0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

系统芯片设计之安全增强设计

倩倩 来源:Semi Connect 作者:Semi Connect 2022-08-15 15:03 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

安全增强设计(Security Enhancement Design)是指采用特定的设计方法和技术来加强芯片的安全防护能力。安全防护涉及整个软硬件体系。与软件层面的安全技术不同,芯片的安全增强设计特指应用于密码芯片和片上安全系统的针对旁道攻击(又称侧信道或旁路攻击)的防御性设计。旁道攻击是指对密码算法的软硬件实现,以及其物理载体进行敏感信息获取的一系列攻击方法。

根据旁道信息源的不同,旁道攻击可以分为时间,功耗,电磁,声音,故障等攻击方法。这些攻击方法对芯片的安全功能构成了极大威胁。芯片是信息安全的基础设施,只有首先保障芯片自身的安全性才能真正为信息社会提供安全服务,实现身份认证,维护数据安全,构建可信,可靠的网络空间。

安全性增强设计依据三项基本原理对抗旁道攻击。1)随机化:通过一定措施将密码芯片的时间,功耗,电磁,声音等信息随机化,使得攻击者的数据统计与相关性分析过程发生巨大困难。2)盲化:通过数学和算法上的设计,使得攻击者缺少关键的额外信息,不能预知密码计算过程的敏感内容,从而无法进行相应的旁道信息分析。3)掩蔽:密码芯片通过产生随机数作为掩码,对密码运算的中间结果进行掩蔽,而运算的最终结果却可以正确恢复出来。掩码导致了中间结果具有很强的随机性,旁道信息的统计与分析难度因此急剧上升。

目前,算法级,架构级,电路级等多个层面的安全增强设计技术均得到了研究与发展。对于对称与非对称密码可以开发相应的抗攻击算法,从而在算法结构上对可能泄露的旁道信息进行消除与隐藏。抗攻击算法势必引入一定的冗余运算,这将导致密码芯片在性能与功耗上的额外负担。可以针对中央处理器与密码运算加速器的微架构进行安全增强设计,如通过修补微架构漏洞,添加安全指令与特殊硬件单元,能够对多种旁道攻击起到良好的抑制作用,另外,可以采用高安全性的新型逻辑电路,从根本上解决CMOS互补逻辑电路存在面积大,功耗高的问题,如何平衡攻击能力与实现代价也是重要的研究课题。如图5-100所示,实现芯片的安全增强需要系统性,跨层次的设计技术,从而在各个设计层次建立安全屏障,防止攻击者利用各个层次的漏洞和旁道信息威胁芯片核心部分的安全。

4ddf7cba-1b5f-11ed-ba43-dac502259ad0.jpg

安全性增强设计的出现与旁道攻击技术的迅猛发展密切相关。20世纪90年代末,Paul Kocher 教授提出的差分功耗攻击方法在旁道攻击发展史上具有里程碑的意义。自此之后,学术界和工业界充分认识到密码芯片必须具备防御旁道攻击的措施和技术,从而催生了安全增强设计这一技术方向。英飞凌,恩智浦等公司在安全增强设计方面积累了雄厚的技术实力,已使其芯片产品具备抗攻击特性。近年来,中国在密码芯片的安全增强设计方面取得了很大进步,国内相关集成电路设计公司研制了具有一定防御攻击能力的智能卡芯片,在安全防护方面形成了相应的技术能力。随着互联网和物联网技术的蓬勃发展,网络空间安全问题日益凸显,芯片的安全增强设计的重要性也日渐突出。未来不仅集成电路设计单位,而且各类网络技术公司及互联网运营企业都将为提高芯片安全性这一重大课题贡献力量。

安全增强设计技术将继续向前发展,同时工业界将研制与完善面向芯片防护的全流程自动化检测设备与集成开发环境。全流程的安全增强设计将把各层次单点的关键技术集成为一个有机整体,实现效能最大化;同时注意硬件载体与软件环境的协同开发,提升自动化和智能化水平,保证良好的用户体验。

审核编辑 :李倩

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 芯片
    +关注

    关注

    462

    文章

    53534

    浏览量

    459001
  • 加速器
    +关注

    关注

    2

    文章

    836

    浏览量

    39711

原文标题:系统芯片设计—安全增强设计

文章出处:【微信号:Semi Connect,微信公众号:Semi Connect】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    芯源半导体安全芯片技术原理

    联网系统,获取系统权限或发送虚假信息。比如,伪造智能门锁的身份信息,可能非法打开门锁;伪造工业传感器身份,向控制系统发送错误数据,影响生产决策。​ 设备固件安全威胁:设备固件可能被篡改
    发表于 11-13 07:29

    如何采用SAFERTOS和ESM保护嵌入式系统安全

    信任根的重要组成部分是实时操作系统(RTOS),它为应用程序的运行提供了一个安全的平台。嵌入式系统的具体安全要求取决于其架构以及所面临的威胁。在本博客中,我们将探讨RTOS的
    的头像 发表于 10-24 15:51 1148次阅读

    STSAFE-L010安全认证芯片技术解析与应用指南

    STSAFE-L010的主要功能是让主机系统能够认证和区分授权与未授权的外设或耗材。通过生成数字签名来响应主机发送的质询,从而实现身份验证。此质询可以包括可追溯性或区域特定数据,以增强验证。该签名是使用在ST安全个性化过程中嵌
    的头像 发表于 10-15 09:31 435次阅读
    STSAFE-L010<b class='flag-5'>安全</b>认证<b class='flag-5'>芯片</b>技术解析与应用指南

    VPP加密芯片撑起虚拟电厂安全

    算法(SM2/SM3/SM4),并采用通过认证的密码产品,因此,加密芯片是满足这些要求的重要硬件基础。   而在实际应用中,包括保障数据安全,以及确保设备身份认证的准确性等,都需要用到安全加密
    的头像 发表于 09-28 08:13 3931次阅读

    数字隔离器,串口通信的安全“芯”

    隔离接口芯片保障信号传输安全,提升系统可靠性,适用于工业、通信、医疗等领域,实现高压低压隔离与抗干扰。
    的头像 发表于 09-18 10:18 333次阅读
    数字隔离器,串口通信的<b class='flag-5'>安全</b><b class='flag-5'>之</b>“芯”

    边聊安全 | 功能安全开发MPU

    上海磐时PANSHI“磐时,做汽车企业的安全智库”功能安全开发MPU写在前面:在与从事功能安全开发行业的同事以及SASETECH社区的成员讨论时,笔者经常被问及有关
    的头像 发表于 09-05 16:21 2019次阅读
    边聊<b class='flag-5'>安全</b> | 功能<b class='flag-5'>安全</b>开发<b class='flag-5'>之</b>MPU

    单向光闸:用光束筑起数据安全的“光墙”

    ”。 三、应用场景:谁需要这道“光墙”? 单向光闸的高安全性与物理隔离特性,使其成为以下领域的刚需: 政府与军工: 保护涉密网络数据导出,如潜艇指挥系统向水面舰艇传输侦察信息时,避免反向入侵。 金融
    发表于 07-18 11:06

    智芯公司工业级eSIM安全芯片荣获EAL5+认证

    近日,智芯公司研发的工业级eSIM安全芯片顺利通过中国网络安全审查认证和市场监管大数据中心(CCRC)权威评审,获得国内IT产品信息安全认证领域的最高等级认证证书:EAL5
    的头像 发表于 06-06 14:24 1094次阅读

    紫光同芯安全芯片如何破解防伪溯源行业痛点

    近日,2025安全识别技术展览会暨高峰论坛期间,紫光同芯高级产品经理刘嘉维发表了题为《防伪溯源最佳实践安全芯片技术》的主题演讲,系统性阐述
    的头像 发表于 06-05 10:24 967次阅读

    RS485空调如何保证其更安全高效的防护机制

    RS485空调如何保证其更安全高效的防护机制
    的头像 发表于 05-05 16:00 759次阅读
    RS485<b class='flag-5'>之</b>空调如何保证其更<b class='flag-5'>安全</b>高效的防护机制

    芯片软错误概率探究:基于汽车芯片安全设计视角

    对汽车关键系统的影响,分析先进工艺下软错误变化趋势,并提出相应的应对策略,旨在为芯片在汽车等安全关键领域的应用提供理论参考与实践指导,保障电子系统可靠性。 一、引言 随着电子技术在汽车
    的头像 发表于 04-30 16:35 677次阅读
    <b class='flag-5'>芯片</b>软错误概率探究:基于汽车<b class='flag-5'>芯片</b><b class='flag-5'>安全</b>设计视角

    无人机园区巡检系统为园区安全装上智慧

           无人机园区巡检系统为园区安全装上智慧眼        工业园区是经济发展的核心区域,但设备维护、环境监测、安全隐患排查等工作复杂且繁琐。传统人工巡检依赖人力,存在效率低
    的头像 发表于 04-02 17:16 588次阅读

    芯动科技与万协通携手加速智能安全芯片发展

    科技与万协通均具备强大的自主技术能力和全栈解决方案能力,此次合作将充分发挥双方的技术优势,共同推动智能安全芯片技术的创新与突破。双方将聚焦于提升芯片安全性能、优化算法设计、
    的头像 发表于 02-19 14:49 835次阅读

    AI如何增强车辆安全性和用户交互性

    、降低死亡率。AI 运用在预测性安全功能和驾驶辅助系统中,大大增强了行驶过程的安全性,让人感觉宛如拥有了一位反应力超乎常人的副驾驶员。但是,与大众普遍认知不同的是,AI 并不是汽车领域
    的头像 发表于 02-08 09:48 2105次阅读

    安全警告系统中超声波雷达与Elmos芯片的作用

    Elmos芯片安全警告系统中的作用是多方面的,它们不仅为AK2超声波雷达提供了精确的距离测量功能,还通过软件可配置参数提高了系统的灵活性和适应性。这些
    的头像 发表于 12-27 00:00 1279次阅读
    <b class='flag-5'>安全</b>警告<b class='flag-5'>系统</b>中超声波雷达与Elmos<b class='flag-5'>芯片</b>的作用