0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

系统芯片设计之安全增强设计

倩倩 来源:Semi Connect 作者:Semi Connect 2022-08-15 15:03 次阅读

安全增强设计(Security Enhancement Design)是指采用特定的设计方法和技术来加强芯片的安全防护能力。安全防护涉及整个软硬件体系。与软件层面的安全技术不同,芯片的安全增强设计特指应用于密码芯片和片上安全系统的针对旁道攻击(又称侧信道或旁路攻击)的防御性设计。旁道攻击是指对密码算法的软硬件实现,以及其物理载体进行敏感信息获取的一系列攻击方法。

根据旁道信息源的不同,旁道攻击可以分为时间,功耗,电磁,声音,故障等攻击方法。这些攻击方法对芯片的安全功能构成了极大威胁。芯片是信息安全的基础设施,只有首先保障芯片自身的安全性才能真正为信息社会提供安全服务,实现身份认证,维护数据安全,构建可信,可靠的网络空间。

安全性增强设计依据三项基本原理对抗旁道攻击。1)随机化:通过一定措施将密码芯片的时间,功耗,电磁,声音等信息随机化,使得攻击者的数据统计与相关性分析过程发生巨大困难。2)盲化:通过数学和算法上的设计,使得攻击者缺少关键的额外信息,不能预知密码计算过程的敏感内容,从而无法进行相应的旁道信息分析。3)掩蔽:密码芯片通过产生随机数作为掩码,对密码运算的中间结果进行掩蔽,而运算的最终结果却可以正确恢复出来。掩码导致了中间结果具有很强的随机性,旁道信息的统计与分析难度因此急剧上升。

目前,算法级,架构级,电路级等多个层面的安全增强设计技术均得到了研究与发展。对于对称与非对称密码可以开发相应的抗攻击算法,从而在算法结构上对可能泄露的旁道信息进行消除与隐藏。抗攻击算法势必引入一定的冗余运算,这将导致密码芯片在性能与功耗上的额外负担。可以针对中央处理器与密码运算加速器的微架构进行安全增强设计,如通过修补微架构漏洞,添加安全指令与特殊硬件单元,能够对多种旁道攻击起到良好的抑制作用,另外,可以采用高安全性的新型逻辑电路,从根本上解决CMOS互补逻辑电路存在面积大,功耗高的问题,如何平衡攻击能力与实现代价也是重要的研究课题。如图5-100所示,实现芯片的安全增强需要系统性,跨层次的设计技术,从而在各个设计层次建立安全屏障,防止攻击者利用各个层次的漏洞和旁道信息威胁芯片核心部分的安全。

4ddf7cba-1b5f-11ed-ba43-dac502259ad0.jpg

安全性增强设计的出现与旁道攻击技术的迅猛发展密切相关。20世纪90年代末,Paul Kocher 教授提出的差分功耗攻击方法在旁道攻击发展史上具有里程碑的意义。自此之后,学术界和工业界充分认识到密码芯片必须具备防御旁道攻击的措施和技术,从而催生了安全增强设计这一技术方向。英飞凌,恩智浦等公司在安全增强设计方面积累了雄厚的技术实力,已使其芯片产品具备抗攻击特性。近年来,中国在密码芯片的安全增强设计方面取得了很大进步,国内相关集成电路设计公司研制了具有一定防御攻击能力的智能卡芯片,在安全防护方面形成了相应的技术能力。随着互联网和物联网技术的蓬勃发展,网络空间安全问题日益凸显,芯片的安全增强设计的重要性也日渐突出。未来不仅集成电路设计单位,而且各类网络技术公司及互联网运营企业都将为提高芯片安全性这一重大课题贡献力量。

安全增强设计技术将继续向前发展,同时工业界将研制与完善面向芯片防护的全流程自动化检测设备与集成开发环境。全流程的安全增强设计将把各层次单点的关键技术集成为一个有机整体,实现效能最大化;同时注意硬件载体与软件环境的协同开发,提升自动化和智能化水平,保证良好的用户体验。

审核编辑 :李倩

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 芯片
    +关注

    关注

    447

    文章

    47769

    浏览量

    409072
  • 加速器
    +关注

    关注

    2

    文章

    741

    浏览量

    36592

原文标题:系统芯片设计—安全增强设计

文章出处:【微信号:Semi Connect,微信公众号:Semi Connect】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    用CYUSB3014的时候,怎么样增强芯片的抗干扰能力?

    如题,请问各位大神,用CYUSB3014的时候,怎么样增强芯片的抗干扰能力,目前在测试EFT(+/-2kv 5Khz和100Khz)和ESD的时候,都会导致CYUSB3014和PC的连接断开,感觉和按下FX3_RESET按键的效果一样,针对RESET电路,怎么样
    发表于 02-28 07:35

    国芯科技安全芯片产品群为视频安防全生态安全提供解决方案

    国芯科技推出了视频安防安全芯片产品群,该产品群包括安全芯片安全TF卡、高速USBKey以及PCI-E密码卡等系列产品,可完美解决视频安防
    的头像 发表于 01-26 10:01 199次阅读
    国芯科技<b class='flag-5'>安全</b><b class='flag-5'>芯片</b>产品群为视频安防全生态<b class='flag-5'>安全</b>提供解决方案

    LabVIEW开发地铁运行安全监控系统

    LabVIEW开发地铁运行安全监控系统 最近昌平线发生的故障事件引起了广泛关注,暴露了现有地铁运行监控系统在应对突发情况方面的不足。为了提高地铁系统的运行
    发表于 12-16 21:06

    安森美携手瑞萨打造领先的系统性能,增强半自动驾驶的安全

    点击蓝字 关注我们 安森美 (onsemi)  宣布其Hyperlux 图像传感器系列已集成到瑞萨 (Renesas) R-Car V4x 平台,用于增强半自动驾驶的视觉系统,进而提高汽车的安全
    的头像 发表于 10-25 16:25 209次阅读
    安森美携手瑞萨打造领先的<b class='flag-5'>系统</b>性能,<b class='flag-5'>增强</b>半自动驾驶的<b class='flag-5'>安全</b>性

    基于ARM的低功耗语音增强系统设计

    电子发烧友网站提供《基于ARM的低功耗语音增强系统设计.pdf》资料免费下载
    发表于 10-23 09:49 0次下载
    基于ARM的低功耗语音<b class='flag-5'>增强</b><b class='flag-5'>系统</b>设计

    监控技术如何增强嵌入式系统安全

    为确保嵌入式系统安全性所采用的基本安全措施之一是时间和逻辑序列监控。在本文中,我们将了解监控技术如何增强嵌入式系统
    的头像 发表于 09-15 11:06 304次阅读
    监控技术如何<b class='flag-5'>增强</b>嵌入式<b class='flag-5'>系统</b>的<b class='flag-5'>安全</b>

    国内首创!通过SDK集成PUF,“芯片指纹”打造MCU高安全芯片

    为MCU芯片或嵌入式设备建立硬件信任根。通过将信任根作为锚点,逐步建立信任链,从而实现系统安全启动、安全存储、安全更新、身份认证和安全通信等
    发表于 09-06 09:44

    ARMv8系统中的安全

    TrustZone体系结构为系统设计人员提供了一种帮助保护系统的方法TrustZone安全扩展和安全外设。低级程序员应该 理解TrustZone架构对
    发表于 08-02 18:10

    SoC平台安全要求1.0

    本文件规定了芯片系统(SoC)的最低安全要求多个市场。它主要适用于需要遵守各种安全性的芯片组设计者 要求。架构师、设计师和验证工程师可以使
    发表于 08-02 10:15

    变电站AR增强现实巡检系统

    变电站AR增强现实巡检系统是一种基于增强现实技术的电力设备巡检系统,它可以利用增强现实技术将虚拟信息叠加在真实场景中,帮助巡检人员更加高效地
    的头像 发表于 07-24 15:54 494次阅读

    安全芯片如何增强数字密钥

    随着车联网联盟(CCC)3.0版数字密钥规范的推出,智能手机专享门禁已成为历史。这一规范是全球性的跨行业标准,采用超宽带(UWB)、低功耗(BLE)蓝牙、近场通信(NFC)和安全芯片等技术,开启了基于智能手机的标准化汽车门禁趋势。
    的头像 发表于 07-11 11:19 425次阅读

    底部填充胶增强芯片可靠性#芯片 #集成电路 #胶粘剂

    芯片
    汉思新材料
    发布于 :2023年07月10日 13:56:50

    助力采用MCU的自主系统实现自主安全

    人工智能(AI)和机器学习(ML)技术在自主性日益增强系统中的应用越来越普遍,这将提高各行各业对更智能的安全系统的要求。
    的头像 发表于 07-08 11:11 307次阅读
    助力采用MCU的自主<b class='flag-5'>系统</b>实现自主<b class='flag-5'>安全</b>性