精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

使用DeepCover安全身份驗證器保護您的FPGA系統

星星科技指導員 ? 來源:ADI ? 作者:ADI ? 2023-02-20 11:07 ? 次閱讀

本應用筆記介紹了設計人員如何保護其 Xilinx FPGA 實現、保護 IP 并防止附加外設偽造。設計人員可以使用本應用筆記中描述的參考設計之一來實現這種安全性。這些設計在FPGA和DeepCover安全身份驗證器之間實現了SHA-256或ECDSA質詢和響應安全認證。

介紹

本應用筆記重點介紹SHA-256認證參考設計(RD),該參考設計采用MAXREFDES34#(用于1-Wire)和MAXREFDES43#用于I。2C. 每個參考設計 (RD) 都描述了狀態機的 Verilog 實現或微控制器中的“C”裸機實現。每個實現方案都在相應的FPGA演示板上進行測試。

對于1-Wire設計,參考代碼定義了主機FPGA上的組合SHA-256處理器和1-Wire主機。對于我?2C 設計,參考代碼定義 SHA-256 處理器并利用現有的 FPGA I2C 協議。RD 使用以下安全身份驗證器之一:

DS28E15DeepCover安全認證器,帶1線SHA-256和512位用戶EEPROM

DS28C22DeepCover 安全內存與 I2C SHA-256 身份驗證、加密和 3Kb 用戶 EEPROM

DS28E35DeepCover安全認證器,具有1線ECDSA和1Kb用戶EEPROM

為了將Maxim安全認證器IC與FPGA演示板連接,每個RD都附帶一個兼容的插件模塊——Pmod?端口標準由 Digilent, Inc. 開發相應的IC焊接在Pmod板上。關于1-Wire設計,只需稍作調整,即可使用存儲器密度更大的SHA-256認證器,例如DS28E22或DS28E25。

為什么要將安全性應用于FPGA系統?部分詳細介紹了設計人員面臨的重要安全問題。以下標題為“保護您的 FPGA”的部分演示了身份驗證如何實際保護 FPGA 系統。

為什么要將安全性應用于 FPGA 系統?

外圍設備的防偽保護

使用 FPGA 通信和操作替換外設、耗材、模塊或傳感器的系統通常成為造假者或未經授權的售后市場公司的目標。這些假冒版本的外設可能會帶來安全問題,降低應用程序的質量,并且通常會對OEM解決方案產生負面影響。此外,OEM將外圍設備的收入損失給這些造假者。在解決方案中引入安全認證使FPGA能夠確保外設的真實性,并在檢測到假冒產品時采取特定于應用的操作。如圖1所示,在系統和連接的外設之間執行質詢和響應序列以確認真實性。

FPGA 知識產權保護和實施保護

基于靜態RAM(SRAM)的FPGA幾乎沒有保護措施來保護IP(即配置數據或FPGA實現)免受非法復制和盜竊。原因是一旦數據被加載,它就會保存在SRAM存儲單元中,可以很容易地探測以確定其內容。此外,如果沒有某種類型的安全機制來保護配置數據或位文件,然后再將其加載到芯片中,則該數據可以被窺探。瀏覽這些數據是可能的,因為位流通常存儲在FPGA在上電時加載其配置模式時讀取的單獨存儲芯片中。克隆者可以簡單地復制配置文件并創建原始文件的克隆。這些類型的 FPGA 沒有內置加密功能,否則可以保護配置文件不被復制。

功能管理、許可證管理和過度構建保護

功能管理。為了減少設計時間和工作量,設計人員將創建功能齊全的FPGA系統,并使用固件去除某些方面的功能,以實現不同的價位或功能級別。然而,這產生了一個新問題:需要多個功能齊全系統的聰明客戶可以只購買一個功能齊全的單元和幾個功能減少的單元。然后,復制軟件,更簡單的單元的行為類似于功能齊全的設備,但價格較低,從而縮短了系統供應商。

身份驗證如何工作?

若要以最安全的方式實現身份驗證,請使用以下內容作為一般準則:

確保隨機質詢是加密安全的隨機數。

知道一個密鑰(稱為“FPGA 密鑰”),該密鑰可用于內部操作,但無法從外部發現。

計算涉及密鑰、隨機數和其他數據的哈希,就像安全內存一樣。

比較哈希結果。

在 FPGA 環境中,質詢和響應身份驗證的工作方式顯示在以下編號語句中。字母(例如 A、B、C)對應于圖 2 中的數據流。本節介紹 SHA-256 對稱身份驗證。

生成一個隨機數并將其作為質詢 (A) 發送給安全身份驗證器。

指示身份驗證器根據其密鑰、質詢 A、其唯一 ID 和其他固定數據計算哈希。哈希是算法塊 (B) 的輸出。

根據安全身份驗證器和 FPGA 密鑰使用的相同輸入和常量計算哈希 (C)。

將安全身份驗證器 (B) 計算的哈希值作為響應,并將其與預期的響應 (C) 進行比較。

如果預期響應和實際響應相同,則FPGA知道身份驗證器是真實的。如果是真實的,您的安全目標(IP保護,防偽保護等)就實現了。

poYBAGPy4_qAKQ3zAABi9BYkKPI669.png?imgver=1

圖2.質詢和響應身份驗證流程更詳細。證明哈希發起方(安全驗證器)的真實性。

如前所述,FPGA 和安全身份驗證器之間的身份驗證實現了為什么要將安全性應用于 FPGA? 部分的第 1 點到第 3 點的安全性?,F在,讓我們觀察如何根據以下框圖物理設置安全系統。

外圍設備的防偽保護

要實現防偽保護,應使用如圖3所示的系統配置。FPGA 及其相應的安全實現駐留在嵌入式系統中。一些外圍設備(可能是傳感器、一次性、消耗品或其他嵌入式系統)是作為設計師希望保護的對象。Maxim安全認證IC位于該外設中。

pYYBAGPy4_yAK2tiAAA5J7BJpjk067.png?imgver=1

圖3.外圍設備防偽框圖。

IP 保護、功能管理、許可證管理和過度構建保護

對于標題為“為什么要對FPGA應用安全性?”一節中描述的所有其他安全需求,應使用圖4所示的硬件設置。FPGA及其相應的安全實現與Maxim安全認證IC一起位于嵌入式系統中。

poYBAGPy4_6ALDfBAAAtry8irD8063.png?imgver=1

圖4.知識產權保護和其他應用的框圖。

參考設計 FPGA 演示板 實現 使用的認證IC 認證IC接口
MAXREFDES34# 賽靈思
斯巴達-6
安富利斯巴達-6 LX9 微板? 威瑞洛格 DS28E15 1-線
賽靈思
鋅芯
微鋅 “C”
MAXREFDES43# 賽靈思
鋅芯
澤德板? “C” DS28C22 我2C
MAXREFDES44# 賽靈思
鋅芯
微鋅 “C” DS28E35 1-線

參考設計特定說明

采用DS43C28的MAXREFDES22#是獨一無二的,因為它對FPGA和DS28C22之間通信的敏感數據實現了雙向、小消息加密。此加密功能是可選的;最常見的用途是DS28C22位于連接的外設子系統內。或者,也許有必要加密敏感的傳感器數據、校準數據、特征設置數據或個人數據(例如,患者心率或 SSN)。

采用DS44E28的MAXREFDES35#采用非對稱ECDSA認證,而不是實現對稱SHA-256認證。對于對稱認證,FPGA和認證IC必須存儲相同的密鑰,因此敏感的密鑰數據駐留在系統的兩端。然而,對于非對稱認證,FPGA只保存公鑰,DS28E35保存私鑰。唯一的敏感數據是私鑰;公鑰不需要保護。

從兩個角度來看,使用非對稱加密可能更具吸引力:

您正在將產品許可給客戶或使用多個合同制造商。非對稱身份驗證提供了一個很好的管理工具,用于添加新許可證或由于使用證書而刪除現有許可證。有關證書的更多信息,請參見應用筆記 5767 “ECDSA 認證系統的基礎”。

FPGA 配置/位文件安全性較差的實現。如果 FPGA 密鑰暴露,對這些應用使用 SHA-256 對稱身份驗證可能會有風險;但是,請注意,對于相關的參考設計(例如,用于Spartan-34 FPGA的MAXREFDES6#),已經采取了額外的步驟來保護FPGA端的密鑰。事實上,如果您沒有實現內置的FPGA加密功能(在適用的FPGA上,如Xilinx Zynq),或者如果您使用的是不保護配置/位文件的上一代FPGA,那么使用DS28E35是理想的選擇。

帶有DS34E28的MAXREFDES15#使用SHA-256實現對稱認證。這些身份驗證方案要求FPGA端密鑰和安全身份驗證器密鑰都是安全的。由于以下原因,MAXREFDES34# 成功地保護了 FPGA 端的密鑰:

密鑰存儲在閃存器件的FPGA位文件中。將位文件從位反轉回Verilog代碼是非常困難的(Spartan-6參考是用Verliog編寫的)。因此,位文件的模糊性和笨拙性提供了第一層安全性。

位文件中的密鑰與DS28E15中存儲的密鑰不完全相同。FPGA根據自己的密鑰版本計算DS28E15密鑰。

本應用筆記中未披露其他專有的FPGA秘密保護技術。

總結

FPGA 嵌入式系統的設計人員面臨著許多潛在的安全威脅,包括偽造外設和復制 FPGA 實現等。將Maxim安全認證器與上述任一參考設計結合使用,可以保護FPGA系統免受這些潛在問題的影響。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 傳感器
    +關注

    關注

    2548

    文章

    50668

    瀏覽量

    751978
  • 處理器
    +關注

    關注

    68

    文章

    19160

    瀏覽量

    229115
  • FPGA
    +關注

    關注

    1626

    文章

    21665

    瀏覽量

    601818
收藏 人收藏

    評論

    相關推薦

    恩智浦推出經認證的全新EdgeLock安全身份驗證芯片,簡化物聯網設備安全認證

    恩智浦EdgeLock??A5000安全身份驗證芯片為在IoT生態系統及網絡建立信任提供必需的安全認證功能 ? ? 中國上海——2022年4月13日——恩智浦半導體(NXP
    的頭像 發表于 04-13 10:56 ?4273次閱讀
    恩智浦推出經認證的全新EdgeLock<b class='flag-5'>安全身份驗證</b>芯片,簡化物聯網設備<b class='flag-5'>安全</b>認證

    HTTPServer可以支持基本的HTTP身份驗證嗎?

    基本的HTTP認證提供了可接受的保護級別。如果不可能用HTTPServer支持基本HTTP身份驗證,那么有沒有其他的首選或系統的密碼保護方法保護
    發表于 10-30 10:23

    無線身份驗證的門禁控制系統設計方案

    協議和加密模式符合各種標準,可支持多種應用。TIP系統還可以實現虛擬化及云端基礎模式,因而能夠在不影響安全性的情況下通過互聯網提供服務交付?! IP提供一種受保護身份驗證傳輸網絡,
    發表于 11-05 11:11

    Vivado和SDK身份驗證錯誤

    嘗試運行SDK或Vivado的安裝程序時,出現“身份驗證錯誤:發生了未知異常。請驗證的用戶ID和密碼,然后重試”我可以登錄該站點,另一位同事可以登錄該站點。我們可以下載安裝程序,但是當我們嘗試安裝
    發表于 01-02 14:55

    什么是身份驗證和授權

    什么是身份驗證和授權 根據RFC2828(Internet Security Glossary,May2000),驗證是“校驗被或向某系統實體聲明的身份的過程”。此處的關鍵字
    發表于 04-03 16:03 ?5735次閱讀

    什么是詢問握手身份驗證協議

    什么是詢問握手身份驗證協議 CHAP(詢問握手身份驗證協議)是用于遠程登錄的身份驗證協議,通過三次握手周期性的校驗對端的身份,在初始鏈
    發表于 04-03 16:06 ?2651次閱讀

    什么是密碼身份驗證協議

    什么是密碼身份驗證協議 PAP是一種身份驗證協議,是一種最不安全身份證協議,是一種當客戶端不支持其它身份認證協議時才被用來
    發表于 04-03 16:07 ?1593次閱讀

    身份驗證和生物識別身份系統應用越加廣泛

    身份驗證和生物識別身份系統應用越加廣泛
    發表于 02-27 14:37 ?1556次閱讀

    為設計選擇正確的安全身份驗證方法

      當然,有不同級別的有效身份驗證。以打印機墨盒為例。為了驗證它的真實性,墨盒可以發送一個密碼。但是這種方法的缺點是中間人可以在密碼被傳輸時捕獲并重新使用它。質詢-響應身份驗證,其中墨盒可以證明它知道一個秘密而不泄露它,提供了一
    的頭像 發表于 05-24 10:11 ?1269次閱讀
    為設計選擇正確的<b class='flag-5'>安全身份驗證</b>方法

    使用身份驗證的智能鎖的使用和性能

      這個設置有一個弱點。的控制最終負責打開和關閉鎖的操作。如果它不安全,它很容易受到入侵者的攻擊,入侵者可以控制它并將其配置為忽略來自身份驗
    的頭像 發表于 05-26 14:28 ?1148次閱讀
    使用<b class='flag-5'>身份驗證</b><b class='flag-5'>器</b>的智能鎖的使用和性能

    PCB身份驗證

    電子發燒友網站提供《PCB身份驗證.zip》資料免費下載
    發表于 07-22 10:09 ?2次下載
    PCB<b class='flag-5'>身份驗證</b><b class='flag-5'>器</b>

    安全哈希算法的基礎知識,如何使用算法進行身份驗證

    本應用筆記介紹了安全哈希算法(SHA)的基礎知識,并討論了該算法的變體。然后簡要介紹了如何使用算法進行身份驗證,包括哈希消息身份驗證代碼 (HMAC) 的概念。最后,本文介紹了一些Maxim
    的頭像 發表于 12-21 15:37 ?2415次閱讀
    <b class='flag-5'>安全</b>哈希算法的基礎知識,如何使用算法進行<b class='flag-5'>身份驗證</b>

    無需成為密碼學專家即可實施安全身份驗證

    數字安全是當今電子設計中最廣為人知的話題之一。當工程師考慮安全性時,加密可能是第一個想到的詞,只有少數工程師會想到身份驗證。然而,身份驗證安全
    的頭像 發表于 01-23 16:33 ?1044次閱讀
    無需成為密碼學專家即可實施<b class='flag-5'>安全身份驗證</b>

    通過SHA-256主/從身份驗證系統實現更高的安全

    DS28C22是一款帶有IC接口的DeepCover安全認證,采用SHA-256算法進行雙向認證。其他功能,包括 3Kb 用戶 EEPROM 陣列、多種存儲
    的頭像 發表于 02-20 09:36 ?1106次閱讀
    通過SHA-256主/從<b class='flag-5'>身份驗證</b><b class='flag-5'>系統</b>實現更高的<b class='flag-5'>安全</b>性

    使用加密和身份驗證保護UltraScale/UltraScale+ FPGA比特流

    電子發燒友網站提供《使用加密和身份驗證保護UltraScale/UltraScale+ FPGA比特流.pdf》資料免費下載
    發表于 09-13 17:14 ?1次下載
    使用加密和<b class='flag-5'>身份驗證</b>來<b class='flag-5'>保護</b>UltraScale/UltraScale+ <b class='flag-5'>FPGA</b>比特流