0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

利用基于PUF的信任根解決物聯(lián)網(wǎng)安全問(wèn)題

星星科技指導(dǎo)員 ? 來(lái)源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Millie Wang ? 2022-10-21 14:54 ? 次閱讀

圍繞物聯(lián)網(wǎng)IoT)設(shè)備的安全問(wèn)題范圍從微小的半導(dǎo)體到全球供應(yīng)鏈。PUFsecurity是一家有助于加強(qiáng)芯片級(jí)安全性的知識(shí)產(chǎn)權(quán)(IP)提供商,它主辦了一個(gè)物聯(lián)網(wǎng)專家論壇,討論行業(yè)面臨的挑戰(zhàn)和未來(lái)前景。

我們需要為每個(gè)物聯(lián)網(wǎng)設(shè)備建立信任

廣泛的安全挑戰(zhàn)可能會(huì)減緩物聯(lián)網(wǎng)行業(yè)的采用和增長(zhǎng)。地緣政治和數(shù)據(jù)主權(quán)挑戰(zhàn)推動(dòng)了亞洲、歐洲和美洲可信供應(yīng)鏈生態(tài)系統(tǒng)生態(tài)系統(tǒng)的創(chuàng)建,GSA可信物聯(lián)網(wǎng)生態(tài)系統(tǒng)安全(TIES)董事會(huì)主席Tom Katsioulas表示。如今,越來(lái)越多的物聯(lián)網(wǎng)設(shè)備需要信任根(RoT)來(lái)實(shí)現(xiàn)安全啟動(dòng),安全存儲(chǔ),安全數(shù)據(jù)訪問(wèn)以及與此類(lèi)數(shù)據(jù)相關(guān)聯(lián)的身份。COVID大流行導(dǎo)致數(shù)字化轉(zhuǎn)型加速,芯片需求以及供應(yīng)鏈短缺,隨著越來(lái)越多的人在家工作,增加了假冒的風(fēng)險(xiǎn)。

“我們需要信任供應(yīng)鏈在服務(wù)設(shè)計(jì)和采購(gòu)方面的方方面面,”Katsioulas說(shuō)?!肮?yīng)鏈的數(shù)字化轉(zhuǎn)型提供了一個(gè)機(jī)會(huì),可以發(fā)展現(xiàn)有的基礎(chǔ)設(shè)施,從而實(shí)現(xiàn)流程和產(chǎn)品的可信可追溯性,從而最大限度地提高安全水平。

許多問(wèn)題都與運(yùn)行物聯(lián)網(wǎng)設(shè)備的半導(dǎo)體有關(guān),根據(jù)PUF安全顧問(wèn)Albert Jeng的說(shuō)法。

“芯片安全的三個(gè)關(guān)鍵是建立對(duì)每個(gè)設(shè)備的信任,在設(shè)計(jì)階段驗(yàn)證其安全性,并在芯片的整個(gè)生命周期內(nèi)維護(hù)芯片上的記錄。這些步驟對(duì)于維護(hù)半導(dǎo)體供應(yīng)鏈安全至關(guān)重要,“Jeng說(shuō)。

如果沒(méi)有足夠的安全保護(hù),安全部署物聯(lián)網(wǎng)和其他連接到互聯(lián)網(wǎng)的設(shè)備變得越來(lái)越困難。隨著更廣泛的設(shè)備受到攻擊,為每個(gè)設(shè)備提供安全性和身份變得越來(lái)越重要。此外,家庭網(wǎng)絡(luò)越來(lái)越多地通過(guò)更廣泛地使用個(gè)人和其他邊緣設(shè)備而受到攻擊。由于大流行,人們留下了安全的參數(shù),并越來(lái)越多地使用黑客容易滲透的設(shè)備和網(wǎng)絡(luò)。

“使用的更多物聯(lián)網(wǎng)設(shè)備等于覆蓋更多的漏洞,”內(nèi)存芯片制造商美光(Micron)的物聯(lián)網(wǎng)解決方案總監(jiān)Luis Ancajas說(shuō)。最好的防御是假設(shè)總會(huì)有入侵。問(wèn)題是如何跟蹤違規(guī)行為并確定違規(guī)行為發(fā)生的位置。到目前為止,基于軟件的保護(hù)一直是最常用的方法。不幸的是,這種方法的強(qiáng)度取決于設(shè)備操作系統(tǒng)。此類(lèi)電子設(shè)備通常將其對(duì)系統(tǒng)安全至關(guān)重要的密鑰存儲(chǔ)在容易受到侵入性攻擊的可見(jiàn)eFuse設(shè)備中。

在芯片內(nèi)部建立信任根的理想解決方案:PUF

另一種密鑰解決方案是物理不可克隆功能(PUF)技術(shù),該技術(shù)可用作芯片的天生指紋,并提供其他與安全相關(guān)的優(yōu)勢(shì)。PUF 技術(shù)是一種新興解決方案,可用作硬件信任根 (HRoT)。理想的PUF應(yīng)生成高度隨機(jī),真正相互獨(dú)立且在所有操作條件下可靠的密鑰。(閱讀更多:為什么真正的硬件PUF作為信任的RooT更可靠)

“PUF可以為每個(gè)芯片創(chuàng)建一個(gè)唯一的身份(UID)或一個(gè)天生的指紋,”P(pán)UFSecurity研發(fā)總監(jiān)吳夢(mèng)儀說(shuō)?!耙虼?,它提供了一個(gè)不可變的秘密,為供應(yīng)鏈和現(xiàn)場(chǎng)使用中的許多應(yīng)用程序派生公鑰 - 私鑰。HRoT 可實(shí)現(xiàn)安全啟動(dòng)、芯片生命周期數(shù)據(jù)的安全存儲(chǔ)以及芯片的安全訪問(wèn),從而實(shí)現(xiàn)安全的讀/寫(xiě)數(shù)據(jù)。

根據(jù)Wu的說(shuō)法,PUF還可以幫助修復(fù)芯片制造過(guò)程中的漏洞。PUF可以幫助防止制造中的過(guò)度生產(chǎn)或逆向工程后制造,當(dāng)與適當(dāng)?shù)能浖A(chǔ)設(shè)施相結(jié)合時(shí)。未經(jīng)授權(quán)的過(guò)度生產(chǎn)或假冒芯片可能會(huì)增加成本,增加風(fēng)險(xiǎn),并損害品牌和聲譽(yù)。

根據(jù)Wu的說(shuō)法,芯片的原生ID和密鑰生成比注入隨機(jī)數(shù)更安全,而且成本要低得多,因?yàn)樗恍枰踩脑O(shè)施或復(fù)雜的基礎(chǔ)設(shè)施。

芯片ID的注冊(cè)可以在“芯片誕生”期間自動(dòng)發(fā)生,這是探頭測(cè)試期間的第一次上電。當(dāng)測(cè)試過(guò)程與芯片制造商的制造執(zhí)行軟件(MES)集成時(shí),計(jì)算合格芯片的數(shù)量或利用標(biāo)志工具進(jìn)一步激活合法設(shè)備,這可以防止過(guò)度生產(chǎn)。當(dāng)UID與芯片封裝標(biāo)記相結(jié)合時(shí),它可以幫助防止供應(yīng)鏈中的假冒產(chǎn)品。

有兩種類(lèi)型的RoT - 可注射RoT,它需要一個(gè)可信和安全的設(shè)施來(lái)創(chuàng)建它 - 和固有的RoT,一種較新的解決方案,為實(shí)施零信任和更高的自動(dòng)化創(chuàng)造了機(jī)會(huì)。

芯片HRoT可以通過(guò)兩種方式創(chuàng)建:受信任的制造商可以注入它,或者芯片內(nèi)的PUF可以生成隨機(jī),唯一,不可克隆和不可預(yù)測(cè)的密鑰。

“第一個(gè)也是最關(guān)鍵的部分是出處,”安卡哈斯說(shuō)?!靶湃涡枰獜哪硞€(gè)地方開(kāi)始。

“當(dāng)你注冊(cè)PUF時(shí),必須有東西證明它是由正確的公司注冊(cè)的。

HRoT 可以提供一個(gè)安全的環(huán)境,代表在 CPU 上運(yùn)行的客戶端應(yīng)用程序在芯片中創(chuàng)建、存儲(chǔ)和使用密鑰。HRoT 必須通過(guò)設(shè)計(jì)進(jìn)行保護(hù),才能執(zhí)行數(shù)據(jù)加密、證書(shū)驗(yàn)證和基本密鑰管理等安全功能,以支持安全啟動(dòng)和安全身份驗(yàn)證。

這項(xiàng)工作是IP供應(yīng)商,芯片制造商和供應(yīng)鏈中其他公司之間在生態(tài)系統(tǒng)中的協(xié)作活動(dòng)。

RoT作為基礎(chǔ)將成為AIoT的未來(lái)

最終,電子設(shè)備的無(wú)線設(shè)備載入、管理和更新基于 RoT。

“我們現(xiàn)在談?wù)摰氖擒?chē)隊(duì)?wèi)?yīng)用,”卡西烏拉斯說(shuō)。“我們將擁有安全的運(yùn)營(yíng)中心,與數(shù)百萬(wàn)臺(tái)設(shè)備和數(shù)十億個(gè)芯片進(jìn)行通信。芯片將出現(xiàn)在工廠、飛機(jī)、火車(chē)、汽車(chē)和智能基礎(chǔ)設(shè)施中,生成您想要?dú)v史或?qū)崟r(shí)分析的數(shù)據(jù)。這些數(shù)據(jù)最好是可信的,實(shí)現(xiàn)這一目標(biāo)的唯一方法是在供應(yīng)鏈中創(chuàng)建一個(gè)與硬件RoT相關(guān)的數(shù)字線程。

根據(jù)eMemory高級(jí)營(yíng)銷(xiāo)經(jīng)理Sean Wang的說(shuō)法,一個(gè)真正可靠且天生的PUF,不需要額外的校準(zhǔn),例如NeoPUF,是密鑰來(lái)源的最佳候選者。從芯片制造過(guò)程中獲得的先天隨機(jī)性是安全性的核心,因?yàn)樗遣豢深A(yù)測(cè)的。(閱讀更多:新PUF,一種可靠且不可追溯的量子隧穿PUF )

使用PUF技術(shù)有很多優(yōu)點(diǎn)。特別是對(duì)于固有的PUF,從設(shè)計(jì)階段到現(xiàn)場(chǎng)使用階段的數(shù)萬(wàn)億AIoT設(shè)備的硅生命周期管理(SLM)可以比以往任何時(shí)候都更具成本效益和安全。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 芯片
    +關(guān)注

    關(guān)注

    450

    文章

    49636

    瀏覽量

    417144
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2894

    文章

    43312

    瀏覽量

    366409
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    淺談PUF技術(shù)如何保護(hù)知識(shí)產(chǎn)權(quán)

    作\"芯片指紋\",并作為硬件信任 (root of trust) 。由于PUF具備唯一性、不可預(yù)測(cè)、不可克隆和防篡改的特點(diǎn),在電子產(chǎn)品知識(shí)產(chǎn)權(quán)保護(hù)領(lǐng)域,可以提供強(qiáng)大且安全有效的解決
    發(fā)表于 07-24 09:43

    IP地址與聯(lián)網(wǎng)安全

    IP地址的安全問(wèn)題 : ·弱密碼與默認(rèn)設(shè)置: 許多聯(lián)網(wǎng)設(shè)備在出廠時(shí)設(shè)置了簡(jiǎn)單的默認(rèn)密碼或默認(rèn)的IP地址配置。攻擊者可以輕易地利用這些已知的信息入侵設(shè)備。例如,某些智能攝像頭的默認(rèn)用戶
    的頭像 發(fā)表于 07-15 10:26 ?259次閱讀

    家里聯(lián)網(wǎng)設(shè)備每天遭受10次攻擊,聯(lián)網(wǎng)安全制度建設(shè)需加速推進(jìn)

    近日,安全解決方案廠商N(yùn)ETGEAR和網(wǎng)絡(luò)安全軟件供應(yīng)商Bitdefender聯(lián)合發(fā)布了一份關(guān)于聯(lián)網(wǎng)設(shè)備安全形勢(shì)的報(bào)告,該報(bào)告研究了
    的頭像 發(fā)表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯(lián)網(wǎng)</b>設(shè)備每天遭受10次攻擊,<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>安全</b>制度建設(shè)需加速推進(jìn)

    公眾場(chǎng)所全面安裝安全監(jiān)測(cè)系統(tǒng):電梯聯(lián)網(wǎng)的利好時(shí)代

    隨著城市化進(jìn)程的加速,公眾場(chǎng)所的安全問(wèn)題日益受到社會(huì)各界的關(guān)注。為了保障人們的生命財(cái)產(chǎn)安全,提高公共服務(wù)的質(zhì)量和效率,全面安裝安全監(jiān)測(cè)系統(tǒng)已成為必然趨勢(shì)。在這一背景下,電梯
    的頭像 發(fā)表于 06-24 11:44 ?130次閱讀
    公眾場(chǎng)所全面安裝<b class='flag-5'>安全</b>監(jiān)測(cè)系統(tǒng):電梯<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>的利好時(shí)代

    以守為攻,零信任安全防護(hù)能力的新范式

    (Zero Trust Security)被提出,并逐漸成為提升網(wǎng)絡(luò)安全防護(hù)能力的新范式。本文主要探討攻擊路徑的演變、零信任體系在各個(gè)階段的防護(hù)作用,并探討零信任體系未來(lái)可能的發(fā)展方向。 攻擊路徑 攻擊路徑是指攻擊者
    的頭像 發(fā)表于 05-27 10:18 ?668次閱讀
    以守為攻,零<b class='flag-5'>信任</b><b class='flag-5'>安全</b>防護(hù)能力的新范式

    上海發(fā)布PUF團(tuán)體標(biāo)準(zhǔn),推進(jìn)聯(lián)網(wǎng)安全高質(zhì)量發(fā)展?

    在芯片PUF技術(shù)的實(shí)際研發(fā)與應(yīng)用中,由于概念和認(rèn)知模糊,易產(chǎn)生誤解、誤用和安全性不足等問(wèn)題,給用戶和企業(yè)帶來(lái)經(jīng)濟(jì)、人力、時(shí)間等多重?fù)p失。
    的頭像 發(fā)表于 05-20 15:55 ?455次閱讀

    工業(yè)路由器的安全問(wèn)題及應(yīng)對(duì)策略

    工業(yè)路由器在工業(yè)自動(dòng)化、聯(lián)網(wǎng)、智能制造等領(lǐng)域的應(yīng)用越來(lái)越廣泛。然而,由于工業(yè)路由器在生產(chǎn)環(huán)境中使用,其安全問(wèn)題也日益凸顯。本文將從多個(gè)角度探討工業(yè)路由器的安全問(wèn)題,并提出相應(yīng)的應(yīng)對(duì)策
    的頭像 發(fā)表于 04-08 14:22 ?310次閱讀

    如何解決聯(lián)網(wǎng)設(shè)備的安全問(wèn)題

    依據(jù)統(tǒng)計(jì)數(shù)據(jù)顯示,當(dāng)前聯(lián)網(wǎng)技術(shù)所面對(duì)的挑戰(zhàn),主要來(lái)自聯(lián)網(wǎng)設(shè)備開(kāi)發(fā)商急于開(kāi)發(fā)未得到適當(dāng)保護(hù)的聯(lián)網(wǎng)
    發(fā)表于 02-29 14:58 ?491次閱讀
    如何解決<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>設(shè)備的<b class='flag-5'>安全問(wèn)題</b>

    MCU如何安全啟動(dòng)以及安全啟動(dòng)的信任鏈如何建立

    隨著汽車(chē)智能化的發(fā)展,車(chē)輛已經(jīng)成為萬(wàn)互聯(lián)的一部分。我們知道,不管何種終端設(shè)備,一旦聯(lián)網(wǎng),就存在著信息泄露的風(fēng)險(xiǎn)。自然,車(chē)輛也不例外,一旦車(chē)輛聯(lián)網(wǎng),那么,車(chē)輛就有被黑客或者第三方攻擊、截獲信息的風(fēng)險(xiǎn)
    的頭像 發(fā)表于 12-28 10:28 ?2085次閱讀
    MCU如何<b class='flag-5'>安全</b>啟動(dòng)以及<b class='flag-5'>安全</b>啟動(dòng)的<b class='flag-5'>信任</b>鏈如何建立

    帕孚信息科技:國(guó)內(nèi)PUF技術(shù)先驅(qū)者,致力于幫助聯(lián)網(wǎng)企業(yè)實(shí)現(xiàn)可信

    為了突破技術(shù)難關(guān),帕孚信息科技的芯片、密碼算法、通信領(lǐng)域的與許多最高專家一起經(jīng)過(guò)7年的研發(fā)測(cè)試,完全可以自主控制的puf技術(shù)和產(chǎn)品成功上市,填補(bǔ)了國(guó)內(nèi)軟件puf領(lǐng)域的技術(shù)空白。
    的頭像 發(fā)表于 12-08 12:10 ?874次閱讀

    移動(dòng)設(shè)備10大安全問(wèn)題

    電子發(fā)燒友網(wǎng)站提供《移動(dòng)設(shè)備10大安全問(wèn)題.pdf》資料免費(fèi)下載
    發(fā)表于 11-10 16:18 ?0次下載
    移動(dòng)設(shè)備10大<b class='flag-5'>安全問(wèn)題</b>

    介紹保護(hù)聯(lián)網(wǎng)設(shè)備安全的11種方法

    連接到網(wǎng)絡(luò)的不安全設(shè)備會(huì)帶來(lái)許多安全風(fēng)險(xiǎn)。隨著聯(lián)網(wǎng)設(shè)備在線連接,黑客可以利用漏洞進(jìn)行各種惡意活動(dòng),甚至
    發(fā)表于 10-24 16:03 ?300次閱讀

    聯(lián)網(wǎng)專業(yè)前景怎么樣?

    聯(lián)網(wǎng)專業(yè)前景怎么樣? 聯(lián)網(wǎng)專業(yè)在當(dāng)今技術(shù)發(fā)展迅速的背景下具有廣闊的前景。以下是聯(lián)網(wǎng)專業(yè)的
    發(fā)表于 10-20 09:48

    加密網(wǎng)關(guān)如何保障產(chǎn)業(yè)聯(lián)網(wǎng)數(shù)據(jù)安全

    針對(duì)聯(lián)網(wǎng)產(chǎn)業(yè)的安全與穩(wěn)定,佰馬提供高品質(zhì)加密聯(lián)網(wǎng)關(guān),滿足電力
    的頭像 發(fā)表于 10-19 17:40 ?915次閱讀
    加密網(wǎng)關(guān)如何保障產(chǎn)業(yè)<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>數(shù)據(jù)<b class='flag-5'>安全</b>

    MCU是怎么為聯(lián)網(wǎng)端點(diǎn)設(shè)備提高安全性的?

    MCU 是怎么為聯(lián)網(wǎng)端點(diǎn)設(shè)備提高安全性的?
    發(fā)表于 10-17 08:53