0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

浅述M2354 旁路攻击防护作法与好处

MCU开发加油站 来源:新唐MCU 作者:新唐MCU 2021-06-02 10:35 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

M2354是新唐科技所研发的一款MCU,用来因应时代对于MCU效能与安全的需要,提供了各种硬件的密码学算法的加速器与多重的信息保护功能,包括了AES、ECC、RSA、HMAC与高质量不可预测的随机数生成器 (TRNG),更具有专门储存秘钥的Key Store,使其在运用于高安全需求的应用中,除具备有极高的效能外,更能有效抵挡攻击者的入侵与信息窃取,无论这攻击是来自于网络或是对MCU本身的攻击。

M2354 旁路攻击防护做法与好处

信息安全,除了仰赖密码学算法,也架构在机器本身的防护上,但一般系统芯片在运行时,仍会不经意地透过一些物理特性泄露讯息,这些讯息会透过电压、电流、电磁波等物理现象传播到系统芯片外,攻击者便可以藉由分析这些暴露出来的信息,反向分析出芯片中的秘钥,这种利用密码系统运行中所泄露出来的物理信息,来对系统进行破解的攻击方式,称为旁路攻击。

M2354针对常用的密码学算法AES、ECC与RSA更加入了旁路攻击的防护,防止攻击者从MCU运作中所泄漏的物理信息,反推系统所使用的秘钥。

AES的旁路攻击防护,能够让AES在运算过程中,由电源、接地端泄露的信息量大幅降低,以避免被截取相关信息来分析出其秘钥。

除了AES,M2354也提供非对称加密算法ECC,并也加入了旁路攻击的防护,以增加攻击者分析电源、接地端的信息,来反推秘钥的困难度。

M2354同时也加入了RSA硬件加速器,也内建了旁路攻击的防护,避免秘钥信息在运算中,透过电源或接地端泄露出去。

以RSA为例,如未加入旁路攻击防护,其译码时所使用的秘钥与其译码时的电流波形,会有高度的相关性,如下图所示:

18156a90-c1fb-11eb-9e57-12bb97331649.png

由上图可以看出,不同的三把RSA秘钥,其解码时的电流波形有显著的不同,由此可见,RSA运行时的电流波形中,确实明显蕴藏的跟秘钥相关信息,这让攻击者能够轻易地透过分析RSA运作时的电流,反向分析出所使用的秘钥。

那么有效的旁路攻击防护,就必须能够隐藏RSA在运行中,由电流泄漏出来的秘钥讯息,由下图可以看出,在M2354中,打开RSA的旁路攻击防护功能后,不同秘钥之间的不同处,并无法明显的由RSA运行时的电流信息中分辨出来,由此可见,打开M2354的旁路攻击防护功能之后,能够有效的抑制秘钥信息,以操作电流的方式泄漏出去。

信息安全除了仰赖密码学算法的强度,对系统本身能否有效的防护相关秘钥被窃取也极其重要。旁路攻击是一种常见的对系统秘钥窃取的攻击方式,因此其防护于完整的信息安全也是很重要一环,M2354的AES、RSA与ECC密码学算法,除了提供硬件的加速器,提供高效能的数据加密外,也各自提供旁路攻击的防护,除了保护网络传输数据的安全,也保护了针对MCU本体的攻击,真正做到了完整的信息安全。

编辑:jq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • mcu
    mcu
    +关注

    关注

    147

    文章

    18605

    浏览量

    387042
  • 电流
    +关注

    关注

    40

    文章

    7193

    浏览量

    140368
  • RSA
    RSA
    +关注

    关注

    0

    文章

    60

    浏览量

    19574

原文标题:M2354 旁路攻击防护作法与好处

文章出处:【微信号:mcugeek,微信公众号:MCU开发加油站】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    芯源半导体在物联网设备中具体防护方案

    进行升级,避免升级过程中被植入恶意代码。​ (四)物理安全防护方案​ 针对物联网设备可能遭受的物理攻击,芯源半导体安全芯片提供了以下物理安全防护方案:​ 敏感信息保护:当安全芯片检测到物理攻击
    发表于 11-18 08:06

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    攻击逃逸测试通过主动模拟协议混淆、流量分割、时间延迟等高级规避技术,能够深度验证网络安全设备的真实防护能力。这种测试方法不仅能精准暴露检测引擎的解析盲区和策略缺陷,还能有效评估防御体系在面对隐蔽攻击
    发表于 11-17 16:17

    新唐科技发布升级版NuMicro M2354微控制器

    新唐科技正式推出升级版 NuMicro M2354 微控制器系列,专为服务器 RoT、智能城市、物联网与智能电表等应用量身打造。
    的头像 发表于 10-30 17:49 941次阅读

    针对AES算法的安全防护设计

    软件中随机延迟的使用通常被认为是对抗侧信道攻击的一般对策,但随机延迟不能阻止攻击,只能让攻击变得复杂。因此基于蜂鸟E203平台的软硬件实现方式,我们的安全防护设计也会从软件和硬件两个方
    发表于 10-28 07:38

    CYA3542:卓越性能完美替代OPA2354的高速运算放大器

    CYA3542成为视频处理系统、高速数据采集设备、有源滤波器、光电检测电路、工业自动化控制系统和通信设备的理想选择。其完全兼容OPA2354的引脚定义和电源要求。
    的头像 发表于 09-23 13:58 370次阅读
    CYA3542:卓越性能完美替代OPA<b class='flag-5'>2354</b>的高速运算放大器

    新唐 M2354 系列,RTU 应用的最佳选择

    和增长趋势的加速,RTU应用势头强劲。由于市电在许多RTU场景中不切实际,它们通常依赖一次性电池或太阳能,因此需要低功耗的设计。 新唐 M2354 系列产品 The NuMicro® M2354
    发表于 09-05 08:25

    是否可以通过 CLI 在 Linux 上通过 Nu-Link 对 M2354 MCU 进行编程?

    是否可以通过 CLI 在 Linux 上通过 Nu-Link 对 M2354 MCU 进行编程? 我正在尝试从运行 armbian 最小版本的基于 arm 的 PC 对 M2354 MCU 进行编程,而无需 GUI。
    发表于 08-18 08:10

    TCP攻击是什么?有什么防护方式?

    出DDoS高防产品、CC防御产品,但是对于TCP攻击防护不是特别的理想。那么, TCP攻击是什么?有什么防护方式? TCP攻击是什么? T
    的头像 发表于 06-12 17:33 739次阅读

    OPA SC751X替换OPA2354/OPA354/OPA4354超声波应用方案

    OPA SC751X替换OPA2354/OPA354/OPA4354超声波应用方案
    的头像 发表于 04-10 09:32 587次阅读
    OPA SC751X替换OPA<b class='flag-5'>2354</b>/OPA354/OPA4354超声波应用方案

    运算放大器SC751X替换OPA2354/OPA4354超声波应用方案

    运算放大器SC751X替换OPA2354/OPA4354超声波应用方案
    的头像 发表于 04-09 09:49 509次阅读
    运算放大器SC751X替换OPA<b class='flag-5'>2354</b>/OPA4354超声波应用方案

    华纳云如何为电商大促场景扛住Tb级攻击不宕机?

    在电商大促场景中,面对Tb级攻击的挑战,为确保SCDN(边缘安全加速)全站防护能够扛住攻击而不宕机,可以从以下几个方面着手: 一、采用高性能与高防护能力的SCDN服务 选择具备Tb级带
    的头像 发表于 03-25 15:14 573次阅读

    芯片制造中的沟道隔离工艺技术

    沟道隔离(STI)是芯片制造中的关键工艺技术,用于在半导体器件中形成电学隔离区域,防止相邻晶体管之间的电流干扰。本文简单介绍沟道隔离技术的作用、材料和步骤。
    的头像 发表于 03-03 10:00 3057次阅读
    芯片制造中的<b class='flag-5'>浅</b>沟道隔离工艺技术

    GD32H7xx电源旁路模式使用指南

    电子发烧友网站提供《GD32H7xx电源旁路模式使用指南.pdf》资料免费下载
    发表于 01-22 17:34 3次下载
    GD32H7xx电源<b class='flag-5'>旁路</b>模式使用指南

    深居出AutoCAD二次开发

    深居出AutoCAD二次开发,net版
    发表于 01-06 14:12 12次下载

    网络攻击中常见的掩盖真实IP的攻击方式

    在各类网络攻击中,掩盖真实IP进行攻击是常见的手段,因为攻击者会通过这样的手段来逃脱追踪和法律监管。我们需要对这类攻击做出判断,进而做出有效有力的防范措施。 虚假IP地址的替换 首先,
    的头像 发表于 12-12 10:24 764次阅读