一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

PUF技術(shù)可以克服傳統(tǒng)密鑰存儲的局限性?

我快閉嘴 ? 來源:賢集網(wǎng) ? 作者:賢集網(wǎng) ? 2020-09-24 14:18 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

越來越多的集成電路供應(yīng)商開始探索一種設(shè)備級的技術(shù)方法來保護數(shù)據(jù),稱為物理不可克隆功能(PUF)。雖然硅的生產(chǎn)過程是精確的,但這項技術(shù)利用了這樣一個事實,即每個生產(chǎn)的電路仍然存在微小的變化。PUF使用這些微小的差異來生成一個獨特的數(shù)字值,可以用作密鑰,密鑰對數(shù)字安全至關(guān)重要。

安全性正日益成為聯(lián)網(wǎng)設(shè)備或物聯(lián)網(wǎng)IoT)設(shè)備開發(fā)人員最關(guān)心的問題之一,尤其是他們面臨著來自黑客攻擊、信息泄露和安全漏洞的巨大風險。

在物聯(lián)網(wǎng)設(shè)備中增加安全性的挑戰(zhàn)之一是如何在不增加硅或成本的情況下做到這一點,因為在設(shè)備上保持最低功耗和優(yōu)化處理資源方面存在資源限制。

通過有效地實現(xiàn)PUF,可以克服傳統(tǒng)密鑰存儲的局限性:PUF電路沒有電池或其他永久性電源。嘗試物理探測密鑰將徹底改變PUF電路的特性,從而產(chǎn)生不同的數(shù)字。PUF密鑰只能在加密操作需要時生成,并且可以在以后立即擦除。

PUF技術(shù)在物料清單(BOM)方面具有防篡改SRAM的強大安全性。雖然單靠PUF技術(shù)還不足以確保密鑰安全,但它無疑將嵌入式設(shè)備的漏洞降至最低。

最近,我們看到Maxim Integrated和Silicon Labs針對使用PUF技術(shù)的安全設(shè)備發(fā)布了產(chǎn)品公告。Silicon Labs在其wireless Gecko Series 2平臺中將安全軟件功能與PUF硬件技術(shù)相結(jié)合,為物聯(lián)網(wǎng)設(shè)備的無線片上系統(tǒng)(SOC)增加了新的基于硬件的安全性。Maxim Integrated推出了MAX32520芯片dna安全臂Cortex-M4微控制器,該微控制器同樣采用了PUF來實現(xiàn)多個級別的保護;其芯片dna生成的密鑰可直接用于多種功能,如對稱秘密,對存儲在安全IC非易失性存儲器中的數(shù)據(jù)進行加密/解密。

Maxim的一位發(fā)言人說,“MAX32520可以用于任何應(yīng)用——盡管我們在embedded world的公告中特別指出了物聯(lián)網(wǎng)應(yīng)用,但IC并不局限于物聯(lián)網(wǎng)應(yīng)用。”該設(shè)備涉及多個應(yīng)用,包括工業(yè)、醫(yī)療、計算和物聯(lián)網(wǎng)。

MAX32520可以實現(xiàn)安全引導(dǎo)任何處理器基于其串行閃存仿真功能,并提供兩個額外的物理層:芯片屏蔽和物理篡改檢測。芯片提供內(nèi)部閃存加密選項,用于數(shù)據(jù)保護。加密的強大功能增加了設(shè)備的信任度-它支持強大的SHA512,ECDSA P521和rsa4096。MAX32520利用芯片DNA輸出作為關(guān)鍵內(nèi)容,以加密方式保護所有設(shè)備存儲的數(shù)據(jù),包括用戶固件。用戶固件加密提供最終的軟件IP保護。

ChipDNA還可以為ECDSA簽名操作生成私鑰。MAX32520提供符合FIPS/NIST標準的TRNG、環(huán)境和篡改檢測電路,以促進系統(tǒng)級安全。任何試圖探測或觀察芯片DNA的嘗試都會改變底層電路的特性,阻止發(fā)現(xiàn)芯片密碼功能所使用的唯一值。同樣地,由于芯片DNA電路需要進行工廠調(diào)節(jié),更詳盡的逆向工程嘗試也被取消。

與此同時,Silicon Labs物聯(lián)網(wǎng)安全高級產(chǎn)品經(jīng)理Mike Dow向《電子時報》解釋了他們是如何將PUF技術(shù)用于物聯(lián)網(wǎng)設(shè)備的無線SOC中的?!皩τ赟ilicon Labs的安全保險庫和安全元件技術(shù)中嵌入的物理不可克隆功能(PUF),我們使用了SRAM PUF,這意味著它利用了SRAM位塊的固有隨機性,當它們通電時,可以得到一個設(shè)備特有的單對稱密鑰。我們實施了SRAM PUF技術(shù),該技術(shù)在市場上具有最長的可靠性記錄。由于我們客戶在現(xiàn)場部署的設(shè)備通??蛇\行10多年,因此我們需要具有長期可靠性的PUF技術(shù)?!?/p>

他說,在Silicon Labs的實現(xiàn)中,它限制了PUF創(chuàng)建密鑰加密密鑰(KEK)的使用,KEK用于在系統(tǒng)中包裝(加密)其他密鑰,并將其存儲在內(nèi)部或外部內(nèi)存中?!耙驗檫@個KEK只用于訪問包裝好的密鑰,所以它的使用時間是有限的,這反過來又限制了它暴露于多種類型的攻擊。此外,重建KEK的過程僅在上電復(fù)位(POR)事件時發(fā)生,這進一步限制了對生成密鑰過程的訪問?!?/p>

在硅實驗室設(shè)計中,除了密鑰加密密鑰之外,其他密鑰生成都由符合NIST標準的真隨機發(fā)生器(TRNG)執(zhí)行。

“在本設(shè)計中,除了KEK之外的其他密鑰生成都由NIST兼容的真隨機發(fā)生器(TRNG)執(zhí)行,然后用AES加密包好密鑰。TRNG和AES技術(shù)在安全行業(yè)中都是常見的、被充分理解、測試和驗證的。我們還使用256位密鑰來增強AES加密的強度。然后在AES算法上應(yīng)用差分功率分析(DPA)側(cè)信道保護,進一步增強了它對攻擊的抵抗能力。設(shè)備的所有關(guān)鍵材料都以這種方式包裝,包括生成并存儲在一次可編程(OTP)存儲器中的ECC專用/公共標識密鑰對。

在實現(xiàn)復(fù)雜的云安全方案時,能夠?qū)⒚荑€安全存儲在幾乎無限的內(nèi)部或外部內(nèi)存中是一個主要優(yōu)勢,這些方案需要多對非對稱密鑰。另一種方法是將密鑰存儲在純文本中,但這種方法需要非常安全的內(nèi)存,這些內(nèi)存既復(fù)雜又昂貴,因此需要保護。道氏評論說,“在設(shè)計芯片時,你必須選擇一個最佳大小的安全內(nèi)存。然而,無論你選擇什么尺寸,它幾乎可以保證在產(chǎn)品的使用壽命內(nèi)是不夠的。”

PUF創(chuàng)建一個秘密、隨機和唯一的密鑰;PUF密鑰加密安全密鑰存儲中的所有密鑰,這些密鑰是在啟動時生成的,而不是存儲在閃存中。

他說,其安全保險庫密鑰管理方案的另一個優(yōu)點是,通過使用AES加密,您還可以需要一個初始向量來為算法提供數(shù)據(jù)。“這個初始向量就像有一個額外的128位密碼來執(zhí)行任何使用該密鑰的安全操作。然后,該密碼可由人類或運行在我們芯片上的其他應(yīng)用程序使用,以提供雙重身份驗證以使用密鑰。”

“作為一個附加的保護層,我們在我們的安全保險庫技術(shù)中包含了一個復(fù)雜的篡改保護方案,如果檢測到篡改,可以銷毀PUF重建數(shù)據(jù)。一旦重建數(shù)據(jù)被破壞,存儲的密鑰材料就再也不能被訪問了。這有效地“阻止”了設(shè)備,因為現(xiàn)在無法執(zhí)行加密算法,甚至阻止了安全啟動。”

Silicon Labs選擇了市場上最可靠的PUF技術(shù),并將其功能局限于僅提供一個KEK來壓縮或解壓關(guān)鍵材料。通過要求另一個雙因素身份驗證密碼,可以進一步保護該密鑰。 “此外,我們提供多個篡改保護源,可以銷毀PUF密鑰,使其無法解密受其保護的所有其他密鑰。即使黑客投入相當多的時間和資源來重新設(shè)計設(shè)備并恢復(fù)KEK,他們也只破壞了一個設(shè)備?!?br /> 責任編輯:tzh

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 集成電路
    +關(guān)注

    關(guān)注

    5423

    文章

    12038

    瀏覽量

    368262
  • 嵌入式
    +關(guān)注

    關(guān)注

    5149

    文章

    19651

    瀏覽量

    317159
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2930

    文章

    46201

    瀏覽量

    391809
  • IOT
    IOT
    +關(guān)注

    關(guān)注

    187

    文章

    4301

    瀏覽量

    201665
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    原位透射電鏡在半導(dǎo)體中的應(yīng)用

    傳統(tǒng)的透射電鏡(TEM)技術(shù)往往只能提供材料在靜態(tài)條件下的結(jié)構(gòu)信息,無法滿足科研人員對材料在實際應(yīng)用環(huán)境中動態(tài)行為的研究需求。為了克服這一局限性,原位TEM
    的頭像 發(fā)表于 06-19 16:28 ?234次閱讀

    什么是網(wǎng)絡(luò)變壓器?chiplan和網(wǎng)變應(yīng)用差異

    在現(xiàn)代網(wǎng)絡(luò)通信設(shè)備中,網(wǎng)絡(luò)變壓器一直是實現(xiàn)信號隔離和傳輸?shù)年P(guān)鍵組件。然而,隨著技術(shù)的發(fā)展和市場需求的變化,傳統(tǒng)網(wǎng)絡(luò)變壓器逐漸暴露出一些局限性,如體積大、生產(chǎn)效率低、成本高等。為了克服
    的頭像 發(fā)表于 06-12 09:12 ?186次閱讀

    告別傳統(tǒng)局限!大理石直線電機模組的顛覆性優(yōu)勢

    在精密制造、自動化檢測等眾多前沿工業(yè)領(lǐng)域,對于高精度、高穩(wěn)定性直線運動的需求與日俱增。傳統(tǒng)直線電機模組在面對高精度加工、復(fù)雜環(huán)境作業(yè)等挑戰(zhàn)時,逐漸顯露出局限性。而大理石直線電機模組如同工業(yè)設(shè)備領(lǐng)域
    的頭像 發(fā)表于 06-10 13:38 ?170次閱讀
    告別<b class='flag-5'>傳統(tǒng)</b><b class='flag-5'>局限</b>!大理石直線電機模組的顛覆性優(yōu)勢

    FinFET技術(shù)在晶圓制造中的優(yōu)勢

    本文通過介紹傳統(tǒng)平面晶體管的局限性,從而引入FinFET技術(shù)的原理、工藝和優(yōu)勢。
    的頭像 發(fā)表于 04-14 17:23 ?484次閱讀
    FinFET<b class='flag-5'>技術(shù)</b>在晶圓制造中的優(yōu)勢

    回饋式交流電子負載:測試效率與節(jié)能效果的雙重提升

    ,通過創(chuàng)新的能量回饋機制,實現(xiàn)了測試效率與節(jié)能效果的雙重提升,為電力電子測試領(lǐng)域帶來了革命性變革。 一、傳統(tǒng)測試方法的局限性 傳統(tǒng)電阻負載測試方法采用耗能式工作原理,將電能轉(zhuǎn)化為熱能消耗。這種測試方式
    發(fā)表于 02-07 11:13

    ChirpIoT技術(shù)的優(yōu)勢以及局限性

    ChirpIoT是一種由上海磐啟微電子開發(fā)的國產(chǎn)無線射頻通訊技術(shù),ChirpIoT技術(shù)基于磐啟多年對雷達等線性擴頻信號的深入研究,并在此基礎(chǔ)上對線性擴頻信號的變化進行了改進,實現(xiàn)了遠距離傳輸?shù)囊环N
    的頭像 發(fā)表于 01-23 10:42 ?465次閱讀

    raid 存儲方案適合哪些場景

    不同的配置級別,提供了不同的性能和冗余特性。常見的RAID級別包括RAID 0、RAID 1、RAID 5、RAID 6、RAID 10等。每種配置都有其特定的優(yōu)勢和局限性,適用于不同的應(yīng)用場景。 RAID存儲方案適用場景 1. 數(shù)據(jù)備份和歸檔 場景描述: 數(shù)據(jù)備份和歸檔
    的頭像 發(fā)表于 11-12 09:36 ?1417次閱讀

    傳統(tǒng)電子表格Excel和Teable多維表格數(shù)據(jù)庫的區(qū)別?

    傳統(tǒng)Excel是一款功能強大的電子表格軟件,它的數(shù)據(jù)處理 分析以及圖表制作等功能給工作帶來了很多便利,但也有自身的局限性,本文介紹的多維表格Teable數(shù)據(jù)庫將在傳統(tǒng)電子表格Excel的特性上,增強數(shù)據(jù)處理能力,提升工作效率.
    的頭像 發(fā)表于 10-23 16:44 ?1064次閱讀

    3DP技術(shù)的優(yōu)缺點_3dp技術(shù)的應(yīng)用領(lǐng)域

    3DP(三維粉末粘結(jié))技術(shù)作為一種重要的3D打印技術(shù),具有其獨特的優(yōu)勢和局限性。以下是關(guān)于3DP技術(shù)優(yōu)缺點的詳細分析:
    的頭像 發(fā)表于 09-16 15:36 ?3102次閱讀

    D類放大器上僅電容EMI濾波器的局限性

    電子發(fā)燒友網(wǎng)站提供《D類放大器上僅電容EMI濾波器的局限性.pdf》資料免費下載
    發(fā)表于 09-14 10:44 ?0次下載
    D類放大器上僅電容EMI濾波器的<b class='flag-5'>局限性</b>

    直流輸電的優(yōu)勢與局限性

    直流輸電的優(yōu)勢 直流輸電技術(shù)在現(xiàn)代電力系統(tǒng)中扮演著不可或缺的角色,其獨特的優(yōu)勢使得遠距離、大容量的電力傳輸成為可能。與交流輸電相比,直流輸電展現(xiàn)出一系列顯著的優(yōu)點。 首先,直流輸電不存在交流輸電中
    的頭像 發(fā)表于 08-19 17:33 ?1440次閱讀

    微通道反應(yīng)器目前的局限性

    可以實現(xiàn)物料的瞬間均勻混合和高效的傳熱,因此許多在常規(guī)反應(yīng)器中無法實現(xiàn)的反應(yīng)都可以微反應(yīng)器中實現(xiàn)。 從結(jié)構(gòu)特點上來說,目前微通道反應(yīng)器應(yīng)用與局限性如下 1. 反應(yīng)本身速度很快,但受制于傳遞過程的,整體反應(yīng)速度偏
    的頭像 發(fā)表于 08-12 14:23 ?679次閱讀

    WDM技術(shù)的缺點和局限性

    和效率。然而,盡管WDM技術(shù)具有諸多優(yōu)勢,但它也存在一些缺點和局限性。以下是對WDM技術(shù)缺點和局限性的詳細分析:
    的頭像 發(fā)表于 08-09 11:42 ?1578次閱讀

    淺談PUF技術(shù)如何保護知識產(chǎn)權(quán)

    的難度。另外,由于PUF密鑰不需要存儲,這種特性有效地抵御了各種侵入式、半侵入式或者側(cè)信道攻擊威脅,使得攻擊者無法通過竊取密鑰來破解系統(tǒng)。 實際上,
    發(fā)表于 07-24 09:43

    打破系統(tǒng)局限性:來自de next-TGU8-EZBOX的能量釋放

    在denext-TUG8創(chuàng)造性地突破了板卡空間的局限后,現(xiàn)在denext-TUG8-EZBOX正在顛覆整個系統(tǒng)領(lǐng)域。作為denext系列中的首款系統(tǒng)級產(chǎn)品,denext-TUG8-EZBOX是全球
    的頭像 發(fā)表于 07-13 08:06 ?339次閱讀
    打破系統(tǒng)<b class='flag-5'>局限性</b>:來自de next-TGU8-EZBOX的能量釋放