如何在物聯網設備的無線SoC中使用物理不可克隆功能

2021-01-11 電子發燒友
打開APP
如何在物聯網設備的無線SoC中使用物理不可克隆功能

SiliconLabs 發表於 2021-01-04 14:42:26

Silicon Labs(亦稱「芯科科技」)物聯網安全高級產品經理Mike Dow近期解釋了Silicon Labs如何在物聯網設備的無線SoC中使用物理不可克隆功能(Physical Unclonable Functions, PUF)技術。Silicon Labs在其Secure Vault物聯網安全軟體中使用了SRAM PUF的技術,得以利用SRAM的固有隨機性,從而獲得設備獨有的單個對稱密鑰。SRAM PUF技術在市場上具有值得信賴的可靠性記錄。由於我們的客戶在現場部署的設備通常要求運行超過10年以上的時間,因此我們需要具有長期可靠性歷史的PUF技術。

Silicon Labs通過PUF來創建密鑰加密密鑰(KEK),用於封裝(加密)系統中的其他密鑰,並將它們存儲在內部或外部存儲器中。「因為這個KEK只用於訪問包裝密鑰,它的使用時間是有限的,這反過來限制了它暴露於許多類型的攻擊。此外,重構KEK的過程只發生在Power on Reset (POR)事件上,這進一步限制了對生成密鑰的過程的訪問。

在Silicon Labs的設計中,除加密密鑰外,每一代密鑰都由符合NIST標準的真隨機生成器(TRNG)執行

「在這種設計中,除KEK之外的每一個密鑰生成都由符合NIST標準的TRNG來執行,然後密鑰包裝為AES加密。在安全行業中,TRNG和AES技術都是常見的、易於理解的、經過測試和被驗證的。Silicon Labs還使用256位密鑰來增加AES加密的強度,然後在AES算法上應用了差分功率分析(DPA)側通道保護,進一步增強其對黑客攻擊的抵抗能力。該設備的所有密鑰材料都以這種方式封裝,包括在一次可編程(OTP)內存中生成並存儲的ECC公私身份密鑰對。

當實現需要許多對不對稱密鑰的複雜雲安全方案時,能夠在幾乎無限的內部或外部內存中安全地存儲密鑰是一個主要優勢。另一種方法是將其存儲在純文本中,但這種方法需要高度物理安全的內存,保護起來既複雜又昂貴。Dow評論道:「在設計晶片時,你必須選擇一個最佳的安全內存大小。然而,無論你選擇什麼尺寸,幾乎可以保證在產品的使用壽命中都是不夠的。」

PUF創建一個秘密的、隨機的和唯一的密鑰,並且PUF-key加密在安全密鑰存儲中的所有密鑰,在啟動時生成,而不是存儲在flash中。

值得一提的是,Secure Vault提供的密鑰管理方案的另一個優點是通過使用AES加密,你還可以要求一個初始向量來提供算法。「這個初始向量就像有一個額外的128位密碼,需要使用該密鑰執行任何安全操作。然後,該密碼可以被人類或運行在晶片上的其他應用程式使用,從而提供使用密鑰的雙重身份驗證。」

「作為一層額外的保護,Secure Vault技術中包含了一個複雜的篡改保護方案,如果檢測到篡改,可以破壞PUF重構數據。一旦重構數據被銷毀,存儲的密鑰材料就再也不能被訪問了。

總結來說,Silicon Labs選擇了市場上最可靠的PUF技術,並將其功能限制為只能提供一個KEK來包裝或打開關鍵材料。通過使用另一個雙因素身份驗證密碼,可以進一步保護該密鑰。此外,Silicon Labs提供多種篡改保護源,可以破壞PUF密鑰,使其無法解密受其保護的所有其他密鑰。即使黑客投入了大量的時間和資源來重新設計設備並恢復KEK,他們也只危及了一臺設備。」

責任編輯:lq

 

打開APP閱讀更多精彩內容

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容圖片侵權或者其他問題,請聯繫本站作侵刪。 侵權投訴

相關焦點

  • 一款保證物聯網技術安全的物理不可克隆功能補充方案
    打開APP 一款保證物聯網技術安全的物理不可克隆功能補充方案 蓋世汽車資訊 發表於 2020-11-30 14:54:46 允許智慧型手機、家電、無人機和自動駕駛車輛實時交換數位化信息的物聯網(IoT)技術需要一個強大的安全解決方案,因為會直接影響到用戶的安全和資產。
  • PUF技術如何保護物聯網設備
    PUF技術如何保護物聯網設備 電子工程專輯 發表於 2020-05-15 17:02:51   越來越多的IC廠商開始探索一種晶片級的安全技術來保護數據,這種技術被稱為物理不可克隆功能
  • PolarFire FPGA帶有不可克隆功能 可提供基於SRAM PUF的先進安全功能
    打開APP PolarFire FPGA帶有不可克隆功能 可提供基於SRAM PUF的先進安全功能 電子發燒友 發表於 2019-01-30 15:01:48
  • 物理不可克隆函數(PUF)對晶片安全具有重要意義
    隨著物聯網技術的爆炸式發展,連接到雲端的設備數量越來越多,設備的安全性問題更加凸顯。每年有大量設備受到安全威脅和惡意攻擊。物理不可克隆函數(PUF)為不安全環境下的晶片認證和保護設備免受物理攻擊提供了一種有效的方法,對人工智慧晶片保護具有十分重要的意義。
  • 物聯網無線技術頻段劃分
    無線通信技術都需要藉助一定的頻段才能通信,正如汽車需要道路行駛一樣。在物聯網的應用中,不同的國家或地區無線技術使用的頻率也是不同的。為適應物聯網的發展,各國或地區為物聯網應用提供了一定的頻段,下面是一些國家規劃的頻段:  - 北美:902-928MHz  - 歐盟:863-868MHz  - 韓國:917.5-923MHz  - 日本:916.5-927.5MHz  - 英國:915-921MHz
  • 如何使用人工智慧管理物聯網傳感器電源
    研究人員旨在通過使用人工智慧和能量收集技術來延長傳感器和物聯網設備的壽命。如果物聯網設備持續斷電,部署數百萬個傳感器幾乎是徒勞的。物聯網傳感器在沒有電源的情況下無法收集或傳輸數據。這是研究人員探索環境能量收集的原因之一。
  • 股市華興社李振華:如何擴大航空發動機的物聯網功能
    股市華興社李振華導讀:股市華興社李振華了解到,據marketscreener網站報導,羅爾斯·羅伊斯(Rolls-Royce)完成了「智能發動機」願景,率先提出了一種新的技能解決方案:結合運用AI和物聯網(IoT)來構建更智能的航空發動機。人們傾向於將網際網路視為物理世界之外的東西:數字事物都是短暫的。
  • 物聯網無線通信技術盤點 藍牙/WiFi/Zigbee誰能成主流?
    然而,設備本身一般通過無線方式連接到物聯網系統。這種無線連接是系統中極為重要或最為薄弱的鏈路。因此,選擇一種能夠匹配設備及其周邊環境的無線技術很重要。本文介紹了最有可能為新設計採用的幾種無線候選技術。   設備通過無線方式連結到網關是一種典型的物聯網連接場景(圖)。網關是通過公用寬帶電纜或DSL數據機連接網際網路的接口,然後再通過網際網路服務提供商連 接到網際網路。
  • 從產品設計角度,解讀物聯網四層架構
    圖1:物聯網四層架構一、感知層感知層的主要功能就是採集物理世界的數據,其是人類世界跟物理世界進行交流的關鍵橋梁。感知層的數據來源主要有兩種:一種就是主動採集生成信息,比如傳感器、多媒體信息採集、GPS等,這種方式都需要主動去記錄或跟目標物體進行交互才能拿到數據,存在一個採集數據的過程,且信息實時性高。
  • 優化用於物聯網的可穿戴設備的功耗
    優化用於物聯網的可穿戴設備的功耗 電子設計 發表於 2019-02-27 08:40:00 用於物聯網(IoT)的可穿戴設備和其他設備的電力傳輸環境非常複雜。由於需要儘可能節省能量,因此功耗變化很大。
  • 物聯網與5G技術如何讓人工智慧發揮更大的作用
    隨著雲計算和基於雲的人工智慧的集中化和虛擬化速度的加快,物聯網現在也開始分散和碎片化,因為它將競相聯網數十億物理設備,使生活變得更容易、更自動化。IHS Markit預計,到2030年,這類設備將達到1250億部,高於去年的270億部。英特爾預測,到2025年,物聯網技術的價值將高達6萬億美元。埃森哲估計,正是這種對工業的影響,到2030年可能為全球經濟增加14萬億美元。
  • 蘋果筆記本有望為iPhone無線充電,無線充電和無線反向充電的原理是...
    專利中提到,部分電子設備包括一個或多個充電電池,可能需要外部電源才能充電。通常,這些設備可能使用通用或標準化的充電器。例如,某些設備可能使用通用串行總線(『USB』)連接線充電。但是,儘管具有標準化連接線,但每個設備可能需要單獨或專用的電源才能充電。在某些情況下,為每個設備提供單獨的電源可能會增加使用、存儲和/或傳輸的負擔。
  • 雙無線電連接:在物聯網應用中實現兩全其美
    這種方法的優點是,您可以遠程控制或監控家庭、辦公室或工業設施中的多個設備。因此,它還用於物聯網設備的許多控制應用中。但是,由於它們依賴於網關,因此不能像第一種方法那樣隨意移動。隨著人機接口(HMI)的出現,可連接設備(如手機或筆記本電腦)通常提供多種連接方式,如低功耗藍牙[BLE],經典藍牙,WIFI,GPRS等。但是,大多數的物聯網設備通常是被設計用來完成某項特定的任務,所有往往只會選用上述三種方式中的其中一種通訊方式,這中設計思路也限制了這些設備的可用性,產品使用壽命和多用途的特性。
  • ML7345C在物理驅鼠設備中的應用
    編者按:以搭載羅姆小無線的驅鼠器為基礎,綜述了小無線設備在農業物聯網中的應用優勢,重點介紹了基於ML7345C的超聲波驅鼠設備的遙控方案。,綜述了小無線設備在農業物聯網中的應用優勢,重點介紹了基於ML7345C的超聲波驅鼠設備的遙控方案。
  • 傳感器對物聯網有多重要
    本文介紹了一些常見的物聯網傳感器。 在物聯網(IoT)生態系統中,有兩點非常重要:網際網路以及諸如傳感器和執行器之類的物理設備。如圖1所示,物聯網系統的底層由傳感器連接性和收集信息的網絡組成。該層是物聯網系統的重要組成部分,並與下一層即網關和網絡層建立網絡連接。
  • 教你如何使用無線路由器及無線AP組網方式
    無線區域網的基礎還是傳統的有線區域網,是有線區域網的擴展和替換,它是在有線區域網的基礎上通過無線集線器、無線訪問節點、無線網橋、無線網卡等設備來實現無線通信的。目前無線區域網使用的頻段主要是S頻段(2.4GHz~2.4835GHz)。
  • 物聯網技術的4個基本構成部分介紹
    物聯網(IOT)是一個由相互連接的數字設備、機器、物體、動物或人組成的系統,這些設備、機器、物體、動物或人具有唯一的標識符,並且能夠通過網絡傳輸和共享數據,而不需要人與人或人與設備的交互。物聯網旨在縮小物理世界和虛擬世界之間的差距,並創造一種智能環境,使個人以及整個社會都能夠以更智能、更舒適的方式生活。儘管聽起來可能有點誇張,但物聯網確實已經成為我們日常生活的一部分,並將永遠存在。
  • 【技術貼】雙無線電連接:在物聯網應用中實現兩全其美
    據statista統計,物聯網市場預計將從2020年的2480億美元增長到2025年的1.6萬億美元。物聯網設備的迅速崛起也有望在廣泛的用例中增加其複雜性和多功能性。選擇合適的連接選項對任何物聯網設備而言都是一項關鍵決定,但通常不可能使用單一連接選項實現設備的所有功能。
  • 物聯網是如何影響醫療電子市場的
    醫療設施和醫院正在使用物聯網設備進行廣泛應用,包括向患者提供可穿戴醫療設備,作為從任何地方監測其生命體徵的簡單方法。此外,連接的信標可以用來跟蹤病人在醫院的行蹤,這是大型場所的一個重要功能。鑑於醫療行業正面臨人員短缺,這些類型的解決方案尤其有用。   雖然醫療技術的進步令人興奮,但在醫療應用中使用電池供電的連接設備仍然存在許多挑戰。更換電池的成本會很快增加,此外當電池被不恰當地扔掉時,有害物質會滲入環境中。
  • 5G技術對物聯網的影響有多大?
    Menezes說,組織將繼續使用各種連接方式,包括Wi-Fi、藍牙、Zigbee和4G-NB-IoT。他表示:「企業需要衡量他們的實現將需要哪些性能特定屬性,而其他平臺在需要的部署場景中不能提供這些屬性。」 5G如何與其他選擇相匹配 Engarto說,如今的物聯網設備大多通過有線技術進行連接。包括屏蔽雙絞線LAN和同軸電纜。