www.久久久久|狼友网站av天堂|精品国产无码a片|一级av色欲av|91在线播放视频|亚洲无码主播在线|国产精品草久在线|明星AV网站在线|污污内射久久一区|婷婷综合视频网站

當前位置:首頁 > 廠商動態(tài) > 廠商動態(tài)
[導(dǎo)讀]在19世紀,荷蘭的密碼學(xué)家奧古斯特·克爾克霍夫(Auguste Kerckhoff)發(fā)表了克爾克霍夫原理,指出:「即使系統(tǒng)中除密鑰之外的一切都是公共知識,密碼系統(tǒng)也必須是安全的?!剐酒踩凶铌P(guān)鍵的元素是根密鑰(Root Key)或硬件唯一密鑰(Hardware Unique Key; HUK)。根密鑰不僅是保護每個芯片的基礎(chǔ),也是整個系統(tǒng)和相關(guān)服務(wù)的信任鏈起點。因此,必須從設(shè)計之初就充分考慮密鑰的生成、存儲和使用的方式。

以PUF-based硬件安全信任根構(gòu)建芯片內(nèi)完整安全邊界

從根源解決芯片安全弱點

前言

在19世紀,荷蘭的密碼學(xué)家奧古斯特·克爾克霍夫(Auguste Kerckhoff)發(fā)表了克爾克霍夫原理,指出:「即使系統(tǒng)中除密鑰之外的一切都是公共知識,密碼系統(tǒng)也必須是安全的?!剐酒踩凶铌P(guān)鍵的元素是根密鑰(Root Key)或硬件唯一密鑰(Hardware Unique Key; HUK)。根密鑰不僅是保護每個芯片的基礎(chǔ),也是整個系統(tǒng)和相關(guān)服務(wù)的信任鏈起點。因此,必須從設(shè)計之初就充分考慮密鑰的生成、存儲和使用的方式。

隨著物理不可復(fù)制功能(PUF)的發(fā)明,我們現(xiàn)在可以在硬件級別創(chuàng)建一個獨特的、天生的、不可復(fù)制的密鑰。而后續(xù)該思考的問題是“我們?nèi)绾伪Wo這把鑰匙?”若是沒有做好保護密鑰的安全機制,就好比將你的密鑰隨意扔在抽屜里一樣,破壞了安全邊界形成安全漏洞。一個系統(tǒng)的安全級別取決于該系統(tǒng)安全中最弱的環(huán)節(jié),在大多數(shù)情況下,系統(tǒng)的安全弱點往往是存儲在不甚安全的 eFuse 中的密鑰。無論密鑰本身的復(fù)雜程度如何,不安全的存儲都會立即危及整個系統(tǒng)的安全性。

此外,我們知道軟件可以在產(chǎn)品出廠后持續(xù)更新,但硬件更新相對困難且成本極高。因此,在一開始所選擇的硬件安全部署質(zhì)量是至關(guān)重要的。PUFrt 是結(jié)合 PUF 和 anti-fuse OTP 的硬件信任根IP,在完整防篡改設(shè)計的保護下,提供不可復(fù)制的密鑰和安全的 OTP 存儲,從制造階段起即提供硬件安全防護。

以eFuse做密鑰存儲的風險

eFuse(熔絲)和 anti-fuse OTP(反熔絲內(nèi)存)是現(xiàn)代芯片設(shè)計中最常見的密鑰存儲選項。eFuse 的原理是透過熔斷金屬或聚合物的方式將密鑰編程到OTP 內(nèi)存中,這會留下可見的痕跡。而 anti-fuse 的編程方式是根據(jù)量子穿隧原理在單晶體氧化層形成導(dǎo)電路徑,因此表面上沒有可見的痕跡。圖1為 eFuse 和 anti-fuse OTP 在電子顯微鏡下的比較。儲存在 eFuse 中的“0”和“1”數(shù)據(jù)很容易識別,因為在編程為“1”的單元中有一個明顯的開口。而如圖1 的右圖所示,無論存儲的數(shù)據(jù)如何,anti-fuse 單元看起來并無顯著差異。

從根源解決芯片安全弱點

圖1. e-fuse與anti-fuse OTP在電子顯微鏡下的俯瞰圖

不安全存儲造成的漏洞

以 ARM 核搭配 Crypto Cell-312? (CC312)是當今最常見的設(shè)計組合之一。當設(shè)計人員都著重于 CC312 提供的安全功能時,但卻往往忽略了密鑰存儲的安全。我們經(jīng)??梢钥吹?ARM CC312 與 eFuse/anti-fuse 搭配使用,可是針對密鑰注入和存儲程序卻沒有額外的保護(如圖2所示),造成密鑰仍暴露在安全邊界之外,成為攻擊者有機可乘的安全漏洞。這樣的安全問題來自于兩個層面,一是儲存在 eFuse 中的數(shù)據(jù)容易被窺探破解;二是當訪問權(quán)限控制沒有被考慮時,任何人皆可輕松獲取儲存在 OTP 中的機密。盡管 CC312 被認為是一款設(shè)計精良的門鎖,但將鑰匙存放在不安全的地方無異于將鑰匙留在門鎖中供任何人開啟一樣。

從根源解決芯片安全弱點

圖2. 不安全的信任根

以抗攻擊設(shè)計強化的安全防護

雖然 eFuse 中的數(shù)據(jù)可見性問題可用 anti-fuse OTP 解決,但嚴格來說這樣的安全防護仍然不足。為了實現(xiàn)身份識別并僅將機密數(shù)據(jù)的訪問權(quán)限開放給獲得授權(quán)的用戶,在 OTP 控制器設(shè)計中還必須考慮訪問權(quán)限控制。

為了進一步保護芯片設(shè)計中的 anti-fuse OTP,防篡改設(shè)計也是不可或缺的。良好的防篡改設(shè)計運用電路布局(Layout)和數(shù)字設(shè)計(RTL)打造一個可對抗各種類型的攻擊,如在寫入數(shù)據(jù)時對數(shù)據(jù)進行加擾、或是納入毛刺檢測電路等等的保護外殼。我們將在未來的白皮書中更詳細地討論防篡改設(shè)計的主題。

將 anti-fuse OTP、訪問權(quán)限的控制器和防篡改外殼相結(jié)合,建立了一個安全的硬件信任根(Hardware Root of Trust; HRoT),即可對抗所有前述所討論的漏洞。憑借精心設(shè)計的防篡改外殼和權(quán)限控管的雙APB接口,安全 HRoT與安全子系統(tǒng), CC312等, 能相輔相成,為芯片設(shè)計實現(xiàn)完整的安全邊界。熵碼科技所開發(fā)的 dual-APB RoT IP--PUFrt,即是專為 ARM CC312 和其他ARM用戶的需求所開發(fā)。更詳細的說明及其功能詳見圖3。

從根源解決芯片安全弱點

圖3. PUFrt 模塊示意圖與其重要特點

以PUFrt實現(xiàn)完整安全邊界

PUFrt 建立在力旺電子的 anti-fuse OTP (NeoFuse) 和量子穿隧 PUF (NeoPUF) 技術(shù)之上,并以PUF天生密碼加密保護 anti-fuse OTP。PUFrt 利用 NeoPUF 完美的隨機性自芯片內(nèi)部生成每個設(shè)備的唯一密鑰(Hardwre Unique Key; HUK),大幅簡化了密鑰注入的程序。真隨機數(shù)發(fā)生器(TRNG) 具有數(shù)字和仿真設(shè)計,結(jié)合了靜態(tài)和動態(tài)熵源以實現(xiàn)其卓越的性能。PUFrt還對數(shù)據(jù)和地址進行了混淆處理,并結(jié)合模擬與數(shù)字設(shè)計了抗攻擊安全防護層,以充分保護密鑰存儲。此外,PUFrt還配備了一個權(quán)限控管控制器和兩個APB接口。圖4即示意了 PUFrt 和 ARM CC312整合使用的范例。APB1 將PUFrt 連接到BUS總線并使用 JTAG 進行 OTP 測試,APB2 將PUFrt集成到CC312 中,為 CC312 中的加密功能提供安全存儲和高質(zhì)量熵源。APB1 將在測試后被禁用,以維持安全邊界的完整性。

從根源解決芯片安全弱點

圖4. 結(jié)合PUFrt延伸ARM CC312的安全邊界

結(jié)論

總結(jié)而言,雙 APB 接口的 PUFrt 能與 CC312 無縫集成,并為密鑰存儲提供完整的抗攻擊防護。此外,PUFrt 中的 TRNG 能為 CC312 提供高質(zhì)量的熵以執(zhí)行各種安全功能。透過集成 CC312 和 PUFrt,ARM Cortex-M55 可以在推向市場之前實現(xiàn)安全信任根、安全存儲和安全系統(tǒng)。這種應(yīng)用可推及 AIoT 到 HPC 等多項領(lǐng)域。

談到芯片安全性,設(shè)計人員通常會想到 ARM Crypto Cell 312 等加密子系統(tǒng)解決方案。然而,如何為系統(tǒng)生成可信賴的根密鑰、以及如何安全儲存該密鑰的問題仍然未解。PUFrt 就如同一幅完整拼圖所缺失的部分。利用 PUF 的天生密碼(芯片指紋)作為密鑰來加密存儲的任何機要信息,再加上全面的抗攻擊設(shè)計,使其成為能抵御各類潛在攻擊的完美方案。憑借其精心規(guī)劃的架構(gòu),PUFrt 可以輕松導(dǎo)入芯片取代不安全的 eFuse,其權(quán)限控管控制器更為設(shè)計人員節(jié)省設(shè)計時間??偨Y(jié)而言,PUFrt整合解決方案不僅完成了IC的安全邊界,且能幫助CC312對整體SoC的性能表現(xiàn)達到極致發(fā)揮。

本站聲明: 本文章由作者或相關(guān)機構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

開創(chuàng)中國文旅產(chǎn)業(yè)AI深度應(yīng)用新樣本 北京2025年8月22日 /美通社/ -- 以下為來自億歐的報道: 8月22日,桂林旅游股份有限公司旗下銀子巖景區(qū)聯(lián)合合作伙伴正式發(fā)布全球首款A(yù)I伴游財神玩具 —— "五...

關(guān)鍵字: AI IP 數(shù)字化 硬件

北京2025年8月18日 /美通社/ -- 2025年8月,軟通動力集團一項關(guān)鍵決策引發(fā)行業(yè)矚目——以自有資金8億元向全資子公司軟通計算機有限公司完成實繳增資,使其注冊資本增加至23億元。這筆戰(zhàn)略注資不僅彰顯集團對信創(chuàng)核...

關(guān)鍵字: AI 硬件 計算機 智能化

在科技飛速發(fā)展的今天,硬件更新?lián)Q代的速度日新月異。然而,許多企業(yè)或個人仍在使用著老舊硬件設(shè)備,這些設(shè)備雖然性能有限,但在一些對性能要求不高的場景中,仍有其存在的價值。通過合理的內(nèi)核參數(shù)調(diào)優(yōu)和輕量級服務(wù)部署方案,我們可以充...

關(guān)鍵字: 硬件 內(nèi)核參數(shù)

北京 2025年5月27日 /美通社/ -- 日前,軟通華方(清華同方)推出全新超銳T40-Z70國產(chǎn)筆記本,主打更輕、更強、更安全。這款新品國產(chǎn)筆記本采用鋁合金材質(zhì)機身,搭載國產(chǎn)高性能兆芯開先KX-7000八核處理器...

關(guān)鍵字: 筆記本電腦 鋁合金 硬件 BSP

隨著科技的飛速發(fā)展,人工智能(AI)已經(jīng)從科幻作品中的概念逐漸走進了我們的日常生活,深刻地改變著各個行業(yè)的面貌。在這一變革中,硬件作為 AI 技術(shù)運行的物理基礎(chǔ),其重要性不言而喻。對于硬件工程師而言,如何在人工智能時代找...

關(guān)鍵字: 人工智能 硬件 工程師

上海 2025年5月15日 /美通社/ -- 近日在CHINASHOP2025期間,商米以"SUPER Solution雙系統(tǒng)高效切換助力商業(yè)環(huán)保"的案...

關(guān)鍵字: 硬件 BSP 雙系統(tǒng) 大賽

在軟件和硬件之間,似乎還有一些不軟不硬的存在?沒錯,那就是固件(Firmware)。固件,其實也是一種軟件,但他比普通的軟件更硬。一般是不能隨便改的,改了以后可能整個系統(tǒng)都得完蛋。它是連接普通軟件和硬件的橋梁。

關(guān)鍵字: 軟件 硬件

隨著車輛電子設(shè)備日益復(fù)雜,為系統(tǒng)中的所有元件提供正確且充分的保護對于安全性和可靠性至關(guān)重要。整車廠商逐漸摒棄傳統(tǒng)的刀片式保險絲,轉(zhuǎn)而青睞電子保險絲 (eFuse) 帶來的優(yōu)勢。

關(guān)鍵字: eFuse 電子保險絲 熱效應(yīng)

北京2025年4月23日 /美通社/ -- 4月22日,在千年大運河的粼粼波光中,軟通華方"京牌京產(chǎn)"首臺下線儀式于國家網(wǎng)絡(luò)安全產(chǎn)業(yè)園區(qū)(通州園)隆重舉行。通州區(qū)委常委、副區(qū)長吳孔安,軟通動力集團董事...

關(guān)鍵字: 數(shù)字經(jīng)濟 軟件 數(shù)字化 硬件

北京2025年4月20日 /美通社/ -- 4月19日,在北京亦莊舉辦的2025北京亦莊半程馬拉松暨人形機器人半程馬拉松賽開跑,20支人形機器人參賽隊和9000余名人類跑者同時出發(fā)。這是全球首個人形機器人半程馬...

關(guān)鍵字: 機器人 BSP 大眾 硬件
關(guān)閉