0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

SHA-3 Plus PUF形成強(qiáng)大的安全防護(hù)罩

星星科技指導(dǎo)員 ? 來源:Maxim ? 作者:Christine Young ? 2022-05-25 15:14 ? 次閱讀

通常,您不會(huì)期望魚缸需要保護(hù)免受黑客攻擊。但是,如果那個(gè)魚缸是一個(gè)智能的魚缸,它的溫度和照明由物聯(lián)網(wǎng)IoT) 系統(tǒng)控制呢?在這種情況下,被黑的魚缸為進(jìn)入更大的網(wǎng)絡(luò)提供了一條途徑……以及大量敏感數(shù)據(jù)。這就是拉斯維加斯賭場所發(fā)生的事情,其智能魚缸沒有受到防火墻的保護(hù),讓壞人可以訪問其豪賭客戶數(shù)據(jù)庫。

“真的,以這種方式開始的目的是物聯(lián)網(wǎng)無處不在。與此相關(guān)的連接是,許多產(chǎn)品都容易受到攻擊。我們需要考慮安全問題,”Maxim 嵌入式安全董事總經(jīng)理 Scott Jones 在他最近關(guān)于該主題的網(wǎng)絡(luò)研討會(huì)上說。在長達(dá)一小時(shí)的會(huì)議“為什么魚缸需要安全性?”中,Jones 強(qiáng)調(diào)了考慮安全性的設(shè)計(jì)的重要性,解釋了 SHA-3 哈希算法和物理不可克隆函數(shù) (PUF) 技術(shù)的工作原理,并介紹了一個(gè)集成了這兩種技術(shù)的安全身份驗(yàn)證器。

被黑客入侵的魚缸是一個(gè)引人入勝的例子,嵌入式世界中有很多連接的東西都有類似的漏洞。瓊斯引用了醫(yī)療工具開發(fā)商的例子,他們的產(chǎn)品從醫(yī)療廢物中收獲并最終重新投入供應(yīng)鏈,以及在工業(yè)控制和自動(dòng)化系統(tǒng)中發(fā)現(xiàn)的假傳感器。高價(jià)值產(chǎn)品是惡意軟件、偽造和未經(jīng)授權(quán)使用的目標(biāo)——它們的感知價(jià)值通常在于底層數(shù)據(jù)。

如果你不確定是否需要保護(hù)你的設(shè)計(jì),Jones 說,問問自己這些問題:

我是否有可以通過安全解決的現(xiàn)有問題?

我的系統(tǒng)會(huì)成為偽造或不當(dāng)使用的目標(biāo)嗎?

為了安全和質(zhì)量,我的傳感器、工具和模塊必須是正品嗎?

雖然設(shè)計(jì)安全性有多種形式,但瓊斯主張將基于硬件的安全性(例如通過安全身份驗(yàn)證器)作為最強(qiáng)大和最具成本效益的選擇。安全認(rèn)證器可用于知識(shí)產(chǎn)權(quán) (IP) 保護(hù)、設(shè)備認(rèn)證、功能設(shè)置、使用管理、數(shù)據(jù)/固件完整性和消息認(rèn)證/完整性。這些設(shè)備通常設(shè)計(jì)用于提供對(duì)稱和非對(duì)稱算法、雙向身份驗(yàn)證以及安全系統(tǒng)數(shù)據(jù)存儲(chǔ)、使用計(jì)數(shù)、內(nèi)存設(shè)置和通用 I/O (GPIO)。您可以將安全身份驗(yàn)證器用于多種目的,包括:

使用前對(duì)配件進(jìn)行身份驗(yàn)證

安全地更新附件驗(yàn)證器中的數(shù)據(jù)

提供附件操作參數(shù)的認(rèn)證讀取

安全地計(jì)算附件的使用次數(shù)

附件的其他用途到期

為單獨(dú)的主機(jī)/附件加密通信建立加密密鑰

像數(shù)據(jù)指紋一樣,

為什么要關(guān)心 SHA-3?SHA-3 由歐洲知名密碼團(tuán)隊(duì)開發(fā),基于 KECCAK 密碼功能,經(jīng)過美國國家標(biāo)準(zhǔn)與技術(shù)研究院 (NIST) 的公開競爭和審查,于 2015 年被采用為最新的安全哈希算法?!叭绻憧紤]哈希算法,”瓊斯說,“它們真的就像一個(gè)函數(shù),可以為我們提供數(shù)據(jù)的數(shù)字指紋。您可以采用任意大小的數(shù)據(jù)算法,將其推入 SHA 算法,然后從該過程中獲得固定長度的輸出。”

他繼續(xù)說道,“SHA-3 的美妙之處在于,它在硬件實(shí)現(xiàn)方面甚至在軟件方面都非常高效?!?這使得該算法非常適合基于對(duì)稱密鑰的消息認(rèn)證碼 (MAC)。對(duì)于 MAC,使用一小段信息來驗(yàn)證消息并確認(rèn)它來自指定的發(fā)送者,例如傳感器或工具。此過程可確保在允許執(zhí)行所需操作之前可以信任消息。

正如瓊斯所指出的,SHA-3 提供了一種安全的單向函數(shù)。您無法從散列重建數(shù)據(jù),或在不更改散列的情況下更改數(shù)據(jù)。您也不會(huì)找到具有相同散列的任何其他數(shù)據(jù),或具有相同散列的任何兩組數(shù)據(jù)。要了解 SHA-3 的工作原理,請(qǐng)考慮一個(gè)最終應(yīng)用,該應(yīng)用在系統(tǒng)級(jí)別由一個(gè)設(shè)計(jì)有 SHA-3 認(rèn)證 IC 的從屬附件和一個(gè)帶有 SHA-3 協(xié)處理器微控制器的主控制器組成,如圖 2 所示。 從屬附件將有一個(gè)唯一的秘密,而主控制器將有一個(gè)系統(tǒng)秘密。對(duì)于身份驗(yàn)證功能,主機(jī)需要首先安全地計(jì)算存儲(chǔ)在從 IC 中的唯一秘密。為此,主機(jī)向從機(jī)請(qǐng)求 ROM ID 并輸入它,以及它自己安全存儲(chǔ)的系統(tǒng)機(jī)密和一些計(jì)算數(shù)據(jù),進(jìn)入自己的 SHA-3 引擎。然后,引擎會(huì)計(jì)算一個(gè)基于 SHA-3 哈希的 MAC (HMAC),它等于存儲(chǔ)在身份驗(yàn)證 IC 中的唯一秘密。在安全地導(dǎo)出從 IC 中的唯一秘密之后,主控制器可以與認(rèn)證 IC 執(zhí)行各種雙向認(rèn)證功能。一個(gè)例子是一個(gè)質(zhì)詢和響應(yīng)認(rèn)證序列,以證明附件是真實(shí)的。在這種情況下,主機(jī)從從機(jī)請(qǐng)求并接收一個(gè) ROM ID。主機(jī)還產(chǎn)生一個(gè)隨機(jī)質(zhì)詢并將其發(fā)送到從屬附件。然后,從屬附件將其唯一 ID、唯一秘密和挑戰(zhàn)輸入其 SHA-3 引擎以計(jì)算 SHA-3 HMAC,然后將其返回給主機(jī)。同時(shí),主機(jī)已經(jīng)計(jì)算了它的 SHA-3 HMAC 與唯一的從機(jī)秘密,挑戰(zhàn),和從機(jī)的 ROM ID。如果 HMAC 相等,則驗(yàn)證從屬附件是真實(shí)的。

pYYBAGKN13KAeNYrAADy54jvpGY063.png

圖 2. SHA-3 身份驗(yàn)證模型中的基本元素。

您無法竊取不存在的密鑰 如今

,即使是安全解決方案也受到無情且復(fù)雜的攻擊。有非侵入性方法,例如側(cè)信道攻擊。還有侵入性攻擊,包括微探測、逆向工程以及使用聚焦離子束對(duì)硅進(jìn)行修改。PUF 技術(shù)旨在防止這些類型的攻擊。Maxim 的 PUF 實(shí)現(xiàn)在其 ChipDNA ?中該技術(shù)利用硅內(nèi)部的隨機(jī)電氣特性來生產(chǎn)密鑰?!斑@樣做的美妙之處在于,任何相互作用,任何探測或暴露硅的嘗試,都會(huì)導(dǎo)致這些非常敏感的電氣特性發(fā)生變化,”瓊斯說,并解釋說這會(huì)使 PUF 變得無用。僅當(dāng)加密操作需要時(shí),才會(huì)在安全邏輯中生成和使用密鑰,并在不再需要時(shí)將其擦除。

SHA-3 和 PUF 技術(shù)可以形成強(qiáng)大的組合——Maxim 最新的安全認(rèn)證器 DS28E50中提供了這一技術(shù)。除了 PUF 保護(hù)和符合 FIPS202、基于 SHA3-256 的質(zhì)詢/響應(yīng)雙向身份驗(yàn)證之外,DS28E50 還具有:

NIST SP 800-90B TRNG 帶有輸出 RND 的命令

2kb E2 數(shù)組用于用戶內(nèi)存和 SHA-3 密碼

具有經(jīng)過身份驗(yàn)證的讀取的僅遞減計(jì)數(shù)器

唯一的工廠編程只讀序列號(hào) (ROM ID)

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • ROM
    ROM
    +關(guān)注

    關(guān)注

    4

    文章

    562

    瀏覽量

    85627
  • 計(jì)數(shù)器
    +關(guān)注

    關(guān)注

    32

    文章

    2253

    瀏覽量

    94294
  • IOT
    IOT
    +關(guān)注

    關(guān)注

    186

    文章

    4163

    瀏覽量

    196033
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    伺服驅(qū)動(dòng)器的安全防護(hù)措施

    伺服驅(qū)動(dòng)器作為工業(yè)自動(dòng)化系統(tǒng)中的核心部件,其安全性直接關(guān)系到整個(gè)系統(tǒng)的穩(wěn)定性和可靠性。本文將探討伺服驅(qū)動(dòng)器的安全防護(hù)措施,包括電氣安全、機(jī)械安全、軟件
    的頭像 發(fā)表于 11-04 15:25 ?202次閱讀

    最有效的云服務(wù)器網(wǎng)絡(luò)安全防護(hù)措施

    云服務(wù)器網(wǎng)絡(luò)安全防護(hù)措施是確保云服務(wù)穩(wěn)定性和數(shù)據(jù)安全的關(guān)鍵環(huán)節(jié),最有效的云服務(wù)器網(wǎng)絡(luò)安全防護(hù)措施包括基礎(chǔ)防護(hù)措施、訪問控制與身份驗(yàn)證、監(jiān)控與審計(jì)、入侵檢測與防御、高級(jí)
    的頭像 發(fā)表于 10-31 09:51 ?126次閱讀

    越界智能監(jiān)測攝像機(jī):安全防護(hù)的新利器

    隨著社會(huì)的快速發(fā)展,安全問題日益凸顯,尤其是在公共場所和重要設(shè)施周邊,如何有效防范非法入侵和潛在威脅成為了亟待解決的難題。越界智能監(jiān)測攝像機(jī)應(yīng)運(yùn)而生,以其先進(jìn)的技術(shù)和強(qiáng)大的功能,為安全防護(hù)提供了全新
    的頭像 發(fā)表于 10-09 09:57 ?159次閱讀
    越界智能監(jiān)測攝像機(jī):<b class='flag-5'>安全防護(hù)</b>的新利器

    電氣安全防護(hù)有哪些

    在現(xiàn)代社會(huì),電力的廣泛應(yīng)用使得我們的生活和工作變得更加便捷和高效。然而,電力的使用也伴隨著一定的風(fēng)險(xiǎn),特別是當(dāng)電氣安全防護(hù)措施不到位時(shí),可能會(huì)發(fā)生嚴(yán)重的電氣事故。這些事故不僅可能導(dǎo)致設(shè)備的損壞,還可
    的頭像 發(fā)表于 08-27 16:54 ?535次閱讀

    淺談PUF技術(shù)如何保護(hù)知識(shí)產(chǎn)權(quán)

    作\"芯片指紋\",并作為硬件信任根 (root of trust) 。由于PUF具備唯一性、不可預(yù)測、不可克隆和防篡改的特點(diǎn),在電子產(chǎn)品知識(shí)產(chǎn)權(quán)保護(hù)領(lǐng)域,可以提供強(qiáng)大安全有效的解決方案
    發(fā)表于 07-24 09:43

    海外高防服務(wù)器對(duì)網(wǎng)絡(luò)安全保護(hù)的影響

    海外高防服務(wù)器作為一種專門設(shè)計(jì)用于抵御分布式拒絕服務(wù)(DDoS)攻擊和其他網(wǎng)絡(luò)威脅的強(qiáng)大工具,對(duì)網(wǎng)絡(luò)安全保護(hù)起著至關(guān)重要的作用。這類服務(wù)器通常部署在具有豐富帶寬資源和先進(jìn)防御機(jī)制的國際數(shù)據(jù)中心,為全球范圍內(nèi)的用戶提供了一層堅(jiān)固的網(wǎng)絡(luò)防護(hù)
    的頭像 發(fā)表于 07-16 10:18 ?219次閱讀

    華企盾DSC防泄密系統(tǒng):多重安全防護(hù),保障企業(yè)數(shù)據(jù)無憂

    在當(dāng)今信息化快速發(fā)展的時(shí)代,隨著企業(yè)數(shù)據(jù)規(guī)模和數(shù)據(jù)類型的不斷增加,數(shù)據(jù)安全問題變得越來越重要,已經(jīng)成為了一個(gè)不容忽視的焦點(diǎn)話題。華企盾DSC防泄密系統(tǒng)是一款專業(yè)的數(shù)據(jù)安全防護(hù)解決方案,主要面向企業(yè)
    的頭像 發(fā)表于 05-30 11:09 ?354次閱讀

    EMC與EMI濾波器:電子設(shè)備的“電磁防護(hù)罩

    深圳比創(chuàng)達(dá)電子|EMC與EMI濾波器:電子設(shè)備的“電磁防護(hù)罩
    的頭像 發(fā)表于 05-29 11:44 ?494次閱讀

    以守為攻,零信任安全防護(hù)能力的新范式

    (Zero Trust Security)被提出,并逐漸成為提升網(wǎng)絡(luò)安全防護(hù)能力的新范式。本文主要探討攻擊路徑的演變、零信任體系在各個(gè)階段的防護(hù)作用,并探討零信任體系未來可能的發(fā)展方向。 攻擊路徑 攻擊路徑是指攻擊者利用一系列的步驟和方法,在
    的頭像 發(fā)表于 05-27 10:18 ?906次閱讀
    以守為攻,零信任<b class='flag-5'>安全防護(hù)</b>能力的新范式

    尋跡智行機(jī)器人安全防護(hù)技術(shù)提高工廠整體搬運(yùn)效率!

    搬運(yùn)機(jī)器人的安全防護(hù)技術(shù)旨在通過人員、機(jī)器、物料、環(huán)境的和諧運(yùn)作,使搬運(yùn)過程中潛在的各種事故風(fēng)險(xiǎn)和傷害因素始終處于有效控制狀態(tài),它對(duì)于確保人員、機(jī)器設(shè)備、物料以及周圍環(huán)境的安全具有至關(guān)重要的作用。
    的頭像 發(fā)表于 04-03 11:01 ?373次閱讀
    尋跡智行機(jī)器人<b class='flag-5'>安全防護(hù)</b>技術(shù)提高工廠整體搬運(yùn)效率!

    知語云全景監(jiān)測技術(shù):現(xiàn)代安全防護(hù)的全面解決方案

    隨著信息技術(shù)的飛速發(fā)展,網(wǎng)絡(luò)安全問題日益突出,企業(yè)和個(gè)人對(duì)安全防護(hù)的需求也越來越迫切。在這個(gè)背景下,知語云全景監(jiān)測技術(shù)應(yīng)運(yùn)而生,為現(xiàn)代安全防護(hù)提供了一個(gè)全面而高效的解決方案。 知語云全景監(jiān)測技術(shù)
    發(fā)表于 02-23 16:40

    復(fù)合機(jī)器人|四項(xiàng)安全防護(hù)技術(shù)

    的應(yīng)用范圍不斷擴(kuò)大,其安全性能也成為了人們關(guān)注的焦點(diǎn)。本文將重點(diǎn)探討富唯智能復(fù)合機(jī)器人的四重安全防護(hù)技術(shù),為您揭開這一領(lǐng)域的神秘面紗。
    的頭像 發(fā)表于 01-19 13:48 ?502次閱讀

    方形鋰電池和圓形鋰電池在安全防護(hù)上的區(qū)別

    方形鋰電池和圓形鋰電池在安全防護(hù)上的區(qū)別 方形鋰電池和圓形鋰電池都是目前應(yīng)用最廣泛的鋰電池,它們?cè)跇?gòu)造和使用過程中有著一些不同之處。其中一個(gè)主要的區(qū)別是在安全防護(hù)方面。本文將詳盡地探討方形鋰電池
    的頭像 發(fā)表于 01-10 13:41 ?796次閱讀

    潤和軟件HopeStage與亞信安全云主機(jī)深度安全防護(hù)系統(tǒng)完成產(chǎn)品兼容性互認(rèn)證

    近日,江蘇潤和軟件股份有限公司(以下簡稱“潤和軟件”)HopeStage 操作系統(tǒng)與亞信科技(成都)有限公司(以下簡稱“亞信安全”)云主機(jī)深度安全防護(hù)系統(tǒng)完成兼容性測試。 測試結(jié)果表明,企業(yè)級(jí)通用
    的頭像 發(fā)表于 12-22 18:02 ?618次閱讀
    潤和軟件HopeStage與亞信<b class='flag-5'>安全</b>云主機(jī)深度<b class='flag-5'>安全防護(hù)</b>系統(tǒng)完成產(chǎn)品兼容性互認(rèn)證

    【虹科分享】針對(duì)終端的Defender:Morphisec彌補(bǔ)Windows10安全防護(hù)

    的、成本效益高的防御堆棧,極大地簡化了安全操作。通過這種集成,Morphisec不僅加強(qiáng)了Windows 10的安全功能,還為企業(yè)提供了強(qiáng)大防護(hù)靈活性和功能。
    的頭像 發(fā)表于 12-12 13:51 ?447次閱讀
    【虹科分享】針對(duì)終端的Defender:Morphisec彌補(bǔ)Windows10<b class='flag-5'>安全防護(hù)</b>