在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

PUF技術可以克服傳統密鑰存儲的局限性?

我快閉嘴 ? 來源:賢集網 ? 作者:賢集網 ? 2020-09-24 14:18 ? 次閱讀

越來越多的集成電路供應商開始探索一種設備級的技術方法來保護數據,稱為物理不可克隆功能(PUF)。雖然硅的生產過程是精確的,但這項技術利用了這樣一個事實,即每個生產的電路仍然存在微小的變化。PUF使用這些微小的差異來生成一個獨特的數字值,可以用作密鑰,密鑰對數字安全至關重要。

安全性正日益成為聯網設備或物聯網IoT)設備開發人員最關心的問題之一,尤其是他們面臨著來自黑客攻擊、信息泄露和安全漏洞的巨大風險。

在物聯網設備中增加安全性的挑戰之一是如何在不增加硅或成本的情況下做到這一點,因為在設備上保持最低功耗和優化處理資源方面存在資源限制。

通過有效地實現PUF,可以克服傳統密鑰存儲的局限性:PUF電路沒有電池或其他永久性電源。嘗試物理探測密鑰將徹底改變PUF電路的特性,從而產生不同的數字。PUF密鑰只能在加密操作需要時生成,并且可以在以后立即擦除。

PUF技術在物料清單(BOM)方面具有防篡改SRAM的強大安全性。雖然單靠PUF技術還不足以確保密鑰安全,但它無疑將嵌入式設備的漏洞降至最低。

最近,我們看到Maxim Integrated和Silicon Labs針對使用PUF技術的安全設備發布了產品公告。Silicon Labs在其wireless Gecko Series 2平臺中將安全軟件功能與PUF硬件技術相結合,為物聯網設備的無線片上系統(SOC)增加了新的基于硬件的安全性。Maxim Integrated推出了MAX32520芯片dna安全臂Cortex-M4微控制器,該微控制器同樣采用了PUF來實現多個級別的保護;其芯片dna生成的密鑰可直接用于多種功能,如對稱秘密,對存儲在安全IC非易失性存儲器中的數據進行加密/解密。

Maxim的一位發言人說,“MAX32520可以用于任何應用——盡管我們在embedded world的公告中特別指出了物聯網應用,但IC并不局限于物聯網應用?!痹撛O備涉及多個應用,包括工業、醫療、計算和物聯網。

MAX32520可以實現安全引導任何處理器基于其串行閃存仿真功能,并提供兩個額外的物理層:芯片屏蔽和物理篡改檢測。芯片提供內部閃存加密選項,用于數據保護。加密的強大功能增加了設備的信任度-它支持強大的SHA512,ECDSA P521和rsa4096。MAX32520利用芯片DNA輸出作為關鍵內容,以加密方式保護所有設備存儲的數據,包括用戶固件。用戶固件加密提供最終的軟件IP保護。

ChipDNA還可以為ECDSA簽名操作生成私鑰。MAX32520提供符合FIPS/NIST標準的TRNG、環境和篡改檢測電路,以促進系統級安全。任何試圖探測或觀察芯片DNA的嘗試都會改變底層電路的特性,阻止發現芯片密碼功能所使用的唯一值。同樣地,由于芯片DNA電路需要進行工廠調節,更詳盡的逆向工程嘗試也被取消。

與此同時,Silicon Labs物聯網安全高級產品經理Mike Dow向《電子時報》解釋了他們是如何將PUF技術用于物聯網設備的無線SOC中的?!皩τ赟ilicon Labs的安全保險庫和安全元件技術中嵌入的物理不可克隆功能(PUF),我們使用了SRAM PUF,這意味著它利用了SRAM位塊的固有隨機性,當它們通電時,可以得到一個設備特有的單對稱密鑰。我們實施了SRAM PUF技術,該技術在市場上具有最長的可靠性記錄。由于我們客戶在現場部署的設備通??蛇\行10多年,因此我們需要具有長期可靠性的PUF技術?!?/p>

他說,在Silicon Labs的實現中,它限制了PUF創建密鑰加密密鑰(KEK)的使用,KEK用于在系統中包裝(加密)其他密鑰,并將其存儲在內部或外部內存中?!耙驗檫@個KEK只用于訪問包裝好的密鑰,所以它的使用時間是有限的,這反過來又限制了它暴露于多種類型的攻擊。此外,重建KEK的過程僅在上電復位(POR)事件時發生,這進一步限制了對生成密鑰過程的訪問。”

在硅實驗室設計中,除了密鑰加密密鑰之外,其他密鑰生成都由符合NIST標準的真隨機發生器(TRNG)執行。

“在本設計中,除了KEK之外的其他密鑰生成都由NIST兼容的真隨機發生器(TRNG)執行,然后用AES加密包好密鑰。TRNG和AES技術在安全行業中都是常見的、被充分理解、測試和驗證的。我們還使用256位密鑰來增強AES加密的強度。然后在AES算法上應用差分功率分析(DPA)側信道保護,進一步增強了它對攻擊的抵抗能力。設備的所有關鍵材料都以這種方式包裝,包括生成并存儲在一次可編程(OTP)存儲器中的ECC專用/公共標識密鑰對。

在實現復雜的云安全方案時,能夠將密鑰安全存儲在幾乎無限的內部或外部內存中是一個主要優勢,這些方案需要多對非對稱密鑰。另一種方法是將密鑰存儲在純文本中,但這種方法需要非常安全的內存,這些內存既復雜又昂貴,因此需要保護。道氏評論說,“在設計芯片時,你必須選擇一個最佳大小的安全內存。然而,無論你選擇什么尺寸,它幾乎可以保證在產品的使用壽命內是不夠的。”

PUF創建一個秘密、隨機和唯一的密鑰;PUF密鑰加密安全密鑰存儲中的所有密鑰,這些密鑰是在啟動時生成的,而不是存儲在閃存中。

他說,其安全保險庫密鑰管理方案的另一個優點是,通過使用AES加密,您還可以需要一個初始向量來為算法提供數據?!斑@個初始向量就像有一個額外的128位密碼來執行任何使用該密鑰的安全操作。然后,該密碼可由人類或運行在我們芯片上的其他應用程序使用,以提供雙重身份驗證以使用密鑰。”

“作為一個附加的保護層,我們在我們的安全保險庫技術中包含了一個復雜的篡改保護方案,如果檢測到篡改,可以銷毀PUF重建數據。一旦重建數據被破壞,存儲的密鑰材料就再也不能被訪問了。這有效地“阻止”了設備,因為現在無法執行加密算法,甚至阻止了安全啟動?!?/p>

Silicon Labs選擇了市場上最可靠的PUF技術,并將其功能局限于僅提供一個KEK來壓縮或解壓關鍵材料。通過要求另一個雙因素身份驗證密碼,可以進一步保護該密鑰。 “此外,我們提供多個篡改保護源,可以銷毀PUF密鑰,使其無法解密受其保護的所有其他密鑰。即使黑客投入相當多的時間和資源來重新設計設備并恢復KEK,他們也只破壞了一個設備。”
責任編輯:tzh

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 集成電路
    +關注

    關注

    5420

    文章

    11963

    瀏覽量

    367304
  • 嵌入式
    +關注

    關注

    5142

    文章

    19552

    瀏覽量

    315283
  • 物聯網
    +關注

    關注

    2927

    文章

    45940

    瀏覽量

    388486
  • IOT
    IOT
    +關注

    關注

    187

    文章

    4288

    瀏覽量

    200783
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    什么是網絡變壓器?chiplan和網變應用差異

    在現代網絡通信設備中,網絡變壓器一直是實現信號隔離和傳輸的關鍵組件。然而,隨著技術的發展和市場需求的變化,傳統網絡變壓器逐漸暴露出一些局限性,如體積大、生產效率低、成本高等。為了克服
    的頭像 發表于 06-12 09:12 ?30次閱讀

    告別傳統局限!大理石直線電機模組的顛覆性優勢

    在精密制造、自動化檢測等眾多前沿工業領域,對于高精度、高穩定性直線運動的需求與日俱增。傳統直線電機模組在面對高精度加工、復雜環境作業等挑戰時,逐漸顯露出局限性。而大理石直線電機模組如同工業設備領域
    的頭像 發表于 06-10 13:38 ?57次閱讀
    告別<b class='flag-5'>傳統</b><b class='flag-5'>局限</b>!大理石直線電機模組的顛覆性優勢

    FinFET技術在晶圓制造中的優勢

    本文通過介紹傳統平面晶體管的局限性,從而引入FinFET技術的原理、工藝和優勢。
    的頭像 發表于 04-14 17:23 ?397次閱讀
    FinFET<b class='flag-5'>技術</b>在晶圓制造中的優勢

    回饋式交流電子負載:測試效率與節能效果的雙重提升

    ,通過創新的能量回饋機制,實現了測試效率與節能效果的雙重提升,為電力電子測試領域帶來了革命性變革。 一、傳統測試方法的局限性 傳統電阻負載測試方法采用耗能式工作原理,將電能轉化為熱能消耗。這種測試方式
    發表于 02-07 11:13

    ChirpIoT技術的優勢以及局限性

    ChirpIoT是一種由上海磐啟微電子開發的國產無線射頻通訊技術,ChirpIoT技術基于磐啟多年對雷達等線性擴頻信號的深入研究,并在此基礎上對線性擴頻信號的變化進行了改進,實現了遠距離傳輸的一種
    的頭像 發表于 01-23 10:42 ?397次閱讀

    raid 存儲方案適合哪些場景

    不同的配置級別,提供了不同的性能和冗余特性。常見的RAID級別包括RAID 0、RAID 1、RAID 5、RAID 6、RAID 10等。每種配置都有其特定的優勢和局限性,適用于不同的應用場景。 RAID存儲方案適用場景 1. 數據備份和歸檔 場景描述: 數據備份和歸檔
    的頭像 發表于 11-12 09:36 ?1280次閱讀

    傳統電子表格Excel和Teable多維表格數據庫的區別?

    傳統Excel是一款功能強大的電子表格軟件,它的數據處理 分析以及圖表制作等功能給工作帶來了很多便利,但也有自身的局限性,本文介紹的多維表格Teable數據庫將在傳統電子表格Excel的特性上,增強數據處理能力,提升工作效率.
    的頭像 發表于 10-23 16:44 ?984次閱讀

    3DP技術的優缺點_3dp技術的應用領域

    3DP(三維粉末粘結)技術作為一種重要的3D打印技術,具有其獨特的優勢和局限性。以下是關于3DP技術優缺點的詳細分析:
    的頭像 發表于 09-16 15:36 ?2735次閱讀

    D類放大器上僅電容EMI濾波器的局限性

    電子發燒友網站提供《D類放大器上僅電容EMI濾波器的局限性.pdf》資料免費下載
    發表于 09-14 10:44 ?0次下載
    D類放大器上僅電容EMI濾波器的<b class='flag-5'>局限性</b>

    直流輸電的優勢與局限性

    直流輸電的優勢 直流輸電技術在現代電力系統中扮演著不可或缺的角色,其獨特的優勢使得遠距離、大容量的電力傳輸成為可能。與交流輸電相比,直流輸電展現出一系列顯著的優點。 首先,直流輸電不存在交流輸電中
    的頭像 發表于 08-19 17:33 ?1306次閱讀

    微通道反應器目前的局限性

    ,可以實現物料的瞬間均勻混合和高效的傳熱,因此許多在常規反應器中無法實現的反應都可以微反應器中實現。 從結構特點上來說,目前微通道反應器應用與局限性如下 1. 反應本身速度很快,但受制于傳遞過程的,整體反應速度偏
    的頭像 發表于 08-12 14:23 ?619次閱讀

    WDM技術的缺點和局限性

    和效率。然而,盡管WDM技術具有諸多優勢,但它也存在一些缺點和局限性。以下是對WDM技術缺點和局限性的詳細分析:
    的頭像 發表于 08-09 11:42 ?1446次閱讀

    淺談PUF技術如何保護知識產權

    的難度。另外,由于PUF密鑰不需要存儲,這種特性有效地抵御了各種侵入式、半侵入式或者側信道攻擊威脅,使得攻擊者無法通過竊取密鑰來破解系統。 實際上,
    發表于 07-24 09:43

    打破系統局限性:來自de next-TGU8-EZBOX的能量釋放

    在denext-TUG8創造性地突破了板卡空間的局限后,現在denext-TUG8-EZBOX正在顛覆整個系統領域。作為denext系列中的首款系統級產品,denext-TUG8-EZBOX是全球
    的頭像 發表于 07-13 08:06 ?309次閱讀
    打破系統<b class='flag-5'>局限性</b>:來自de next-TGU8-EZBOX的能量釋放

    燈箱屏未來:技術突破與應用局限揭秘

    ? 在現代科技的飛速發展中,燈箱屏作為一種重要的展示工具已經廣泛應用于廣告、交通指引、公告信息發布等多個領域。隨著技術的不斷進步,燈箱屏的未來發展潛力巨大,但同時也可能會遇到一些局限性。 ?從技術
    的頭像 發表于 07-03 11:22 ?497次閱讀
    主站蜘蛛池模板: 干美女在线视频 | 国外免费精品视频在线观看 | 欧美成人午夜毛片免费影院 | 日韩免费毛片视频 | 亚洲精品影视 | 一级大片免费看 | 立即播放免费毛片一级 | 永久在线观看www免费视频 | china3p单男精品自拍 | 一级待一黄aaa大片在线还看 | 天天干b | 欧美一级特黄aaaaaa在线看首页 | 免费边摸边吃奶边叫床视频gif | 欧美成人69 | 手机在线一区二区三区 | 日本免费黄色小视频 | 天堂网ww| 天天做天天看夜夜爽毛片 | 午夜痒痒网 | 国产精品1区2区3区 国产精品1区2区3区在线播放 | 国产福利在线观看一区二区 | 天天干天天干天天色 | 五月婷综合 | 欧美日韩一区不卡 | 伊人精品成人久久综合欧美 | 日本综合视频 | haodiaose在线精品免费观看 | 天堂资源bt种子在线 | ww欧洲ww在线视频看 | 亚洲成年人影院 | 极品美女洗澡后露粉嫩木耳视频 | 丝袜紧身裙国产在线播放 | 最好看最新的中文字幕1 | 狠狠插狠狠操 | 射久久| 亚欧美色| 最新版天堂资源官网 | 在线观看一级毛片 | 久久99热久久精品99 | 欧美性色综合网 | 日本一区二区三区视频在线 |