0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

密码学:规划威胁和对策

星星科技指导员 来源:ADI 作者:ADI 2022-12-19 14:48 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

本教程是旨在为产品开发工程师提供密码学快速学习指南的系列教程的一部分。每个部分都采用工程方法而不是理论方法。在本期中,您将了解加密系统面临的不同类型的威胁,了解如何规划威胁,并了解可用的对策类型。

威胁、对策和安全规划

当我们考虑连接系统时,重要的是要认识到此类系统不仅指连接到互联网的系统。连接的系统可以包括连接到医院环境中患者的脉搏血氧仪,或连接到打印机的打印机墨盒。我们所有的连接系统都面临着来自各种来源的持续安全威胁。这意味着目前过多的物联网IoT)设备,如恒温器和冰箱,也容易受到黑客攻击。让我们看一下其中的一些威胁,了解如何保护您的设备,并了解您需要执行哪种计划。

威胁

如今,开发人员面临着系统和安全IC面临的威胁。对系统的威胁已被其他来源很好地覆盖,因此我们将只关注对安全IC的威胁。安全 IC 可以通过以下一种或多种方法进行攻击:

侧信道攻击,例如毛刺攻击(主动)和差分功率分析(被动)。

侵入性攻击,例如开垦和微探测,以查找可被利用的开放端口和跟踪。

线路窥探,例如中间人攻击。

内存阵列篡改,例如冷启动攻击。

大多数情况下,侧信道攻击是非侵入性攻击,即它们不会破坏IC。另一方面,物理研究IC各种特征的开盖和微探测是可以破坏IC的侵入性攻击。

我们不会详细介绍这些攻击是如何进行的,但我们将展示几个简单的例子。

主动侧信道攻击:故障攻击

侧通道包括作为硬件物理实现的副作用提供的任何信息。这可能包括功耗、故障注入等。 图1显示了一种使用时钟毛刺的侧信道攻击。这是非侵入性攻击的一个示例。

poYBAGOgCVWAH4B0AAA6EVBkSr4384.png?imgver=1

图1.主动侧信道攻击是非侵入性攻击的一个例子。

一个足够熟练的人可以查看时钟故障或加速时钟的未知输出,可能会发现一种最终可能揭示加密密钥的模式。

解封

解封,也称为去封盖,涉及将硅芯片封装在发烟硝酸中的塑料封装中以熔化封装(图 2)。通常,在此之前,将固定半导体芯片的引线框架固定在框架上。这被认为是侵入性攻击。

pYYBAGOgCVeAFCKtAAAUWTn2iPc834.png?imgver=1

图2.半导体封装容易受到侵入性攻击。

半导体封装

一旦封装熔化,芯片就会暴露出来,黑客有机会直接探测所有可用的焊盘,包括制造商用于内部设置的焊盘(图 3)。它们还可以擦掉顶部保护玻璃,并可以访问设备的内部互连。使用这种直接方法,黑客将尝试访问设备的机密。

poYBAGOgCViAVOw8AAAaabVoYNI614.png?imgver=1

图3.黑客可以直接探测芯片上的可用焊盘(顶视图)。

对策

为了防止有恶意的人闯入安全设备,设备的设计必须具有不仅提供安全性而且保护设备免受攻击的功能。 Maxim的安全器件具有强大的对策,可抵御所有这些攻击。以下是一些已实现的功能:

获得专利的物理不可克隆功能 (PUF) 技术可保护设备数据。

主动监控的芯片防护罩,可检测入侵尝试并做出反应。

加密保护所有存储的数据不被发现。

安全规划

根据应用程序需求,用户必须决定适合部署哪些加密功能。表 1 分享了一些应用需求的示例以及需要应用的结果措施。

表 1.基于应用程序安全需求的安全规划

真实性 保密性 正直
防伪 X
反对窃听 X
防止恶意软件注入 X X
针对校准数据更改 X X

例如,如果有人试图防止医疗手术工具被伪造,他们必须确保每次将工具连接到主机控制器时(图 4),都会检查该工具的真伪。它还需要防止工具中安装任何恶意软件,这可能会伤害患者。保护存储的任何校准数据的需求也至关重要。但是,由于封闭的系统连接几乎不可能在工具和主机控制器之间进行窥探,因此该系统不需要防止窃听。因此,在这种情况下,系统设计人员需要规划“真实性”列下的所有保护,但可以跳过“机密性”列下列出的不必要的保护。

示例系统 - 安全规划

因此,总而言之,对IC的威胁始终存在,并且来自许多来源。系统设计人员需要了解威胁的类型并相应地进行规划。本文为您提供了一些有关如何实现这一目标的简单见解。但是,如果您是一个忙碌的产品开发人员,截止日期很紧,那么您真的有时间成为该领域的专家并按时完成设计吗?应该不会。这就是使用由行业专家设计和构建的安全身份验证器可能是一个不错的选择。本系列加密教程的下一期将讨论安全身份验证器。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 芯片
    +关注

    关注

    463

    文章

    54748

    浏览量

    471737
  • Maxim
    +关注

    关注

    9

    文章

    869

    浏览量

    90417
  • 物联网
    +关注

    关注

    2951

    文章

    48330

    浏览量

    420139
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    解锁 5 位女性先驱的密码学传奇

    当我们走进密码学的历史森林,就会发现现代信息安全的底层逻辑,从算法的自动化执行到零知识证明的数学美感,源自一群极具天赋且意志坚韧的女性。她们中,有人在机械齿轮的咬合声中预见万物皆可计算的未来;有人
    的头像 发表于 03-08 10:08 498次阅读
    解锁 5 位女性先驱的<b class='flag-5'>密码学</b>传奇

    力旺电子携手熵码科技达成全方位后量子密码学防护里程碑

    Corp.),今日共同宣布一项重大技术突破:其合作开发的PUF-PQC后量子密码学(Post-Quantum Cryptography, PQC)硬件加速解决方案,已正式通过美国国家标准暨技术研究院(NIST)的最新标准认证。
    的头像 发表于 01-20 16:49 1853次阅读

    LOL停服、罗技键鼠驱动崩溃,这些和密码学有什么关系?

    2026年1月5日凌晨,数百万国服《英雄联盟》玩家遭遇了一场突如其来的"峡谷闭门羹"。原本计划趁凌晨人少冲刺Rank的玩家们,却发现游戏客户端无法正常启动,服务器毫无预兆地进入了维护状态。这一停服持续了整整10个小时,直到下午3点才恢复正常。事后真相浮出水面:拳头游戏在2016年1月签发的10年期SSL证书到期了,而运维团队竟然忘记了续期!这个看似简单的忘记
    的头像 发表于 01-12 10:28 220次阅读
    LOL停服、罗技键鼠驱动崩溃,这些和<b class='flag-5'>密码学</b>有什么关系?

    后量子加密时代拉开帷幕,这些MCU已经准备好了

    电子发烧友网报道(文 / 吴子鹏)量子计算的出现对现代密码学构成巨大挑战,威胁着传统密码系统的安全性,可能导致现有加密协议过时,进而危及金融、医疗保健和国家安全等多个领域的敏感信息安全。研究人员指出
    的头像 发表于 12-12 09:08 6292次阅读

    不止于数学:实际部署是筑牢后量子安全的关键环节

    作者:是德科技创新总监Durga Ramachandran   为了应对量子计算的最终问世,数字基础设施必须完成向后量子密码学(PQC)的过渡,这是一项至关重要的准备工作。美国国家标准与技术研究
    的头像 发表于 11-21 15:57 601次阅读
    不止于数学:实际部署是筑牢后量子安全的关键环节

    在物联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别?

    在物联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别,实际应用中哪一种更难防范?
    发表于 11-18 06:41

    AMI在Aptio V UEFI固件中成功部署后量子密码学

    AMI实现行业首创:在Aptio V UEFI固件中成功部署后量子密码学 亚特兰大2025年11月13日 /美通社/ -- 动态固件领域的全球领导者AMI®欣然宣布,其旗舰产品Aptio® V
    的头像 发表于 11-13 21:08 550次阅读

    RISCV-K指令集扩展分享

    RISC-V K扩展指的是RISC-V用于提升密码学算法的速度、减小应用程序大小的一个扩展指令集。主要包含了:AES加密算法的加速指令、SHA算法的加速指令,SM3、SM4算法的加速指令以及从B扩展
    发表于 10-23 06:12

    为何硬件安全与软件安全在现代系统中同等重要

    ,获得从独立IP组件 到完整可信执行环境的一站式方案,还可了解抗量子密码学相关内容,保护数据免受未来量子计算带来的安全威胁
    的头像 发表于 10-21 11:37 1w次阅读
    为何硬件安全与软件安全在现代系统中同等重要

    利用英特尔Agilex FPGA应对PQC与CRA挑战

    当下,半导体行业的安全需求正经历深刻演变,后量子密码学(PQC)与 《网络弹性法案》(CRA)成为绕不开的重要议题。跟随本文一起,深入剖析这两大趋势带来的挑战,并详解 Altera Agilex 3、Agilex 5 FPGA 及 SoC 的全新功能,如何为行业构建面向未来的安全功能提供关键支撑。
    的头像 发表于 08-08 17:11 4572次阅读
    利用英特尔Agilex FPGA应对PQC与CRA挑战

    量子计算机对传统密码体系的威胁

    当抗量子密码芯片在硬件底层筑牢基因防线,如何将这份力量汇聚成守护关键业务的战略要塞?欢迎进入【量铠武器库】第三战场!本期我们直面信息系统的核心安全枢纽——量铠抗量子密码卡。它不是孤立存在的“盾牌
    的头像 发表于 08-07 09:26 1582次阅读

    电源噪声的来源与应对策

    在电子系统的复杂海洋中,电源噪声如同隐匿的暗礁,悄无声息地威胁着系统的稳定运行。从精密的消费电子产品到庞大的工业控制系统,电源噪声的影响无处不在。本文将深入剖析电源噪声的本质、危害,并结合实际电路模型探讨应对策略,为电子系统的可靠设计筑牢根基。
    的头像 发表于 08-04 10:45 2587次阅读
    电源噪声的来源与应<b class='flag-5'>对策</b>略

    电科网安助力第三届“熵密杯”密码安全挑战赛圆满收官

    近日,第三届“熵密杯”密码安全挑战赛暨2025密码安全论坛在重庆成功举办。本次大赛由中国密码学会、重庆市密码管理局指导,国家信息技术安全研究中心主办。 电科网安作为优秀支持单位,为
    的头像 发表于 07-28 11:22 1231次阅读

    新思科技后量子密码学解决方案助力提升网络安全水平

    量子计算的兴起,在网络安全领域引发了既满怀期待又深感忧虑的复杂情绪。一方面,量子计算机有望在攻克复杂乃至关乎生存的难题上实现突破。另一方面,它可能让现行加密方法失效。
    的头像 发表于 06-23 10:00 1217次阅读

    Rambus邀您相约Keysight设备安全研讨会

    ,特别是在加密技术、AI安全、后量子密码学等前沿领域。研讨会涵盖了从嵌入式系统到大规模数据中心的安全挑战与解决方案以及汽车领域的相关安全认证。与会者将有机会了解最新的市场动态、技术突破以及如何应对现代安全威胁
    的头像 发表于 06-03 15:25 1422次阅读