[其他ST产品] STSAFE-A 实现 TLS 安全通道建立的技术细节有了解的吗?

[复制链接]
641|13
pe66ak 发表于 2025-9-19 10:40 | 显示全部楼层 |阅读模式
STSAFE-A 实现 TLS 安全通道建立的技术细节,比如说(ECDSA 认证、ECDH 密钥交换)

公羊子丹 发表于 2025-9-20 07:30 | 显示全部楼层
STSAFE-A 里带的安全元件其实就是专门干这种事的,用来存私钥最合适。
周半梅 发表于 2025-9-20 07:31 | 显示全部楼层
它支持 ECDSA 硬件加速,所以 TLS 握手里签名验证效率会比较高。
帛灿灿 发表于 2025-9-20 07:32 | 显示全部楼层
ECDH 部分也能在芯片里算,私钥不会跑到 MCU 外面,安全性强很多。
童雨竹 发表于 2025-9-20 07:33 | 显示全部楼层
相当于是把 TLS 里的关键密码学操作都交给 STSAFE-A 来做了。
万图 发表于 2025-9-20 07:34 | 显示全部楼层
有些应用不能频繁掉电初始化,那就只能用睡眠模式。
Wordsworth 发表于 2025-9-20 07:35 | 显示全部楼层
这样即使 MCU 被 dump 内存,私钥也不会泄漏。
Bblythe 发表于 2025-9-20 07:36 | 显示全部楼层
用 ST 提供的 X-CUBE-STSAFE 库能很快把 TLS 搭起来。
Pulitzer 发表于 2025-9-20 07:37 | 显示全部楼层
如果走 mbedTLS,可以直接把 STSAFE 的 API 当成 ECDSA/ECDH 回调来挂。
Uriah 发表于 2025-9-20 07:37 | 显示全部楼层
关键还是要理解 TLS 握手的流程,STSAFE-A 只是把其中敏感步骤硬件化。
Clyde011 发表于 2025-9-20 07:38 | 显示全部楼层
有条件的话可以抓个 Wireshark 包对照 TLS 1.2/1.3 握手看看就更直观了。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

48

主题

424

帖子

0

粉丝
快速回复 在线客服 返回列表 返回顶部