0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

PUF技术成为密码学中最好的保护之一

星星科技指导员 来源:Maxim 作者:Zia A. Sardar 2022-05-27 17:22 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

物理不可克隆功能 (PUF) 用于密码学和嵌入式安全 IC 中,以生成按需密钥,这些密钥在使用后立即被删除。PUF 技术如此有效的原因在于它基于随机物理因素(不可预测和不可控制),这些因素在制造过程中自然存在和/或偶然引入。因此,PUF 几乎不可能复制或克隆。

PUF 技术本身会为其相关的安全 IC 生成数字指纹。然后将此数字指纹用作唯一密钥/秘密,以支持加密算法和服务,包括加密/解密、身份验证和数字签名。如果有人试图使用微探测或其他侵入性技术来寻找 PUF 密钥,此活动将破坏用于构建 PUF 密钥的敏感电路并使输出无用。这就是 PUF 技术如何为嵌入式系统提供如此强大的安全性。

图 1提供了两个独立示例设备的简化总体视图,每个示例设备都有一个基于 64 位 PUF 的密钥。

poYBAGKQmHiACbhGAAEnXiMolqY693.png

图 1. 这是两个设备及其 PUF 密钥生成块的简化总体视图。

图 1 中的每个器件都有 64 个不同的 PUF 块,可生成 1 位数据。然后移位这些位以创建 64 位密钥。现在我们的目标是为这些设备中的每一个配备独立的键,这些键在电压、温度和使用年限方面都是可重复的。设备 1将生成一个密钥,该密钥将具有与设备 2生成的密钥不同的足够位数。但是,每个设备键都将在指定的电压和温度范围内保持不变。

让我们详细考虑其中一个设备的 PUF 块的潜在实现。图 2提供了一个基于环形振荡器频率变化的简单 PUF 实现方案。

pYYBAGKQmIKAJmcLAAFlrUhCPDE417.png

图 2. 使用环形振荡器生成 PUF 数据位。

对于这个例子,我们假设每个 PUF 模块都有两个环形振荡器,它们产生的频率略有不同。在 PUF 块 1 中,F1 将与 F2 略有不同,这将使比较块根据 F2 是否比 F1 快来产生位 0 或位 1。

这种设计对电压、温度和年龄变化有何帮助?我们将比较两个值来生成位,而不是基于一个频率输出。因此,如果更高的电压 F2 增加,F1 也会增加,但两个值之间的增量应该保持非常相同。这导致使用不同的施加电压产生相同的位值。温度和老化的影响可以以类似的方式减轻。

当 PUF 块 2 到 64 被实例化时,它们内部的环形振荡器块将以不可预知的方式产生彼此略有不同的频率。这导致位 1 到 64 的位模式不可预测。虽然无法预测整体位模式,但产生的实际位模式是可重复的,因为每个块总是产生相同的位。

你不能偷一把不存在的钥匙

Maxim Integrated 推出了一种名为ChipDNA的 PUF 技术实施方案。它不像我们讨论过的那样基于环形振荡器。相反,ChipDNA 从根本上根据 MOSFET 半导体器件的模拟特性自然发生的随机变化和不匹配运行。这种随机性源于与前面描述的因素相似的因素:氧化物变化、阈值电压的器件到器件不匹配、互连阻抗,以及通过不完美或不均匀的沉积和蚀刻步骤在晶圆制造中存在的变化。ChipDNA 还采用专利方法运行,以确保每个 PUF 电路生成的唯一二进制值具有高加密质量,并保证在温度、电压和设备寿命期间可重复。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • MOSFET
    +关注

    关注

    150

    文章

    9434

    浏览量

    229731
  • 半导体
    +关注

    关注

    336

    文章

    30008

    浏览量

    258500
  • 振荡器
    +关注

    关注

    28

    文章

    4156

    浏览量

    142333
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    不止于数学:实际部署是筑牢后量子安全的关键环节

    作者:是德科技创新总监Durga Ramachandran   为了应对量子计算的最终问世,数字基础设施必须完成向后量子密码学(PQC)的过渡,这是项至关重要的准备工作。美国国家标准与技术
    的头像 发表于 11-21 15:57 223次阅读
    不止于数学:实际部署是筑牢后量子安全的关键环节

    AMI在Aptio V UEFI固件中成功部署后量子密码学

    UEFI固件已成功部署后量子密码学(PQC)支持。 这成果标志着业界首次在UEFI固件中成功部署PQC,为量子计算时代初期的基础设施安全与合规准备树立了全新标杆。 AMI企业徽标 应对量子计算对基础设施安全与合规性挑战 随着量子计算
    的头像 发表于 11-13 21:08 144次阅读

    为何硬件安全与软件安全在现代系统中同等重要

    ,获得从独立IP组件 到完整可信执行环境的站式方案,还可了解抗量子密码学相关内容,保护数据免受未来量子计算带来的安全威胁。
    的头像 发表于 10-21 11:37 3115次阅读
    为何硬件安全与软件安全在现代系统中同等重要

    新思科技SRAM PUF与其他PUF类型的比较

    高效且可灵活扩展的加密(根)密钥生成与存储解决方案所发挥的作用。SRAM PUF技术利用硅材料的物理特性,生成器件专属的标识符,提供了种替代传统密钥存储方法的可靠方案。如果开发者尚不熟悉SRAM
    的头像 发表于 09-05 10:46 994次阅读

    Secure-IC 将参加中国密码学会主办的密码芯片学术会议-CryptoIC 2025

    CryptoIC是一年一度的重要会议,专注于密码硬件领域的最新研究和技术进展。它为学术界与工业界提供了个独特的平台,用于分享见解、展示成果,并推动安全芯片设计的创新发展。会议主要议程
    的头像 发表于 08-15 12:31 730次阅读
    Secure-IC 将参加中国<b class='flag-5'>密码学</b>会主办的<b class='flag-5'>密码</b>芯片学术会议-CryptoIC 2025

    利用英特尔Agilex FPGA应对PQC与CRA挑战

    当下,半导体行业的安全需求正经历深刻演变,后量子密码学(PQC)与 《网络弹性法案》(CRA)成为绕不开的重要议题。跟随本文起,深入剖析这两大趋势带来的挑战,并详解 Altera Agilex 3、Agilex 5 FPGA
    的头像 发表于 08-08 17:11 3835次阅读
    利用英特尔Agilex FPGA应对PQC与CRA挑战

    电科网安助力第三届“熵密杯”密码安全挑战赛圆满收官

    近日,第三届“熵密杯”密码安全挑战赛暨2025密码安全论坛在重庆成功举办。本次大赛由中国密码学会、重庆市密码管理局指导,国家信息技术安全研究
    的头像 发表于 07-28 11:22 839次阅读

    东进技术发布《后量子密码技术白皮书(2025版)》

    6月26日,东进后量子密码白皮书及Q系列新品发布会在深圳成功举办。会上,东进技术正式发布了《后量子密码技术白皮书(2025版)》。该白皮书简要回顾了后量子
    的头像 发表于 07-02 10:38 995次阅读
    东进<b class='flag-5'>技术</b>发布《后量子<b class='flag-5'>密码</b><b class='flag-5'>技术</b>白皮书(2025版)》

    DS28E38具有ChipDNA PUF保护的DeepCover安全ECDSA认证器技术手册

    DS28E38为基于ECDSA公钥的安全认证器,采用Maxim拥有专利的ChipDNA^™^ PUF技术。ChipDNA技术包括物理不可克隆技术(P
    的头像 发表于 05-14 10:37 668次阅读
    DS28E38具有ChipDNA <b class='flag-5'>PUF</b><b class='flag-5'>保护</b>的DeepCover安全ECDSA认证器<b class='flag-5'>技术</b>手册

    DS2477具有ChipDNA PUF保护的DeepCover安全SHA-3协处理器技术手册

    内置1-Wire®主机的DS2477安全I²C协处理器将FIPS202兼容安全散列算法(SHA-3)质询和响应认证与Maxim拥有专利的ChipDNA™特性(种物理不可克隆技术PUF)结合在
    的头像 发表于 05-14 09:34 623次阅读
    DS2477具有ChipDNA <b class='flag-5'>PUF</b><b class='flag-5'>保护</b>的DeepCover安全SHA-3协处理器<b class='flag-5'>技术</b>手册

    DS28E39具有ChipDNA PUF保护的DeepCover安全ECDSA双向认证器技术手册

    DS28E39为基于ECDSA公钥的双向安全认证器,具有Maxim拥有专利的ChipDNA™特性,种物理不可克隆技术(PUF),提供高成效方案,实现针对安全攻击的终极保护。利用半导体
    的头像 发表于 05-14 09:28 671次阅读
    DS28E39具有ChipDNA <b class='flag-5'>PUF</b><b class='flag-5'>保护</b>的DeepCover安全ECDSA双向认证器<b class='flag-5'>技术</b>手册

    28nm制程!国产抗量子密码芯片迎重磅新品

    电子发烧友网报道(文 / 吴子鹏)抗量子密码芯片作为融合量子物理原理与经典密码学的新型安全芯片,其核心使命在于抵御量子计算对传统加密体系带来的严峻威胁。该芯片的核心技术涵盖量子随机数生成、抗量子算法
    的头像 发表于 05-08 01:06 8602次阅读

    抵御量子计算威胁:航芯「抗量子密码加密签名方案」为信息安全筑起新防线

    攻击,航芯正加速推进在抗量子密码等前沿领域的深度布局。通过将芯片安全信任根技术PUF)与抗量子密码算法的深度融合,航芯正式推出基于PUF
    的头像 发表于 04-14 11:01 848次阅读
    抵御量子计算威胁:航芯「抗量子<b class='flag-5'>密码</b>加密签名方案」为信息安全筑起新防线

    如何给软件上密码锁?

    在现代数字生活中,隐私和安全成为了我们不可忽视的重要议题。随着智能手机、平板电脑以及各种应用程序的普及,保护个人信息和数据安全显得尤为重要。给软件上密码锁,是种简单而有效的措施,能够
    的头像 发表于 02-27 10:13 7607次阅读

    对称加密技术在实际应用中如何保障数据安全?

    ,如使用安全的密钥协商和密钥分发方式,定期更换密钥等。 密码学原理的安全性: 对称加密算法的安全性基于密码学原理,需要确保密码学原理的安全性,如避免使用弱密码、避免使用已经破解的
    的头像 发表于 12-16 13:59 1033次阅读