0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

PUF技术可以克服传统密钥存储的局限性?

我快闭嘴 来源:贤集网 作者:贤集网 2020-09-24 14:18 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

越来越多的集成电路供应商开始探索一种设备级的技术方法来保护数据,称为物理不可克隆功能(PUF)。虽然硅的生产过程是精确的,但这项技术利用了这样一个事实,即每个生产的电路仍然存在微小的变化。PUF使用这些微小的差异来生成一个独特的数字值,可以用作密钥,密钥对数字安全至关重要。

安全性正日益成为联网设备或物联网IoT)设备开发人员最关心的问题之一,尤其是他们面临着来自黑客攻击、信息泄露和安全漏洞的巨大风险。

在物联网设备中增加安全性的挑战之一是如何在不增加硅或成本的情况下做到这一点,因为在设备上保持最低功耗和优化处理资源方面存在资源限制。

通过有效地实现PUF,可以克服传统密钥存储的局限性:PUF电路没有电池或其他永久性电源。尝试物理探测密钥将彻底改变PUF电路的特性,从而产生不同的数字。PUF密钥只能在加密操作需要时生成,并且可以在以后立即擦除。

PUF技术在物料清单(BOM)方面具有防篡改SRAM的强大安全性。虽然单靠PUF技术还不足以确保密钥安全,但它无疑将嵌入式设备的漏洞降至最低。

最近,我们看到Maxim Integrated和Silicon Labs针对使用PUF技术的安全设备发布了产品公告。Silicon Labs在其wireless Gecko Series 2平台中将安全软件功能与PUF硬件技术相结合,为物联网设备的无线片上系统(SOC)增加了新的基于硬件的安全性。Maxim Integrated推出了MAX32520芯片dna安全臂Cortex-M4微控制器,该微控制器同样采用了PUF来实现多个级别的保护;其芯片dna生成的密钥可直接用于多种功能,如对称秘密,对存储在安全IC非易失性存储器中的数据进行加密/解密。

Maxim的一位发言人说,“MAX32520可以用于任何应用——尽管我们在embedded world的公告中特别指出了物联网应用,但IC并不局限于物联网应用。”该设备涉及多个应用,包括工业、医疗、计算和物联网。

MAX32520可以实现安全引导任何处理器基于其串行闪存仿真功能,并提供两个额外的物理层:芯片屏蔽和物理篡改检测。芯片提供内部闪存加密选项,用于数据保护。加密的强大功能增加了设备的信任度-它支持强大的SHA512,ECDSA P521和rsa4096。MAX32520利用芯片DNA输出作为关键内容,以加密方式保护所有设备存储的数据,包括用户固件。用户固件加密提供最终的软件IP保护。

ChipDNA还可以为ECDSA签名操作生成私钥。MAX32520提供符合FIPS/NIST标准的TRNG、环境和篡改检测电路,以促进系统级安全。任何试图探测或观察芯片DNA的尝试都会改变底层电路的特性,阻止发现芯片密码功能所使用的唯一值。同样地,由于芯片DNA电路需要进行工厂调节,更详尽的逆向工程尝试也被取消。

与此同时,Silicon Labs物联网安全高级产品经理Mike Dow向《电子时报》解释了他们是如何将PUF技术用于物联网设备的无线SOC中的。“对于Silicon Labs的安全保险库和安全元件技术中嵌入的物理不可克隆功能(PUF),我们使用了SRAM PUF,这意味着它利用了SRAM位块的固有随机性,当它们通电时,可以得到一个设备特有的单对称密钥。我们实施了SRAM PUF技术,该技术在市场上具有最长的可靠性记录。由于我们客户在现场部署的设备通常可运行10多年,因此我们需要具有长期可靠性的PUF技术。”

他说,在Silicon Labs的实现中,它限制了PUF创建密钥加密密钥(KEK)的使用,KEK用于在系统中包装(加密)其他密钥,并将其存储在内部或外部内存中。“因为这个KEK只用于访问包装好的密钥,所以它的使用时间是有限的,这反过来又限制了它暴露于多种类型的攻击。此外,重建KEK的过程仅在上电复位(POR)事件时发生,这进一步限制了对生成密钥过程的访问。”

在硅实验室设计中,除了密钥加密密钥之外,其他密钥生成都由符合NIST标准的真随机发生器(TRNG)执行。

“在本设计中,除了KEK之外的其他密钥生成都由NIST兼容的真随机发生器(TRNG)执行,然后用AES加密包好密钥。TRNG和AES技术在安全行业中都是常见的、被充分理解、测试和验证的。我们还使用256位密钥来增强AES加密的强度。然后在AES算法上应用差分功率分析(DPA)侧信道保护,进一步增强了它对攻击的抵抗能力。设备的所有关键材料都以这种方式包装,包括生成并存储在一次可编程(OTP)存储器中的ECC专用/公共标识密钥对。

在实现复杂的云安全方案时,能够将密钥安全存储在几乎无限的内部或外部内存中是一个主要优势,这些方案需要多对非对称密钥。另一种方法是将密钥存储在纯文本中,但这种方法需要非常安全的内存,这些内存既复杂又昂贵,因此需要保护。道氏评论说,“在设计芯片时,你必须选择一个最佳大小的安全内存。然而,无论你选择什么尺寸,它几乎可以保证在产品的使用寿命内是不够的。”

PUF创建一个秘密、随机和唯一的密钥;PUF密钥加密安全密钥存储中的所有密钥,这些密钥是在启动时生成的,而不是存储在闪存中。

他说,其安全保险库密钥管理方案的另一个优点是,通过使用AES加密,您还可以需要一个初始向量来为算法提供数据。“这个初始向量就像有一个额外的128位密码来执行任何使用该密钥的安全操作。然后,该密码可由人类或运行在我们芯片上的其他应用程序使用,以提供双重身份验证以使用密钥。”

“作为一个附加的保护层,我们在我们的安全保险库技术中包含了一个复杂的篡改保护方案,如果检测到篡改,可以销毁PUF重建数据。一旦重建数据被破坏,存储的密钥材料就再也不能被访问了。这有效地“阻止”了设备,因为现在无法执行加密算法,甚至阻止了安全启动。”

Silicon Labs选择了市场上最可靠的PUF技术,并将其功能局限于仅提供一个KEK来压缩或解压关键材料。通过要求另一个双因素身份验证密码,可以进一步保护该密钥。 “此外,我们提供多个篡改保护源,可以销毁PUF密钥,使其无法解密受其保护的所有其他密钥。即使黑客投入相当多的时间和资源来重新设计设备并恢复KEK,他们也只破坏了一个设备。”
责任编辑:tzh

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 集成电路
    +关注

    关注

    5446

    文章

    12464

    浏览量

    372612
  • 嵌入式
    +关注

    关注

    5186

    文章

    20143

    浏览量

    328671
  • 物联网
    +关注

    关注

    2939

    文章

    47315

    浏览量

    407597
  • IOT
    IOT
    +关注

    关注

    189

    文章

    4368

    浏览量

    206502
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    超级电容为什么密度低?

    超级电容能量密度低主要由电极材料和电解质的局限性所致。
    的头像 发表于 11-24 09:22 115次阅读
    超级电容为什么密度低?

    玻璃中介板技术的结构和性能优势

    半导体行业持续推进性能和集成度的边界,Chiplet技术作为克服传统单片设计局限性的解决方案正在兴起。在各种Chiplet集成方法中,玻璃中介板代表了一个突破性进展,提供了
    的头像 发表于 09-22 15:37 640次阅读
    玻璃中介板<b class='flag-5'>技术</b>的结构和性能优势

    新思科技SRAM PUF与其他PUF类型的比较

    高效且可灵活扩展的加密(根)密钥生成与存储解决方案所发挥的作用。SRAM PUF技术利用硅材料的物理特性,生成器件专属的标识符,提供了一种替代传统
    的头像 发表于 09-05 10:46 977次阅读

    RVSP线缆有哪些缺点或者局限性

    RVSP线缆虽然具有抗干扰能力强、柔软易弯曲等优点,但在实际应用中也存在一些缺点和局限性,以下是详细分析: 一、机械性能局限性 抗拉强度不足 RVSP线缆的铜芯导体较细,且采用软铜线结构,虽然提高了
    的头像 发表于 08-22 09:53 469次阅读

    UPS电源—UPS电源优化电力质量局限大揭秘

    在工业自动化及众多关键领域,UPS(不间断电源)作为电力保障的重要设备,对于提升电力质量起到了至关重要的作用。然而,任何技术都有其局限性,UPS电源在优化电力质量方面也不例外。以下是对UPS电源优化电力质量局限性的详细分析.
    的头像 发表于 08-05 19:51 517次阅读
    UPS电源—UPS电源优化电力质量<b class='flag-5'>局限</b>大揭秘

    SOLIDWORKS2025实时预览功能突破传统CAD软件的设计局限

    。Solidworks作为CAD软件行业的领军者,一直致力于通过技术创新来突破这些限制。其新发布的SOLIDWORKS 2025版本,引入了革命性的实时预览功能,打破了传统CAD软件在查找和修改设计元素方面的局限性
    的头像 发表于 07-31 10:54 509次阅读

    传统机械臂遇瓶颈?为何GRID大模型让机器人自主决策产线变更?

    精密制造领域内,传统单臂机器人面对复杂装配任务时的局限性日益凸显,而融合“手、脚、眼、脑”一体化设计的双臂人形机器人正在突破这一瓶颈。
    的头像 发表于 07-30 17:48 602次阅读
    <b class='flag-5'>传统</b>机械臂遇瓶颈?为何GRID大模型让机器人自主决策产线变更?

    磁编技术赋能工业控制系统:突破传统传感限制

    的应用中暴露出了一些局限性,而磁编技术的出现,如同一场及时雨,为工业控制系统带来了新的生机与活力,成功突破了传统传感的诸多限制。
    的头像 发表于 07-29 16:28 416次阅读

    原位透射电镜在半导体中的应用

    传统的透射电镜(TEM)技术往往只能提供材料在静态条件下的结构信息,无法满足科研人员对材料在实际应用环境中动态行为的研究需求。为了克服这一局限性,原位TEM
    的头像 发表于 06-19 16:28 802次阅读

    什么是网络变压器?chiplan和网变应用差异

    在现代网络通信设备中,网络变压器一直是实现信号隔离和传输的关键组件。然而,随着技术的发展和市场需求的变化,传统网络变压器逐渐暴露出一些局限性,如体积大、生产效率低、成本高等。为了克服
    的头像 发表于 06-12 09:12 866次阅读

    告别传统局限!大理石直线电机模组的颠覆性优势

    在精密制造、自动化检测等众多前沿工业领域,对于高精度、高稳定性直线运动的需求与日俱增。传统直线电机模组在面对高精度加工、复杂环境作业等挑战时,逐渐显露出局限性。而大理石直线电机模组如同工业设备领域
    的头像 发表于 06-10 13:38 521次阅读
    告别<b class='flag-5'>传统</b><b class='flag-5'>局限</b>!大理石直线电机模组的颠覆性优势

    DS28E38具有ChipDNA PUF保护的DeepCover安全ECDSA认证器技术手册

    DS28E38为基于ECDSA公钥的安全认证器,采用Maxim拥有专利的ChipDNA^™^ PUF技术。ChipDNA技术包括物理不可克隆技术(P
    的头像 发表于 05-14 10:37 629次阅读
    DS28E38具有ChipDNA <b class='flag-5'>PUF</b>保护的DeepCover安全ECDSA认证器<b class='flag-5'>技术</b>手册

    FinFET技术在晶圆制造中的优势

    本文通过介绍传统平面晶体管的局限性,从而引入FinFET技术的原理、工艺和优势。
    的头像 发表于 04-14 17:23 1249次阅读
    FinFET<b class='flag-5'>技术</b>在晶圆制造中的优势

    回馈式交流电子负载:测试效率与节能效果的双重提升

    ,通过创新的能量回馈机制,实现了测试效率与节能效果的双重提升,为电力电子测试领域带来了革命性变革。 一、传统测试方法的局限性 传统电阻负载测试方法采用耗能式工作原理,将电能转化为热能消耗。这种测试方式
    发表于 02-07 11:13

    ChirpIoT技术的优势以及局限性

    ChirpIoT是一种由上海磐启微电子开发的国产无线射频通讯技术,ChirpIoT技术基于磐启多年对雷达等线性扩频信号的深入研究,并在此基础上对线性扩频信号的变化进行了改进,实现了远距离传输的一种
    的头像 发表于 01-23 10:42 747次阅读