0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

了解物理上不可克隆的功能技術(shù)如何使您的設(shè)計(jì)受益

星星科技指導(dǎo)員 ? 來(lái)源:ADI ? 作者:ADI ? 2023-06-28 17:04 ? 次閱讀

集成了物理不可克隆功能(PUF)技術(shù)的可靠、經(jīng)濟(jì)高效的IC直到最近才問(wèn)世。在這篇博文中,我將揭開PUF技術(shù)的神秘面紗,以幫助您更好地了解它如何以及為什么可以使您的設(shè)計(jì)受益。

因此,讓我們從一些基本的解釋開始。檢查芯片的物理設(shè)計(jì),你會(huì)發(fā)現(xiàn)制造的每一塊硅都有細(xì)微的差異。盡管硅制造工藝非常精確,但制造的每個(gè)電路仍然存在差異。PUF利用這些微小的差異來(lái)生成二進(jìn)制值,即每個(gè)芯片上的唯一數(shù)字。使用足夠的 PUF 單元格,您可以創(chuàng)建具有隨機(jī)生成數(shù)字良好屬性的任意長(zhǎng)度的數(shù)字。PUF 技術(shù)提供的最大價(jià)值是當(dāng)它用于密鑰時(shí)。

密鑰在數(shù)字安全中至關(guān)重要。為了保護(hù)數(shù)字世界中的任何東西,您需要實(shí)施某種形式的加密。正確的加密工具可以幫助您保護(hù)從 A 點(diǎn)到 B 點(diǎn)的通信(機(jī)密性),檢測(cè)收到的消息是否被篡改(完整性),并證明設(shè)備屬于特定組或網(wǎng)絡(luò)(身份驗(yàn)證)。在上述每種情況下,密鑰在安全過(guò)程中都起著不可或缺的作用。通過(guò)訪問(wèn)密鑰,攻擊者可以造成各種破壞 - 例如,冒充有效設(shè)備,創(chuàng)建欺詐性消息或監(jiān)聽敏感通信。

在硅中,密鑰通常存儲(chǔ)在某種存儲(chǔ)單元中。例如,某些系統(tǒng)使用非易失性存儲(chǔ)器(如 NOR/NAND 閃存)或特殊的外部存儲(chǔ)器芯片(如電池備份 SRAM)。當(dāng)主系統(tǒng)微控制器微處理器需要使用該密鑰時(shí),它必須通過(guò)內(nèi)存總線讀取它,在該總線中,該密鑰以明文形式傳輸。為了保護(hù)該密鑰,一些系統(tǒng)實(shí)施了廣泛且昂貴的物理安全方法來(lái)阻止攻擊者監(jiān)視這些明文傳輸。然而,撇開成本不談,這些方法并不是完全故障安全的。

將密鑰存儲(chǔ)在將使用它們的同一位置可能會(huì)更有效。對(duì)于嵌入式系統(tǒng),這通常是非易失性存儲(chǔ)器,因此按鍵被編程到閃存或EEPROM中,或者可能被制造成ROM。然而,雖然密鑰保留在芯片上,但微探測(cè)等物理技術(shù)仍然可以發(fā)現(xiàn)這些密鑰。此外,當(dāng)系統(tǒng)斷電時(shí),密鑰內(nèi)容仍存儲(chǔ)在閃存、EEPROM和ROM中。如果檢測(cè)到攻擊,則沒(méi)有可用的電源來(lái)擦除這些記憶。電池備份SRAM解決了這一漏洞,與篡改檢測(cè)傳感器一起使用時(shí)甚至更好。借助這些技術(shù),超低功耗傳感器在小電池下運(yùn)行,以檢測(cè)各種物理攻擊,在檢測(cè)到攻擊時(shí)擦除存儲(chǔ)密鑰的小型電池備份SRAM。如果攻擊者取出電池以禁用傳感器,此操作也會(huì)斷開SRAM的電源,并且密鑰信息將丟失。然而,這種方法中的電池確實(shí)增加了整體解決方案的成本和尺寸,更不用說(shuō)環(huán)境問(wèn)題了。

是什么讓 PUF 成為更安全的解決方案?

通過(guò)有效的 PUF 實(shí)現(xiàn),您可以克服傳統(tǒng)密鑰存儲(chǔ)的限制:

在正常工作條件下,PUF電路本質(zhì)上是非易失性的,因此不需要電池或其他永久電源。雖然從任何IC的PUF電路讀取的數(shù)字應(yīng)該具有良好的隨機(jī)特性,但I(xiàn)C中的PUF每次都會(huì)可靠地產(chǎn)生相同的結(jié)果。

嘗試物理探測(cè) PUF 實(shí)現(xiàn)將極大地改變?cè)?PUF 電路的特性,并導(dǎo)致產(chǎn)生不同的數(shù)量。

PUF 中的密鑰只能在加密操作需要時(shí)生成,此后可以立即擦除。

因此,您從PUF實(shí)施中獲得的是非易失性存儲(chǔ)器的物料清單(BOM)和環(huán)境優(yōu)勢(shì),以及防篡改反應(yīng)SRAM的安全性。雖然僅靠PUF技術(shù)不足以確保密鑰安全性,但它確實(shí)有助于確保嵌入式設(shè)備不會(huì)成為系統(tǒng)中引起攻擊者不必要注意的弱點(diǎn)。

攻擊中使用的技術(shù)繼續(xù)變得更加復(fù)雜,不幸的是,這些技術(shù)很容易獲得。PUF 技術(shù)是目前可用的更強(qiáng)大的安全技術(shù)之一,可以在可預(yù)見(jiàn)的未來(lái)幫助保護(hù)您的設(shè)備免受威脅。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 密鑰
    +關(guān)注

    關(guān)注

    1

    文章

    134

    瀏覽量

    19658
  • PUF
    PUF
    +關(guān)注

    關(guān)注

    2

    文章

    24

    瀏覽量

    8528
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    什么是克隆技術(shù)

    什么是克隆技術(shù) 1997年2月22日,英國(guó)羅斯林研究所的科學(xué)家維爾穆特等人宣布用體細(xì)胞克隆綿羊獲得成功,在世界上引起巨大震動(dòng)。一時(shí)間,克隆綿羊“多利”成為動(dòng)物界最
    發(fā)表于 04-10 12:26 ?7065次閱讀

    恩智浦以物理不可克隆技術(shù)(PUF)強(qiáng)化SmartMX2安全芯片

    恩智浦半導(dǎo)體(NXP Semiconductors)今天宣布其為第一個(gè)能夠?yàn)槭袌?chǎng)帶來(lái)整合了Intrinsic-ID公司的物理不可克隆技術(shù)智能卡和嵌入式安全芯片的公司
    發(fā)表于 02-27 15:23 ?4006次閱讀

    美高森美用物理不可克隆功能增強(qiáng)SmartFusion2 SoC FPGA和IGLOO2 FPGA

    ?2 SoC FPGA和IGLOO?2 FPGA 器件的領(lǐng)先網(wǎng)絡(luò)安全功能組合加入Intrinsic-ID, B.V授權(quán)許可的物理不可克隆功能
    發(fā)表于 02-11 15:24 ?956次閱讀

    克隆技術(shù)介紹

    克隆技術(shù),經(jīng)歷了三個(gè)發(fā)展時(shí)期:第一個(gè)時(shí)期是微生物克隆,即用一個(gè)細(xì)菌很快復(fù)制出成千上萬(wàn)個(gè)和它一模一樣的細(xì)菌,而變成一個(gè)細(xì)菌群;第二個(gè)時(shí)期是生物技術(shù)克隆,比如用遺傳基因――DNA
    發(fā)表于 08-12 15:44 ?1.2w次閱讀

    環(huán)形振蕩器物理不可克隆函數(shù)詳解

    針對(duì)已提出的環(huán)形振蕩器物理不可克隆函數(shù)(Ring Oscillator Physical Unclonable Functions)輸出位數(shù)少和魯棒性不足的缺點(diǎn),提出了由多輸出環(huán)振蕩器和動(dòng)態(tài)配置處理模塊組成的動(dòng)態(tài)可配置多輸出RO
    的頭像 發(fā)表于 11-01 06:50 ?7405次閱讀
    環(huán)形振蕩器<b class='flag-5'>物理</b><b class='flag-5'>不可</b><b class='flag-5'>克隆</b>函數(shù)詳解

    PolarFire FPGA帶有不可克隆功能 可提供基于SRAM PUF的先進(jìn)安全功能

    應(yīng)用的數(shù)字認(rèn)證技術(shù)全球領(lǐng)先供應(yīng)商Intrinsic ID宣布,美高森美的新型PolarFire?可編程邏輯器件(FPGA)已帶有Intrinsic ID的靜態(tài)隨機(jī)存取存儲(chǔ)器(SRAM)物理不可
    發(fā)表于 01-30 15:01 ?1946次閱讀

    一款保證物聯(lián)網(wǎng)技術(shù)安全的物理不可克隆功能補(bǔ)充方案

    允許智能手機(jī)、家電、無(wú)人機(jī)和自動(dòng)駕駛車輛實(shí)時(shí)交換數(shù)字化信息的物聯(lián)網(wǎng)(IoT)技術(shù)需要一個(gè)強(qiáng)大的安全解決方案,因?yàn)闀?huì)直接影響到用戶的安全和資產(chǎn)。其中有一種保證物聯(lián)網(wǎng)技術(shù)安全的解決方案是物理不可
    的頭像 發(fā)表于 11-30 14:54 ?989次閱讀

    基于物理不可克隆函數(shù)的WSN簇內(nèi)密鑰分配方案

    解決無(wú)線傳感器網(wǎng)絡(luò)(WSN)安全通信問(wèn)題的前提條件是輕量級(jí)的認(rèn)證與密鑰分配,但由于傳感器節(jié)點(diǎn)的計(jì)算、存儲(chǔ)和通信資源有限,傳統(tǒng)基于公鑰基礎(chǔ)設(shè)施的認(rèn)證與密鑰分配機(jī)制并不適用。為此,提出基于物理不可克隆
    發(fā)表于 03-24 13:59 ?2次下載
    基于<b class='flag-5'>物理</b><b class='flag-5'>不可</b><b class='flag-5'>克隆</b>函數(shù)的WSN簇內(nèi)密鑰分配方案

    可調(diào)可重構(gòu)的環(huán)形振蕩器物理不可克隆函數(shù)設(shè)計(jì)

    針對(duì)環(huán)形振蕩器物理不可克隆函數(shù)均勻性與獨(dú)特性不夠理想的冋題,提岀一種可調(diào)可重構(gòu)的環(huán)形振蕩器物理不可克隆
    發(fā)表于 04-22 10:49 ?8次下載
    可調(diào)可重構(gòu)的環(huán)形振蕩器<b class='flag-5'>物理</b><b class='flag-5'>不可</b><b class='flag-5'>克隆</b>函數(shù)設(shè)計(jì)

    不可克隆功能技術(shù)如何使的設(shè)計(jì)受益

      因此,從 PUF 實(shí)施中獲得的是非易失性存儲(chǔ)器的材料清單 (BOM) 和環(huán)境優(yōu)勢(shì)以及防篡改 SRAM 的安全性。雖然 PUF 技術(shù)本身不足以確保密鑰安全,但它確實(shí)有助于確保嵌入式設(shè)備不是系統(tǒng)中引起攻擊者不必要注意的脆弱點(diǎn)。
    的頭像 發(fā)表于 05-25 17:48 ?1018次閱讀

    使的Arduino具有一些額外的功能

    電子發(fā)燒友網(wǎng)站提供《使的Arduino具有一些額外的功能.zip》資料免費(fèi)下載
    發(fā)表于 07-22 10:06 ?2次下載
    <b class='flag-5'>使</b><b class='flag-5'>您</b>的Arduino具有一些額外的<b class='flag-5'>功能</b>

    密碼學(xué):了解物理不可克隆功能的優(yōu)勢(shì)

    在這個(gè)簡(jiǎn)短的課程中,您將通過(guò)簡(jiǎn)化的假設(shè) PUF 體系結(jié)構(gòu)及其用法更好地了解為什么基于 PUF 的密鑰生成可以在加密應(yīng)用程序中提供如此出色的保護(hù)。
    的頭像 發(fā)表于 12-19 15:22 ?1255次閱讀
    密碼學(xué):<b class='flag-5'>了解</b><b class='flag-5'>物理</b><b class='flag-5'>不可</b><b class='flag-5'>克隆</b><b class='flag-5'>功能</b>的優(yōu)勢(shì)

    不可克隆的 PUF 功能可以提高 MCU 的安全性

    不可克隆的 PUF 功能可以提高 MCU 的安全性
    的頭像 發(fā)表于 01-03 09:45 ?892次閱讀

    如何讓Tiktok物理上自動(dòng)滾動(dòng)Ardino

    電子發(fā)燒友網(wǎng)站提供《如何讓Tiktok物理上自動(dòng)滾動(dòng)Ardino.zip》資料免費(fèi)下載
    發(fā)表于 02-13 16:42 ?0次下載
    如何讓Tiktok<b class='flag-5'>物理上</b>自動(dòng)滾動(dòng)Ardino

    芯片DNA如何物理不可克隆功能技術(shù)保護(hù)嵌入式系統(tǒng)

    基于硬件的安全性提供了針對(duì)網(wǎng)絡(luò)攻擊的強(qiáng)大保護(hù),當(dāng)實(shí)現(xiàn)加密功能的芯片使用時(shí),物理不可克隆功能(PUF)技術(shù)
    的頭像 發(fā)表于 06-16 11:43 ?1181次閱讀
    芯片DNA如何<b class='flag-5'>物理</b><b class='flag-5'>不可</b><b class='flag-5'>克隆</b>的<b class='flag-5'>功能</b><b class='flag-5'>技術(shù)</b>保護(hù)嵌入式系統(tǒng)