91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

系統(tǒng)芯片設(shè)計(jì)之安全增強(qiáng)設(shè)計(jì)

倩倩 ? 來(lái)源:Semi Connect ? 作者:Semi Connect ? 2022-08-15 15:03 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

安全增強(qiáng)設(shè)計(jì)(Security Enhancement Design)是指采用特定的設(shè)計(jì)方法和技術(shù)來(lái)加強(qiáng)芯片的安全防護(hù)能力。安全防護(hù)涉及整個(gè)軟硬件體系。與軟件層面的安全技術(shù)不同,芯片的安全增強(qiáng)設(shè)計(jì)特指應(yīng)用于密碼芯片和片上安全系統(tǒng)的針對(duì)旁道攻擊(又稱側(cè)信道或旁路攻擊)的防御性設(shè)計(jì)。旁道攻擊是指對(duì)密碼算法的軟硬件實(shí)現(xiàn),以及其物理載體進(jìn)行敏感信息獲取的一系列攻擊方法。

根據(jù)旁道信息源的不同,旁道攻擊可以分為時(shí)間,功耗,電磁,聲音,故障等攻擊方法。這些攻擊方法對(duì)芯片的安全功能構(gòu)成了極大威脅。芯片是信息安全的基礎(chǔ)設(shè)施,只有首先保障芯片自身的安全性才能真正為信息社會(huì)提供安全服務(wù),實(shí)現(xiàn)身份認(rèn)證,維護(hù)數(shù)據(jù)安全,構(gòu)建可信,可靠的網(wǎng)絡(luò)空間。

安全性增強(qiáng)設(shè)計(jì)依據(jù)三項(xiàng)基本原理對(duì)抗旁道攻擊。1)隨機(jī)化:通過(guò)一定措施將密碼芯片的時(shí)間,功耗,電磁,聲音等信息隨機(jī)化,使得攻擊者的數(shù)據(jù)統(tǒng)計(jì)與相關(guān)性分析過(guò)程發(fā)生巨大困難。2)盲化:通過(guò)數(shù)學(xué)和算法上的設(shè)計(jì),使得攻擊者缺少關(guān)鍵的額外信息,不能預(yù)知密碼計(jì)算過(guò)程的敏感內(nèi)容,從而無(wú)法進(jìn)行相應(yīng)的旁道信息分析。3)掩蔽:密碼芯片通過(guò)產(chǎn)生隨機(jī)數(shù)作為掩碼,對(duì)密碼運(yùn)算的中間結(jié)果進(jìn)行掩蔽,而運(yùn)算的最終結(jié)果卻可以正確恢復(fù)出來(lái)。掩碼導(dǎo)致了中間結(jié)果具有很強(qiáng)的隨機(jī)性,旁道信息的統(tǒng)計(jì)與分析難度因此急劇上升。

目前,算法級(jí),架構(gòu)級(jí),電路級(jí)等多個(gè)層面的安全增強(qiáng)設(shè)計(jì)技術(shù)均得到了研究與發(fā)展。對(duì)于對(duì)稱與非對(duì)稱密碼可以開(kāi)發(fā)相應(yīng)的抗攻擊算法,從而在算法結(jié)構(gòu)上對(duì)可能泄露的旁道信息進(jìn)行消除與隱藏??构羲惴▌?shì)必引入一定的冗余運(yùn)算,這將導(dǎo)致密碼芯片在性能與功耗上的額外負(fù)擔(dān)??梢葬槍?duì)中央處理器與密碼運(yùn)算加速器的微架構(gòu)進(jìn)行安全增強(qiáng)設(shè)計(jì),如通過(guò)修補(bǔ)微架構(gòu)漏洞,添加安全指令與特殊硬件單元,能夠?qū)Χ喾N旁道攻擊起到良好的抑制作用,另外,可以采用高安全性的新型邏輯電路,從根本上解決CMOS互補(bǔ)邏輯電路存在面積大,功耗高的問(wèn)題,如何平衡攻擊能力與實(shí)現(xiàn)代價(jià)也是重要的研究課題。如圖5-100所示,實(shí)現(xiàn)芯片的安全增強(qiáng)需要系統(tǒng)性,跨層次的設(shè)計(jì)技術(shù),從而在各個(gè)設(shè)計(jì)層次建立安全屏障,防止攻擊者利用各個(gè)層次的漏洞和旁道信息威脅芯片核心部分的安全。

4ddf7cba-1b5f-11ed-ba43-dac502259ad0.jpg

安全性增強(qiáng)設(shè)計(jì)的出現(xiàn)與旁道攻擊技術(shù)的迅猛發(fā)展密切相關(guān)。20世紀(jì)90年代末,Paul Kocher 教授提出的差分功耗攻擊方法在旁道攻擊發(fā)展史上具有里程碑的意義。自此之后,學(xué)術(shù)界和工業(yè)界充分認(rèn)識(shí)到密碼芯片必須具備防御旁道攻擊的措施和技術(shù),從而催生了安全增強(qiáng)設(shè)計(jì)這一技術(shù)方向。英飛凌,恩智浦等公司在安全增強(qiáng)設(shè)計(jì)方面積累了雄厚的技術(shù)實(shí)力,已使其芯片產(chǎn)品具備抗攻擊特性。近年來(lái),中國(guó)在密碼芯片的安全增強(qiáng)設(shè)計(jì)方面取得了很大進(jìn)步,國(guó)內(nèi)相關(guān)集成電路設(shè)計(jì)公司研制了具有一定防御攻擊能力的智能卡芯片,在安全防護(hù)方面形成了相應(yīng)的技術(shù)能力。隨著互聯(lián)網(wǎng)和物聯(lián)網(wǎng)技術(shù)的蓬勃發(fā)展,網(wǎng)絡(luò)空間安全問(wèn)題日益凸顯,芯片的安全增強(qiáng)設(shè)計(jì)的重要性也日漸突出。未來(lái)不僅集成電路設(shè)計(jì)單位,而且各類網(wǎng)絡(luò)技術(shù)公司及互聯(lián)網(wǎng)運(yùn)營(yíng)企業(yè)都將為提高芯片安全性這一重大課題貢獻(xiàn)力量。

安全增強(qiáng)設(shè)計(jì)技術(shù)將繼續(xù)向前發(fā)展,同時(shí)工業(yè)界將研制與完善面向芯片防護(hù)的全流程自動(dòng)化檢測(cè)設(shè)備與集成開(kāi)發(fā)環(huán)境。全流程的安全增強(qiáng)設(shè)計(jì)將把各層次單點(diǎn)的關(guān)鍵技術(shù)集成為一個(gè)有機(jī)整體,實(shí)現(xiàn)效能最大化;同時(shí)注意硬件載體與軟件環(huán)境的協(xié)同開(kāi)發(fā),提升自動(dòng)化和智能化水平,保證良好的用戶體驗(yàn)。

審核編輯 :李倩

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 芯片
    +關(guān)注

    關(guān)注

    463

    文章

    54010

    瀏覽量

    466175
  • 加速器
    +關(guān)注

    關(guān)注

    2

    文章

    839

    瀏覽量

    40106

原文標(biāo)題:系統(tǒng)芯片設(shè)計(jì)—安全增強(qiáng)設(shè)計(jì)

文章出處:【微信號(hào):Semi Connect,微信公眾號(hào):Semi Connect】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    ADRF8800/ADRF8850:低功耗2.4GHz無(wú)線系統(tǒng)芯片的卓越

    ADRF8800/ADRF8850:低功耗2.4GHz無(wú)線系統(tǒng)芯片的卓越選 在電子設(shè)計(jì)領(lǐng)域,尋找一款性能出色、功能豐富且安全可靠的無(wú)線系統(tǒng)
    的頭像 發(fā)表于 02-12 15:15 ?172次閱讀

    SF6 在線監(jiān)測(cè)系統(tǒng):守護(hù)電力安全的必備

    保障人身安全、維護(hù)設(shè)備穩(wěn)定的必備選。 人身安全防護(hù)是系統(tǒng)的核心使命。當(dāng) SF6 氣體泄漏并積聚到 1000ppm 的報(bào)警閾值,或氧氣含量低于 18% 的缺氧臨界值時(shí),
    的頭像 發(fā)表于 01-05 09:59 ?230次閱讀

    探索NXP FS26:低功耗ASIL D/B級(jí)安全系統(tǒng)基礎(chǔ)芯片的卓越性能

    探索NXP FS26:低功耗ASIL D/B級(jí)安全系統(tǒng)基礎(chǔ)芯片的卓越性能 在汽車電子的快速發(fā)展中,安全和低功耗成為了設(shè)計(jì)的關(guān)鍵要素。NXP的FS26安全系統(tǒng)基礎(chǔ)
    的頭像 發(fā)表于 12-25 09:45 ?421次閱讀

    安謀科技發(fā)布“山?!?S30FP/S30P SPU IP,構(gòu)筑高性能計(jì)算芯片安全

    ” S30FP/S30P,為高性能計(jì)算芯片提供全棧安全解決方案。該產(chǎn)品是完善的HSM子系統(tǒng),全面增強(qiáng)抗物理攻擊能力與系統(tǒng)可靠性,功能
    的頭像 發(fā)表于 12-24 14:52 ?6.6w次閱讀
    安謀科技發(fā)布“山?!?S30FP/S30P SPU IP,構(gòu)筑高性能計(jì)算<b class='flag-5'>芯片</b><b class='flag-5'>安全</b><b class='flag-5'>之</b>錨

    探索FS2400:汽車安全系統(tǒng)基礎(chǔ)芯片的卓越

    探索FS2400:汽車安全系統(tǒng)基礎(chǔ)芯片的卓越選 在當(dāng)今汽車電子領(lǐng)域,安全與性能的要求日益嚴(yán)苛。汽車安全系統(tǒng)基礎(chǔ)
    的頭像 發(fā)表于 12-24 14:45 ?359次閱讀

    TCAN1162x-Q1:汽車CAN FD系統(tǒng)基礎(chǔ)芯片的卓越

    TCAN1162x-Q1:汽車CAN FD系統(tǒng)基礎(chǔ)芯片的卓越選 在汽車電子領(lǐng)域,CAN FD(Controller Area Network with Flexible Data Rate)技術(shù)
    的頭像 發(fā)表于 12-16 17:10 ?576次閱讀

    探索TCAN1162x-Q1:汽車CAN FD系統(tǒng)基礎(chǔ)芯片的卓越

    探索TCAN1162x-Q1:汽車CAN FD系統(tǒng)基礎(chǔ)芯片的卓越選 在現(xiàn)代汽車電子系統(tǒng)中,CAN(Controller Area Network)總線作為一種可靠的通信協(xié)議,被廣泛應(yīng)
    的頭像 發(fā)表于 12-16 17:10 ?561次閱讀

    芯源半導(dǎo)體安全芯片技術(shù)原理

    聯(lián)網(wǎng)系統(tǒng),獲取系統(tǒng)權(quán)限或發(fā)送虛假信息。比如,偽造智能門(mén)鎖的身份信息,可能非法打開(kāi)門(mén)鎖;偽造工業(yè)傳感器身份,向控制系統(tǒng)發(fā)送錯(cuò)誤數(shù)據(jù),影響生產(chǎn)決策。? 設(shè)備固件安全威脅:設(shè)備固件可能被篡改
    發(fā)表于 11-13 07:29

    如何采用SAFERTOS和ESM保護(hù)嵌入式系統(tǒng)安全

    信任根的重要組成部分是實(shí)時(shí)操作系統(tǒng)(RTOS),它為應(yīng)用程序的運(yùn)行提供了一個(gè)安全的平臺(tái)。嵌入式系統(tǒng)的具體安全要求取決于其架構(gòu)以及所面臨的威脅。在本博客中,我們將探討RTOS的
    的頭像 發(fā)表于 10-24 15:51 ?1465次閱讀

    STSAFE-L010安全認(rèn)證芯片技術(shù)解析與應(yīng)用指南

    STSAFE-L010的主要功能是讓主機(jī)系統(tǒng)能夠認(rèn)證和區(qū)分授權(quán)與未授權(quán)的外設(shè)或耗材。通過(guò)生成數(shù)字簽名來(lái)響應(yīng)主機(jī)發(fā)送的質(zhì)詢,從而實(shí)現(xiàn)身份驗(yàn)證。此質(zhì)詢可以包括可追溯性或區(qū)域特定數(shù)據(jù),以增強(qiáng)驗(yàn)證。該簽名是使用在ST安全個(gè)性化過(guò)程中嵌
    的頭像 發(fā)表于 10-15 09:31 ?766次閱讀
    STSAFE-L010<b class='flag-5'>安全</b>認(rèn)證<b class='flag-5'>芯片</b>技術(shù)解析與應(yīng)用指南

    數(shù)字隔離器,串口通信的安全“芯”

    隔離接口芯片保障信號(hào)傳輸安全,提升系統(tǒng)可靠性,適用于工業(yè)、通信、醫(yī)療等領(lǐng)域,實(shí)現(xiàn)高壓低壓隔離與抗干擾。
    的頭像 發(fā)表于 09-18 10:18 ?587次閱讀
    數(shù)字隔離器,串口通信的<b class='flag-5'>安全</b><b class='flag-5'>之</b>“芯”

    邊聊安全 | 功能安全開(kāi)發(fā)MPU

    上海磐時(shí)PANSHI“磐時(shí),做汽車企業(yè)的安全智庫(kù)”功能安全開(kāi)發(fā)MPU寫(xiě)在前面:在與從事功能安全開(kāi)發(fā)行業(yè)的同事以及SASETECH社區(qū)的成員討論時(shí),筆者經(jīng)常被問(wèn)及有關(guān)
    的頭像 發(fā)表于 09-05 16:21 ?2521次閱讀
    邊聊<b class='flag-5'>安全</b> | 功能<b class='flag-5'>安全</b>開(kāi)發(fā)<b class='flag-5'>之</b>MPU

    單向光閘:用光束筑起數(shù)據(jù)安全的“光墻”

    ”。 三、應(yīng)用場(chǎng)景:誰(shuí)需要這道“光墻”? 單向光閘的高安全性與物理隔離特性,使其成為以下領(lǐng)域的剛需: 政府與軍工: 保護(hù)涉密網(wǎng)絡(luò)數(shù)據(jù)導(dǎo)出,如潛艇指揮系統(tǒng)向水面艦艇傳輸偵察信息時(shí),避免反向入侵。 金融
    發(fā)表于 07-18 11:06

    紫光同芯安全芯片如何破解防偽溯源行業(yè)痛點(diǎn)

    近日,2025安全識(shí)別技術(shù)展覽會(huì)暨高峰論壇期間,紫光同芯高級(jí)產(chǎn)品經(jīng)理劉嘉維發(fā)表了題為《防偽溯源最佳實(shí)踐安全芯片技術(shù)》的主題演講,系統(tǒng)性闡述
    的頭像 發(fā)表于 06-05 10:24 ?1275次閱讀

    無(wú)人機(jī)園區(qū)巡檢系統(tǒng)為園區(qū)安全裝上智慧

    ? ? ? ?無(wú)人機(jī)園區(qū)巡檢系統(tǒng)為園區(qū)安全裝上智慧眼 ? ? ? ?工業(yè)園區(qū)是經(jīng)濟(jì)發(fā)展的核心區(qū)域,但設(shè)備維護(hù)、環(huán)境監(jiān)測(cè)、安全隱患排查等工作復(fù)雜且繁瑣。傳統(tǒng)人工巡檢依賴人力,存在效率低
    的頭像 發(fā)表于 04-02 17:16 ?793次閱讀