国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

PUF技術可以克服傳統密鑰存儲的局限性?

我快閉嘴 ? 來源:賢集網 ? 作者:賢集網 ? 2020-09-24 14:18 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

越來越多的集成電路供應商開始探索一種設備級的技術方法來保護數據,稱為物理不可克隆功能(PUF)。雖然硅的生產過程是精確的,但這項技術利用了這樣一個事實,即每個生產的電路仍然存在微小的變化。PUF使用這些微小的差異來生成一個獨特的數字值,可以用作密鑰,密鑰對數字安全至關重要。

安全性正日益成為聯網設備或物聯網IoT)設備開發人員最關心的問題之一,尤其是他們面臨著來自黑客攻擊、信息泄露和安全漏洞的巨大風險。

在物聯網設備中增加安全性的挑戰之一是如何在不增加硅或成本的情況下做到這一點,因為在設備上保持最低功耗和優化處理資源方面存在資源限制。

通過有效地實現PUF,可以克服傳統密鑰存儲的局限性:PUF電路沒有電池或其他永久性電源。嘗試物理探測密鑰將徹底改變PUF電路的特性,從而產生不同的數字。PUF密鑰只能在加密操作需要時生成,并且可以在以后立即擦除。

PUF技術在物料清單(BOM)方面具有防篡改SRAM的強大安全性。雖然單靠PUF技術還不足以確保密鑰安全,但它無疑將嵌入式設備的漏洞降至最低。

最近,我們看到Maxim Integrated和Silicon Labs針對使用PUF技術的安全設備發布了產品公告。Silicon Labs在其wireless Gecko Series 2平臺中將安全軟件功能與PUF硬件技術相結合,為物聯網設備的無線片上系統(SOC)增加了新的基于硬件的安全性。Maxim Integrated推出了MAX32520芯片dna安全臂Cortex-M4微控制器,該微控制器同樣采用了PUF來實現多個級別的保護;其芯片dna生成的密鑰可直接用于多種功能,如對稱秘密,對存儲在安全IC非易失性存儲器中的數據進行加密/解密。

Maxim的一位發言人說,“MAX32520可以用于任何應用——盡管我們在embedded world的公告中特別指出了物聯網應用,但IC并不局限于物聯網應用。”該設備涉及多個應用,包括工業、醫療、計算和物聯網。

MAX32520可以實現安全引導任何處理器基于其串行閃存仿真功能,并提供兩個額外的物理層:芯片屏蔽和物理篡改檢測。芯片提供內部閃存加密選項,用于數據保護。加密的強大功能增加了設備的信任度-它支持強大的SHA512,ECDSA P521和rsa4096。MAX32520利用芯片DNA輸出作為關鍵內容,以加密方式保護所有設備存儲的數據,包括用戶固件。用戶固件加密提供最終的軟件IP保護。

ChipDNA還可以為ECDSA簽名操作生成私鑰。MAX32520提供符合FIPS/NIST標準的TRNG、環境和篡改檢測電路,以促進系統級安全。任何試圖探測或觀察芯片DNA的嘗試都會改變底層電路的特性,阻止發現芯片密碼功能所使用的唯一值。同樣地,由于芯片DNA電路需要進行工廠調節,更詳盡的逆向工程嘗試也被取消。

與此同時,Silicon Labs物聯網安全高級產品經理Mike Dow向《電子時報》解釋了他們是如何將PUF技術用于物聯網設備的無線SOC中的。“對于Silicon Labs的安全保險庫和安全元件技術中嵌入的物理不可克隆功能(PUF),我們使用了SRAM PUF,這意味著它利用了SRAM位塊的固有隨機性,當它們通電時,可以得到一個設備特有的單對稱密鑰。我們實施了SRAM PUF技術,該技術在市場上具有最長的可靠性記錄。由于我們客戶在現場部署的設備通常可運行10多年,因此我們需要具有長期可靠性的PUF技術。”

他說,在Silicon Labs的實現中,它限制了PUF創建密鑰加密密鑰(KEK)的使用,KEK用于在系統中包裝(加密)其他密鑰,并將其存儲在內部或外部內存中。“因為這個KEK只用于訪問包裝好的密鑰,所以它的使用時間是有限的,這反過來又限制了它暴露于多種類型的攻擊。此外,重建KEK的過程僅在上電復位(POR)事件時發生,這進一步限制了對生成密鑰過程的訪問。”

在硅實驗室設計中,除了密鑰加密密鑰之外,其他密鑰生成都由符合NIST標準的真隨機發生器(TRNG)執行。

“在本設計中,除了KEK之外的其他密鑰生成都由NIST兼容的真隨機發生器(TRNG)執行,然后用AES加密包好密鑰。TRNG和AES技術在安全行業中都是常見的、被充分理解、測試和驗證的。我們還使用256位密鑰來增強AES加密的強度。然后在AES算法上應用差分功率分析(DPA)側信道保護,進一步增強了它對攻擊的抵抗能力。設備的所有關鍵材料都以這種方式包裝,包括生成并存儲在一次可編程(OTP)存儲器中的ECC專用/公共標識密鑰對。

在實現復雜的云安全方案時,能夠將密鑰安全存儲在幾乎無限的內部或外部內存中是一個主要優勢,這些方案需要多對非對稱密鑰。另一種方法是將密鑰存儲在純文本中,但這種方法需要非常安全的內存,這些內存既復雜又昂貴,因此需要保護。道氏評論說,“在設計芯片時,你必須選擇一個最佳大小的安全內存。然而,無論你選擇什么尺寸,它幾乎可以保證在產品的使用壽命內是不夠的。”

PUF創建一個秘密、隨機和唯一的密鑰;PUF密鑰加密安全密鑰存儲中的所有密鑰,這些密鑰是在啟動時生成的,而不是存儲在閃存中。

他說,其安全保險庫密鑰管理方案的另一個優點是,通過使用AES加密,您還可以需要一個初始向量來為算法提供數據。“這個初始向量就像有一個額外的128位密碼來執行任何使用該密鑰的安全操作。然后,該密碼可由人類或運行在我們芯片上的其他應用程序使用,以提供雙重身份驗證以使用密鑰。”

“作為一個附加的保護層,我們在我們的安全保險庫技術中包含了一個復雜的篡改保護方案,如果檢測到篡改,可以銷毀PUF重建數據。一旦重建數據被破壞,存儲的密鑰材料就再也不能被訪問了。這有效地“阻止”了設備,因為現在無法執行加密算法,甚至阻止了安全啟動。”

Silicon Labs選擇了市場上最可靠的PUF技術,并將其功能局限于僅提供一個KEK來壓縮或解壓關鍵材料。通過要求另一個雙因素身份驗證密碼,可以進一步保護該密鑰。 “此外,我們提供多個篡改保護源,可以銷毀PUF密鑰,使其無法解密受其保護的所有其他密鑰。即使黑客投入相當多的時間和資源來重新設計設備并恢復KEK,他們也只破壞了一個設備。”
責任編輯:tzh

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 集成電路
    +關注

    關注

    5452

    文章

    12572

    瀏覽量

    374546
  • 嵌入式
    +關注

    關注

    5198

    文章

    20449

    瀏覽量

    334048
  • 物聯網
    +關注

    關注

    2945

    文章

    47820

    瀏覽量

    414949
  • IOT
    IOT
    +關注

    關注

    190

    文章

    4395

    瀏覽量

    208554
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    友思特案例 | 金屬行業視覺檢測案例一:彩涂鋼板卷對卷檢測

    在彩涂鋼板的卷對卷生產過程中應用友思特Neuro-T深度學習視覺系統,檢測諸如凹痕和劃痕等關鍵表面缺陷。這一舉措克服傳統基于規則的系統的局限性,顯著提高了檢測效率和準確性。
    的頭像 發表于 01-16 11:55 ?440次閱讀
    友思特案例 | 金屬行業視覺檢測案例一:彩涂鋼板卷對卷檢測

    【干貨】必看!一文讀懂NAS存儲核心技術:RAID配置、跨平臺兼容性、數據安全全解析

    數字化時代的存儲挑戰在數字化時代,數據的存儲和管理已成為企業和個人面臨的重要挑戰。傳統的本地存儲方式逐漸顯露出局限性,而網絡附加
    的頭像 發表于 12-25 19:34 ?1707次閱讀
    【干貨】必看!一文讀懂NAS<b class='flag-5'>存儲</b>核心<b class='flag-5'>技術</b>:RAID配置、跨平臺兼容性、數據安全全解析

    超級電容為什么密度低?

    超級電容能量密度低主要由電極材料和電解質的局限性所致。
    的頭像 發表于 11-24 09:22 ?310次閱讀
    超級電容為什么密度低?

    玻璃中介板技術的結構和性能優勢

    半導體行業持續推進性能和集成度的邊界,Chiplet技術作為克服傳統單片設計局限性的解決方案正在興起。在各種Chiplet集成方法中,玻璃中介板代表了一個突破性進展,提供了
    的頭像 發表于 09-22 15:37 ?1075次閱讀
    玻璃中介板<b class='flag-5'>技術</b>的結構和性能優勢

    新思科技SRAM PUF與其他PUF類型的比較

    高效且可靈活擴展的加密(根)密鑰生成與存儲解決方案所發揮的作用。SRAM PUF技術利用硅材料的物理特性,生成器件專屬的標識符,提供了一種替代傳統
    的頭像 發表于 09-05 10:46 ?1354次閱讀

    RVSP線纜有哪些缺點或者局限性

    RVSP線纜雖然具有抗干擾能力強、柔軟易彎曲等優點,但在實際應用中也存在一些缺點和局限性,以下是詳細分析: 一、機械性能局限性 抗拉強度不足 RVSP線纜的銅芯導體較細,且采用軟銅線結構,雖然提高了
    的頭像 發表于 08-22 09:53 ?725次閱讀

    UPS電源—UPS電源優化電力質量局限大揭秘

    在工業自動化及眾多關鍵領域,UPS(不間斷電源)作為電力保障的重要設備,對于提升電力質量起到了至關重要的作用。然而,任何技術都有其局限性,UPS電源在優化電力質量方面也不例外。以下是對UPS電源優化電力質量局限性的詳細分析.
    的頭像 發表于 08-05 19:51 ?777次閱讀
    UPS電源—UPS電源優化電力質量<b class='flag-5'>局限</b>大揭秘

    SOLIDWORKS2025實時預覽功能突破傳統CAD軟件的設計局限

    。Solidworks作為CAD軟件行業的領軍者,一直致力于通過技術創新來突破這些限制。其新發布的SOLIDWORKS?2025版本,引入了革命性的實時預覽功能,打破了傳統CAD軟件在查找和修改設計元素方面的局限性
    的頭像 發表于 07-31 10:54 ?739次閱讀

    傳統機械臂遇瓶頸?為何GRID大模型讓機器人自主決策產線變更?

    精密制造領域內,傳統單臂機器人面對復雜裝配任務時的局限性日益凸顯,而融合“手、腳、眼、腦”一體化設計的雙臂人形機器人正在突破這一瓶頸。
    的頭像 發表于 07-30 17:48 ?795次閱讀
    <b class='flag-5'>傳統</b>機械臂遇瓶頸?為何GRID大模型讓機器人自主決策產線變更?

    磁編技術賦能工業控制系統:突破傳統傳感限制

    的應用中暴露出了一些局限性,而磁編技術的出現,如同一場及時雨,為工業控制系統帶來了新的生機與活力,成功突破了傳統傳感的諸多限制。
    的頭像 發表于 07-29 16:28 ?645次閱讀

    原位透射電鏡在半導體中的應用

    傳統的透射電鏡(TEM)技術往往只能提供材料在靜態條件下的結構信息,無法滿足科研人員對材料在實際應用環境中動態行為的研究需求。為了克服這一局限性,原位TEM
    的頭像 發表于 06-19 16:28 ?1189次閱讀

    什么是網絡變壓器?chiplan和網變應用差異

    在現代網絡通信設備中,網絡變壓器一直是實現信號隔離和傳輸的關鍵組件。然而,隨著技術的發展和市場需求的變化,傳統網絡變壓器逐漸暴露出一些局限性,如體積大、生產效率低、成本高等。為了克服
    的頭像 發表于 06-12 09:12 ?1164次閱讀

    告別傳統局限!大理石直線電機模組的顛覆性優勢

    在精密制造、自動化檢測等眾多前沿工業領域,對于高精度、高穩定性直線運動的需求與日俱增。傳統直線電機模組在面對高精度加工、復雜環境作業等挑戰時,逐漸顯露出局限性。而大理石直線電機模組如同工業設備領域
    的頭像 發表于 06-10 13:38 ?682次閱讀
    告別<b class='flag-5'>傳統</b><b class='flag-5'>局限</b>!大理石直線電機模組的顛覆性優勢

    DS28E38具有ChipDNA PUF保護的DeepCover安全ECDSA認證器技術手冊

    DS28E38為基于ECDSA公鑰的安全認證器,采用Maxim擁有專利的ChipDNA^?^ PUF技術。ChipDNA技術包括物理不可克隆技術(P
    的頭像 發表于 05-14 10:37 ?981次閱讀
    DS28E38具有ChipDNA <b class='flag-5'>PUF</b>保護的DeepCover安全ECDSA認證器<b class='flag-5'>技術</b>手冊

    FinFET技術在晶圓制造中的優勢

    本文通過介紹傳統平面晶體管的局限性,從而引入FinFET技術的原理、工藝和優勢。
    的頭像 發表于 04-14 17:23 ?1639次閱讀
    FinFET<b class='flag-5'>技術</b>在晶圓制造中的優勢