0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

了解物理上不可克隆的功能技术如何使您的设计受益

星星科技指导员 来源:ADI 作者:ADI 2023-06-28 17:04 次阅读

集成了物理不可克隆功能(PUF)技术的可靠、经济高效的IC直到最近才问世。在这篇博文中,我将揭开PUF技术的神秘面纱,以帮助您更好地了解它如何以及为什么可以使您的设计受益。

因此,让我们从一些基本的解释开始。检查芯片的物理设计,你会发现制造的每一块硅都有细微的差异。尽管硅制造工艺非常精确,但制造的每个电路仍然存在差异。PUF利用这些微小的差异来生成二进制值,即每个芯片上的唯一数字。使用足够的 PUF 单元格,您可以创建具有随机生成数字良好属性的任意长度的数字。PUF 技术提供的最大价值是当它用于密钥时。

密钥在数字安全中至关重要。为了保护数字世界中的任何东西,您需要实施某种形式的加密。正确的加密工具可以帮助您保护从 A 点到 B 点的通信(机密性),检测收到的消息是否被篡改(完整性),并证明设备属于特定组或网络(身份验证)。在上述每种情况下,密钥在安全过程中都起着不可或缺的作用。通过访问密钥,攻击者可以造成各种破坏 - 例如,冒充有效设备,创建欺诈性消息或监听敏感通信。

在硅中,密钥通常存储在某种存储单元中。例如,某些系统使用非易失性存储器(如 NOR/NAND 闪存)或特殊的外部存储器芯片(如电池备份 SRAM)。当主系统微控制器微处理器需要使用该密钥时,它必须通过内存总线读取它,在该总线中,该密钥以明文形式传输。为了保护该密钥,一些系统实施了广泛且昂贵的物理安全方法来阻止攻击者监视这些明文传输。然而,撇开成本不谈,这些方法并不是完全故障安全的。

将密钥存储在将使用它们的同一位置可能会更有效。对于嵌入式系统,这通常是非易失性存储器,因此按键被编程到闪存或EEPROM中,或者可能被制造成ROM。然而,虽然密钥保留在芯片上,但微探测等物理技术仍然可以发现这些密钥。此外,当系统断电时,密钥内容仍存储在闪存、EEPROM和ROM中。如果检测到攻击,则没有可用的电源来擦除这些记忆。电池备份SRAM解决了这一漏洞,与篡改检测传感器一起使用时甚至更好。借助这些技术,超低功耗传感器在小电池下运行,以检测各种物理攻击,在检测到攻击时擦除存储密钥的小型电池备份SRAM。如果攻击者取出电池以禁用传感器,此操作也会断开SRAM的电源,并且密钥信息将丢失。然而,这种方法中的电池确实增加了整体解决方案的成本和尺寸,更不用说环境问题了。

是什么让 PUF 成为更安全的解决方案?

通过有效的 PUF 实现,您可以克服传统密钥存储的限制:

在正常工作条件下,PUF电路本质上是非易失性的,因此不需要电池或其他永久电源。虽然从任何IC的PUF电路读取的数字应该具有良好的随机特性,但IC中的PUF每次都会可靠地产生相同的结果。

尝试物理探测 PUF 实现将极大地改变该 PUF 电路的特性,并导致产生不同的数量。

PUF 中的密钥只能在加密操作需要时生成,此后可以立即擦除。

因此,您从PUF实施中获得的是非易失性存储器的物料清单(BOM)和环境优势,以及防篡改反应SRAM的安全性。虽然仅靠PUF技术不足以确保密钥安全性,但它确实有助于确保嵌入式设备不会成为系统中引起攻击者不必要注意的弱点。

攻击中使用的技术继续变得更加复杂,不幸的是,这些技术很容易获得。PUF 技术是目前可用的更强大的安全技术之一,可以在可预见的未来帮助保护您的设备免受威胁。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 密钥
    +关注

    关注

    1

    文章

    119

    浏览量

    19588
  • PUF
    PUF
    +关注

    关注

    2

    文章

    22

    浏览量

    8469
收藏 人收藏

    评论

    相关推荐

    恩智浦以物理不可克隆技术(PUF)强化SmartMX2安全芯片

    恩智浦半导体(NXP Semiconductors)今天宣布其为第一个能够为市场带来整合了Intrinsic-ID公司的物理不可克隆技术智能卡和嵌入式安全芯片的公司
    发表于 02-27 15:23 3924次阅读

    美高森美用物理不可克隆功能增强SmartFusion2 SoC FPGA和IGLOO2 FPGA

    ®2 SoC FPGA和IGLOO®2 FPGA 器件的领先网络安全功能组合加入Intrinsic-ID, B.V授权许可的物理不可克隆功能
    发表于 02-11 15:24 904次阅读

    克隆技术介绍

    克隆技术,经历了三个发展时期:第一个时期是微生物克隆,即用一个细菌很快复制出成千上万个和它一模一样的细菌,而变成一个细菌群;第二个时期是生物技术克隆,比如用遗传基因――DNA
    发表于 08-12 15:44 1.1w次阅读

    环形振荡器物理不可克隆函数详解

    针对已提出的环形振荡器物理不可克隆函数(Ring Oscillator Physical Unclonable Functions)输出位数少和鲁棒性不足的缺点,提出了由多输出环振荡器和动态配置处理模块组成的动态可配置多输出RO
    的头像 发表于 11-01 06:50 7189次阅读
    环形振荡器<b class='flag-5'>物理</b><b class='flag-5'>不可</b><b class='flag-5'>克隆</b>函数详解

    区块链以太坊将适用于克隆合约功能

    该EIP适用于克隆合约的功能,旨在降低克隆合约中的gas价格。具体来说,EIP 1167允许任意数量的克隆合约将调用重定向到一个已知地址(称为主合约),并使用户相信主合约的行为方式与重
    发表于 09-07 10:47 705次阅读

    PolarFire FPGA带有不可克隆功能 可提供基于SRAM PUF的先进安全功能

    应用的数字认证技术全球领先供应商Intrinsic ID宣布,美高森美的新型PolarFire™可编程逻辑器件(FPGA)已带有Intrinsic ID的静态随机存取存储器(SRAM)物理不可
    发表于 01-30 15:01 1874次阅读

    一款保证物联网技术安全的物理不可克隆功能补充方案

    允许智能手机、家电、无人机和自动驾驶车辆实时交换数字化信息的物联网(IoT)技术需要一个强大的安全解决方案,因为会直接影响到用户的安全和资产。其中有一种保证物联网技术安全的解决方案是物理不可
    的头像 发表于 11-30 14:54 908次阅读

    基于物理不可克隆函数的WSN簇内密钥分配方案

    解决无线传感器网络(WSN)安全通信问题的前提条件是轻量级的认证与密钥分配,但由于传感器节点的计算、存储和通信资源有限,传统基于公钥基础设施的认证与密钥分配机制并不适用。为此,提出基于物理不可克隆
    发表于 03-24 13:59 2次下载
    基于<b class='flag-5'>物理</b><b class='flag-5'>不可</b><b class='flag-5'>克隆</b>函数的WSN簇内密钥分配方案

    可调可重构的环形振荡器物理不可克隆函数设计

    针对环形振荡器物理不可克隆函数均匀性与独特性不够理想的冋题,提岀一种可调可重构的环形振荡器物理不可克隆
    发表于 04-22 10:49 8次下载
    可调可重构的环形振荡器<b class='flag-5'>物理</b><b class='flag-5'>不可</b><b class='flag-5'>克隆</b>函数设计

    不可克隆功能技术如何使您的设计受益

      因此,您从 PUF 实施中获得的是非易失性存储器的材料清单 (BOM) 和环境优势以及防篡改 SRAM 的安全性。虽然 PUF 技术本身不足以确保密钥安全,但它确实有助于确保嵌入式设备不是系统中引起攻击者不必要注意的脆弱点。
    的头像 发表于 05-25 17:48 957次阅读

    密码学:了解物理不可克隆功能的优势

    在这个简短的课程中,您将通过简化的假设 PUF 体系结构及其用法更好地了解为什么基于 PUF 的密钥生成可以在加密应用程序中提供如此出色的保护。
    的头像 发表于 12-19 15:22 896次阅读
    密码学:<b class='flag-5'>了解</b><b class='flag-5'>物理</b><b class='flag-5'>不可</b><b class='flag-5'>克隆</b><b class='flag-5'>功能</b>的优势

    不可克隆的 PUF 功能可以提高 MCU 的安全性

    不可克隆的 PUF 功能可以提高 MCU 的安全性
    的头像 发表于 01-03 09:45 637次阅读

    如何让Tiktok物理上自动滚动Ardino

    电子发烧友网站提供《如何让Tiktok物理上自动滚动Ardino.zip》资料免费下载
    发表于 02-13 16:42 0次下载
    如何让Tiktok<b class='flag-5'>物理上</b>自动滚动Ardino

    芯片DNA如何物理不可克隆功能技术保护嵌入式系统

    基于硬件的安全性提供了针对网络攻击的强大保护,当实现加密功能的芯片使用时,物理不可克隆功能(PUF)技术
    的头像 发表于 02-20 09:33 695次阅读
    芯片DNA如何<b class='flag-5'>物理</b><b class='flag-5'>不可</b><b class='flag-5'>克隆</b>的<b class='flag-5'>功能</b><b class='flag-5'>技术</b>保护嵌入式系统

    芯片DNA如何物理不可克隆功能技术保护嵌入式系统

    基于硬件的安全性提供了针对网络攻击的强大保护,当实现加密功能的芯片使用时,物理不可克隆功能(PUF)技术
    的头像 发表于 06-16 11:43 884次阅读
    芯片DNA如何<b class='flag-5'>物理</b><b class='flag-5'>不可</b><b class='flag-5'>克隆</b>的<b class='flag-5'>功能</b><b class='flag-5'>技术</b>保护嵌入式系统