0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

如何增加和隔離安全硅IP信任根實現(xiàn)其應用程序的超安全性

王靜 ? 來源:nhonglan ? 作者:nhonglan ? 2022-07-28 08:02 ? 次閱讀

、在我之前的專欄中,我們討論了系統(tǒng)和 SoC 設計人員如何增加和隔離安全硅 IP 信任根 (RoT),以實現(xiàn)其應用程序的超安全性。

這種安全硅 IP 的解決方案是為多個 RoT 提供支持,例如Rambus的 CryptoManager 信任根。提供給這個安全硅 IP 的每個根都有自己的身份和一組權限,這些權限建立了對其執(zhí)行所需資產(chǎn)的訪問權限。加載應用程序時,其請求的權限被編程硬件寄存器,以便它只能訪問其指定的資產(chǎn)。根據(jù)硬件中應用的其他應用程序的權限,可以限制在安全硅 IP 內執(zhí)行的其他應用程序訪問原始應用程序的資產(chǎn)。

如果攻擊者想要在安全硅 IP 上運行應用程序,他們必須能夠訪問虛擬根私鑰。即使攻擊者可以訪問另一個應用程序的虛擬根私鑰,他們的應用程序也無權訪問原始應用程序的資產(chǎn)。

然而,系統(tǒng)或 SoC 設計人員若要擁有此功能,他們必須選擇安全硅 IP,為他們提供多個硬件 RoT,每個硬件 RoT 都隔離在安全硅 IP 本身內。這意味著每個實體都依賴于自己的虛擬 RoT 并執(zhí)行安全功能,而無需信任其他實體。

應用示例 以下

是一些基于此類安全硅 IP 的具體應用示例。示例實體可以是數(shù)字版權管理 (DRM)、銀行或安全通信應用程序。

每個應用程序都在彼此完全隔離的情況下執(zhí)行,如上框所示。不太安全的替代方案是所有三個實體共享同一組資產(chǎn)(下框)。

如前所述,系統(tǒng)和 SoC 設計人員需要考慮其設備將支持的潛在客戶應用。一些可能的應用包括用于流式視頻、銀行業(yè)務和安全通信的 DRM。這些應用程序中的每一個對安全性和對安全硅 IP 資產(chǎn)的訪問都有不同的要求。

DRM 應用程序:在 DRM 應用程序的情況下,需要將派生密鑰從安全硅 IP 輸出到可以解密和解碼視頻流的外部引擎。在這種情況下,我們可以使用安全硅 IP 提供的權限模型來確保只有 DRM 應用程序可以導出解密流所需的密鑰。此外,我們可以使用安全硅 IP 的權限,僅允許 DRM 應用程序將密鑰傳送到視頻解碼塊。

圖 2 詳細說明了 DRM 應用程序可能使用的安全硅 IP。非易失性存儲器 (NVM) 包含多個應用程序基本密鑰。但是,基于虛擬根權限的 DRM 應用程序無法訪問被涂黑的密鑰(KB 和 KC)。唯一可以訪問的密鑰是 DRM 基本密鑰 KD。

圖 2:將安全硅 IP 用于 DRM 應用程序

CPU 上執(zhí)行的應用程序請求 KDF 使用 KD 導出視頻解密密鑰 KV。應用程序還要求將 KV 直接輸出到 Key Transport 機制,以防止 DRM 應用程序中潛在的軟件漏洞泄露 KV。密鑰傳輸機制通過安全總線將 KV 傳遞給視頻解密和解碼器模塊。視頻解密和解碼器塊然后解密和解碼要為用戶播放的視頻流。

銀行憑證應用:圖 3 詳細說明了安全硅 IP 的第二種應用可能性——保護用戶的銀行憑證。與之前的 DRM 應用程序一樣,銀行應用程序必須對 NVM 中的基本密鑰 KB 具有獨占訪問權。此外,銀行應用程序無權訪問 NVM 中的其他基本密鑰。

應用程序可以請求 KDF 使用 KB 導出解密密鑰 KA。KA 直接傳遞給高級加密標準 (AES) 引擎,因此 CPU 永遠不會讀取其值。然后,應用程序請求 AES 引擎解密存儲在系統(tǒng)外部文件系統(tǒng)中的加密銀行憑證。一旦憑證被解密,它們就會被傳送到安全硅 IP 的 SRAM,以供在主 CPU 上執(zhí)行的銀行應用程序使用。

如果攻擊者對在安全硅 IP 內執(zhí)行的銀行應用程序進行逆向工程,攻擊者仍然無法檢索銀行憑證解密密鑰 KA。此外,如果攻擊者有權訪問另一個虛擬根的私鑰來簽署他們自己的銀行應用程序版本,他們的應用程序將無法派生適當?shù)?KA。他們的派生密鑰 KA‘ 無法解密銀行憑證。

安全通信應用程序:圖 4 詳細介紹了第三個應用程序示例,即安全通信。安全通信應用程序需要在使用前進行一些設置。安全硅 IP 必須首先使用其安全通信基礎密鑰 KC 來導出橢圓曲線加密 (ECC) 私鑰 KP。然后使用 KP 導出相應的公鑰 KU。KU 在證書簽名請求中從設備中導出。

圖 4:安全硅 IP 用于安全通信應用。

證書頒發(fā)機構 (CA) 使用證書簽名請求生成由 CA 的私鑰簽名的數(shù)字證書。數(shù)字證書被導入到安全硅 IP 中。數(shù)字證書 CERT 存儲在 NVM 中只能由安全通信應用程序訪問的位置。

在與另一方建立安全會話的初始階段,安全通信應用程序從 NVM 讀取 CERT。安全通信應用程序請求 KDF 使用 KC 重新導出私鑰 KP,并將 KP 傳遞給公鑰引擎。應用程序接下來使用安全硅 IP 的哈希引擎計算安全通信參數(shù)的哈希摘要。得到的安全通信參數(shù)的散列摘要被傳送到公鑰引擎。

安全通信應用程序請求公鑰引擎使用 KP 和安全通信參數(shù)的散列摘要生成數(shù)字簽名。數(shù)字簽名放置在 SRAM 中,在安全處理器的 CPU 上執(zhí)行的安全通信應用程序可以訪問該 SRAM。安全通信應用程序導出 CERT、安全通信參數(shù)和數(shù)字簽名。導出的數(shù)據(jù)被傳輸?shù)綖槠浣踩ǖ赖囊环健?/p>

隨著安全通信協(xié)議的發(fā)展,安全硅 IP 用于與對方建立共享秘密。此共享機密可與安全硅 IP 的 AES 引擎(或其他對稱密碼)一起使用,以加密或解密來自或來自另一方的數(shù)據(jù)塊。

結論

您的應用程序保持最高級別的安全性至關重要。此處描述的示例演示了如何在應用程序之間建立完全的資產(chǎn)隔離。

此外,如果某個應用程序已被堅定的攻擊者進行了逆向工程,那么他們獲得的價值就很小。攻擊者必須有權訪問應用程序的虛擬根私鑰。即使攻擊者可以訪問另一個應用程序的虛擬根私鑰,他們的應用程序也無權訪問原始應用程序的資產(chǎn)。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 安全
    +關注

    關注

    1

    文章

    334

    瀏覽量

    35602
  • Rambus
    +關注

    關注

    0

    文章

    57

    瀏覽量

    18767
收藏 人收藏

    評論

    相關推薦

    固態(tài)電池安全性怎么樣

    固態(tài)電池在安全性方面表現(xiàn)出顯著的優(yōu)勢,這主要得益于獨特的固態(tài)電解質結構。以下是對固態(tài)電池安全性的詳細分析:
    的頭像 發(fā)表于 09-15 11:47 ?136次閱讀

    安全對決:動態(tài)IP vs 靜態(tài)IP,誰為網(wǎng)絡安全保駕護航?

    動態(tài)IP和靜態(tài)IP安全性方面各有特點,不能簡單地判斷哪個更安全,而是取決于具體的使用場景和需求。
    的頭像 發(fā)表于 09-13 09:45 ?143次閱讀

    請問DM平臺訪問安全性如何控制?

    DM平臺訪問安全性如何控制?
    發(fā)表于 07-25 06:10

    隱藏真實IP地址,增加網(wǎng)絡訪問的安全性

    IP
    jf_62215197
    發(fā)布于 :2024年07月04日 07:51:32

    NFC風險與安全性:揭示NFC技術高安全性的真相

    在數(shù)字化日益普及的今天,NFC(近場通信)技術因其便捷和高效而被廣泛應用。然而,當提及NFC時,一些人可能會聯(lián)想到潛在的風險。本文將深入探討NFC風險,并強調安全性的特性,揭示
    的頭像 發(fā)表于 06-29 13:03 ?513次閱讀

    藍牙模塊的安全性與隱私保護

    藍牙模塊作為現(xiàn)代無線通信的重要組成部分,在智能家居、可穿戴設備、健康監(jiān)測等多個領域得到了廣泛應用。然而,隨著藍牙技術的普及,安全性和隱私保護問題也日益凸顯。本文將探討藍牙模塊在數(shù)
    的頭像 發(fā)表于 06-14 16:06 ?323次閱讀

    艾體寶方案 | 管理開源軟件包更新,提升開源安全性

    文章介紹了Mend.io如何通過Smart Merge Control功能增強開源軟件的安全性?,F(xiàn)代應用程序高度依賴開源軟件,但這也增加了潛在的
    的頭像 發(fā)表于 05-31 17:03 ?232次閱讀

    SDWAN技術是否會增加網(wǎng)絡安全風險?SD-WAN如何確保網(wǎng)絡通信的安全性?

    SDWAN技術是否會增加網(wǎng)絡安全風險?SD-WAN如何確保網(wǎng)絡通信的安全性? SDWAN技術的廣泛應用為企業(yè)網(wǎng)絡帶來了更大的靈活性和可擴展性,但同時也帶來了一些安全風險。在談論SDWA
    的頭像 發(fā)表于 03-27 16:57 ?598次閱讀

    芯盾時代中標江蘇省蘇豪控股集團 零信任實現(xiàn)業(yè)務訪問的高安全性

    中標喜訊 | 芯盾時代中標江蘇省蘇豪控股集團 零信任實現(xiàn)業(yè)務訪問的高安全性
    的頭像 發(fā)表于 03-26 14:07 ?290次閱讀
    芯盾時代中標江蘇省蘇豪控股集團 零<b class='flag-5'>信任</b><b class='flag-5'>實現(xiàn)</b>業(yè)務訪問的高<b class='flag-5'>安全性</b>

    北斗時空安全隔離裝置,引領北斗授時應用安全新路徑

    北斗時間同步系統(tǒng)是國家重大信息基礎設施實現(xiàn)時間同步的主要手段,安全性是保障數(shù)據(jù)通信、網(wǎng)絡、監(jiān)測、控制乃至整個工控行業(yè)安全的前提。當前大部分衛(wèi)星對時系統(tǒng)基本不具備防欺騙、抗干擾和
    的頭像 發(fā)表于 03-21 16:52 ?794次閱讀
    北斗時空<b class='flag-5'>安全</b><b class='flag-5'>隔離</b>裝置,引領北斗授時應用<b class='flag-5'>安全</b>新路徑

    分布式無紙化交互系統(tǒng)如何實現(xiàn)信息的安全性和保密?

    分布式無紙化交互系統(tǒng)可以通過以下幾種方式實現(xiàn)信息的安全性和保密: 數(shù)據(jù)加密 :對會議內容、文件和通信進行端到端加密,確保數(shù)據(jù)在傳輸和存儲過程中的安全性。 身份驗證和授權管理 :實施嚴
    的頭像 發(fā)表于 01-15 15:44 ?273次閱讀

    為工業(yè)應用選擇高安全性功率繼電器

    為工業(yè)應用選擇高安全性功率繼電器
    的頭像 發(fā)表于 12-05 15:11 ?368次閱讀
    為工業(yè)應用選擇高<b class='flag-5'>安全性</b>功率繼電器

    實現(xiàn)數(shù)據(jù)高效、安全傳輸?shù)墓I(yè)隔離網(wǎng)關

    隨著工業(yè)自動化的快速發(fā)展,工業(yè)互聯(lián)網(wǎng)的普及和智能制造的推進,工業(yè)數(shù)據(jù)傳輸?shù)?b class='flag-5'>安全性和效率變得越來越重要。在這樣的背景下,工業(yè)隔離網(wǎng)關作為一種可以實現(xiàn)數(shù)據(jù)安全傳輸和有效管理的關鍵設備,正逐
    的頭像 發(fā)表于 11-23 15:59 ?511次閱讀

    求助,為什么說電氣隔離安全性比較高?

    為什么說電氣隔離安全性比較高?
    發(fā)表于 11-02 08:22

    MCU是怎么為物聯(lián)網(wǎng)端點設備提高安全性的?

    MCU 是怎么為物聯(lián)網(wǎng)端點設備提高安全性的?
    發(fā)表于 10-17 08:53