0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

不可克隆的 PUF 功能可以提高 MCU 的安全性

温暖镜头 来源:a1271916008 作者:a1271916008 2023-01-03 09:45 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

如果您花费数小时的精力和独创性来设计产品,却在市场上找到更便宜的仿制品,您会有什么感觉?如果随着时间的推移,这些模仿者失败并以某种方式侵蚀了您公司的品牌声誉,该怎么办?这种情况经常发生,尤其是在黑客精通技术、消费者被低成本选择所吸引的情况下。

因此,这就是为什么从一开始就在您的产品中设计安全性很重要——尤其是当您的产品联网且智能时。根据 NETSCOUT 的威胁情报报告“恐怖比特时代的黎明:2018 年下半年的调查结果”,物联网 (IoT)设备一旦连接到互联网,平均只需五分钟就会受到攻击。

通过为您的设计考虑强大的安全性,您可以避免:

收入和知识产权损失

低于标准的假冒产品和克隆产品

侵入您客户的网络,敏感信息可能在那里被访问

在连接的设备和云之间传输的数据被盗

甚至在智能医疗设备的情况下造成身体伤害

在这里,我们将讨论如何通过实施一个使黑客几乎不可能复制或克隆信息的系统来保护您的企业和客户免受侵入性和逆向工程攻击。

选择安全系统来保护您的设计

那么既然我们已经提出了考虑安全性的理由,那么最好的方法是什么?在保护您的设计的各种方法中,基于硬件的安全是最可靠的方法之一。与其基于软件的对应物不同,硬件安全提供了难以更改的物理层的优势以及对密钥管理的支持。密钥是密码学不可或缺的一部分,有助于确保必须交换消息或数据的双方有效。

实施物理不可克隆函数 (PUF) 技术

安全 IC 的出现使从头开始保护您的设计变得更加容易,甚至可以为现有设计增加安全性。然而,通过复杂的侵入性攻击,黑客可以尝试从安全 IC 中窃取加密密钥,从而危及这些 IC。由于芯片设计人员在创建物理不可克隆功能 (PUF) 技术方面的独创性,这就是芯片设计人员可能占上风的地方。PUF 技术几乎不可能克隆或复制,因为它源于 IC 复杂多变的物理和电气特性。这些属性是随机且不可预测的。PUF 技术为其关联的 IC 本身生成数字指纹;该指纹可以作为识别、认证、加密/解密、防伪、和硬件软件绑定。PUF 技术的理想实施不需要电池或其他永久电源;具有耐物理检查的电路;并仅在加密操作需要时生成密钥。

ChipDNA PUF 技术:你无法窃取不存在的密钥

Maxim 的 PUF 实现称为ChipDNA ™技术,旨在提供针对入侵和逆向工程攻击的强化保护。ChipDNA PUF 电路基于基本 MOSFET 器件自然发生的随机模拟特性来生成加密密钥。密钥仅在需要时生成,绝不会存储在芯片上。每个 PUF 电路生成的唯一二进制值可以在温度和电压以及设备老化时重复。如果有人试图破解 ChipDNA 设备,侵入式攻击本身就会改变 PUF 电路的电气特性,从而阻止攻击。

ChipDNA 产品组合中的最新器件是 DeepCover ® MAX32520安全 Arm ® Cortex ® -M4微控制器,具有适用于物联网应用的安全启动功能,是业界首款采用 PUF 技术的安全微控制器。MAX32520 在最近的嵌入式世界大会上获得了嵌入式计算设计的最佳展示奖。装置:

通过对超出范围的值进行电压和温度监控,以及芯片屏蔽集成来阻止探测,从而防止篡改

防止侧信道攻击

在代码执行之前验证闪存完整性,并在通过安全引导加载程序安全上传闪存之前验证源

使用符合 FIPS SP-800-90B 和 SP-800-90A 的 TRNG 和 AES-256、ECDSA-512 和 SHA-512 硬件加速器提供高级加密

具有 2MB 的安全内存,足以将保护扩展到加密密钥之外以包括应用程序代码

凭借 PUF 技术、高级密码引擎、代码加密和安全引导加载程序等特性,MAX32520 可用于应对包括克隆、物理检查、代码更改、IP 窃取和订阅欺诈在内的威胁,以及数据隐私等问题、网络保护和供应链控制。评估套件MAX32520-KIT可用于测量 MAX32520 的功能。测试 MAX32520 用于嵌入式通信设备、嵌入式连接系统、IoT 节点和网关、安全工业设备和传感器以及机顶盒等应用。

结论

底线:如果你想让黑客的日子更难过——并保护你的客户和你的企业——采用 PUF 技术的安全微控制器可能是你最好的朋友。PUF技术为其关联的IC创建数字指纹,作为识别、认证、加密/解密、防伪和软硬件绑定算法的密钥。基于这项技术,Maxim 的 MAX32520 DeepCover ® secure Arm ® Cortex ® -M4微控制器通过防止克隆、物理检查、代码更改、IP 盗窃和订阅欺诈来解决数据隐私、网络保护和供应链控制等问题。

为什么带有 PUF 的安全微控制器是强大的物联网黑客防御博客由 Christine Young 撰写。

Christine Young 是 Maxim Integrated 的博主。

审核编辑黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • mcu
    mcu
    +关注

    关注

    147

    文章

    18604

    浏览量

    386828
  • 物联网
    +关注

    关注

    2939

    文章

    47317

    浏览量

    407724
  • PUF
    PUF
    +关注

    关注

    2

    文章

    26

    浏览量

    8976
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    请问CW32L052C8T6这种安全性低功耗MCU安全固件部分怎么实现?

    请问,CW32L052C8T6这种安全性低功耗MCU安全固件部分怎么实现?
    发表于 12-05 07:19

    如何确保电能质量在线监测装置频率偏差测量功能远程校准的安全性

    确保电能质量在线监测装置频率偏差测量功能远程校准的安全性,需围绕“通信不被劫持、指令不被篡改、身份不被伪造、操作可追溯、设备不被入侵”五大核心风险点,构建 “传输 - 认证 - 指令 - 数据
    的头像 发表于 10-14 17:59 459次阅读

    瑞萨电子RA4L1 MCU为低功耗设备提高安全性

    随着自动化和IoT成为我们日常生活的一部分,高级安全性在低功耗设备中变得更加重要,以确保建筑物安全、阻止入侵者进入家中并保护用户免受任何数据修改或泄漏。
    的头像 发表于 09-23 10:39 1580次阅读
    瑞萨电子RA4L1 <b class='flag-5'>MCU</b>为低功耗设备<b class='flag-5'>提高安全性</b>

    有哪些技术可以提高边缘计算设备的安全性

    边缘计算设备的安全性面临分布式部署、资源受限(算力 / 存储 / 带宽)、网络环境复杂(多无线连接)、物理接触易被篡改等独特挑战,因此其安全技术需在 “安全性” 与 “轻量化适配” 之间平衡。以下从
    的头像 发表于 09-05 15:44 992次阅读
    有哪些技术<b class='flag-5'>可以</b><b class='flag-5'>提高</b>边缘计算设备的<b class='flag-5'>安全性</b>?

    新思科技SRAM PUF与其他PUF类型的比较

    在此前的文章《SRAM PUF:为每颗芯片注入“不可复制的物理指纹”,守护芯片安全》中,我们探讨了基于SRAM的物理不可克隆
    的头像 发表于 09-05 10:46 978次阅读

    如何验证硬件加速是否真正提升了通信协议的安全性

    验证硬件加速是否真正提升通信协议的安全性,需从 安全功能正确、抗攻击能力增强、安全性能适配、合规一致 等核心维度展开,结合实验室测试与真
    的头像 发表于 08-27 10:16 811次阅读
    如何验证硬件加速是否真正提升了通信协议的<b class='flag-5'>安全性</b>?

    请问DM平台访问安全性如何控制?

    DM平台访问安全性如何控制?
    发表于 08-06 06:01

    物理不可克隆功能的工作原理和益处

    物理不可克隆功能PUF)是一种物理对象,对于给定的输入和条件(激励),提供物理定义的“数字指纹”输出(响应),作为唯一标识符,通常用于半导体器件,如微处理器。
    的头像 发表于 07-15 09:55 663次阅读

    DS28E38具有ChipDNA PUF保护的DeepCover安全ECDSA认证器技术手册

    DS28E38为基于ECDSA公钥的安全认证器,采用Maxim拥有专利的ChipDNA^™^ PUF技术。ChipDNA技术包括物理不可克隆技术(P
    的头像 发表于 05-14 10:37 634次阅读
    DS28E38具有ChipDNA <b class='flag-5'>PUF</b>保护的DeepCover<b class='flag-5'>安全</b>ECDSA认证器技术手册

    力旺电子携手熵码科技推出后量子加密解决方案

    全球嵌入式非易失内存(eNVM)解决方案的领导厂商力旺电子,与旗下专注于PUF(物理不可克隆功能安全
    的头像 发表于 03-05 11:43 871次阅读

    AI如何增强车辆安全性和用户交互

    、降低死亡率。AI 运用在预测安全功能和驾驶辅助系统中,大大增强了行驶过程的安全性,让人感觉宛如拥有了一位反应力超乎常人的副驾驶员。但是,与大众普遍认知不同的是,AI 并不是汽车领域的“新面孔”,它与汽车的集成
    的头像 发表于 02-08 09:48 2103次阅读

    MCU在车载系统中的展望

    维护等功能,进一步提高驾驶安全性和舒适。 市场增长前景 整体市场规模持续扩大 :在自动驾驶、电气化和互联技术进步的推动下,全球汽车微控制器MCU
    发表于 01-17 12:11

    如何实现 HTTP 协议的安全性

    协议的安全性可以采取以下几种方法: 1. 使用HTTPS HTTPS(安全超文本传输协议)是HTTP的安全版本,它在HTTP的基础上通过SSL/TLS协议提供了数据加密、数据完整
    的头像 发表于 12-30 09:22 1483次阅读

    集中告警管理如何提升设施安全性

    在工业或商业建筑中,集中告警管理已成为确保安全性或检测故障的必备工具。它是如何提升设施安全性的?欢迎大家阅读文章了解~
    的头像 发表于 12-13 15:51 780次阅读
    集中告警管理如何提升设施<b class='flag-5'>安全性</b>?

    云托管可以操作云数据库吗?安全性如何

    云托管可以操作云数据库。在云托管环境中,开发者可以通过使用云服务提供商提供的API或SDK来连接并操作云数据库。云托管提供了多种安全性措施来保护数据和系统。这些措施包括数据加密、访问控制、网络
    的头像 发表于 12-11 13:35 564次阅读