【问题标题】:aes ctr 128 bit decryption in Embedded system [closed]嵌入式系统中的 aes ctr 128 位解密 [关闭]
【发布时间】:2016-11-24 11:15:28
【问题描述】:

作为 DFU(设备固件升级)的一部分,我们需要解密来自 PC 的二进制文件。解密算法应为 AES CTR 128 位解密。由于芯片(TI DM3732)不支持硬件解密,需要实现s/w解密。我看到有许多库可用于调用“AES_encrypt”API,但我无法将它集成到我的代码库中。谁能帮助我如何进行?

【问题讨论】:

  • 你尝试使用哪些库?
  • 我从 OpenSSL-Win32 中找到了一个名为“libeay32.a”的库。我试图将这个库包含到我的构建系统中,并从 .c 文件中调用“AES_encrypt”。但最终出现链接错误。
  • 我们无法重现该错误,因为您没有说出错误是什么。 “我不能”不是错误描述。
  • 我得到的错误是“未定义对 `AES_encryptt' 的引用”。我只是想知道如何从 .c 文件中调用“AES_encrypt”API?我们的嵌入式系统使用 Nucleus RTOS 运行,是否有任何依赖关系?
  • 为什么二进制是加密的,不就是需要认证吗?

标签: c encryption cryptography embedded aes


【解决方案1】:

注意:作为答案发布,因为太长无法作为评论发布。


不想听起来太消极,我认为最好的答案是,如果您无法将可靠的加密库集成到您的代码库中,那么您只需要找到可以做到的人。

原因如下:体面的密码学软件不容易编写。如果您浏览 SO 和其他网站,您可能会找到符合您要求的代码。 但是,除非该软件已经过彻底的同行评审和压力测试,否则它很可能容易受到各种side-channel attacks 的攻击。它甚至可能存在会导致它在某些情况下无法正常运行的错误。

我们似乎正在进入一个即使像kettles 甚至toilets 这样的普通对象也可以连接到互联网的时代。而且由于制造商在安全方面一直在偷工减料,因此这些设备很容易被征用。因此,我们开始看到大量来自“智能”家庭设备的botnet attacks。

Bruce Schneier 上周在 speech to the House of Representatives’ Energy & Commerce Committee 中阐明了危险:

现在一切都是电脑:这不是电话。这是一台可以打电话的电脑。冰箱是一台可以保持低温的计算机。 ATM机是一台里面有钱的电脑。您的汽车不是带有计算机的机械设备。这是一台有四个轮子和一个引擎的计算机……这就是物联网,这就是导致我们所说的 DDoS 攻击的原因。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2015-06-09
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多