你的浏览器版本过低,可能导致网站不能正常访问!
为了你能正常使用网站功能,请使用这些浏览器。

STM32F417xx 微控制器的安全套接字层 (SSL)

[复制链接]
STMCU小助手 发布时间:2022-7-17 23:11
1前言
STM32F417xx 微控制器的特点是具有完整的 10/100 Mb/s 以太网外设,可支持介质独立接 (MII) 和精简的介质独立接口 (RMII),通过这些接口可以连接物理层 (PHY);此外还支持 IPUDPTCP ICMP 协议的硬件校验。
STM32F417xx 的高级特性之一是采用硬件加密处理器,用于实现 AES/128/192/256、三重DESDESSHA-1MD5 RNG
它支持安全套接字层 (SSL) 与传输层安全性 (TLS) 密码协议,可确保网络(如 Internet)通信安全,使得客户端和服务器应用程序能够以私密、安全的方式通信。
本应用笔记的目的在于提供以免费 SSL/TLS 库(即 PolarSSL 库)为基础创建的演示包。
本应用笔记的结构如下:
2 提供缩略语表。
3 SSL/TLS 进行了综合介绍。
4 介绍了 PolarSSL 库。
5 介绍了 STM32F417xx 硬件加密处理器。
最后, 6 介绍 STM32F417xx 的演示包。
注: 本应用笔记仅适用于 STM32F417xx 器件并使用 STM3241G-EVAL 板作为硬件平台,因为
STM32F407xx 器件中并未嵌入加速加密功能


2缩写和定义


{8YGIFQJPQRNX9G0AGAWDXH.png

J{%Y64PM_AXABGZ{4$Y(1PO.png




3 SSL/TLS 协议概述
安全套接字层 (SSL) 协议与传输层安全性 (TLS) 协议可确保 Internet 通信安全,使得客户端和服务器应用程序能够以私密、安全的方式通信。这些协议层位于传输协议(如 TCP/IP之上。
SSL 是用于在服务器与客户端间创建加密链路的标准安全技术。此链路可确保所有通信数据的私密与安全。
SSL/TLS 主要有如下目标:
保持数据在通信应用程序双方之间的完整性。
保护服务器与客户端之间传送的信息安全。
验证与客户端通信的服务器。
允许客户端与服务器选择双方都支持的加密算法。
验证(可选)与服务器通信的客户端。
使用公钥加密技术生成共享密钥。
建立加密的 SSL 连接。


3.1 SSL 应用层
SSL/TLS 应用包括以下五层:
应用层:应用层指大多数应用程序进行网络通信所使用的高层级协议。
SSL/TLS 层:SSL/TLS 层确保 Internet 通信安全。
TCP 层:传输层负责独立于底层网络的端到端消息传输以及差错控制、分段、流控制、拥塞控制和应用程序寻址。
IP 层:Internet 协议层负责主机寻址以及将数据包从源主机路由到目的主机。
物理层:物理层包含网络的基本硬件传输技术。


I7_{SGG0QEBSPB$[U4G5_(U.png



3.2 SSL/TLS 协议的历史
1994 年,Netscape 开发了 SSL 用于确保 Internet 通信安全。不久之后,Internet 工程任务
组 (IETF) 开始开发具有相同功能的标准协议。
SSL 1.0Netscape1993):Netscape 内部设计。
SSL 2.0Netscape1994):该版本存在大量安全性缺陷。
SSL 3.0Netscape1996):所有 Internet 浏览器都支持该版本的协议。
TLS 1.0IETF1999):该版本在 RFC 2246 中被定义为 SSL 3.0 的升级版。“尽管
TLS 1.0 与 SSL 3.0 区别不大,但它们显然不支持相互操作”:[1]RFC 2246TLS协议 1.0
注: 本文档中将“SSL/TLS”协议称为“SSL”。


3.3 SSL/TLS 子协议
SSL 协议包括四个子协议:SSL 记录协议、SSL 握手协议、SSL 报警协议和 SSL 密码规格变更协议。



V]T[XW@RG4D7UA71OZRHE8D.png


完整版请查看:附件




DM00036053_ZHV1.pdf

下载

2.3 MB, 下载次数: 2

收藏 评论0 发布时间:2022-7-17 23:11

举报

0个回答
关于
我们是谁
投资者关系
意法半导体可持续发展举措
创新与技术
意法半导体官网
联系我们
联系ST分支机构
寻找销售人员和分销渠道
社区
媒体中心
活动与培训
隐私策略
隐私策略
Cookies管理
行使您的权利
官方最新发布
STM32N6 AI生态系统
STM32MCU,MPU高性能GUI
ST ACEPACK电源模块
意法半导体生物传感器
STM32Cube扩展软件包
关注我们
st-img 微信公众号
st-img 手机版