深入研究防伪技术的关键:网络安全认证芯片

发布者:HarmoniousPeace最新更新时间:2019-01-02 关键字:防伪技术  网络安全  芯片 手机看文章 扫描二维码
随时随地手机看文章

鉴于不断出现的系统伪造攻击事件,来自工业、军事/航空航天、商业和技术等各个领域的设计工程师正在寻找最佳的加密认证IC,以保护其先进的系统设计免受伪造之害。

遗憾的是,虽然有很多加密芯片可供选择,但大多数只能提供很小范围的安全保障。在某些情况下,设计工程师有意/无意中选择的芯片,可能与他们所期望的防伪(ACF)保护功能相差甚远。

有两种类型的认证IC:固定功能“状态机设计”,以及包含大量不同安全协议的软件可程序组件。图1显示了一个认证IC的通用原理架构图

20181227_cyber_security_TA01P1

图1:认证IC内部原理图(来源:Rambus)

可以对高性能安全处理器进行编码,以执行各种任务,包括身份验证。一个例子是可信平台模块(TPM)芯片,它可以执行许多不同类型的加密操作。相较之下,固定功能的认证芯片只执行一项任务:将质询安全地转化为回应。

质询/响应协议是防伪的核心,使用质询-握手验证协议(CHAP)示例有助于解解释这一点。在CHAP系统中,认证服务器以一种大量随机位的形式向用户发出质询。用户的密码(秘密值)用于加密质询,加密结果返回给服务器。一旦服务器收到用户响应,它就可以验证回应是否符合预期,这意味着用户必须输入正确的密码。确认匹配后,用户身份就通过了认证,由此得到了“质询/响应协议”的称号。

固定功能的ACF芯片也以类似的方式工作。它从验证器主机接收到质询(以大量随机位的形式),并且使用储存在ACF芯片内的秘密数据以加密的方式对该质询进行操作。然后,它将计算的结果返回给验证器芯片,然后就可以确认芯片知道正确的秘密值。如果确实是这样,芯片以及它所保护的产品就被认为是真实的。

考虑关键优势

尽管所有认证IC都使用秘密数值来遵守某种质询/响应协议,但为了彻底保护其系统设计免受伪造影响,精明的工程师就会对一个ACF芯片有别于其它同类芯片的关键差异进行全面审视。这涉及四个关键考虑因素:

  1. 要了解秘密数据如何储存在芯片中以及它是怎么受到保护的。

  2. 使用哪个密钥派生函数(KDF)?换句话说,秘密数据如何成为用于加密传入质询的密钥?

  3. 加密算法的具体细节也很重要,包括对DPA攻击和故障注入攻击的反应敏感程度。

  4. 芯片的整体防篡改功能也至关重要。

首先,系统设计人员必须询问所使用的非挥发性内存确切类型,以及该内存在芯片遭遇非侵入性、半侵入性和完全侵入性攻击时的坚韧性。供货商如何选择储存秘密数据是芯片的一个关键因素,安全芯片开发商会使用不同的技术来储存这些数据。相较于EEPROM或嵌入式闪存等带电可擦写式内存,一次性可程序设计(OTP)内存是更为安全的。虽然两者都会屈服于持续的侵入性攻击,但使用半侵入式扫描电子显微镜技术可以更容易地对带电可擦写式内存进行反向工程。

系统设计人员需要问的第二个问题是秘密数据如何成为用于加密质询的密钥。这是KDF的工作,它需要取出该资料并专门对其处理,以便让它成为密钥。最好使用工作量证明(PoW)函数从秘密数据中导出密钥。PoW函数或算法会以很高的时钟速率运行,并且需要使用极宽的数据路径,因此是无法在低成本微控制器(MCU)中进行有效模拟的。

实际上,具有这种PoW能力的KDF可以确保系统设计者每次在该芯片上执行认证时,芯片不仅会确认知道密钥,而且还可以执行KDF功能。这种双重身份认证专门用来防止攻击者仅使用程序设计到现成MCU中的秘密数据来部署低成本的攻击。

第三,需要清楚将质询转化为响应所使用的是什么加密引擎或实际协议。有许多协议可用于生成响应。一些芯片使用先进加密标准(AES),而其他芯片则使用安全哈希算法(SHA-2和SHA-3)。大多数安全芯片开发商都使用椭圆曲线密码术(ECC)。有不同的方法来组合质询和密钥,以便计算出响应,而且攻击者不能基于质询/响应数据对密钥进行反向工程。

然而,即便所有这些都确定后,也无法避免所有加密算法都必须面对的与差分功率分析(DPA)相关的问题。无论你使用ECC、AES、DES或任何SHA,都必须正视这一问题。实际上,几乎每个加密算法在根据质询计算相应的响应时都会「泄漏」一些与其密钥相关的信息。

小心DPA攻击

简言之,DPA攻击就是攻击者或假冒芯片制造商在真实芯片执行加密操作时想法监控它的电源消耗。然后,他们记录下这些波形,并使用泄漏信息来精确定位加密密钥的数据位。在大多数情况下,这足以从安全芯片中获取密钥的值。

采取这种数据分析过程不会引起昂贵的侵入性攻击。因此,在芯片中储存秘密数据的内存类型或者防篡改保护措施都无关紧要了。如果加密算法没有进行DPA保护,攻击者就可以透过DPA攻击来获取密钥。

因此,系统工程师应该专注于用来计算质询-响应的算法,使其具有DPA免疫性。在这种情况下,即使攻击者可以从安全芯片收集到数亿个电源追踪曲线(trace),也都无济于事。

20181227_cyber_security_TA01P2

图2:DPA阻抗性/保护与DPA免疫的区别(来源:Rambus)

有了DPA免疫协议,攻击者根本无法获得足够的信息来对密钥进行任何重要的推断,无论他们收集到多少电源消耗追踪曲线。另一方面,受DPA保护(但不具有DPA免疫性)且嵌入在低成本安全芯片中的加密IP核心最终将泄漏足够的信息让DPA攻击得逞。这可能需要很长的时间,攻击者可能需要收集超过1亿条追踪曲线才能获取密钥,但是可以做到的。

防篡改技术的重要性

上面列出的关键考虑因素中,第四项是确保在安全芯片中有防篡改功能。防篡改机制本身不是算法或安全问题。然而,它可以指明芯片制造商如何能够阻止攻击者进入芯片并以电子方式监控讯号。如果非侵入性攻击(例如DPA分析)证明无法得逞,攻击者就会使用篡改的办法来获取秘密数据,这对攻击者是十分有效的途径。

遗憾的是,关于芯片的特定防篡改技术大多不会公开,因为芯片开发商的技术是专有的,再说这些信息对有意攻击者来说是特别敏感的。但是,根据保密协议(NDA),系统工程师可以与供货商核实,以确定他们如何实施这一关键保护层。在检测到有篡改攻击时,确切知道安全芯片如何保护其秘密数据是最值得关心的事情。

总结来看,在现今这个时代,应该深入研究防伪技术。对于最先进的技术来说尤其如此,以防止那些既有耐心又非常渴望获得密钥的攻击者,他们用此启动兼容的安全芯片,让假冒山寨产品流入市场。


关键字:防伪技术  网络安全  芯片 引用地址:深入研究防伪技术的关键:网络安全认证芯片

上一篇:Intel 2018架构日公布六大技术战略,透露哪些信息?
下一篇:中星微:AI芯片的安防市场成熟,后发者不易进入

推荐阅读最新更新时间:2024-03-16 11:31

云知声发布多模态 AI 芯片战略
集微网消息,继去年 5 月在行业率先推出首款面向物联网的 AI 芯片——雨燕(Swift)及其系统解决方案之后,1月2日,国内领先的人工智能企业云知声在京召开新闻发布会,正式公布了其多模态 AI 芯片战略与规划。会上同步曝光了其正在研发中的多款定位不同场景的 AI芯片,包括第二代物联网语音 AI 芯片雨燕 Lite、面向智慧城市的支持图像与语音计算的多模态 AI 芯片海豚(Dolphin),以及面向智慧出行的车规级多模态 AI 芯片雪豹(Leopard)。 5G 推动 AIoT 落地,多模态 AI 芯成必然 云知声创始人/CEO 黄伟认为,当前我们正处于 5G 爆发的边缘,5G 与人工智能的结合将真正促使万物智联(AIoT)的
[手机便携]
云知声发布多模态 AI <font color='red'>芯片</font>战略
倒计时10天,第29届ICCAD即将盛大开幕!
第29届中国集成电路设计业2023年会暨广州集成电路产业创新发展高峰论坛(ICCAD)即将于11月10日至11日在广州盛大开幕。 本届年会以“湾区有你,芯向未来”为主题,深入探讨当前形势下我国集成电路产业特别是IC设计业面临的创新与挑战。大会将为集成电路产业链各个环节的企业营造一个交流与合作的平台,为集成电路设计企业构筑在技术、市场、应用、投资等领域交流合作的平台,对集成电路发展突围和升级壮大具有重大意义。 据悉,本届ICCAD会议、展览总面积近2万平方米,大会分开幕式、高峰论坛、7场专题研讨、产业展览四个部分。来自工业和信息化部、广州市人民政府、中国半导体行业协会和其他省市有关领导、“核高基”科技重大专项总体专家组
[半导体设计/制造]
倒计时10天,第29届ICCAD即将盛大开幕!
东芝芯片业务出售难产 债权银行施压其尽快完成交易
凤凰网科技讯 据《金融时报》北京时间4月9日报道,银行业人士消息称,尽管有维权股东认为东芝芯片业务实际价值是出售价的两倍以上,但是东芝主要债权银行正督促东芝推进这笔2万亿日元(约合187亿美元)的出售交易。 东芝主要债权银行的施压,正值这笔交易已经连续第二周未能获得中国监管部门的批准。东芝此前同意将芯片业务出售给美国私募股权公司贝恩资本牵头的财团。 根据出售协议条款,如果交易未能在今年3月31日之前获得全球监管部门的批准,东芝可以自由选择重新对交易进行谈判,或者直接取消交易。一些东芝主要债权银行的高管和顾问表示,他们已经向东芝释放出了明确信号:不希望东芝与贝恩资本财团的交易破裂。 知情人士称,东芝无意对芯片出售交易进行重新谈判,只
[半导体设计/制造]
微软入局人工智能芯片争夺大战 !
  科技公司在人工智能芯片的争夺战中又多了一个参与者。微软刚刚在夏威夷的火鲁奴奴宣布将打造人工智能芯片并用于全新的Hololens AR设备。   不过有分析师认为,微软不是一家传统的芯片厂商,投身芯片研发会面临一定的风险。Gartner分析师盛陵海对第一财经记者表示:“微软并不适合做硬件,公司的KPI和流程都不适合。但为什么还是要做?因为硬件中含有软件的机会,任何人工智能芯片的加速都是与软件算法有关。”    应用于新版Hololens   无论是数据收集,还是对数据的分析和传输,半导体芯片都在其中发挥着无可替代的关键作用。不断增长的数据体量对计算速度和设备的要求越来越高,如何让数据处理的过程变得快速而无感,成为硬件厂商的一
[安防电子]
英特尔希望重夺芯片制造领先地位,靠堆叠电路能行吗?
我们知道,英特尔在10nm工艺上耽误了太多的时间,台积电、三星都已经推出7nm工艺,而且二者很快要推出5nm、3nm工艺,英特尔已经落后摩尔定律太多啦。英特尔想通过其他方式来重夺芯片制造技术方面的领先地位。 英特尔公司宣布,已开发出一种将计算电路堆叠在一起的方法,希望重新夺回其在芯片制造技术方面的领先地位。     近年来,英特尔在芯片制造技术方面输给了台积电等竞争对手。英特尔是全球最大的PC处理器厂商,数十年来一直遵循着“摩尔定律”,即集成电路上可容纳的元器件的数量,每隔18个月至24个月就会增加一倍。 但是,随着晶体管缩小到只有几个纳米的距离,英特尔的技术目前已经落后于摩尔定律。今年7月份,英特尔不得不宣布把10纳米
[嵌入式]
消息称台积电亚利桑那工厂获得特斯拉 4nm 芯片订单
据《电子时报》援引业内人士消息,台积电在亚利桑那州的新美国工厂已经获得了特斯拉的 4nm 芯片订单,预计将在 2024 年启动批量生产。此外,台积电近期还拿下了大众、通用、丰田的订单。 上个月就有消息称特斯拉在台积电下了一笔巨额 4nm 芯片订单,计划在未来用于特斯拉汽车的自动驾驶系统。 台积电车用暨微控制器业务开发处处长林振铭先前表示,预期 2021~2026 年车用半导体市场将以年复合成长率 16% 快速增长,2026 年达 85 亿美元。 此外,力积电董事长黄崇仁也指出,过去在传统车厂当中,一台汽车所需的芯片成本约在 500~600 美元之间,随着半导体在汽车电子上扮演的角色发生重大改变,每部汽车上用到的芯片有望
[半导体设计/制造]
TD-LTE芯片中洋之争,大可不必押宝国外厂商
国产TD-LTE芯片厂商真的没有实力吗?   康钊   两会期间,4G成了通信业代表、委员的热议话题,但是,有一个问题始终困扰着全球最想上TD-LTE的运营商中国移动,即何时能引进符合商用标准的TD-LTE手机?    TD-LTE手机命悬国际芯片巨头?   很多人将目前TD-LTE手机芯片的不如意归结于国产厂商,把希望寄托于以高通为代表的国外芯片厂商,但实际上这并不能解决TD-LTE芯片研发成熟的燃眉之急,对未来TD-LTE的产业链的发展格局也将产生中外不平衡的影响。   春节前,中国移动浙江公司在杭州、温州开通了全国首个TD-LTE试商用网络,并对社会公众放号,但终端只有MiFi和CPE。MiFi是一种集成了4G服
[网络通信]
TD-LTE<font color='red'>芯片</font>中洋之争,大可不必押宝国外厂商
OpenTitan联盟推出首款开源内置硬件安全功能的商用硅芯片
日前,OpenTitan联盟宣布了一个重大消息:他们成功推出了首款包含开源内置硬件安全功能的商用硅芯片。这一里程碑式的成就不仅代表了开放硬件运动的又一重要进展,也预示着硅芯片行业将迎来全新的变革。 自RISC-V这一流行的开源处理器架构问世以来,开放硬件领域一直在持续蓬勃发展。RISC-V为计算机的高效运行提供了公开的解决方案,而OpenTitan则通过为芯片本身提供开源设计,进一步超越了RISC-V的开源指令集。尽管过去已经有一些开源芯片的开发尝试,但OpenTitan联盟声称,他们的芯片是首个经过设计验证并成功生产出功能齐全的商业产品的案例。 这款名为Earl Grey的芯片采用了基于RISC-V的处理器核心,并集成了
[嵌入式]
小广播
添点儿料...
无论热点新闻、行业分析、技术干货……
最新安防电子文章
换一换 更多 相关热搜器件

About Us 关于我们 客户服务 联系方式 器件索引 网站地图 最新更新 手机版

站点相关: 视频监控 智能卡 防盗报警 智能管理 处理器 传感器 其他技术 综合资讯 安防论坛

词云: 1 2 3 4 5 6 7 8 9 10

北京市海淀区中关村大街18号B座15层1530室 电话:(010)82350740 邮编:100190

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved