0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

利用基于PUF的信任根解決物聯(lián)網安全問題

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:Millie Wang ? 2022-10-18 09:40 ? 次閱讀

圍繞物聯(lián)網IoT)設備的安全問題范圍從微小的半導體到全球供應鏈。PUFsecurity是一家有助于加強芯片級安全性的知識產權(IP)提供商,它主辦了一個物聯(lián)網專家論壇,討論行業(yè)面臨的挑戰(zhàn)和未來前景。

我們需要為每個物聯(lián)網設備建立信任

廣泛的安全挑戰(zhàn)可能會減緩物聯(lián)網行業(yè)的采用和增長。地緣政治和數據主權挑戰(zhàn)推動了亞洲、歐洲和美洲可信供應鏈生態(tài)系統(tǒng)生態(tài)系統(tǒng)的創(chuàng)建,GSA可信物聯(lián)網生態(tài)系統(tǒng)安全(TIES)董事會主席Tom Katsioulas表示。如今,越來越多的物聯(lián)網設備需要信任根(RoT)來實現(xiàn)安全啟動,安全存儲,安全數據訪問以及與此類數據相關聯(lián)的身份。COVID大流行導致數字化轉型加速,芯片需求以及供應鏈短缺,隨著越來越多的人在家工作,增加了假冒的風險。

“我們需要信任供應鏈在服務設計和采購方面的方方面面,”Katsioulas說。“供應鏈的數字化轉型提供了一個機會,可以發(fā)展現(xiàn)有的基礎設施,從而實現(xiàn)流程和產品的可信可追溯性,從而最大限度地提高安全水平。

許多問題都與運行物聯(lián)網設備的半導體有關,根據PUF安全顧問Albert Jeng的說法。

“芯片安全的三個關鍵是建立對每個設備的信任,在設計階段驗證其安全性,并在芯片的整個生命周期內維護芯片上的記錄。這些步驟對于維護半導體供應鏈安全至關重要,“Jeng說。

如果沒有足夠的安全保護,安全部署物聯(lián)網和其他連接到互聯(lián)網的設備變得越來越困難。隨著更廣泛的設備受到攻擊,為每個設備提供安全性和身份變得越來越重要。此外,家庭網絡越來越多地通過更廣泛地使用個人和其他邊緣設備而受到攻擊。由于大流行,人們留下了安全的參數,并越來越多地使用黑客容易滲透的設備和網絡。

“使用的更多物聯(lián)網設備等于覆蓋更多的漏洞,”內存芯片制造商美光(Micron)的物聯(lián)網解決方案總監(jiān)Luis Ancajas說。最好的防御是假設總會有入侵。問題是如何跟蹤違規(guī)行為并確定違規(guī)行為發(fā)生的位置。到目前為止,基于軟件的保護一直是最常用的方法。不幸的是,這種方法的強度取決于設備操作系統(tǒng)。此類電子設備通常將其對系統(tǒng)安全至關重要的密鑰存儲在容易受到侵入性攻擊的可見eFuse設備中。

在芯片內部建立信任根的理想解決方案:PUF

另一種密鑰解決方案是物理不可克隆功能(PUF)技術,該技術可用作芯片的天生指紋,并提供其他與安全相關的優(yōu)勢。PUF 技術是一種新興解決方案,可用作硬件信任根 (HRoT)。理想的PUF應生成高度隨機,真正相互獨立且在所有操作條件下可靠的密鑰。

“PUF可以為每個芯片創(chuàng)建一個唯一的身份(UID)或一個天生的指紋,”PUFSecurity研發(fā)總監(jiān)吳夢儀說?!耙虼?,它提供了一個不可變的秘密,為供應鏈和現(xiàn)場使用中的許多應用程序派生公鑰 - 私鑰。HRoT 可實現(xiàn)安全啟動、芯片生命周期數據的安全存儲以及芯片的安全訪問,從而實現(xiàn)安全的讀/寫數據。

根據Wu的說法,PUF還可以幫助修復芯片制造過程中的漏洞。PUF可以幫助防止制造中的過度生產或逆向工程后制造,當與適當的軟件基礎設施相結合時。未經授權的過度生產或假冒芯片可能會增加成本,增加風險,并損害品牌和聲譽

根據Wu的說法,芯片的原生ID和密鑰生成比注入隨機數更安全,而且成本要低得多,因為它不需要安全的設施或復雜的基礎設施。

芯片ID的注冊可以在“芯片誕生”期間自動發(fā)生,這是探頭測試期間的第一次上電。當測試過程與芯片制造商的制造執(zhí)行軟件(MES)集成時,計算合格芯片的數量或利用標志工具進一步激活合法設備,這可以防止過度生產。當UID與芯片封裝標記相結合時,它可以幫助防止供應鏈中的假冒產品。

有兩種類型的RoT - 可注射RoT,它需要一個可信和安全的設施來創(chuàng)建它 - 和固有的RoT,一種較新的解決方案,為實施零信任和更高的自動化創(chuàng)造了機會。

芯片HRoT可以通過兩種方式創(chuàng)建:受信任的制造商可以注入它,或者芯片內的PUF可以生成隨機,唯一,不可克隆和不可預測的密鑰。

“第一個也是最關鍵的部分是出處,”安卡哈斯說?!靶湃涡枰獜哪硞€地方開始。

“當你注冊PUF時,必須有東西證明它是由正確的公司注冊的。

HRoT 可以提供一個安全的環(huán)境,代表在 CPU 上運行的客戶端應用程序在芯片中創(chuàng)建、存儲和使用密鑰。HRoT 必須通過設計進行保護,才能執(zhí)行數據加密、證書驗證和基本密鑰管理等安全功能,以支持安全啟動和安全身份驗證。

這項工作是IP供應商,芯片制造商和供應鏈中其他公司之間在生態(tài)系統(tǒng)中的協(xié)作活動。

RoT作為基礎將成為AIoT的未來

最終,電子設備的無線設備載入、管理和更新基于 RoT。

“我們現(xiàn)在談論的是車隊應用,”卡西烏拉斯說。“我們將擁有安全的運營中心,與數百萬臺設備和數十億個芯片進行通信。芯片將出現(xiàn)在工廠、飛機、火車、汽車和智能基礎設施中,生成您想要歷史或實時分析的數據。這些數據最好是可信的,實現(xiàn)這一目標的唯一方法是在供應鏈中創(chuàng)建一個與硬件RoT相關的數字線程。

根據eMemory高級營銷經理Sean Wang的說法,一個真正可靠且天生的PUF,不需要額外的校準,例如NeoPUF,是密鑰來源的最佳候選者。從芯片制造過程中獲得的先天隨機性是安全性的核心,因為它是不可預測的。

使用PUF技術有很多優(yōu)點。特別是對于固有的PUF,從設計階段到現(xiàn)場使用階段的數萬億AIoT設備的硅生命周期管理(SLM)可以比以往任何時候都更具成本效益和安全。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 芯片
    +關注

    關注

    450

    文章

    49636

    瀏覽量

    417226
  • 物聯(lián)網

    關注

    2894

    文章

    43316

    瀏覽量

    366545
收藏 人收藏

    評論

    相關推薦

    淺談PUF技術如何保護知識產權

    作\"芯片指紋\",并作為硬件信任 (root of trust) 。由于PUF具備唯一性、不可預測、不可克隆和防篡改的特點,在電子產品知識產權保護領域,可以提供強大且安全有效的解決
    發(fā)表于 07-24 09:43

    IP地址與聯(lián)網安全

    IP地址的安全問題 : ·弱密碼與默認設置: 許多聯(lián)網設備在出廠時設置了簡單的默認密碼或默認的IP地址配置。攻擊者可以輕易地利用這些已知的信息入侵設備。例如,某些智能攝像頭的默認用戶
    的頭像 發(fā)表于 07-15 10:26 ?260次閱讀

    家里聯(lián)網設備每天遭受10次攻擊,聯(lián)網安全制度建設需加速推進

    近日,安全解決方案廠商NETGEAR和網絡安全軟件供應商Bitdefender聯(lián)合發(fā)布了一份關于聯(lián)網設備安全形勢的報告,該報告研究了
    的頭像 發(fā)表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯(lián)網</b>設備每天遭受10次攻擊,<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網</b><b class='flag-5'>安全</b>制度建設需加速推進

    公眾場所全面安裝安全監(jiān)測系統(tǒng):電梯聯(lián)網的利好時代

    隨著城市化進程的加速,公眾場所的安全問題日益受到社會各界的關注。為了保障人們的生命財產安全,提高公共服務的質量和效率,全面安裝安全監(jiān)測系統(tǒng)已成為必然趨勢。在這一背景下,電梯
    的頭像 發(fā)表于 06-24 11:44 ?130次閱讀
    公眾場所全面安裝<b class='flag-5'>安全</b>監(jiān)測系統(tǒng):電梯<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網</b>的利好時代

    以守為攻,零信任安全防護能力的新范式

    (Zero Trust Security)被提出,并逐漸成為提升網絡安全防護能力的新范式。本文主要探討攻擊路徑的演變、零信任體系在各個階段的防護作用,并探討零信任體系未來可能的發(fā)展方向。 攻擊路徑 攻擊路徑是指攻擊者
    的頭像 發(fā)表于 05-27 10:18 ?676次閱讀
    以守為攻,零<b class='flag-5'>信任</b><b class='flag-5'>安全</b>防護能力的新范式

    上海發(fā)布PUF團體標準,推進聯(lián)網安全高質量發(fā)展?

    在芯片PUF技術的實際研發(fā)與應用中,由于概念和認知模糊,易產生誤解、誤用和安全性不足等問題,給用戶和企業(yè)帶來經濟、人力、時間等多重損失。
    的頭像 發(fā)表于 05-20 15:55 ?461次閱讀

    工業(yè)路由器的安全問題及應對策略

    工業(yè)路由器在工業(yè)自動化、聯(lián)網、智能制造等領域的應用越來越廣泛。然而,由于工業(yè)路由器在生產環(huán)境中使用,其安全問題也日益凸顯。本文將從多個角度探討工業(yè)路由器的安全問題,并提出相應的應對策
    的頭像 發(fā)表于 04-08 14:22 ?310次閱讀

    如何解決聯(lián)網設備的安全問題

    依據統(tǒng)計數據顯示,當前聯(lián)網技術所面對的挑戰(zhàn),主要來自聯(lián)網設備開發(fā)商急于開發(fā)未得到適當保護的聯(lián)網
    發(fā)表于 02-29 14:58 ?491次閱讀
    如何解決<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網</b>設備的<b class='flag-5'>安全問題</b>

    MCU如何安全啟動以及安全啟動的信任鏈如何建立

    隨著汽車智能化的發(fā)展,車輛已經成為萬互聯(lián)的一部分。我們知道,不管何種終端設備,一旦聯(lián)網,就存在著信息泄露的風險。自然,車輛也不例外,一旦車輛聯(lián)網,那么,車輛就有被黑客或者第三方攻擊、截獲信息的風險
    的頭像 發(fā)表于 12-28 10:28 ?2121次閱讀
    MCU如何<b class='flag-5'>安全</b>啟動以及<b class='flag-5'>安全</b>啟動的<b class='flag-5'>信任</b>鏈如何建立

    帕孚信息科技:國內PUF技術先驅者,致力于幫助聯(lián)網企業(yè)實現(xiàn)可信

    為了突破技術難關,帕孚信息科技的芯片、密碼算法、通信領域的與許多最高專家一起經過7年的研發(fā)測試,完全可以自主控制的puf技術和產品成功上市,填補了國內軟件puf領域的技術空白。
    的頭像 發(fā)表于 12-08 12:10 ?878次閱讀

    移動設備10大安全問題

    電子發(fā)燒友網站提供《移動設備10大安全問題.pdf》資料免費下載
    發(fā)表于 11-10 16:18 ?0次下載
    移動設備10大<b class='flag-5'>安全問題</b>

    介紹保護聯(lián)網設備安全的11種方法

    連接到網絡的不安全設備會帶來許多安全風險。隨著聯(lián)網設備在線連接,黑客可以利用漏洞進行各種惡意活動,甚至
    發(fā)表于 10-24 16:03 ?301次閱讀

    聯(lián)網專業(yè)前景怎么樣?

    聯(lián)網專業(yè)前景怎么樣? 聯(lián)網專業(yè)在當今技術發(fā)展迅速的背景下具有廣闊的前景。以下是聯(lián)網專業(yè)的
    發(fā)表于 10-20 09:48

    加密網關如何保障產業(yè)聯(lián)網數據安全

    針對聯(lián)網產業(yè)的安全與穩(wěn)定,佰馬提供高品質加密聯(lián)網關,滿足電力
    的頭像 發(fā)表于 10-19 17:40 ?918次閱讀
    加密網關如何保障產業(yè)<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網</b>數據<b class='flag-5'>安全</b>

    MCU是怎么為聯(lián)網端點設備提高安全性的?

    MCU 是怎么為聯(lián)網端點設備提高安全性的?
    發(fā)表于 10-17 08:53