為進一步鼓勵全市廣大職工和青少年開展群眾性科技創新活動,充分激發廣大職工和青少年的聰明才智,加快上海建設具有世界影響力的社會主義現代化國際大都市,上海市總工會、上海市知識產權局、共青團上海市委員會、上海市科學技術協會、上海發明協會等單位聯合舉辦了“第三十四屆上海市優秀發明選拔賽”,經專家初評、復評和終評等環節,獲獎項目正式出爐。上海復旦微電子集團股份有限公司《物理不可克隆功能技術研究與應用》項目喜獲優秀發明銀獎。
▲ 獲獎證書和獎牌
▲ 項目成員合影(部分)
項目簡介
物理不可克隆功能/函數(Physically Unclonable Function,PUF)是一種密碼學基礎元件,通常由輸入(挑戰)、物理系統和輸出(響應)這三個部分組成。物理系統的作用是將挑戰映射到響應,由于制造過程中無法控制的隨機差異,每個物理系統都是唯一的,無法人為制造兩個完全一樣的物理系統,即物理不可克隆。
大多數芯片中已經包含了SRAM,將它用作PUF有許多優點:方案可移植性強、設計簡單、參數穩定性好、響應獲取便捷(只需要讀取SRAM的上電初始值)。在實際應用中,由于獲取響應的過程中存在噪聲,導致PUF對于相同的挑戰,實際得到的響應存在微小的差異。但是通過PUF響應糾錯機制,可以消除這些差異,使得相同的挑戰得到一致的響應。
傳統的雙向認證機制由于每次認證使用相同密鑰,不能抵御側信道攻擊。我們創造性地將SRAM PUF與傳統雙向認證機制結合,提出了反向糾錯方法,利用PUF差異的隨機性能夠實現每次認證過程使用的密鑰都不相同,即一次一密。新的認證機制不僅可以完全防御側信道攻擊,同時利用PUF解決了密鑰存儲的安全性問題,將整個體系的安全性提升到了新的高度。在傳統安全協議中,為了實現一次一密需要使用非對稱密鑰算法進行密鑰協商,所需資源是PUF糾錯機制的數十倍,執行時間更是需要數百倍,因此復旦微電子項目團隊提出的認證機制非常適合于資源有限的輕量級設備。
基于以上技術創新方案,項目團隊發表了2篇期刊論文,同時將新型雙向認證機制推廣到其它類型PUF,擴展了認證密鑰的生成方法,新增了密鑰存儲的方案,并在這些方面獲得了7項發明專利授權。
應用推廣
目前,集成PUF模塊的RFID芯片已經量產,這是國內首款基于PUF技術的量產防偽溯源芯片,非常適合在醫藥、高檔酒類、奢侈品等貴重商品的防偽溯源中使用。
2017年起,該芯片先后在石油化工企業的油罐防偽、京東高值物品防偽、國臺酒防偽、同仁堂藥品防偽、信鴿腳環防偽等項目中應用。提升了廠家產品的可信度,維護了廠家的商譽。
?
復旦微電子于2017年研發成功超高頻(GB29768協議)SM7國密算法芯片及高頻(ISO15693協議)SM7國密算法芯片。并通過自研的PUF(物理不可克隆功能)技術增強芯片安全性,能夠抵抗側信道攻擊,安全等級達國密II-B級。這些芯片近年來廣泛應用于全運會、亞運會、世博會等國際和國內的高等級會議中。
?
關于復旦微電子集團
上海復旦微電子集團股份有限公司(“復旦微電”,上交所科創板證券代碼:688385.SH;“上海復旦”,港交所股份代號:01385.HK)是國內從事超大規模集成電路的設計、開發、生產(測試)和提供系統解決方案的專業公司。公司于1998年7月創辦,并于2000年在香港上市,2014年轉香港主板,是國內成立最早、首家上市的股份制集成電路設計企業。2021年登陸上交所科創板,形成“A+H”資本格局。復旦微電子集團現已建立健全安全與識別芯片、非揮發存儲器、智能電表芯片、FPGA芯片和集成電路測試服務等產品線。產品行銷30多個國家和地區,廣泛應用于金融、社保、汽車電子、城市公共交通、電子證照、移動支付、防偽溯源、智能手機、安防監控、工業控制、信號處理、智能計算等眾多領域。
評論
查看更多