0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

新思科技SRAM PUF与其他PUF类型的比较

新思科技 来源:新思科技 2025-09-05 10:46 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

在此前的文章《SRAM PUF:为每颗芯片注入“不可复制的物理指纹”,守护芯片安全》中,我们探讨了基于SRAM的物理不可克隆功能(PUF)的基本原理,并介绍了SRAM PUF作为一种安全可靠、经济高效且可灵活扩展的加密(根)密钥生成与存储解决方案所发挥的作用。SRAM PUF技术利用硅材料的物理特性,生成器件专属的标识符,提供了一种替代传统密钥存储方法的可靠方案。如果开发者尚不熟悉SRAM PUF的基础原理,建议先阅读前一篇文章了解详情。

在这篇后续文章中,我们将把SRAM PUF与其他PUF技术(基于OTP的PUF和基于延迟的PUF)进行对比,以突显SRAM PUF的优势。此外,我们还将结合一项新兴应用,探讨SRAM PUF的未来发展前景。

SRAM PUF与其他PUF类型进行比较

PUF是现代加密系统的基石,能提供安全的密钥生成和设备认证功能。然而,并非所有PUF技术生来就处于同一水平。下文将从安全性、可移植性、可靠性及经过硅验证的性能等关键特性入手,将新思科技的SRAM PUF实现方案与基于OTP的PUF和基于延迟的PUF进行对比。

安全性

SRAM PUF:SRAM PUF借助SRAM单元的上电状态,动态重构加密密钥(如根密钥),确保芯片上不存储任何密钥,因而能够有效抵御侵入式攻击。密钥重构过程中内置的随机化、掩码等防护措施,进一步强化了对侧信道攻击的防御能力。

基于OTP的PUF:基于OTP的PUF需通过改变芯片状态来编程密钥,因此容易受到逆向工程、电压对比等物理攻击的影响。储存的密钥一旦被破解,便无法替换,也不能重新生成。

基于延迟的PUF:环形PUF等基于延迟的PUF依赖振荡频率工作,而振荡频率极易成为侧信道攻击的目标。此外,如果基于延迟的PUF具有多组“挑战-响应”对,还容易沦为建模攻击的目标。这些漏洞可能导致生成的密钥安全性受损。

可移植性

SRAM PUF:SRAM PUF不受技术节点制约,能够在不同的硅制造工艺中无缝运行,无需进行调整,因而具有出色的可移植性和可扩展性,能轻松适配各类应用场景。

基于OTP的PUF:基于OTP的PUF依赖特定工艺,可移植性与可扩展性因此受到限制。

基于延迟的PUF:基于延迟的PUF的可移植性虽优于基于OTP的PUF,但仍需针对每个工艺节点进行调整,导致集成过程更为复杂。

熵值

SRAM PUF:SRAM PUF会主动对自身响应进行去偏处理,以确保熵值完全达标,由此生成的加密密钥质量优异,足以满足严苛的加密要求,已在同行评审研究中得到验证。L是观察方向上样品表面的亮度

基于OTP的PUF:基于OTP的PUF假定具有理想的熵值且无需处理,但在实际环境中,由于制造差异和环境变化,此假定可能并不成立。倘若缺乏主动去偏处理,生成的密钥可能面临熵值不足的问题。

基于延迟的PUF:基于延迟的PUF的熵值高度依赖具体实现方式,需依靠特定算法和机制来保证随机性。

可靠性

SRAM PUF:SRAM PUF采用稳健可靠的纠错码(ECC),已通过广泛的同行评审,即便在温度波动、电压变化及老化效应等不利条件下,仍能确保密钥重构的一致性,因而在长期使用中具备极高的可靠性。

基于OTP的PUF:基于OTP的PUF通常缺乏ECC机制,哪怕是噪声或老化引发的单个位翻转,都可能对安全性造成破坏。尽管宣称错误率为零,但在实际应用环境中仍可能出现意外失效。

基于延迟的PUF:市面上基于延迟的PUF,一部分宣称无需实现ECC,另一部分则表示配备了ECC,导致它的可靠性很大程度上依赖于具体的实现方式。

经过硅验证的性能

SRAM PUF:新思科技的SRAM PUF在实际应用中广泛部署,已应用十多年,量产器件超10亿件,且部署规模仍在快速增长,充分印证了这是一项成熟且经实践检验的有效技术。

基于OTP的PUF:基于OTP的PUF在商业应用中的部署很有限,而且在同行评审文献中,关于它的实际部署案例也寥寥无几。

基于延迟的PUF:基于延迟的PUF采用率极低,除学术研究领域外,实际落地的应用案例屈指可数。

集成便捷性

SRAM PUF:SRAM PUF采用标准数字组件,无需额外控制器或特定工艺调整,即可轻松集成至现有系统,不仅降低了总拥有成本(TCO),更加快了开发进度。

基于OTP的PUF:基于OTP的PUF需依赖非标准组件,导致集成难度增加、制造成本上升,同时限制了代工厂的选择范围。

基于延迟的PUF:基于延迟的PUF需针对每个工艺节点进行调整,不仅会让集成过程更复杂,还会延长开发周期。

新技术:高度安全的存储解决方案——SRAM PUF与OTP的融合

新思科技研发了一项创新解决方案(即将发布),将OTP存储器与SRAM PUF相结合,以满足嵌入式系统中日益增长的安全数据存储需求。新方案利用SRAM PUF的特性来生成并重构加密密钥,再通过密钥对OTP存储器中存储的所有数据进行加密。

通过确保仅有加密数据留存于OTP中,新思科技的解决方案为系统构建了坚固防线,可有效抵御侵入式攻击,例如2025年IOActive公司演示的针对树莓派的攻击。此项攻击演示表明,若将敏感数据以明文形式存储在OTP存储器中,会很容易遭受开盖解密和被动电压对比扫描等物理攻击。而基于RTL密钥(硬编码至设计中)的解决方案同样难以充分保护数据,因为RTL密钥并非对每颗芯片具有唯一性,攻击者可通过对多个样片实施逆向工程攻击来提取RTL密钥。通过对OTP中存储的所有数据进行加密,并借助SRAM PUF实现加密密钥的分离存储(及动态生成),能有效降低因侵入式攻击导致的数据泄露风险。

新思科技将SRAM PUF与OTP的优势相融合,研发出一项具有前瞻性的解决方案,不仅能应对近期侵入式攻击暴露出的漏洞,更树立了硬件安全防护的新标准,使嵌入式系统敏感数据的保护水平得到显著提升,实现质的飞跃。

结语

SRAM PUF已成为安全(根)密钥生成与存储领域的变革性技术,在安全性、可靠性与可扩展性上均优于其他类型的PUF。凭借无需在芯片上存储密钥而能动态重构密钥的特性,加之强大的纠错机制,SRAM PUF已成为各行各业值得信赖的解决方案,广泛应用于物联网、汽车、数据中心等领域。

随着安全威胁不断升级,SRAM PUF也在持续演进。其中一项创新就是“安全存储”方案,它将SRAM PUF与OTP存储器相结合,通过加密数据存储来抵御侵入式攻击,为防范物理篡改构筑坚实防线。SRAM PUF凭借经实践检验的优异表现及持续的技术创新,始终在安全数字系统中发挥核心组件的作用,为应对未来需求做好充分准备。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • sram
    +关注

    关注

    6

    文章

    809

    浏览量

    117247
  • 新思科技
    +关注

    关注

    5

    文章

    926

    浏览量

    52674
  • 数据安全
    +关注

    关注

    2

    文章

    756

    浏览量

    30744

原文标题:新思科技高度安全的存储解决方案:SRAM PUF+ OTP守护数据安全

文章出处:【微信号:Synopsys_CN,微信公众号:新思科技】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    思科SRAM PUF解决方案守护芯片安全

    如今我们所生活的互联世界依赖于数以亿计的芯片。社会正常运转所需的芯片数量之大,令人惊叹,因此保护芯片安全的技术至关重要。
    的头像 发表于 08-11 16:18 1065次阅读

    铝电解电容与其他电容类型的性能对比

    在电子元器件领域,电容作为基础被动元件之一,其性能差异直接影响电路设计的可靠性。铝电解电容凭借独特的结构和工作原理,在众多电容类型中占据重要地位,但其性能特点与其他电容类型存在显著差异。本文将从
    的头像 发表于 08-07 16:34 1060次阅读

    超6类网线与其他网线类型比较有什么优势呢

    超6类网线(Cat6a)相较于其他网线类型,具有以下显著优势: 1. 传输速率与带宽:万兆网络的基石 10Gbps高速传输:超6类网线支持10Gbps的传输速率,是六类网线(Cat6
    的头像 发表于 07-03 10:06 2336次阅读

    与其他材料在集成电路中的比较

    与其他半导体材料在集成电路应用中的比较可从以下维度展开分析。
    的头像 发表于 06-28 09:09 1301次阅读

    DS28E38具有ChipDNA PUF保护的DeepCover安全ECDSA认证器技术手册

    DS28E38为基于ECDSA公钥的安全认证器,采用Maxim拥有专利的ChipDNA^™^ PUF技术。ChipDNA技术包括物理不可克隆技术(PUF),使DS28E38能够提供高成效保护,防范
    的头像 发表于 05-14 10:37 678次阅读
    DS28E38具有ChipDNA <b class='flag-5'>PUF</b>保护的DeepCover安全ECDSA认证器技术手册

    惠斯通电桥与其他电桥的比较

    惠斯通电桥与其他类型的电桥相比,在原理、应用、灵敏度、线性度等方面都存在一些差异。以下是对惠斯通电桥与其他几种常见电桥的比较: 一、惠斯通电桥 原理 :基于电磁平衡原理,通过
    的头像 发表于 02-13 15:15 1741次阅读

    AWG与其他标准电缆的比较

    在电子和电气工程领域,选择合适的电缆对于确保设备性能和安全性至关重要。美国线规(AWG)是一种广泛使用的电线规格标准,它定义了不同直径和横截面积的电线。然而,在全球范围内,还有其他几种电缆规格标准
    的头像 发表于 01-13 18:07 3152次阅读

    FDD与其他调制方式的比较

    在无线通信领域,调制技术是实现信息传输的关键。不同的调制方式根据其特性和应用场景有着各自的优势和局限性。频率分集双工(FDD)作为其中一种技术,与其他调制方式相比,有着独特的特点和应用场景。 1.
    的头像 发表于 01-07 17:18 1689次阅读

    MTP设备与其他传输协议比较

    MTP(Media Transfer Protocol)设备与其他传输协议相比,具有一些独特的特点和优势。以下是对MTP设备与USB大容量存储模式(USB Mass Storage Class
    的头像 发表于 01-03 09:55 2385次阅读

    BJT与其他半导体器件的区别

    BJT与其他半导体器件的区别 1. 结构差异 BJT结构: BJT是一种双极型半导体器件,它由两个PN结组成,分为NPN和PNP两种类型。BJT由发射极(Emitter)、基极(Base)和集电极
    的头像 发表于 12-31 16:28 1743次阅读

    Triton编译器与其他编译器的比较

    Triton编译器与其他编译器的比较主要体现在以下几个方面: 一、定位与目标 Triton编译器 : 定位:专注于深度学习中最核心、最耗时的张量运算的优化。 目标:提供一个高度抽象、灵活、高效
    的头像 发表于 12-24 17:25 1625次阅读

    色环电阻与其他电阻类型比较

    电阻是电路中的基本元件之一,用于限制电流的流动。在电子电路设计和维修中,选择合适的电阻类型对于确保电路性能至关重要。色环电阻因其易于识别和成本效益而广泛使用。 色环电阻概述 色环电阻,也称为四色
    的头像 发表于 12-23 10:32 1886次阅读

    ddc与其他分类系统的比较

    DDC(Dewey Decimal Classification,即杜威十进制分类法)与其他分类系统在多个方面存在差异。以下是对DDC与其他分类系统(如体系分类法、网络分类体系、PLC控制系统分类等
    的头像 发表于 12-18 15:10 1486次阅读

    CBB电容与其他电容的比较 CBB电容的主要规格

    1. CBB电容器与其他电容器的比较 a. 与陶瓷电容器比较 介质材料 :CBB电容器使用聚丙烯薄膜作为介质,而陶瓷电容器使用陶瓷材料。聚丙烯薄膜提供了更好的温度稳定性和较低的损耗因子。 容量范围
    的头像 发表于 12-18 09:13 2881次阅读

    cmp与其他数据处理工具的比较

    ) : 功能 :CMP通常用于描述两个操作数之间的比较,这种比较可以是字节级别、位级别或其他级别的,具体取决于所比较的操作数的数据类型。CM
    的头像 发表于 12-17 09:30 1065次阅读