0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何在物聯(lián)網(wǎng)設(shè)備的無線SoC中使用物理不可克隆功能

Silicon Labs ? 來源:SiliconLabs ? 作者:SiliconLabs ? 2021-01-04 14:42 ? 次閱讀

Silicon Labs(亦稱“芯科科技”)物聯(lián)網(wǎng)安全高級產(chǎn)品經(jīng)理Mike Dow近期解釋了Silicon Labs如何在物聯(lián)網(wǎng)設(shè)備的無線SoC中使用物理不可克隆功能(Physical Unclonable Functions, PUF)技術(shù)。Silicon Labs在其Secure Vault物聯(lián)網(wǎng)安全軟件中使用了SRAM PUF的技術(shù),得以利用SRAM的固有隨機性,從而獲得設(shè)備獨有的單個對稱密鑰。SRAM PUF技術(shù)在市場上具有值得信賴的可靠性記錄。由于我們的客戶在現(xiàn)場部署的設(shè)備通常要求運行超過10年以上的時間,因此我們需要具有長期可靠性歷史的PUF技術(shù)。

Silicon Labs通過PUF來創(chuàng)建密鑰加密密鑰(KEK),用于封裝(加密)系統(tǒng)中的其他密鑰,并將它們存儲在內(nèi)部或外部存儲器中?!耙驗檫@個KEK只用于訪問包裝密鑰,它的使用時間是有限的,這反過來限制了它暴露于許多類型的攻擊。此外,重構(gòu)KEK的過程只發(fā)生在Power on Reset (POR)事件上,這進(jìn)一步限制了對生成密鑰的過程的訪問。

74ef8026-4e37-11eb-8b86-12bb97331649.jpg

在Silicon Labs的設(shè)計中,除加密密鑰外,每一代密鑰都由符合NIST標(biāo)準(zhǔn)的真隨機生成器(TRNG)執(zhí)行

“在這種設(shè)計中,除KEK之外的每一個密鑰生成都由符合NIST標(biāo)準(zhǔn)的TRNG來執(zhí)行,然后密鑰包裝為AES加密。在安全行業(yè)中,TRNG和AES技術(shù)都是常見的、易于理解的、經(jīng)過測試和被驗證的。Silicon Labs還使用256位密鑰來增加AES加密的強度,然后在AES算法上應(yīng)用了差分功率分析(DPA)側(cè)通道保護(hù),進(jìn)一步增強其對黑客攻擊的抵抗能力。該設(shè)備的所有密鑰材料都以這種方式封裝,包括在一次可編程(OTP)內(nèi)存中生成并存儲的ECC公私身份密鑰對。

當(dāng)實現(xiàn)需要許多對不對稱密鑰的復(fù)雜云安全方案時,能夠在幾乎無限的內(nèi)部或外部內(nèi)存中安全地存儲密鑰是一個主要優(yōu)勢。另一種方法是將其存儲在純文本中,但這種方法需要高度物理安全的內(nèi)存,保護(hù)起來既復(fù)雜又昂貴。Dow評論道:“在設(shè)計芯片時,你必須選擇一個最佳的安全內(nèi)存大小。然而,無論你選擇什么尺寸,幾乎可以保證在產(chǎn)品的使用壽命中都是不夠的?!?/p>

751313f6-4e37-11eb-8b86-12bb97331649.jpg

PUF創(chuàng)建一個秘密的、隨機的和唯一的密鑰,并且PUF-key加密在安全密鑰存儲中的所有密鑰,在啟動時生成,而不是存儲在flash中。

值得一提的是,Secure Vault提供的密鑰管理方案的另一個優(yōu)點是通過使用AES加密,你還可以要求一個初始向量來提供算法。“這個初始向量就像有一個額外的128位密碼,需要使用該密鑰執(zhí)行任何安全操作。然后,該密碼可以被人類或運行在芯片上的其他應(yīng)用程序使用,從而提供使用密鑰的雙重身份驗證?!?/p>

“作為一層額外的保護(hù),Secure Vault技術(shù)中包含了一個復(fù)雜的篡改保護(hù)方案,如果檢測到篡改,可以破壞PUF重構(gòu)數(shù)據(jù)。一旦重構(gòu)數(shù)據(jù)被銷毀,存儲的密鑰材料就再也不能被訪問了。

總結(jié)來說,Silicon Labs選擇了市場上最可靠的PUF技術(shù),并將其功能限制為只能提供一個KEK來包裝或打開關(guān)鍵材料。通過使用另一個雙因素身份驗證密碼,可以進(jìn)一步保護(hù)該密鑰。此外,Silicon Labs提供多種篡改保護(hù)源,可以破壞PUF密鑰,使其無法解密受其保護(hù)的所有其他密鑰。即使黑客投入了大量的時間和資源來重新設(shè)計設(shè)備并恢復(fù)KEK,他們也只危及了一臺設(shè)備。”

責(zé)任編輯:lq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 存儲器
    +關(guān)注

    關(guān)注

    38

    文章

    7509

    瀏覽量

    163975
  • 物聯(lián)網(wǎng)設(shè)備

    關(guān)注

    1

    文章

    235

    瀏覽量

    19766
  • PUF技術(shù)
    +關(guān)注

    關(guān)注

    0

    文章

    6

    瀏覽量

    3426

原文標(biāo)題:知識庫-通過PUF技術(shù)提高物聯(lián)網(wǎng)安全防護(hù)層級

文章出處:【微信號:SiliconLabs,微信公眾號:Silicon Labs】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    網(wǎng)關(guān)在聯(lián)網(wǎng)中的應(yīng)用

    世界和數(shù)字世界的橋梁,是聯(lián)網(wǎng)架構(gòu)中不可或缺的一部分。 網(wǎng)關(guān)的定義和功能 網(wǎng)關(guān)是一種網(wǎng)絡(luò)節(jié)點,它在不同網(wǎng)絡(luò)或協(xié)議之間進(jìn)行數(shù)據(jù)轉(zhuǎn)換和傳輸。在
    的頭像 發(fā)表于 01-02 16:10 ?134次閱讀

    聯(lián)網(wǎng)定義、聯(lián)網(wǎng)天線選擇指南

    接入了網(wǎng)絡(luò)這個大家庭中。 聯(lián)網(wǎng)的基礎(chǔ)是無線技術(shù),而天線作為無線通信的眼睛,更是聯(lián)網(wǎng)
    的頭像 發(fā)表于 11-12 11:10 ?857次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>定義、<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>天線選擇指南

    聯(lián)網(wǎng)學(xué)習(xí)路線來啦!

    聯(lián)網(wǎng)學(xué)習(xí)路線來啦! 聯(lián)網(wǎng)方向作為目前一個熱門的技術(shù)發(fā)展方向,有大量的人才需求,小白的學(xué)習(xí)入門路線推薦以下步驟。 1.了解
    發(fā)表于 11-11 16:03

    SOC芯片在聯(lián)網(wǎng)中的作用

    、存儲器、輸入/輸出接口等多種功能模塊,為聯(lián)網(wǎng)設(shè)備提供了強大的計算能力、靈活的數(shù)據(jù)處理能力和高效的能源管理。 SOC芯片的定義與特點
    的頭像 發(fā)表于 10-31 15:42 ?399次閱讀

    聯(lián)網(wǎng)設(shè)備的標(biāo)準(zhǔn)與規(guī)范

    的兼容性、安全性和互操作性。 1. 聯(lián)網(wǎng)設(shè)備的標(biāo)準(zhǔn) 聯(lián)網(wǎng)設(shè)備的標(biāo)準(zhǔn)可以分為幾個不同的層面,包
    的頭像 發(fā)表于 10-29 11:34 ?694次閱讀

    Q/GDW 12020-2019 輸變電設(shè)備聯(lián)網(wǎng)微功率無線網(wǎng)通

    本標(biāo)準(zhǔn)規(guī)定了輸變電設(shè)備聯(lián)網(wǎng)傳感終端微功率無線接入?yún)f(xié)議,包括通信網(wǎng)絡(luò)拓?fù)渑c協(xié)議棧結(jié)構(gòu)、 物理層協(xié)議規(guī)范和媒體接入控制層協(xié)議規(guī)范。 本標(biāo)準(zhǔn)適
    發(fā)表于 10-24 16:28 ?2次下載

    如何測試聯(lián)網(wǎng)設(shè)備的功耗

    能力的電子設(shè)備,通常通過不同的無線協(xié)議連接到其他設(shè)備或網(wǎng)絡(luò)。降低本底噪聲,查看小功率信號想要在當(dāng)今的聯(lián)網(wǎng)(IoT)
    的頭像 發(fā)表于 10-11 08:05 ?479次閱讀
    如何測試<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>設(shè)備</b>的功耗

    聯(lián)網(wǎng)系統(tǒng)中二次電池無線充放電方案硬件設(shè)計分享_無線充放電芯片

    01 聯(lián)網(wǎng)系統(tǒng)中為什么要使用 無線充放電芯片 聯(lián)網(wǎng)系統(tǒng)中使
    的頭像 發(fā)表于 09-26 14:55 ?641次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>系統(tǒng)中二次電池<b class='flag-5'>無線</b>充放電方案硬件設(shè)計分享_<b class='flag-5'>無線</b>充放電芯片

    家電廠中MES聯(lián)網(wǎng)平臺有什么功能

    隨著聯(lián)網(wǎng)技術(shù)的飛速發(fā)展,家電行業(yè)正經(jīng)歷著前所未有的變革。聯(lián)網(wǎng)平臺作為連接物理設(shè)備與網(wǎng)絡(luò)的關(guān)鍵
    的頭像 發(fā)表于 09-13 14:29 ?222次閱讀

    什么是聯(lián)網(wǎng)技術(shù)?

    什么是聯(lián)網(wǎng)技術(shù)? 聯(lián)網(wǎng)技術(shù)(Internet of Things, IoT)是一種通過信息傳感設(shè)備,按約定的協(xié)議,將任何物體與網(wǎng)絡(luò)相連
    發(fā)表于 08-19 14:08

    聯(lián)網(wǎng)是什么?聯(lián)網(wǎng)功能

    聯(lián)網(wǎng)(Internet of Things,IoT)是指通過信息傳感設(shè)備,按照約定的協(xié)議,將任何物體與網(wǎng)絡(luò)相連接,物體通過信息傳播媒介進(jìn)行信息交換和通信,以實現(xiàn)智能化識別、定位、跟蹤、監(jiān)管等
    的頭像 發(fā)表于 04-20 09:44 ?2290次閱讀

    泰凌微電子推出超低功耗多協(xié)議聯(lián)網(wǎng)無線SoC芯片TLSR925x

    近日,泰凌微電子正式宣布推出國內(nèi)首顆工作電流低至1mA量級的超低功耗多協(xié)議聯(lián)網(wǎng)無線SoC芯片——TLSR925x。這款芯片以其出色的性能和卓越的功耗控制,為新一代高性能
    的頭像 發(fā)表于 03-14 11:19 ?1410次閱讀

    何在測試中使用ChatGPT

    Dimitar Panayotov 在 2023 年 QA Challenge Accepted 大會 上分享了他如何在測試中使用 ChatGPT。
    的頭像 發(fā)表于 02-20 13:57 ?771次閱讀

    聯(lián)網(wǎng)IOT芯片是什么?聯(lián)網(wǎng)芯片的作用 聯(lián)網(wǎng)芯片的應(yīng)用領(lǐng)域

    )作為實現(xiàn)聯(lián)網(wǎng)的關(guān)鍵技術(shù)之一,是將聯(lián)網(wǎng)的通信和計算功能集成到一個小型芯片中,并能夠在各種物理
    的頭像 發(fā)表于 02-01 11:38 ?3892次閱讀

    為什么選擇無線SoC進(jìn)行聯(lián)網(wǎng)硬件開發(fā)?如何選擇用于聯(lián)網(wǎng)無線SoC?

    如果說互聯(lián)網(wǎng)改變了我們的工作和交流方式,那么,聯(lián)網(wǎng)則通過一次將多個設(shè)備連接到互聯(lián)網(wǎng),實現(xiàn)了人與機器和機器與機器的交互。
    的頭像 發(fā)表于 01-10 16:09 ?1554次閱讀
    為什么選擇<b class='flag-5'>無線</b><b class='flag-5'>SoC</b>進(jìn)行<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>硬件開發(fā)?如何選擇用于<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>的<b class='flag-5'>無線</b><b class='flag-5'>SoC</b>?