精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

如何在物聯網設備的無線SoC中使用物理不可克隆功能

Silicon Labs ? 來源:SiliconLabs ? 作者:SiliconLabs ? 2021-01-04 14:42 ? 次閱讀

Silicon Labs(亦稱“芯科科技”)物聯網安全高級產品經理Mike Dow近期解釋了Silicon Labs如何在物聯網設備的無線SoC中使用物理不可克隆功能(Physical Unclonable Functions, PUF)技術。Silicon Labs在其Secure Vault物聯網安全軟件中使用了SRAM PUF的技術,得以利用SRAM的固有隨機性,從而獲得設備獨有的單個對稱密鑰。SRAM PUF技術在市場上具有值得信賴的可靠性記錄。由于我們的客戶在現場部署的設備通常要求運行超過10年以上的時間,因此我們需要具有長期可靠性歷史的PUF技術。

Silicon Labs通過PUF來創建密鑰加密密鑰(KEK),用于封裝(加密)系統中的其他密鑰,并將它們存儲在內部或外部存儲器中。“因為這個KEK只用于訪問包裝密鑰,它的使用時間是有限的,這反過來限制了它暴露于許多類型的攻擊。此外,重構KEK的過程只發生在Power on Reset (POR)事件上,這進一步限制了對生成密鑰的過程的訪問。

74ef8026-4e37-11eb-8b86-12bb97331649.jpg

在Silicon Labs的設計中,除加密密鑰外,每一代密鑰都由符合NIST標準的真隨機生成器(TRNG)執行

“在這種設計中,除KEK之外的每一個密鑰生成都由符合NIST標準的TRNG來執行,然后密鑰包裝為AES加密。在安全行業中,TRNG和AES技術都是常見的、易于理解的、經過測試和被驗證的。Silicon Labs還使用256位密鑰來增加AES加密的強度,然后在AES算法上應用了差分功率分析(DPA)側通道保護,進一步增強其對黑客攻擊的抵抗能力。該設備的所有密鑰材料都以這種方式封裝,包括在一次可編程(OTP)內存中生成并存儲的ECC公私身份密鑰對。

當實現需要許多對不對稱密鑰的復雜云安全方案時,能夠在幾乎無限的內部或外部內存中安全地存儲密鑰是一個主要優勢。另一種方法是將其存儲在純文本中,但這種方法需要高度物理安全的內存,保護起來既復雜又昂貴。Dow評論道:“在設計芯片時,你必須選擇一個最佳的安全內存大小。然而,無論你選擇什么尺寸,幾乎可以保證在產品的使用壽命中都是不夠的。”

751313f6-4e37-11eb-8b86-12bb97331649.jpg

PUF創建一個秘密的、隨機的和唯一的密鑰,并且PUF-key加密在安全密鑰存儲中的所有密鑰,在啟動時生成,而不是存儲在flash中。

值得一提的是,Secure Vault提供的密鑰管理方案的另一個優點是通過使用AES加密,你還可以要求一個初始向量來提供算法。“這個初始向量就像有一個額外的128位密碼,需要使用該密鑰執行任何安全操作。然后,該密碼可以被人類或運行在芯片上的其他應用程序使用,從而提供使用密鑰的雙重身份驗證。”

“作為一層額外的保護,Secure Vault技術中包含了一個復雜的篡改保護方案,如果檢測到篡改,可以破壞PUF重構數據。一旦重構數據被銷毀,存儲的密鑰材料就再也不能被訪問了。

總結來說,Silicon Labs選擇了市場上最可靠的PUF技術,并將其功能限制為只能提供一個KEK來包裝或打開關鍵材料。通過使用另一個雙因素身份驗證密碼,可以進一步保護該密鑰。此外,Silicon Labs提供多種篡改保護源,可以破壞PUF密鑰,使其無法解密受其保護的所有其他密鑰。即使黑客投入了大量的時間和資源來重新設計設備并恢復KEK,他們也只危及了一臺設備。”

責任編輯:lq

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 存儲器
    +關注

    關注

    38

    文章

    7452

    瀏覽量

    163606
  • 物聯網設備
    +關注

    關注

    1

    文章

    234

    瀏覽量

    19711
  • PUF技術
    +關注

    關注

    0

    文章

    6

    瀏覽量

    3405

原文標題:知識庫-通過PUF技術提高物聯網安全防護層級

文章出處:【微信號:SiliconLabs,微信公眾號:Silicon Labs】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    聯網學習路線來啦!

    聯網學習路線來啦! 聯網方向作為目前一個熱門的技術發展方向,有大量的人才需求,小白的學習入門路線推薦以下步驟。 1.了解
    發表于 11-11 16:03

    SOC芯片在聯網中的作用

    、存儲器、輸入/輸出接口等多種功能模塊,為聯網設備提供了強大的計算能力、靈活的數據處理能力和高效的能源管理。 SOC芯片的定義與特點
    的頭像 發表于 10-31 15:42 ?196次閱讀

    聯網設備的標準與規范

    的兼容性、安全性和互操作性。 1. 聯網設備的標準 聯網設備的標準可以分為幾個不同的層面,包
    的頭像 發表于 10-29 11:34 ?383次閱讀

    Q/GDW 12020-2019 輸變電設備聯網微功率無線網通

    本標準規定了輸變電設備聯網傳感終端微功率無線接入協議,包括通信網絡拓撲與協議棧結構、 物理層協議規范和媒體接入控制層協議規范。 本標準適
    發表于 10-24 16:28 ?0次下載

    如何測試聯網設備的功耗

    能力的電子設備,通常通過不同的無線協議連接到其他設備或網絡。降低本底噪聲,查看小功率信號想要在當今的聯網(IoT)
    的頭像 發表于 10-11 08:05 ?382次閱讀
    如何測試<b class='flag-5'>物</b><b class='flag-5'>聯網</b><b class='flag-5'>設備</b>的功耗

    聯網系統中二次電池無線充放電方案硬件設計分享_無線充放電芯片

    01 聯網系統中為什么要使用 無線充放電芯片 聯網系統中使
    的頭像 發表于 09-26 14:55 ?511次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯網</b>系統中二次電池<b class='flag-5'>無線</b>充放電方案硬件設計分享_<b class='flag-5'>無線</b>充放電芯片

    什么是聯網技術?

    什么是聯網技術? 聯網技術(Internet of Things, IoT)是一種通過信息傳感設備,按約定的協議,將任何物體與網絡相連
    發表于 08-19 14:08

    聯網是什么?聯網功能

    聯網(Internet of Things,IoT)是指通過信息傳感設備,按照約定的協議,將任何物體與網絡相連接,物體通過信息傳播媒介進行信息交換和通信,以實現智能化識別、定位、跟蹤、監管等
    的頭像 發表于 04-20 09:44 ?2155次閱讀

    何在測試中使用ChatGPT

    Dimitar Panayotov 在 2023 年 QA Challenge Accepted 大會 上分享了他如何在測試中使用 ChatGPT。
    的頭像 發表于 02-20 13:57 ?720次閱讀

    聯網IOT芯片是什么?聯網芯片的作用 聯網芯片的應用領域

    )作為實現聯網的關鍵技術之一,是將聯網的通信和計算功能集成到一個小型芯片中,并能夠在各種物理
    的頭像 發表于 02-01 11:38 ?3552次閱讀

    為什么選擇無線SoC進行聯網硬件開發?如何選擇用于聯網無線SoC

    如果說互聯網改變了我們的工作和交流方式,那么,聯網則通過一次將多個設備連接到互聯網,實現了人與機器和機器與機器的交互。
    的頭像 發表于 01-10 16:09 ?1410次閱讀
    為什么選擇<b class='flag-5'>無線</b><b class='flag-5'>SoC</b>進行<b class='flag-5'>物</b><b class='flag-5'>聯網</b>硬件開發?如何選擇用于<b class='flag-5'>物</b><b class='flag-5'>聯網</b>的<b class='flag-5'>無線</b><b class='flag-5'>SoC</b>?

    什么是無線聯網傳感器,為什么無線聯網傳感器有用呢?

    的采集、傳輸、存儲和分析的設備無線聯網傳感器可以通過感知環境中的各種物理量,如溫度、濕度、光照強度、壓力、加速度等,將這些數據通過
    的頭像 發表于 12-15 10:10 ?861次閱讀

    桂花網藍牙網關:功能強大、應用廣泛的聯網連接設備

    景中無論是醫療健康還是運動健身等方面都發揮著重要作用,幫助用戶實現設備的智能化管理數據采集等功能,提高生產和生活效率,是聯網解決方案中不可
    發表于 12-12 16:06

    何在Linux中使用htop命令

    本文介紹如何在 Linux 中使用 htop 命令。
    的頭像 發表于 12-04 14:45 ?1906次閱讀
    如<b class='flag-5'>何在</b>Linux<b class='flag-5'>中使</b>用htop命令

    無線模塊還是SoC聯網設計中的成本考慮

    在設計聯網 (IoT) 設備時,是使用無線模塊還是片上系統 (SoC) 可能是一個關鍵且具有挑戰性的決定。
    的頭像 發表于 12-01 13:42 ?1176次閱讀
    <b class='flag-5'>無線</b>模塊還是<b class='flag-5'>SoC</b>?<b class='flag-5'>物</b><b class='flag-5'>聯網</b>設計中的成本考慮