91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

PUF技術(shù)可以克服傳統(tǒng)密鑰存儲的局限性?

我快閉嘴 ? 來源:賢集網(wǎng) ? 作者:賢集網(wǎng) ? 2020-09-24 14:18 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

越來越多的集成電路供應(yīng)商開始探索一種設(shè)備級的技術(shù)方法來保護數(shù)據(jù),稱為物理不可克隆功能(PUF)。雖然硅的生產(chǎn)過程是精確的,但這項技術(shù)利用了這樣一個事實,即每個生產(chǎn)的電路仍然存在微小的變化。PUF使用這些微小的差異來生成一個獨特的數(shù)字值,可以用作密鑰,密鑰對數(shù)字安全至關(guān)重要。

安全性正日益成為聯(lián)網(wǎng)設(shè)備或物聯(lián)網(wǎng)IoT)設(shè)備開發(fā)人員最關(guān)心的問題之一,尤其是他們面臨著來自黑客攻擊、信息泄露和安全漏洞的巨大風(fēng)險。

在物聯(lián)網(wǎng)設(shè)備中增加安全性的挑戰(zhàn)之一是如何在不增加硅或成本的情況下做到這一點,因為在設(shè)備上保持最低功耗和優(yōu)化處理資源方面存在資源限制。

通過有效地實現(xiàn)PUF,可以克服傳統(tǒng)密鑰存儲的局限性:PUF電路沒有電池或其他永久性電源。嘗試物理探測密鑰將徹底改變PUF電路的特性,從而產(chǎn)生不同的數(shù)字。PUF密鑰只能在加密操作需要時生成,并且可以在以后立即擦除。

PUF技術(shù)在物料清單(BOM)方面具有防篡改SRAM的強大安全性。雖然單靠PUF技術(shù)還不足以確保密鑰安全,但它無疑將嵌入式設(shè)備的漏洞降至最低。

最近,我們看到Maxim Integrated和Silicon Labs針對使用PUF技術(shù)的安全設(shè)備發(fā)布了產(chǎn)品公告。Silicon Labs在其wireless Gecko Series 2平臺中將安全軟件功能與PUF硬件技術(shù)相結(jié)合,為物聯(lián)網(wǎng)設(shè)備的無線片上系統(tǒng)(SOC)增加了新的基于硬件的安全性。Maxim Integrated推出了MAX32520芯片dna安全臂Cortex-M4微控制器,該微控制器同樣采用了PUF來實現(xiàn)多個級別的保護;其芯片dna生成的密鑰可直接用于多種功能,如對稱秘密,對存儲在安全IC非易失性存儲器中的數(shù)據(jù)進行加密/解密。

Maxim的一位發(fā)言人說,“MAX32520可以用于任何應(yīng)用——盡管我們在embedded world的公告中特別指出了物聯(lián)網(wǎng)應(yīng)用,但IC并不局限于物聯(lián)網(wǎng)應(yīng)用?!痹撛O(shè)備涉及多個應(yīng)用,包括工業(yè)、醫(yī)療、計算和物聯(lián)網(wǎng)。

MAX32520可以實現(xiàn)安全引導(dǎo)任何處理器基于其串行閃存仿真功能,并提供兩個額外的物理層:芯片屏蔽和物理篡改檢測。芯片提供內(nèi)部閃存加密選項,用于數(shù)據(jù)保護。加密的強大功能增加了設(shè)備的信任度-它支持強大的SHA512,ECDSA P521和rsa4096。MAX32520利用芯片DNA輸出作為關(guān)鍵內(nèi)容,以加密方式保護所有設(shè)備存儲的數(shù)據(jù),包括用戶固件。用戶固件加密提供最終的軟件IP保護。

ChipDNA還可以為ECDSA簽名操作生成私鑰。MAX32520提供符合FIPS/NIST標準的TRNG、環(huán)境和篡改檢測電路,以促進系統(tǒng)級安全。任何試圖探測或觀察芯片DNA的嘗試都會改變底層電路的特性,阻止發(fā)現(xiàn)芯片密碼功能所使用的唯一值。同樣地,由于芯片DNA電路需要進行工廠調(diào)節(jié),更詳盡的逆向工程嘗試也被取消。

與此同時,Silicon Labs物聯(lián)網(wǎng)安全高級產(chǎn)品經(jīng)理Mike Dow向《電子時報》解釋了他們是如何將PUF技術(shù)用于物聯(lián)網(wǎng)設(shè)備的無線SOC中的?!皩τ赟ilicon Labs的安全保險庫和安全元件技術(shù)中嵌入的物理不可克隆功能(PUF),我們使用了SRAM PUF,這意味著它利用了SRAM位塊的固有隨機性,當它們通電時,可以得到一個設(shè)備特有的單對稱密鑰。我們實施了SRAM PUF技術(shù),該技術(shù)在市場上具有最長的可靠性記錄。由于我們客戶在現(xiàn)場部署的設(shè)備通??蛇\行10多年,因此我們需要具有長期可靠性的PUF技術(shù)?!?/p>

他說,在Silicon Labs的實現(xiàn)中,它限制了PUF創(chuàng)建密鑰加密密鑰(KEK)的使用,KEK用于在系統(tǒng)中包裝(加密)其他密鑰,并將其存儲在內(nèi)部或外部內(nèi)存中?!耙驗檫@個KEK只用于訪問包裝好的密鑰,所以它的使用時間是有限的,這反過來又限制了它暴露于多種類型的攻擊。此外,重建KEK的過程僅在上電復(fù)位(POR)事件時發(fā)生,這進一步限制了對生成密鑰過程的訪問?!?/p>

在硅實驗室設(shè)計中,除了密鑰加密密鑰之外,其他密鑰生成都由符合NIST標準的真隨機發(fā)生器(TRNG)執(zhí)行。

“在本設(shè)計中,除了KEK之外的其他密鑰生成都由NIST兼容的真隨機發(fā)生器(TRNG)執(zhí)行,然后用AES加密包好密鑰。TRNG和AES技術(shù)在安全行業(yè)中都是常見的、被充分理解、測試和驗證的。我們還使用256位密鑰來增強AES加密的強度。然后在AES算法上應(yīng)用差分功率分析(DPA)側(cè)信道保護,進一步增強了它對攻擊的抵抗能力。設(shè)備的所有關(guān)鍵材料都以這種方式包裝,包括生成并存儲在一次可編程(OTP)存儲器中的ECC專用/公共標識密鑰對。

在實現(xiàn)復(fù)雜的云安全方案時,能夠?qū)⒚荑€安全存儲在幾乎無限的內(nèi)部或外部內(nèi)存中是一個主要優(yōu)勢,這些方案需要多對非對稱密鑰。另一種方法是將密鑰存儲在純文本中,但這種方法需要非常安全的內(nèi)存,這些內(nèi)存既復(fù)雜又昂貴,因此需要保護。道氏評論說,“在設(shè)計芯片時,你必須選擇一個最佳大小的安全內(nèi)存。然而,無論你選擇什么尺寸,它幾乎可以保證在產(chǎn)品的使用壽命內(nèi)是不夠的?!?/p>

PUF創(chuàng)建一個秘密、隨機和唯一的密鑰;PUF密鑰加密安全密鑰存儲中的所有密鑰,這些密鑰是在啟動時生成的,而不是存儲在閃存中。

他說,其安全保險庫密鑰管理方案的另一個優(yōu)點是,通過使用AES加密,您還可以需要一個初始向量來為算法提供數(shù)據(jù)。“這個初始向量就像有一個額外的128位密碼來執(zhí)行任何使用該密鑰的安全操作。然后,該密碼可由人類或運行在我們芯片上的其他應(yīng)用程序使用,以提供雙重身份驗證以使用密鑰?!?/p>

“作為一個附加的保護層,我們在我們的安全保險庫技術(shù)中包含了一個復(fù)雜的篡改保護方案,如果檢測到篡改,可以銷毀PUF重建數(shù)據(jù)。一旦重建數(shù)據(jù)被破壞,存儲的密鑰材料就再也不能被訪問了。這有效地“阻止”了設(shè)備,因為現(xiàn)在無法執(zhí)行加密算法,甚至阻止了安全啟動?!?/p>

Silicon Labs選擇了市場上最可靠的PUF技術(shù),并將其功能局限于僅提供一個KEK來壓縮或解壓關(guān)鍵材料。通過要求另一個雙因素身份驗證密碼,可以進一步保護該密鑰。 “此外,我們提供多個篡改保護源,可以銷毀PUF密鑰,使其無法解密受其保護的所有其他密鑰。即使黑客投入相當多的時間和資源來重新設(shè)計設(shè)備并恢復(fù)KEK,他們也只破壞了一個設(shè)備?!?br /> 責(zé)任編輯:tzh

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 集成電路
    +關(guān)注

    關(guān)注

    5453

    文章

    12573

    瀏覽量

    374673
  • 嵌入式
    +關(guān)注

    關(guān)注

    5200

    文章

    20457

    瀏覽量

    334293
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2945

    文章

    47833

    瀏覽量

    415294
  • IOT
    IOT
    +關(guān)注

    關(guān)注

    190

    文章

    4397

    瀏覽量

    208635
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    友思特案例 | 金屬行業(yè)視覺檢測案例一:彩涂鋼板卷對卷檢測

    在彩涂鋼板的卷對卷生產(chǎn)過程中應(yīng)用友思特Neuro-T深度學(xué)習(xí)視覺系統(tǒng),檢測諸如凹痕和劃痕等關(guān)鍵表面缺陷。這一舉措克服傳統(tǒng)基于規(guī)則的系統(tǒng)的局限性,顯著提高了檢測效率和準確性。
    的頭像 發(fā)表于 01-16 11:55 ?458次閱讀
    友思特案例 | 金屬行業(yè)視覺檢測案例一:彩涂鋼板卷對卷檢測

    【干貨】必看!一文讀懂NAS存儲核心技術(shù):RAID配置、跨平臺兼容性、數(shù)據(jù)安全全解析

    數(shù)字化時代的存儲挑戰(zhàn)在數(shù)字化時代,數(shù)據(jù)的存儲和管理已成為企業(yè)和個人面臨的重要挑戰(zhàn)。傳統(tǒng)的本地存儲方式逐漸顯露出局限性,而網(wǎng)絡(luò)附加
    的頭像 發(fā)表于 12-25 19:34 ?1729次閱讀
    【干貨】必看!一文讀懂NAS<b class='flag-5'>存儲</b>核心<b class='flag-5'>技術(shù)</b>:RAID配置、跨平臺兼容性、數(shù)據(jù)安全全解析

    超級電容為什么密度低?

    超級電容能量密度低主要由電極材料和電解質(zhì)的局限性所致。
    的頭像 發(fā)表于 11-24 09:22 ?317次閱讀
    超級電容為什么密度低?

    玻璃中介板技術(shù)的結(jié)構(gòu)和性能優(yōu)勢

    半導(dǎo)體行業(yè)持續(xù)推進性能和集成度的邊界,Chiplet技術(shù)作為克服傳統(tǒng)單片設(shè)計局限性的解決方案正在興起。在各種Chiplet集成方法中,玻璃中介板代表了一個突破性進展,提供了
    的頭像 發(fā)表于 09-22 15:37 ?1087次閱讀
    玻璃中介板<b class='flag-5'>技術(shù)</b>的結(jié)構(gòu)和性能優(yōu)勢

    新思科技SRAM PUF與其他PUF類型的比較

    高效且可靈活擴展的加密(根)密鑰生成與存儲解決方案所發(fā)揮的作用。SRAM PUF技術(shù)利用硅材料的物理特性,生成器件專屬的標識符,提供了一種替代傳統(tǒng)
    的頭像 發(fā)表于 09-05 10:46 ?1375次閱讀

    RVSP線纜有哪些缺點或者局限性

    RVSP線纜雖然具有抗干擾能力強、柔軟易彎曲等優(yōu)點,但在實際應(yīng)用中也存在一些缺點和局限性,以下是詳細分析: 一、機械性能局限性 抗拉強度不足 RVSP線纜的銅芯導(dǎo)體較細,且采用軟銅線結(jié)構(gòu),雖然提高了
    的頭像 發(fā)表于 08-22 09:53 ?731次閱讀

    UPS電源—UPS電源優(yōu)化電力質(zhì)量局限大揭秘

    在工業(yè)自動化及眾多關(guān)鍵領(lǐng)域,UPS(不間斷電源)作為電力保障的重要設(shè)備,對于提升電力質(zhì)量起到了至關(guān)重要的作用。然而,任何技術(shù)都有其局限性,UPS電源在優(yōu)化電力質(zhì)量方面也不例外。以下是對UPS電源優(yōu)化電力質(zhì)量局限性的詳細分析.
    的頭像 發(fā)表于 08-05 19:51 ?786次閱讀
    UPS電源—UPS電源優(yōu)化電力質(zhì)量<b class='flag-5'>局限</b>大揭秘

    SOLIDWORKS2025實時預(yù)覽功能突破傳統(tǒng)CAD軟件的設(shè)計局限

    。Solidworks作為CAD軟件行業(yè)的領(lǐng)軍者,一直致力于通過技術(shù)創(chuàng)新來突破這些限制。其新發(fā)布的SOLIDWORKS?2025版本,引入了革命性的實時預(yù)覽功能,打破了傳統(tǒng)CAD軟件在查找和修改設(shè)計元素方面的局限性。
    的頭像 發(fā)表于 07-31 10:54 ?747次閱讀

    傳統(tǒng)機械臂遇瓶頸?為何GRID大模型讓機器人自主決策產(chǎn)線變更?

    精密制造領(lǐng)域內(nèi),傳統(tǒng)單臂機器人面對復(fù)雜裝配任務(wù)時的局限性日益凸顯,而融合“手、腳、眼、腦”一體化設(shè)計的雙臂人形機器人正在突破這一瓶頸。
    的頭像 發(fā)表于 07-30 17:48 ?808次閱讀
    <b class='flag-5'>傳統(tǒng)</b>機械臂遇瓶頸?為何GRID大模型讓機器人自主決策產(chǎn)線變更?

    磁編技術(shù)賦能工業(yè)控制系統(tǒng):突破傳統(tǒng)傳感限制

    的應(yīng)用中暴露出了一些局限性,而磁編技術(shù)的出現(xiàn),如同一場及時雨,為工業(yè)控制系統(tǒng)帶來了新的生機與活力,成功突破了傳統(tǒng)傳感的諸多限制。
    的頭像 發(fā)表于 07-29 16:28 ?656次閱讀

    原位透射電鏡在半導(dǎo)體中的應(yīng)用

    傳統(tǒng)的透射電鏡(TEM)技術(shù)往往只能提供材料在靜態(tài)條件下的結(jié)構(gòu)信息,無法滿足科研人員對材料在實際應(yīng)用環(huán)境中動態(tài)行為的研究需求。為了克服這一局限性,原位TEM
    的頭像 發(fā)表于 06-19 16:28 ?1211次閱讀

    什么是網(wǎng)絡(luò)變壓器?chiplan和網(wǎng)變應(yīng)用差異

    在現(xiàn)代網(wǎng)絡(luò)通信設(shè)備中,網(wǎng)絡(luò)變壓器一直是實現(xiàn)信號隔離和傳輸?shù)年P(guān)鍵組件。然而,隨著技術(shù)的發(fā)展和市場需求的變化,傳統(tǒng)網(wǎng)絡(luò)變壓器逐漸暴露出一些局限性,如體積大、生產(chǎn)效率低、成本高等。為了克服
    的頭像 發(fā)表于 06-12 09:12 ?1214次閱讀

    告別傳統(tǒng)局限!大理石直線電機模組的顛覆性優(yōu)勢

    在精密制造、自動化檢測等眾多前沿工業(yè)領(lǐng)域,對于高精度、高穩(wěn)定性直線運動的需求與日俱增。傳統(tǒng)直線電機模組在面對高精度加工、復(fù)雜環(huán)境作業(yè)等挑戰(zhàn)時,逐漸顯露出局限性。而大理石直線電機模組如同工業(yè)設(shè)備領(lǐng)域
    的頭像 發(fā)表于 06-10 13:38 ?689次閱讀
    告別<b class='flag-5'>傳統(tǒng)</b><b class='flag-5'>局限</b>!大理石直線電機模組的顛覆性優(yōu)勢

    DS28E38具有ChipDNA PUF保護的DeepCover安全ECDSA認證器技術(shù)手冊

    DS28E38為基于ECDSA公鑰的安全認證器,采用Maxim擁有專利的ChipDNA^?^ PUF技術(shù)。ChipDNA技術(shù)包括物理不可克隆技術(shù)(P
    的頭像 發(fā)表于 05-14 10:37 ?1000次閱讀
    DS28E38具有ChipDNA <b class='flag-5'>PUF</b>保護的DeepCover安全ECDSA認證器<b class='flag-5'>技術(shù)</b>手冊

    FinFET技術(shù)在晶圓制造中的優(yōu)勢

    本文通過介紹傳統(tǒng)平面晶體管的局限性,從而引入FinFET技術(shù)的原理、工藝和優(yōu)勢。
    的頭像 發(fā)表于 04-14 17:23 ?1653次閱讀
    FinFET<b class='flag-5'>技術(shù)</b>在晶圓制造中的優(yōu)勢