0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

系統(tǒng)芯片設計之安全增強設計

倩倩 ? 來源:Semi Connect ? 作者:Semi Connect ? 2022-08-15 15:03 ? 次閱讀

安全增強設計(Security Enhancement Design)是指采用特定的設計方法和技術來加強芯片的安全防護能力。安全防護涉及整個軟硬件體系。與軟件層面的安全技術不同,芯片的安全增強設計特指應用于密碼芯片和片上安全系統(tǒng)的針對旁道攻擊(又稱側信道或旁路攻擊)的防御性設計。旁道攻擊是指對密碼算法的軟硬件實現(xiàn),以及其物理載體進行敏感信息獲取的一系列攻擊方法。

根據(jù)旁道信息源的不同,旁道攻擊可以分為時間,功耗,電磁,聲音,故障等攻擊方法。這些攻擊方法對芯片的安全功能構成了極大威脅。芯片是信息安全的基礎設施,只有首先保障芯片自身的安全性才能真正為信息社會提供安全服務,實現(xiàn)身份認證,維護數(shù)據(jù)安全,構建可信,可靠的網(wǎng)絡空間。

安全性增強設計依據(jù)三項基本原理對抗旁道攻擊。1)隨機化:通過一定措施將密碼芯片的時間,功耗,電磁,聲音等信息隨機化,使得攻擊者的數(shù)據(jù)統(tǒng)計與相關性分析過程發(fā)生巨大困難。2)盲化:通過數(shù)學和算法上的設計,使得攻擊者缺少關鍵的額外信息,不能預知密碼計算過程的敏感內容,從而無法進行相應的旁道信息分析。3)掩蔽:密碼芯片通過產(chǎn)生隨機數(shù)作為掩碼,對密碼運算的中間結果進行掩蔽,而運算的最終結果卻可以正確恢復出來。掩碼導致了中間結果具有很強的隨機性,旁道信息的統(tǒng)計與分析難度因此急劇上升。

目前,算法級,架構級,電路級等多個層面的安全增強設計技術均得到了研究與發(fā)展。對于對稱與非對稱密碼可以開發(fā)相應的抗攻擊算法,從而在算法結構上對可能泄露的旁道信息進行消除與隱藏??构羲惴▌荼匾胍欢ǖ娜哂噙\算,這將導致密碼芯片在性能與功耗上的額外負擔。可以針對中央處理器與密碼運算加速器的微架構進行安全增強設計,如通過修補微架構漏洞,添加安全指令與特殊硬件單元,能夠對多種旁道攻擊起到良好的抑制作用,另外,可以采用高安全性的新型邏輯電路,從根本上解決CMOS互補邏輯電路存在面積大,功耗高的問題,如何平衡攻擊能力與實現(xiàn)代價也是重要的研究課題。如圖5-100所示,實現(xiàn)芯片的安全增強需要系統(tǒng)性,跨層次的設計技術,從而在各個設計層次建立安全屏障,防止攻擊者利用各個層次的漏洞和旁道信息威脅芯片核心部分的安全。

4ddf7cba-1b5f-11ed-ba43-dac502259ad0.jpg

安全性增強設計的出現(xiàn)與旁道攻擊技術的迅猛發(fā)展密切相關。20世紀90年代末,Paul Kocher 教授提出的差分功耗攻擊方法在旁道攻擊發(fā)展史上具有里程碑的意義。自此之后,學術界和工業(yè)界充分認識到密碼芯片必須具備防御旁道攻擊的措施和技術,從而催生了安全增強設計這一技術方向。英飛凌,恩智浦等公司在安全增強設計方面積累了雄厚的技術實力,已使其芯片產(chǎn)品具備抗攻擊特性。近年來,中國在密碼芯片的安全增強設計方面取得了很大進步,國內相關集成電路設計公司研制了具有一定防御攻擊能力的智能卡芯片,在安全防護方面形成了相應的技術能力。隨著互聯(lián)網(wǎng)和物聯(lián)網(wǎng)技術的蓬勃發(fā)展,網(wǎng)絡空間安全問題日益凸顯,芯片的安全增強設計的重要性也日漸突出。未來不僅集成電路設計單位,而且各類網(wǎng)絡技術公司及互聯(lián)網(wǎng)運營企業(yè)都將為提高芯片安全性這一重大課題貢獻力量。

安全增強設計技術將繼續(xù)向前發(fā)展,同時工業(yè)界將研制與完善面向芯片防護的全流程自動化檢測設備與集成開發(fā)環(huán)境。全流程的安全增強設計將把各層次單點的關鍵技術集成為一個有機整體,實現(xiàn)效能最大化;同時注意硬件載體與軟件環(huán)境的協(xié)同開發(fā),提升自動化和智能化水平,保證良好的用戶體驗。

審核編輯 :李倩

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 芯片
    +關注

    關注

    456

    文章

    51088

    瀏覽量

    425915
  • 加速器
    +關注

    關注

    2

    文章

    805

    瀏覽量

    37993

原文標題:系統(tǒng)芯片設計—安全增強設計

文章出處:【微信號:Semi Connect,微信公眾號:Semi Connect】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    龍芯網(wǎng)絡安全國產(chǎn)主板,互聯(lián)網(wǎng)時代信息安全的保障

    網(wǎng)絡安全主板?是一種專門設計用于增強網(wǎng)絡系統(tǒng)安全性的硬件設備。它通過集成高安全性的處理器、加密技術和其他安全功能,幫助抵御各種網(wǎng)絡威脅,確保
    的頭像 發(fā)表于 01-18 08:49 ?77次閱讀

    安全警告系統(tǒng)中超聲波雷達與Elmos芯片的作用

    Elmos芯片安全警告系統(tǒng)中的作用是多方面的,它們不僅為AK2超聲波雷達提供了精確的距離測量功能,還通過軟件可配置參數(shù)提高了系統(tǒng)的靈活性和適應性。這些
    的頭像 發(fā)表于 12-27 00:00 ?180次閱讀
    <b class='flag-5'>安全</b>警告<b class='flag-5'>系統(tǒng)</b>中超聲波雷達與Elmos<b class='flag-5'>芯片</b>的作用

    面向功能安全應用的汽車開源操作系統(tǒng)解決方案

    在SAE 2024國際汽車安全大會上,Elektrobit的Linux專家王紅燕在操作系統(tǒng)芯片技術的分論壇上為大家?guī)砹恕懊嫦蚬δ?b class='flag-5'>安全應用的汽車開源操作
    的頭像 發(fā)表于 09-27 09:21 ?514次閱讀
    面向功能<b class='flag-5'>安全</b>應用的汽車開源操作<b class='flag-5'>系統(tǒng)</b>解決方案

    利用JTAGLOCK特性增強設備安全

    電子發(fā)燒友網(wǎng)站提供《利用JTAGLOCK特性增強設備安全性.pdf》資料免費下載
    發(fā)表于 09-14 10:06 ?3次下載
    利用JTAGLOCK特性<b class='flag-5'>增強</b>設備<b class='flag-5'>安全</b>性

    增強BQ26100認證安全的方法

    電子發(fā)燒友網(wǎng)站提供《增強BQ26100認證安全的方法.pdf》資料免費下載
    發(fā)表于 09-11 09:43 ?1次下載
    <b class='flag-5'>增強</b>BQ26100認證<b class='flag-5'>安全</b>的方法

    水庫大壩安全監(jiān)測系統(tǒng)的守護

    在這廣闊的自然環(huán)境中,水庫大壩作為人類利用水資源、防洪抗旱的重要工程設施,其安全性關系到下游地區(qū)人民群眾的生命財產(chǎn)安全及生態(tài)環(huán)境的穩(wěn)定。隨著科技的飛速發(fā)展,水庫大壩安全監(jiān)測系統(tǒng)的出現(xiàn),
    的頭像 發(fā)表于 08-22 11:55 ?364次閱讀

    功能安全標準在汽車芯片領域的應用

    隨著汽車電動化、智能化轉型發(fā)展,汽車芯片功能安全將面臨著新的挑戰(zhàn)和機遇。通過深入理解并遵循功能安全的相關標準,汽車芯片行業(yè)將能夠有效應對這些挑戰(zhàn),從而確保駕駛的
    的頭像 發(fā)表于 07-16 08:28 ?935次閱讀
    功能<b class='flag-5'>安全</b>標準在汽車<b class='flag-5'>芯片</b>領域的應用

    晶臺光耦KL816——LED電源的安全智能

    隨著LED照明技術的迅猛發(fā)展,照明系統(tǒng)對于電源的穩(wěn)定性、智能性和安全性的要求也日益提高。在這個領域,光耦(光耦合器件)以其獨特的電氣隔離和信號傳輸特性,成為LED電源的安全智能選,為
    的頭像 發(fā)表于 06-17 17:48 ?487次閱讀
    晶臺光耦KL816——LED電源的<b class='flag-5'>安全</b>智能<b class='flag-5'>之</b>選

    淺析射頻識別技術如何加強企業(yè)安全

    、防盜以及軍事用途上,然而就在它“春風得意”時,與相關的安全隱患也隨之產(chǎn)生。 越來越多的商家和用戶擔心RFID系統(tǒng)安全和隱私保護問題,即在使用RFID
    的頭像 發(fā)表于 05-10 15:19 ?303次閱讀

    模擬芯片電源管理芯片介紹

    電源管理芯片(PowerManagementIntegratedCircuits),是在電子設備系統(tǒng)中擔負起對電能的變換、分配、檢測及其他電能管理的職責的芯片.主要負責識別CPU供電幅值,產(chǎn)生
    的頭像 發(fā)表于 04-30 08:34 ?2172次閱讀
    模擬<b class='flag-5'>芯片</b><b class='flag-5'>之</b>電源管理<b class='flag-5'>芯片</b>介紹

    技術分享 | ISO 26262中的安全分析FMEA

    本期內容以系統(tǒng)架構設計為例,講解如何在ISO26262產(chǎn)品開發(fā)過程中實施安全分析,半導體層面的芯片設計也可以參考本文相關內容執(zhí)行安全分析。安全
    的頭像 發(fā)表于 04-15 11:32 ?1706次閱讀
    技術分享 | ISO 26262中的<b class='flag-5'>安全</b>分析<b class='flag-5'>之</b>FMEA

    用CYUSB3014的時候,怎么樣增強芯片的抗干擾能力?

    如題,請問各位大神,用CYUSB3014的時候,怎么樣增強芯片的抗干擾能力,目前在測試EFT(+/-2kv 5Khz和100Khz)和ESD的時候,都會導致CYUSB3014和PC的連接斷開,感覺和按下FX3_RESET按鍵的效果一樣,針對RESET電路,怎么樣
    發(fā)表于 02-28 07:35

    國芯科技安全芯片產(chǎn)品群為視頻安防全生態(tài)安全提供解決方案

    國芯科技推出了視頻安防安全芯片產(chǎn)品群,該產(chǎn)品群包括安全芯片、安全TF卡、高速USBKey以及PCI-E密碼卡等系列產(chǎn)品,可完美解決視頻安防
    的頭像 發(fā)表于 01-26 10:01 ?774次閱讀
    國芯科技<b class='flag-5'>安全</b><b class='flag-5'>芯片</b>產(chǎn)品群為視頻安防全生態(tài)<b class='flag-5'>安全</b>提供解決方案