PUF技術比TrustZone技術更安全?

2020-11-27 行動支付網

什麼是PUF?

維基百科裡面說:物理不可克隆功能(即PUF:physical unclonable function)是一種「數字指紋」,用作半導體設備(如微處理器)的唯一身份。 PUF基於在半導體製造過程中自然發生的物理變化,並且使得區分其他相同的半導體成為可能。 PUF通常用於密碼學。物理不可克隆函數是物理結構中體現的物理實體。目前,PUF通常用集成電路來實現,通常用於對安全性要求較高的應用中。

早期的關於利用無序系統的物理特性進行認證的系統可以追溯到1983年的鮑德爾和1984年的西蒙斯。

從2010年到2013年,PUF在智慧卡市場獲得了關注,作為提供「矽指紋」的有前途的方式,創建了獨特於個人智慧卡的加密密鑰。

現在,PUF成為商用FPGA中安全替代電池備份秘密密鑰的存儲器,如Xilinx Zynq Ultrascale ++ 和Altera。

PUF取決於其物理微結構的獨特性。這種微觀結構取決於製造過程中引入的隨機物理因素。這些因素是不可預測和不可控制的,這使得複製或克隆結構幾乎是不可能的。

這種技術完美的解決了你就是你、唯一的你的問題,在物聯網時代的確有較大的實踐意義。

但是這只是一項晶片設計模塊功能,與TrustZone技術存在本質區別。

TrustZone技術是一種安全執行區域概念,是晶片運行狀態在共享資源、總線系統的安全態與非安全態的問題。基於TrustZone技術的TEEOS,形成一個可信執行環境,能夠執行某些操作、保護某些資源。

PUF可以被用作唯一且不可篡改的設備標識符。PUF也可以用於安全密鑰生成和存儲以及隨機源。

安智客總結一下PUF主要有以下特點:

第一: 隨機性,相當於晶片自帶硬體隨機數發生器,為加密算法提供基礎「原料」。

第二: 唯一性,利用晶片製造過程中不可控制因素產生的晶片物理結構差異來產生完全隨機的ID。

第三: 易用性,無需安全存儲,隨用隨取。

另外,並非所有提議的PUF都是不可克隆的,並且許多已經在實驗室環境中成功進行了攻擊。柏林理工學院的一個研究小組能夠使用大學失效分析實驗室提供的工具,在20個小時內克隆一個SRAM PUF 。

下面列出了一些PUF市場應用信息,供大家參考!

圖:艾矽科技基於PUF技術的安全加密晶片:GIANT I系列

比如,2017年5月艾矽科技推出據稱全球首款 以PUF為核心的加密晶片,集成了VIA PUF技術,也是目前安全級別最高的一款安全加密晶片。當有數據需要加密時,即對VIA PUF模塊做參數提取生成密鑰,使用密鑰對數據加密生成密文,將密文存儲在EEPROM裡,同時密鑰消失。當需要使用原始數據時,再對VIA PUF模塊做參數提取生成密鑰,使用密鑰對EEPROM裡的密文解密,還原出原始數據。

比如,論文《TrustToken Framwork: a Generic Security Framework for Mobile Two-factor Authentication Using TrustZone》中提到的使用Trustzone和SRAM PUF為軟體令牌提供與硬體令牌等價的安全保障。

比如,復旦微電子公司開發出的高頻安全電子標籤晶片FM13HS02就創新性的加入了PUF(物理不可克隆功能)設計晶片充分利用了PUF的唯一性和隨機性的特點,與SM7算法互為補充,顯著提升了算法實現的安全性。

比如,恩智浦以物理不可克隆技術(PUF)強化SmartMX2 安全晶片,號稱第一個能夠為市場帶來整合了Intrinsic-ID公司的PUF智慧卡和嵌入式安全晶片的公司。

安智客認為,在物聯網時代,基於PUF的各種安全晶片應用,與基於TEE技術的各種安全方案都互為補充,共同構築安全終端的基礎。

本文為作者授權發布,不代表行動支付網立場,轉載請註明作者及來源,未按照規範轉載者,行動支付網保留追究相應責任的權利。

相關焦點

  • PUF技術如何保護物聯網設備
    PUF技術如何保護物聯網設備 電子工程專輯 發表於 2020-05-15 17:02:51   越來越多的IC廠商開始探索一種晶片級的安全技術來保護數據,這種技術被稱為物理不可克隆功能
  • 改良後基因編輯技術更安全精準
    改良後基因編輯技術更安全精準 2015-12-05 科技日報 劉園園 【字體:大 中 小】   美國科學家稱,他們成功改進了Crispr-Cas9基因編輯技術,使其更安全
  • 火箭工匠創造更安全、更環保的混合火箭發動機技術
    火箭工匠創造更安全、更環保的混合火箭發動機技術位於佛羅裡達的一家航空航天公司火箭工匠公司正在為其混合火箭發動機申請專利。技術。與固體或液體燃料發動機相比,混合動力發動機更快、更安全.根據火箭工匠公司的說法,該公司還可以將火箭發動機從125磅擴大到5000磅,並將繼續測試更高的功率。
  • 季榮教授團隊:運用昆蟲雷達技術監測邊境害蟲遷飛,為我國生態安全提供技術支撐
    ,有力地保障了我國新疆邊境及周邊國際區域的生態安全。希望季榮教授繼續加強與中亞國家的專家合作,聯合攻關,共同研究和治理蝗蟲跨境危害這一國際難題,發揮科學技術在「絲綢之路經濟帶」建設進程中的支撐和引領作用,為我國西北邊境及周邊國際區域的生態安全做出更大貢獻。王憲輝 2019年11月26日於北京《新疆蝗蟲暴發機理及昆蟲雷達監測技術應用》(季榮等著.
  • Trust or Tyranny?
    To do so required that he let go, relinquish control, step out on a limb, and trust a God he could not see.
  • 揭秘TPM安全晶片技術及加密應用
    各種「爆料」猶如一個個重磅炸彈,以致於整個世界引起軒然大波, 美國的安全防範級別幾乎是世界範圍內密集程度和技術含量最高的,但阿桑奇卻用實際行動證明其並非見不可破!由此可見,數據洩密是沒有真空領域的。在我國為避免影響國家戰略安全的核心技術控制在某些國家手中,我國也在同步進行可信計算平臺的研究和部署工作。其中,部署可信計算體系中,密碼技術是最重要的核心技術。
  • 俄研究等離子技術處理核廢料 對環境更安全
    其技術原理是在1800攝氏度的濃縮鹽溶液中處理液體廢料,即將鹽濃縮液在高溫熔融狀態下注入金屬桶,冷卻後變成玻璃狀單體澆鑄物。目前如何處理放射性廢料目前核廢料的主要處理方法是在直接電加熱爐中的玻璃固化法。較為普及的有兩種玻璃固化方法,分別是在熔融前煅燒或不煅燒,簡稱兩步法和一步法。兩步法在法國和英國使用,一步法則被俄羅斯、美國、德國、比利時、日本、印度和韓國採用。
  • 談談汽車晶片信息安全
    安全運行環境主要是指晶片向OS和APP提供安全隔離的計算環境,以及配套的虛擬機管理程序或者SDK,通常包括晶片計算多分區(Multi Partitions)機制和可信計算環境(Trust zone)。
  • 量子技術革命性突破為更安全的在線通訊鋪平道路
    目前,網際網路用戶主要依靠複雜的密碼來保證信息安全。然而,黑客們已經越來越善於攻破這類密碼系統,進而發動全球性網絡攻擊。每年因此造成的隱私洩露和詐騙損失高達數萬億英鎊。網絡科學家預計,傳統密碼系統的成本有可能大幅上升。因此,替代方案的選擇更加引人注目。多年來,量子技術一直被視為標準加密技術的革命性替代品。
  • One Way to Get Out of Your Comfort Zone 走出舒適區方式之一
    A comfort zoneis a self-imposed boundary where a person will refuse to push past.So what does leaving your comfort zone look like?
  • 香港中文大學E-ZONE 7
    Details are provided as follows: Asia Pacific Congress in Maternal Fetal Medicine (APCMFM) E-zone 7 – Fetal Cardiac Ultrasonography Date (Hong
  • Air defense zone called option
    It will depend on 'level of threat' from others, senior diplomat saysChina could set up an air defense identification zone
  • 食品安全檢驗技術應用分析
    因此為了把好食品安全質量這一關,保證民眾可以吃到健康的食物,需要相關食品質量安全管理部門做好自身工作,加強對於食品安全質量的檢測。1、食品檢驗技術的重要性現階段的食品供應過程中,檢驗技術得到了高度關注,檢驗技術的提升、轉變,是從根源解決食品安全問題的有力手段。
  • geotrust ev證書——單域名和多域名
    GeoTrust是業內非常著名的品牌,分為dvssl ovssl evssl三種類型,對於想要綠色網址欄的客戶來說,GeoTrust TrueBusinessID with EV證書是好的選擇,並且這款證書運用的256位加密,下面SSL盾小編為您講解下geotrust ev證書的性能與如何選擇
  • 淺談食品安全快速檢測技術
    「食品安全快檢」是一種快速檢測食品安全的方式,可短時間內對可疑食品進行初級篩查和對現場食品安全狀況進行初步評判,提升監督成效,預防食品安全事故發生。與傳統檢測技術相比,快檢技術的優勢在於樣品前處理簡單、檢測速度快、儀器操作簡單且便攜性強。
  • region/area/zone和ability/capacity辨析
    ==============================轉載請註明來源:立文悉通region/area/zonezone常指一個交界的區域,如 the marginal zone。  antioxidant capacity/regenerative capacity表達某種物質的抗氧化能力時,使用antioxidant capacity比antioxidant ability要更常見一些。同樣,表達細胞再生能力時,regenerative capacity也比regenerative ability常見。
  • 以科研帶動發展 以技術保障安全
    然而,由於工業管道薄壁厚、大曲率和管繫結構、載荷、應力十分複雜等突出特點和難點,其缺陷檢測和安全評估技術遠落後於壓力容器,幾乎沒有可用的技術方法,更沒有相應的標準法規,政府監察和企業管理均無章可循。因而,往往導致兩種極端情況:一是盲目使用,放任各種缺陷的存在,留下重大隱患,危及企業安全生產;另一種情況是盲目處理,從而導致大量不必要的缺陷返修、設備報廢和相應的停產,給企業造成不必要的重大經濟損失。
  • 特殊作業安全技術措施
    3、雨季施工時,處於防洪可能淹沒地帶的機械設備、材料等應做好防範措施,施工人員要提前做好安全撤離的準備工作。4、長時間在雨季中作業的工程,應根據條件搭設防雨棚。施工中遇有暴風雨應暫停施工。二、冬季施工安全要點1、冬季施工的概念和特點:根據當地多年氣象資料統計,當室外日平均氣溫連續五天穩定低於5。
  • RFID技術在安全身份識別領域的發展及應用
    射頻識別技術最早應用於航空領域,追蹤飛機資產。隨著技術的發展,感應卡技術、高頻智慧卡技術及超高頻技術逐漸進入安全管理領域,作為企業或機構的安全管理系統,保障安全,並提高運營效率和解決成本。尤其在安全身份驗證領域,其技術被廣泛應用於門禁管理、電腦安全登錄、物流等領域。
  • 5G 中的物理層安全關鍵技術
    目前物理層安全技術中,保證系統安全性能的主要技術方案大致分為兩類:一類是利用編碼的方式,對傳統的信道糾錯編碼進行修改,使其同時兼具糾錯能力與保密能力;另一類是預編碼技術,在保證合法信道正常接收的同時,降低竊聽信道的質量,提升系統的安全速率。