0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何通過(guò)PUF技術(shù)防止侵入式攻擊

星星科技指導(dǎo)員 ? 來(lái)源:Maxim ? 作者:Christine Young ? 2022-05-24 09:47 ? 次閱讀

災(zāi)難性的大規(guī)模網(wǎng)絡(luò)攻擊通常始于小得多的規(guī)模。例如,連接的攝像頭被黑客入侵,使網(wǎng)絡(luò)犯罪分子可以進(jìn)入更大的網(wǎng)絡(luò)。這就是 2016 年 Mirai 惡意軟件襲擊時(shí)發(fā)生的情況。Mirai 將連接的設(shè)備變成遠(yuǎn)程控制的機(jī)器人,用于分布式拒絕服務(wù) (DDoS) 攻擊,導(dǎo)致許多流行網(wǎng)站癱瘓。

很明顯,物聯(lián)網(wǎng)IoT) 設(shè)備存在漏洞。行業(yè)專家指出,數(shù)以億計(jì)的聯(lián)網(wǎng)設(shè)備可能會(huì)受到攻擊。與此同時(shí),安全措施滯后。為什么?

許多設(shè)計(jì)人員認(rèn)為安全性昂貴、耗時(shí)且實(shí)施復(fù)雜。如果設(shè)備保護(hù)不當(dāng)導(dǎo)致破壞品牌聲譽(yù)或消費(fèi)者信任,或造成收入損失或人身傷害,這些都是危險(xiǎn)的神話,可能會(huì)導(dǎo)致持久的損害。

設(shè)計(jì)人員可以選擇各種方法來(lái)保護(hù)他們的產(chǎn)品。軟件加密被認(rèn)為具有成本效益并且相對(duì)容易實(shí)施和更新。但是,軟件安全性也很容易修改,惡意軟件可以滲透或滲透到軟件中?;?a target="_blank">硬件的安全性被認(rèn)為是更有效的選擇。硬件安全使系統(tǒng)難以被破解,因?yàn)楹茈y改變物理層,并且無(wú)法修改具有信任根的安全 IC。存儲(chǔ)在安全微控制器 ROM 中的啟動(dòng)代碼,信任根提供可用于驗(yàn)證和驗(yàn)證應(yīng)用軟件簽名的可信軟件。通過(guò)自下而上實(shí)施基于硬件的信任根,設(shè)計(jì)人員基本上可以關(guān)閉更多潛在的設(shè)計(jì)入口點(diǎn)。

PUF 電路如何阻止攻擊

現(xiàn)在,有一個(gè)更強(qiáng)大的硬件安全選項(xiàng):具有物理不可克隆功能 (PUF) 的低于 1 美元的安全身份驗(yàn)證器。通常,當(dāng)硬件攻擊成功時(shí),這是因?yàn)殡S機(jī)性較弱。PUF 電路是使用 IC 器件的隨機(jī)電氣特性實(shí)現(xiàn)的。它為每個(gè) IC 生成唯一且可重復(fù)的根加密密鑰。沒(méi)有兩個(gè)芯片是相同的。如果有人試圖探測(cè)基于 PUF 的設(shè)備,攻擊本身實(shí)際上會(huì)導(dǎo)致 PUF 電路的電氣特性發(fā)生變化,從而進(jìn)一步阻礙這種侵入式攻擊。

Maxim 的第一款 PUF 產(chǎn)品是采用 ChipDNA? 技術(shù)的 DS28E38 DeepCover? 安全認(rèn)證器。利用深亞微米工藝變化,ChipDNA 技術(shù)為每個(gè) IC 建立了一個(gè)獨(dú)特、強(qiáng)大的加密密鑰。密鑰僅在需要時(shí)生成,不存儲(chǔ)。使用 DS28E38 進(jìn)行設(shè)計(jì)不需要密碼學(xué)專業(yè)知識(shí)、編程或特殊制造步驟。

“硬件安全——這確實(shí)是實(shí)現(xiàn)安全的方式,”Maxim 嵌入式安全總經(jīng)理 Scott Jones 說(shuō)。“我們的下一代 PUF 電路在硬件錨點(diǎn)方面是終極的?!?/p>

深入了解 PUF 的新白皮書(shū)

MicroNet Solutions 對(duì)DS28E38進(jìn)行的獨(dú)立逆向工程檢查確定該電路“非常有效,并且可以抵抗物理逆向工程攻擊”。在其報(bào)告中,MicroNet 根據(jù)其密鑰生成的隨機(jī)性將該 IC 描述為“理想的 PUF 生成電路”。這家安全分析公司還指出,該電路的設(shè)計(jì)方式使得“鑒于這些電路對(duì)泄漏電流或電容負(fù)載極為敏感,因此無(wú)法進(jìn)行物理攻擊?!?/p>

閱讀 Jones 的白皮書(shū)“不可克隆的交鑰匙嵌入式安全性如何從頭開(kāi)始保護(hù)設(shè)計(jì)”,詳細(xì)了解 ChipDNA 技術(shù)如何防止入侵攻擊。

pYYBAGKMOUWATaM8AACZ-6pmbLY760.png

DS28E38 安全身份驗(yàn)證器具有加密強(qiáng)身份驗(yàn)證功能,具有物理上不可克隆的功能。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 芯片
    +關(guān)注

    關(guān)注

    452

    文章

    49985

    瀏覽量

    419661
  • 嵌入式
    +關(guān)注

    關(guān)注

    5052

    文章

    18912

    瀏覽量

    300798
  • Maxim
    +關(guān)注

    關(guān)注

    8

    文章

    859

    瀏覽量

    87025
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    cdn為什么能防止ddos攻擊呢?

    Cdn技術(shù)的發(fā)展相當(dāng)速度,除了可以為網(wǎng)頁(yè)進(jìn)行簡(jiǎn)單的提速外,還可以更好的保護(hù)網(wǎng)站安全的運(yùn)行。也就是保護(hù)它不被黑客的攻擊。但很多人對(duì)它能抵抗ddos攻擊,并不是特別了解。那么抗攻擊cdn為
    的頭像 發(fā)表于 09-04 11:59 ?109次閱讀

    IP定位技術(shù)追蹤網(wǎng)絡(luò)攻擊源的方法

    如今,網(wǎng)絡(luò)安全受到黑客威脅和病毒攻擊越來(lái)越頻繁,追蹤攻擊源頭對(duì)于維護(hù)網(wǎng)絡(luò)安全變得尤為重要。當(dāng)我們?cè)馐芫W(wǎng)絡(luò)攻擊時(shí),通過(guò)IP地址追蹤技術(shù)結(jié)合各種
    的頭像 發(fā)表于 08-29 16:14 ?263次閱讀

    淺談PUF技術(shù)如何保護(hù)知識(shí)產(chǎn)權(quán)

    的難度。另外,由于PUF密鑰不需要存儲(chǔ),這種特性有效地抵御了各種侵入、半侵入或者側(cè)信道攻擊
    發(fā)表于 07-24 09:43

    DDoS有哪些攻擊手段?

    DDoS的攻擊方式有很多種,最基本的DoS攻擊就是利用合理的服務(wù)請(qǐng)求來(lái)占用過(guò)多的服務(wù)資源,從而使合法用戶無(wú)法得到服務(wù)的響應(yīng)。單一的DoS攻擊一般是采用一對(duì)一方的,當(dāng)
    的頭像 發(fā)表于 06-14 15:07 ?326次閱讀

    高防CDN是如何應(yīng)對(duì)DDoS和CC攻擊

    高防CDN(內(nèi)容分發(fā)網(wǎng)絡(luò))主要通過(guò)分布式的網(wǎng)絡(luò)架構(gòu)來(lái)幫助網(wǎng)站抵御DDoS(分布拒絕服務(wù))和CC(挑戰(zhàn)碰撞)攻擊。 下面是高防CDN如何應(yīng)對(duì)這些攻擊的詳細(xì)描述: 1. DDoS
    的頭像 發(fā)表于 06-07 14:29 ?269次閱讀

    上海發(fā)布PUF團(tuán)體標(biāo)準(zhǔn),推進(jìn)物聯(lián)網(wǎng)安全高質(zhì)量發(fā)展?

    在芯片PUF技術(shù)的實(shí)際研發(fā)與應(yīng)用中,由于概念和認(rèn)知模糊,易產(chǎn)生誤解、誤用和安全性不足等問(wèn)題,給用戶和企業(yè)帶來(lái)經(jīng)濟(jì)、人力、時(shí)間等多重?fù)p失。
    的頭像 發(fā)表于 05-20 15:55 ?530次閱讀

    保護(hù)半導(dǎo)體晶片的“封裝”—保護(hù)晶片避免氣體或液體侵入

    完成打線的半導(dǎo)體晶片,為了防止外界物理性接觸或污染的侵入,需要以包裝或是封裝材料密封。
    的頭像 發(fā)表于 04-28 14:28 ?706次閱讀
    保護(hù)半導(dǎo)體晶片的“封裝”—保護(hù)晶片避免氣體或液體<b class='flag-5'>侵入</b>

    DDoS攻擊的多種方式

    方的,這類攻擊稱為分布拒絕服務(wù)攻擊,其中的攻擊者可以有多個(gè)。DDOS攻擊有以下幾種方式。 SYN Flood
    的頭像 發(fā)表于 01-12 16:17 ?527次閱讀

    腦機(jī)接口產(chǎn)業(yè)進(jìn)入下一階段,非侵入侵入路線均迎來(lái)突破

    電子發(fā)燒友網(wǎng)報(bào)道(文/周凱揚(yáng))隨著腦機(jī)接口迎來(lái)產(chǎn)業(yè)發(fā)展期,非侵入侵入腦機(jī)接口均迎來(lái)了產(chǎn)業(yè)化落地,并朝著臨產(chǎn)使用邁進(jìn)了一大步。在第二屆南渡江智慧醫(yī)療與康復(fù)產(chǎn)業(yè)高峰論壇上,腦虎科技、
    的頭像 發(fā)表于 12-22 00:25 ?1906次閱讀
    腦機(jī)接口產(chǎn)業(yè)進(jìn)入下一階段,非<b class='flag-5'>侵入</b><b class='flag-5'>式</b>與<b class='flag-5'>侵入</b><b class='flag-5'>式</b>路線均迎來(lái)突破

    傲意信息:侵入 VS 非侵入,腦機(jī)接口產(chǎn)業(yè)化的十字路口

    對(duì)于侵入和非侵入兩種腦機(jī)接口技術(shù)路線的分析,以及傲意信息在腦機(jī)接口上開(kāi)展的相關(guān)研究與成果。 上海傲意信息科技有限公司醫(yī)療事務(wù)部副主任 馬
    的頭像 發(fā)表于 12-21 16:44 ?5059次閱讀
    傲意信息:<b class='flag-5'>侵入</b> VS 非<b class='flag-5'>侵入</b>,腦機(jī)接口產(chǎn)業(yè)化的十字路口

    帕孚信息科技:國(guó)內(nèi)PUF技術(shù)先驅(qū)者,致力于幫助物聯(lián)網(wǎng)企業(yè)實(shí)現(xiàn)根可信

    為了突破技術(shù)難關(guān),帕孚信息科技的芯片、密碼算法、通信領(lǐng)域的與許多最高專家一起經(jīng)過(guò)7年的研發(fā)測(cè)試,完全可以自主控制的puf技術(shù)和產(chǎn)品成功上市,填補(bǔ)了國(guó)內(nèi)軟件puf領(lǐng)域的
    的頭像 發(fā)表于 12-08 12:10 ?986次閱讀

    基于汗液的非侵入血糖監(jiān)測(cè)公司Persperion獲400萬(wàn)美元種子輪投資

    據(jù)麥姆斯咨詢報(bào)道,從美國(guó)加州大學(xué)圣地亞哥分校(University of California San Diego)雅各布工程學(xué)院開(kāi)發(fā)的技術(shù)中獨(dú)立出來(lái)的初創(chuàng)公司Persperion Diagnostics獲得了400萬(wàn)美元種子輪投資,這筆資金將用于其基于汗液的非侵入
    的頭像 發(fā)表于 12-04 09:49 ?1426次閱讀
    基于汗液的非<b class='flag-5'>侵入</b><b class='flag-5'>式</b>血糖監(jiān)測(cè)公司Persperion獲400萬(wàn)美元種子輪投資

    那些應(yīng)對(duì)APT攻擊的最新技術(shù)

    電子發(fā)燒友網(wǎng)站提供《那些應(yīng)對(duì)APT攻擊的最新技術(shù).pdf》資料免費(fèi)下載
    發(fā)表于 11-10 10:42 ?0次下載
    那些應(yīng)對(duì)APT<b class='flag-5'>攻擊</b>的最新<b class='flag-5'>技術(shù)</b>

    防物理攻擊,芯片是如何做到的?

    防物理攻擊,芯片是如何做到的? 芯片是現(xiàn)代電子設(shè)備的核心組件,負(fù)責(zé)存儲(chǔ)和處理數(shù)據(jù)。為了確保芯片的安全性,需要采取一系列防護(hù)措施來(lái)防范物理攻擊,包括防止物理侵入、防御側(cè)信道
    的頭像 發(fā)表于 11-07 10:18 ?674次閱讀

    嵌入開(kāi)發(fā),如何防止設(shè)備被抄襲呢?

    嵌入開(kāi)發(fā),如何防止設(shè)備被抄襲呢? 嵌入開(kāi)發(fā)是指將微型電腦、微處理器、傳感器等硬件設(shè)備集成到系統(tǒng)之中,通過(guò)編程實(shí)現(xiàn)智能化的嵌入系統(tǒng)。這一
    的頭像 發(fā)表于 10-29 16:33 ?815次閱讀