0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

系统芯片设计之安全增强设计

倩倩 来源:Semi Connect 作者:Semi Connect 2022-08-15 15:03 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

安全增强设计(Security Enhancement Design)是指采用特定的设计方法和技术来加强芯片的安全防护能力。安全防护涉及整个软硬件体系。与软件层面的安全技术不同,芯片的安全增强设计特指应用于密码芯片和片上安全系统的针对旁道攻击(又称侧信道或旁路攻击)的防御性设计。旁道攻击是指对密码算法的软硬件实现,以及其物理载体进行敏感信息获取的一系列攻击方法。

根据旁道信息源的不同,旁道攻击可以分为时间,功耗,电磁,声音,故障等攻击方法。这些攻击方法对芯片的安全功能构成了极大威胁。芯片是信息安全的基础设施,只有首先保障芯片自身的安全性才能真正为信息社会提供安全服务,实现身份认证,维护数据安全,构建可信,可靠的网络空间。

安全性增强设计依据三项基本原理对抗旁道攻击。1)随机化:通过一定措施将密码芯片的时间,功耗,电磁,声音等信息随机化,使得攻击者的数据统计与相关性分析过程发生巨大困难。2)盲化:通过数学和算法上的设计,使得攻击者缺少关键的额外信息,不能预知密码计算过程的敏感内容,从而无法进行相应的旁道信息分析。3)掩蔽:密码芯片通过产生随机数作为掩码,对密码运算的中间结果进行掩蔽,而运算的最终结果却可以正确恢复出来。掩码导致了中间结果具有很强的随机性,旁道信息的统计与分析难度因此急剧上升。

目前,算法级,架构级,电路级等多个层面的安全增强设计技术均得到了研究与发展。对于对称与非对称密码可以开发相应的抗攻击算法,从而在算法结构上对可能泄露的旁道信息进行消除与隐藏。抗攻击算法势必引入一定的冗余运算,这将导致密码芯片在性能与功耗上的额外负担。可以针对中央处理器与密码运算加速器的微架构进行安全增强设计,如通过修补微架构漏洞,添加安全指令与特殊硬件单元,能够对多种旁道攻击起到良好的抑制作用,另外,可以采用高安全性的新型逻辑电路,从根本上解决CMOS互补逻辑电路存在面积大,功耗高的问题,如何平衡攻击能力与实现代价也是重要的研究课题。如图5-100所示,实现芯片的安全增强需要系统性,跨层次的设计技术,从而在各个设计层次建立安全屏障,防止攻击者利用各个层次的漏洞和旁道信息威胁芯片核心部分的安全。

4ddf7cba-1b5f-11ed-ba43-dac502259ad0.jpg

安全性增强设计的出现与旁道攻击技术的迅猛发展密切相关。20世纪90年代末,Paul Kocher 教授提出的差分功耗攻击方法在旁道攻击发展史上具有里程碑的意义。自此之后,学术界和工业界充分认识到密码芯片必须具备防御旁道攻击的措施和技术,从而催生了安全增强设计这一技术方向。英飞凌,恩智浦等公司在安全增强设计方面积累了雄厚的技术实力,已使其芯片产品具备抗攻击特性。近年来,中国在密码芯片的安全增强设计方面取得了很大进步,国内相关集成电路设计公司研制了具有一定防御攻击能力的智能卡芯片,在安全防护方面形成了相应的技术能力。随着互联网和物联网技术的蓬勃发展,网络空间安全问题日益凸显,芯片的安全增强设计的重要性也日渐突出。未来不仅集成电路设计单位,而且各类网络技术公司及互联网运营企业都将为提高芯片安全性这一重大课题贡献力量。

安全增强设计技术将继续向前发展,同时工业界将研制与完善面向芯片防护的全流程自动化检测设备与集成开发环境。全流程的安全增强设计将把各层次单点的关键技术集成为一个有机整体,实现效能最大化;同时注意硬件载体与软件环境的协同开发,提升自动化和智能化水平,保证良好的用户体验。

审核编辑 :李倩

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 芯片
    +关注

    关注

    463

    文章

    54389

    浏览量

    469054
  • 加速器
    +关注

    关注

    2

    文章

    841

    浏览量

    40232

原文标题:系统芯片设计—安全增强设计

文章出处:【微信号:Semi Connect,微信公众号:Semi Connect】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    米尔MYD-YF13X引入STM32MP135F安全芯!系统安全、功能三重升级

    米尔电子 MYD-YF13X 平台资料及SDK迎来重要更新。本次发布的 V2.0.0版本 在 系统版本、安全能力以及功能支持 方面进行了全面升级。 **本次发布引入安全芯片
    发表于 04-17 18:35

    深入解析Microchip ATSHA204A:高安全加密认证芯片的卓越

    深入解析Microchip ATSHA204A:高安全加密认证芯片的卓越选 在当今数字化时代,数据安全和设备认证的重要性愈发凸显。Microchip的ATSHA204A作为一款高
    的头像 发表于 04-07 09:10 111次阅读

    Atmel AT88SC0404C CryptoMemory芯片安全存储的理想

    Atmel AT88SC0404C CryptoMemory芯片安全存储的理想选 在电子设备的设计中,安全存储和数据保护一直是至关重要的问题。Atmel的AT88SC0404C
    的头像 发表于 04-06 09:05 232次阅读

    Atmel CryptoCompanion™芯片安全加密的理想

    Atmel CryptoCompanion™芯片安全加密的理想选 在当今数字化时代,数据安全和加密技术变得尤为重要。Atmel公司的CryptoCompanion™
    的头像 发表于 04-06 09:05 245次阅读

    MAX66242:深度安全认证的理想

    MAX66242:深度安全认证的理想选 在电子设备安全需求日益增长的今天,一款可靠的安全认证芯片至关重要。今天要给大家详细介绍的就是Max
    的头像 发表于 04-03 15:20 110次阅读

    深度解析DS28E35:安全认证芯片的卓越

    深度解析DS28E35:安全认证芯片的卓越选 在电子设备的安全认证领域,DS28E35这款深度安全认证
    的头像 发表于 04-01 16:05 141次阅读

    NXP MC33910:LIN系统基础芯片的卓越

    NXP MC33910:LIN系统基础芯片的卓越选 在电子工程师的设计世界里,一款性能出色、功能丰富的芯片往往能让设计工作事半功倍。NXP的MC33910就是这样一款值得关注的
    的头像 发表于 03-30 14:15 137次阅读

    探秘DS5002FP安全微处理器芯片安全与性能的完美融合

    着出色的表现。今天,我们就来深入了解一下这款芯片的特点、性能以及应用场景。 文件下载: DS5002.pdf 芯片概述 DS5002FP是DS5001FP 128k软微处理器芯片安全
    的头像 发表于 03-24 16:05 151次阅读

    SF6 在线监测系统:守护电力安全的必备

    保障人身安全、维护设备稳定的必备选。 人身安全防护是系统的核心使命。当 SF6 气体泄漏并积聚到 1000ppm 的报警阈值,或氧气含量低于 18% 的缺氧临界值时,
    的头像 发表于 01-05 09:59 351次阅读

    安谋科技发布“山海” S30FP/S30P SPU IP,构筑高性能计算芯片安全

    ” S30FP/S30P,为高性能计算芯片提供全栈安全解决方案。该产品是完善的HSM子系统,全面增强抗物理攻击能力与系统可靠性,功能
    的头像 发表于 12-24 14:52 6.7w次阅读
    安谋科技发布“山海” S30FP/S30P SPU IP,构筑高性能计算<b class='flag-5'>芯片</b><b class='flag-5'>安全</b><b class='flag-5'>之</b>锚

    探索FS2400:汽车安全系统基础芯片的卓越

    探索FS2400:汽车安全系统基础芯片的卓越选 在当今汽车电子领域,安全与性能的要求日益严苛。汽车安全系统基础
    的头像 发表于 12-24 14:45 511次阅读

    芯源半导体安全芯片技术原理

    联网系统,获取系统权限或发送虚假信息。比如,伪造智能门锁的身份信息,可能非法打开门锁;伪造工业传感器身份,向控制系统发送错误数据,影响生产决策。​ 设备固件安全威胁:设备固件可能被篡改
    发表于 11-13 07:29

    边聊安全 | 功能安全开发MPU

    上海磐时PANSHI“磐时,做汽车企业的安全智库”功能安全开发MPU写在前面:在与从事功能安全开发行业的同事以及SASETECH社区的成员讨论时,笔者经常被问及有关
    的头像 发表于 09-05 16:21 2727次阅读
    边聊<b class='flag-5'>安全</b> | 功能<b class='flag-5'>安全</b>开发<b class='flag-5'>之</b>MPU

    单向光闸:用光束筑起数据安全的“光墙”

    ”。 三、应用场景:谁需要这道“光墙”? 单向光闸的高安全性与物理隔离特性,使其成为以下领域的刚需: 政府与军工: 保护涉密网络数据导出,如潜艇指挥系统向水面舰艇传输侦察信息时,避免反向入侵。 金融
    发表于 07-18 11:06

    紫光同芯安全芯片如何破解防伪溯源行业痛点

    近日,2025安全识别技术展览会暨高峰论坛期间,紫光同芯高级产品经理刘嘉维发表了题为《防伪溯源最佳实践安全芯片技术》的主题演讲,系统性阐述
    的头像 发表于 06-05 10:24 1476次阅读