自己的私有密鑰進行消息。反之,B向A傳遞消息也是一樣的。如我們常用的幾種非對稱加密算法為RSA,DSA,ECC。還有幾種線性型散列算法,這種算法只生成一串不可逆的密文,通過數據傳輸過程中是否發(fā)生過修改來進行校驗。此算法生成的密文,且是不可逆的,這需要雙方在生成之前就知道密鑰的生成方法,如我們常用的幾種散列算法MD5,SHA1,HMAC。
加密芯片就是采用上面的一種或者多種算法組合以來實現數據安全的目的。加密是一個系統工程,如何結合好加密芯片的使用是非常關鍵的。
加密芯片主要保護什么?
加密芯片的應用主要有兩大市場,一個是安全認證,另一個是數據加密。其中安全認證市場主要應用在硬件防抄上。如何做好防抄工作呢?產品防抄工作是一個系統安全工程,涉及到從研發(fā)、生產到銷售整個流程,硬件防抄設計只是其中的一個重要部分。
l 產品設計——是否加入安全保護
l 安全級別——是否可靠
l 潛在風險——內部隱患:文檔、員工
l 生產安全——是否存在泄密可能
l 產品升級——產品需要創(chuàng)新