0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

密碼學:規(guī)劃威脅和對策

星星科技指導員 ? 來源:ADI ? 作者:ADI ? 2022-12-19 14:48 ? 次閱讀

教程是旨在為產(chǎn)品開發(fā)工程師提供密碼學快速學習指南的系列教程的一部分。每個部分都采用工程方法而不是理論方法。在本期中,您將了解加密系統(tǒng)面臨的不同類型的威脅,了解如何規(guī)劃威脅,并了解可用的對策類型。

威脅、對策和安全規(guī)劃

當我們考慮連接系統(tǒng)時,重要的是要認識到此類系統(tǒng)不僅指連接到互聯(lián)網(wǎng)的系統(tǒng)。連接的系統(tǒng)可以包括連接到醫(yī)院環(huán)境中患者的脈搏血氧儀,或連接到打印機的打印機墨盒。我們所有的連接系統(tǒng)都面臨著來自各種來源的持續(xù)安全威脅。這意味著目前過多的物聯(lián)網(wǎng)IoT)設備,如恒溫器和冰箱,也容易受到黑客攻擊。讓我們看一下其中的一些威脅,了解如何保護您的設備,并了解您需要執(zhí)行哪種計劃。

威脅

如今,開發(fā)人員面臨著系統(tǒng)和安全IC面臨的威脅。對系統(tǒng)的威脅已被其他來源很好地覆蓋,因此我們將只關注對安全IC的威脅。安全 IC 可以通過以下一種或多種方法進行攻擊:

側(cè)信道攻擊,例如毛刺攻擊(主動)和差分功率分析(被動)。

侵入性攻擊,例如開墾和微探測,以查找可被利用的開放端口和跟蹤。

線路窺探,例如中間人攻擊。

內(nèi)存陣列篡改,例如冷啟動攻擊。

大多數(shù)情況下,側(cè)信道攻擊是非侵入性攻擊,即它們不會破壞IC。另一方面,物理研究IC各種特征的開蓋和微探測是可以破壞IC的侵入性攻擊。

我們不會詳細介紹這些攻擊是如何進行的,但我們將展示幾個簡單的例子。

主動側(cè)信道攻擊:故障攻擊

側(cè)通道包括作為硬件物理實現(xiàn)的副作用提供的任何信息。這可能包括功耗、故障注入等。 圖1顯示了一種使用時鐘毛刺的側(cè)信道攻擊。這是非侵入性攻擊的一個示例。

poYBAGOgCVWAH4B0AAA6EVBkSr4384.png?imgver=1

圖1.主動側(cè)信道攻擊是非侵入性攻擊的一個例子。

一個足夠熟練的人可以查看時鐘故障或加速時鐘的未知輸出,可能會發(fā)現(xiàn)一種最終可能揭示加密密鑰的模式。

解封

解封,也稱為去封蓋,涉及將硅芯片封裝在發(fā)煙硝酸中的塑料封裝中以熔化封裝(圖 2)。通常,在此之前,將固定半導體芯片的引線框架固定在框架上。這被認為是侵入性攻擊。

pYYBAGOgCVeAFCKtAAAUWTn2iPc834.png?imgver=1

圖2.半導體封裝容易受到侵入性攻擊。

半導體封裝

一旦封裝熔化,芯片就會暴露出來,黑客有機會直接探測所有可用的焊盤,包括制造商用于內(nèi)部設置的焊盤(圖 3)。它們還可以擦掉頂部保護玻璃,并可以訪問設備的內(nèi)部互連。使用這種直接方法,黑客將嘗試訪問設備的機密。

poYBAGOgCViAVOw8AAAaabVoYNI614.png?imgver=1

圖3.黑客可以直接探測芯片上的可用焊盤(頂視圖)。

對策

為了防止有惡意的人闖入安全設備,設備的設計必須具有不僅提供安全性而且保護設備免受攻擊的功能。 Maxim的安全器件具有強大的對策,可抵御所有這些攻擊。以下是一些已實現(xiàn)的功能:

獲得專利的物理不可克隆功能 (PUF) 技術可保護設備數(shù)據(jù)。

主動監(jiān)控的芯片防護罩,可檢測入侵嘗試并做出反應。

加密保護所有存儲的數(shù)據(jù)不被發(fā)現(xiàn)。

安全規(guī)劃

根據(jù)應用程序需求,用戶必須決定適合部署哪些加密功能。表 1 分享了一些應用需求的示例以及需要應用的結果措施。

表 1.基于應用程序安全需求的安全規(guī)劃

真實性 保密性 正直
防偽 X
反對竊聽 X
防止惡意軟件注入 X X
針對校準數(shù)據(jù)更改 X X

例如,如果有人試圖防止醫(yī)療手術工具被偽造,他們必須確保每次將工具連接到主機控制器時(圖 4),都會檢查該工具的真?zhèn)?。它還需要防止工具中安裝任何惡意軟件,這可能會傷害患者。保護存儲的任何校準數(shù)據(jù)的需求也至關重要。但是,由于封閉的系統(tǒng)連接幾乎不可能在工具和主機控制器之間進行窺探,因此該系統(tǒng)不需要防止竊聽。因此,在這種情況下,系統(tǒng)設計人員需要規(guī)劃“真實性”列下的所有保護,但可以跳過“機密性”列下列出的不必要的保護。

示例系統(tǒng) - 安全規(guī)劃

因此,總而言之,對IC的威脅始終存在,并且來自許多來源。系統(tǒng)設計人員需要了解威脅的類型并相應地進行規(guī)劃。本文為您提供了一些有關如何實現(xiàn)這一目標的簡單見解。但是,如果您是一個忙碌的產(chǎn)品開發(fā)人員,截止日期很緊,那么您真的有時間成為該領域的專家并按時完成設計嗎?應該不會。這就是使用由行業(yè)專家設計和構建的安全身份驗證器可能是一個不錯的選擇。本系列加密教程的下一期將討論安全身份驗證器。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 芯片
    +關注

    關注

    452

    文章

    50206

    瀏覽量

    420830
  • Maxim
    +關注

    關注

    8

    文章

    859

    瀏覽量

    87059
  • 物聯(lián)網(wǎng)

    關注

    2900

    文章

    44061

    瀏覽量

    370188
收藏 人收藏

    評論

    相關推薦

    海外HTTP安全挑戰(zhàn)與應對策

    海外HTTP安全挑戰(zhàn)與應對策略是確保跨國網(wǎng)絡通信穩(wěn)定、安全的關鍵。
    的頭像 發(fā)表于 10-18 07:33 ?165次閱讀

    DDoS對策是什么?詳細解說DDoS攻擊難以防御的理由和對策方法

    攻擊規(guī)模逐年增加的DDoS攻擊。據(jù)相關調(diào)查介紹,2023年最大的攻擊甚至達到了700Gbps。 為了抑制DDoS攻擊的危害,采取適當?shù)?b class='flag-5'>對策是很重要的。 特別是在網(wǎng)站顯示花費時間或頻繁出現(xiàn)504錯誤
    的頭像 發(fā)表于 09-06 16:08 ?267次閱讀

    Linux OpenSSL命令詳解

    密碼學標準和互聯(lián)網(wǎng)協(xié)議一樣,是一種大家都遵守的約定和標準,比如PKCS#中規(guī)定了 RSA 秘鑰是怎么生成的、公私鑰的格式 等內(nèi)容,x509標準規(guī)定了證書的格式等。
    的頭像 發(fā)表于 08-14 18:22 ?1005次閱讀
    Linux OpenSSL命令詳解

    鴻蒙開發(fā):Universal Keystore Kit密鑰管理服務 密鑰派生介紹及算法規(guī)格

    密碼學中,密鑰派生函數(shù)(Key derivation function,KDF)使用偽隨機函數(shù)從諸如主密碼密碼的秘密值中派生出一個或多個密鑰。
    的頭像 發(fā)表于 07-11 16:30 ?282次閱讀

    工業(yè)控制系統(tǒng)安全性分析與對策

    中斷、設備損壞、數(shù)據(jù)泄露等嚴重后果,甚至威脅到國家安全和公共利益。因此,對工業(yè)控制系統(tǒng)的安全性進行深入分析,并提出相應的對策,具有重要的現(xiàn)實意義和戰(zhàn)略價值。
    的頭像 發(fā)表于 06-28 18:07 ?1082次閱讀

    鴻蒙開發(fā)接口安全:【@ohos.security.huks (通用密鑰庫系統(tǒng))】

    向應用提供密鑰庫能力,包括密鑰管理及密鑰的密碼學操作等功能。 HUKS所管理的密鑰可以由應用導入或者由應用調(diào)用HUKS接口生成。
    的頭像 發(fā)表于 06-05 17:40 ?1191次閱讀
    鴻蒙開發(fā)接口安全:【@ohos.security.huks (通用密鑰庫系統(tǒng))】

    RED Semiconductor宣布推出算法微處理器ISA和硬件設計RISC-V

    4月2日,RED Semiconductor(以下簡稱 "RED")宣布推出算法微處理器 ISA(指令集架構)和硬件設計 VISC,將 RISC-V 的功能擴展到邊緣人工智能、自動駕駛和密碼學領域。
    的頭像 發(fā)表于 04-03 17:31 ?537次閱讀

    解析EMI電磁干擾:原理、影響與應對策

    深圳比創(chuàng)達電子|解析EMI電磁干擾:原理、影響與應對策
    的頭像 發(fā)表于 04-02 11:35 ?1704次閱讀
    解析EMI電磁干擾:原理、影響與應<b class='flag-5'>對策</b>略

    恩智浦:向后量子密碼學遷移,我們應該怎么做?

    在之前的博文中,我們介紹了由美國國家標準與技術研究院 (NIST) 主導的后量子密碼學 (PQC) 標準化進程,以及未來可能采用的部分PQC標準。在這篇博文中,我們探討PQC遷移過程中面臨的一些挑戰(zhàn)
    的頭像 發(fā)表于 03-22 09:39 ?1603次閱讀
    恩智浦:向后量子<b class='flag-5'>密碼學</b>遷移,我們應該怎么做?

    EMI解析:影響、防護與應對策略?

    EMI解析:影響、防護與應對策略?|深圳比創(chuàng)達電子EMC
    的頭像 發(fā)表于 03-12 10:22 ?593次閱讀
    EMI解析:影響、防護與應<b class='flag-5'>對策</b>略?

    知語云智能科技揭秘:無人機威脅如何破解?國家安全新防線!

    隨著科技的飛速發(fā)展,無人機技術已經(jīng)深入到各個領域,給我們的生活帶來了極大的便利。然而,與此同時,無人機也帶來了潛在的安全威脅。知語云智能科技作為國內(nèi)領先的智能科技公司,一直致力于研究無人機威脅的破解
    發(fā)表于 02-27 10:41

    什么是后量子密碼學?量子計算機vs經(jīng)典計算機

    后量子密碼學(Post-Quantum Cryptography,PQC)是在經(jīng)典計算機上定義和執(zhí)行算法,研究量子計算機和經(jīng)典計算機都無法破解的新密碼系統(tǒng)。后量子密碼學的提出是為了抵抗量子計算機的攻擊,所以又稱抗量子計算
    的頭像 發(fā)表于 12-19 11:42 ?1560次閱讀

    產(chǎn)生電機抖動原因是什么?有沒有對策呢?

    產(chǎn)生電機抖動原因是什么?有沒有對策呢?
    發(fā)表于 12-12 06:00

    【干貨分享】MLCC電容嘯叫的4個對策

    【干貨分享】MLCC電容嘯叫的4個對策
    的頭像 發(fā)表于 12-06 17:26 ?725次閱讀
    【干貨分享】MLCC電容嘯叫的4個<b class='flag-5'>對策</b>

    LGA器件焊接失效分析及對策

    介紹LGA器件焊接失效分析及對策
    的頭像 發(fā)表于 11-15 09:22 ?1509次閱讀
    LGA器件焊接失效分析及<b class='flag-5'>對策</b>