所描述的實(shí)例涉及物聯(lián)網(wǎng)(iot)技術(shù),且更具體地說(shuō),涉及iot加密。
背景技術(shù):
1、iot裝置為以無(wú)線方式連接到網(wǎng)絡(luò)且在裝置與網(wǎng)絡(luò)之間傳送數(shù)據(jù)的相對(duì)較不復(fù)雜的計(jì)算或運(yùn)算裝置。例如,iot裝置可促進(jìn)與iot裝置相關(guān)聯(lián)的產(chǎn)品中的功能,這在眾多消費(fèi)者和家庭用品中越來(lái)越常見(jiàn)。通常,iot裝置包含測(cè)量或粗略估計(jì)與產(chǎn)品相關(guān)聯(lián)的參數(shù)的值的一些類型的傳感器。舉例來(lái)說(shuō),家庭恒溫器可包含iot傳感器和捕獲溫度數(shù)據(jù)的收發(fā)器,iot相機(jī)可包含捕獲圖像數(shù)據(jù)的攝影傳感器,iot智能插座可包含捕獲開(kāi)/關(guān)和相關(guān)數(shù)據(jù)的傳感器等。iot裝置隨后將此類數(shù)據(jù)傳送到無(wú)線網(wǎng)絡(luò)。所感測(cè)的數(shù)據(jù)或其對(duì)應(yīng)的測(cè)量值接著可從網(wǎng)絡(luò)傳遞到可評(píng)估或以其它方式作用于數(shù)據(jù)的遠(yuǎn)程處理器或處理設(shè)備,且可或可不響應(yīng)于所接收的數(shù)據(jù)周期而對(duì)iot裝置作出響應(yīng)。
2、在感測(cè)應(yīng)用中,例如在上述裝置中,模數(shù)轉(zhuǎn)換器(adc)可用于將從傳感器接收的模擬信號(hào)轉(zhuǎn)換成數(shù)字值以用于應(yīng)用處理。因此,iot裝置可包含此類adc,且來(lái)自adc的數(shù)字?jǐn)?shù)據(jù)可以無(wú)線方式傳送到附近網(wǎng)絡(luò),所述附近網(wǎng)絡(luò)接著將所述數(shù)據(jù)傳送到遠(yuǎn)程處理器。有時(shí)數(shù)據(jù)是實(shí)時(shí)數(shù)據(jù),且iot裝置可被稱為邊緣裝置,例如當(dāng)iot裝置具有足夠的存儲(chǔ)空間和/或運(yùn)算能力以在可接受的應(yīng)用特定的運(yùn)算速度下處理數(shù)據(jù)時(shí)。如果原始數(shù)據(jù)不受保護(hù),那么處理結(jié)束時(shí)處理的大部分?jǐn)?shù)字?jǐn)?shù)據(jù)(無(wú)論是在云端還是在主機(jī)處理器處)可能易受攻擊。攻擊者可將此數(shù)字?jǐn)?shù)據(jù)用于任何可能的攻擊,例如,控制iot裝置或利用數(shù)據(jù)(和/或iot裝置的用戶/所有者)。為了防止發(fā)生此類利用,通常,在處理接收器處的數(shù)字?jǐn)?shù)據(jù)可執(zhí)行運(yùn)行時(shí)間安全方法,例如通過(guò)在單獨(dú)的上下文中處理數(shù)據(jù),使得攻擊者存取和攻擊數(shù)字?jǐn)?shù)據(jù)的可能性較小。然而,即使在處理元件可開(kāi)始處理數(shù)據(jù)之前,攻擊者也可存取adc數(shù)字?jǐn)?shù)據(jù),由此使數(shù)據(jù)容易受損。
3、本文中提供可在各種以上考慮因素以及其它概念上改進(jìn)的實(shí)例,如下文進(jìn)一步詳述。
技術(shù)實(shí)現(xiàn)思路
1、在一個(gè)實(shí)例中,存在網(wǎng)絡(luò)通信裝置,其包括:信號(hào)輸入,其適于接收傳感器導(dǎo)出的信號(hào);模數(shù)轉(zhuǎn)換器(adc),其具有耦合到信號(hào)輸入的輸入,和輸出;加密電路,其具有耦合到adc的輸出的輸入且進(jìn)一步具有使能輸入;選擇性加密使能電路,其具有耦合到使能輸入的輸出;以及信號(hào)輸出,其耦合到adc的輸出和加密電路的輸出。
2、還公開(kāi)和主張其它方面。
1.一種網(wǎng)絡(luò)通信裝置,其包括:
2.根據(jù)權(quán)利要求1所述的網(wǎng)絡(luò)通信裝置,且其進(jìn)一步包含用戶可配置電路,所述用戶可配置電路具有適于接收用戶可配置參數(shù)的輸入和耦合到所述選擇性加密使能電路的輸出。
3.根據(jù)權(quán)利要求2所述的網(wǎng)絡(luò)通信裝置,其中所述用戶可配置電路包含電路系統(tǒng),所述電路系統(tǒng)適于響應(yīng)于所述用戶可配置參數(shù)而針對(duì)加密類型啟用所述加密電路。
4.根據(jù)權(quán)利要求2所述的網(wǎng)絡(luò)通信裝置:
5.根據(jù)權(quán)利要求1所述的網(wǎng)絡(luò)通信裝置,其中所述選擇性加密使能電路包含電路系統(tǒng),所述電路系統(tǒng)適于向所述選擇性加密使能電路的所述輸出斷言使能信號(hào)。
6.根據(jù)權(quán)利要求1所述的網(wǎng)絡(luò)通信裝置,其中所述選擇性加密使能電路包含電路系統(tǒng),所述電路系統(tǒng)適于基于由所述adc處理的信號(hào)樣本的計(jì)數(shù),向所述選擇性加密使能電路的所述輸出斷言使能信號(hào)。
7.根據(jù)權(quán)利要求1所述的網(wǎng)絡(luò)通信裝置,其中所述選擇性加密使能電路包含電路系統(tǒng),所述電路系統(tǒng)適于基于由所述adc輸出的值,向所述選擇性加密使能電路的所述輸出斷言使能信號(hào)。
8.根據(jù)權(quán)利要求1所述的網(wǎng)絡(luò)通信裝置,其中所述選擇性加密使能電路包含電路系統(tǒng),所述電路系統(tǒng)適于基于由所述adc輸出的值與閾值的比較,向所述選擇性加密使能電路的所述輸出斷言使能信號(hào)。
9.根據(jù)權(quán)利要求1所述的網(wǎng)絡(luò)通信裝置,其中所述選擇性加密使能電路包含電路系統(tǒng),所述電路系統(tǒng)適于基于偽隨機(jī)數(shù)序列,向所述選擇性加密使能電路的所述輸出斷言使能信號(hào)。
10.根據(jù)權(quán)利要求9所述的網(wǎng)絡(luò)通信裝置,其中所述選擇性加密使能電路包含電路系統(tǒng),所述電路系統(tǒng)適于基于從查找表中選擇的偽隨機(jī)數(shù),向所述選擇性加密使能電路的所述輸出斷言使能信號(hào)。
11.根據(jù)權(quán)利要求9所述的網(wǎng)絡(luò)通信裝置,其中所述選擇性加密使能電路包含電路系統(tǒng),所述電路系統(tǒng)適于響應(yīng)于來(lái)自查找表的偽隨機(jī)存取,基于選擇的偽隨機(jī)數(shù)向所述選擇性加密使能電路的所述輸出斷言使能信號(hào)。
12.根據(jù)權(quán)利要求1所述的網(wǎng)絡(luò)通信裝置,且其進(jìn)一步包含具有耦合到所述信號(hào)輸入的輸出的傳感器。
13.根據(jù)權(quán)利要求1所述的網(wǎng)絡(luò)通信裝置,且其進(jìn)一步包含耦合到所述信號(hào)輸出的發(fā)射器電路。
14.根據(jù)權(quán)利要求13所述的網(wǎng)絡(luò)通信裝置,且其進(jìn)一步包含切換電路,所述切換電路耦合在所述adc的所述輸出與所述信號(hào)輸出之間,且還耦合在所述加密電路的所述輸出與所述信號(hào)輸入之間。
15.根據(jù)權(quán)利要求13所述的網(wǎng)絡(luò)通信裝置,且其進(jìn)一步包含耦合在所述選擇性加密使能電路與所述發(fā)射器電路之間的加密報(bào)告器電路,其中所述adc適于提供數(shù)據(jù)值的序列,且所述加密報(bào)告器電路適于提供所述數(shù)據(jù)值的序列中的哪些數(shù)據(jù)值被選擇性地加密的指示。
16.根據(jù)權(quán)利要求1所述的網(wǎng)絡(luò)通信裝置,其中所述信號(hào)輸入、adc、加密電路、選擇性加密使能電路和信號(hào)輸出包括iot裝置。
17.一種網(wǎng)絡(luò)系統(tǒng),其包括:
18.根據(jù)權(quán)利要求17所述的網(wǎng)絡(luò)系統(tǒng),其中所述處理電路系統(tǒng)進(jìn)一步適于由所述第一網(wǎng)絡(luò)通信裝置對(duì)選擇性地加密且耦合到所述網(wǎng)絡(luò)的數(shù)據(jù)進(jìn)行解密。
19.根據(jù)權(quán)利要求17所述的網(wǎng)絡(luò)系統(tǒng),其中所述第一網(wǎng)絡(luò)通信裝置進(jìn)一步包含發(fā)射器和耦合在所述選擇性加密使能電路與所述發(fā)射器之間的加密報(bào)告器電路,其中所述adc適于提供數(shù)據(jù)值的序列,且所述加密報(bào)告器電路適于提供所述數(shù)據(jù)值的序列中的哪些數(shù)據(jù)值被選擇性地加密的指示,并且其中所述第二網(wǎng)絡(luò)通信裝置進(jìn)一步適于由所述第一網(wǎng)絡(luò)通信裝置且響應(yīng)于所述指示而對(duì)選擇性地加密且耦合到所述網(wǎng)絡(luò)的數(shù)據(jù)進(jìn)行解密。
20.一種操作網(wǎng)絡(luò)通信裝置的方法,其包括: