0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

系統(tǒng)芯片設(shè)計(jì)之安全增強(qiáng)設(shè)計(jì)

倩倩 ? 來源:Semi Connect ? 作者:Semi Connect ? 2022-08-15 15:03 ? 次閱讀

安全增強(qiáng)設(shè)計(jì)(Security Enhancement Design)是指采用特定的設(shè)計(jì)方法和技術(shù)來加強(qiáng)芯片的安全防護(hù)能力。安全防護(hù)涉及整個(gè)軟硬件體系。與軟件層面的安全技術(shù)不同,芯片的安全增強(qiáng)設(shè)計(jì)特指應(yīng)用于密碼芯片和片上安全系統(tǒng)的針對旁道攻擊(又稱側(cè)信道或旁路攻擊)的防御性設(shè)計(jì)。旁道攻擊是指對密碼算法的軟硬件實(shí)現(xiàn),以及其物理載體進(jìn)行敏感信息獲取的一系列攻擊方法。

根據(jù)旁道信息源的不同,旁道攻擊可以分為時(shí)間,功耗,電磁,聲音,故障等攻擊方法。這些攻擊方法對芯片的安全功能構(gòu)成了極大威脅。芯片是信息安全的基礎(chǔ)設(shè)施,只有首先保障芯片自身的安全性才能真正為信息社會提供安全服務(wù),實(shí)現(xiàn)身份認(rèn)證,維護(hù)數(shù)據(jù)安全,構(gòu)建可信,可靠的網(wǎng)絡(luò)空間。

安全性增強(qiáng)設(shè)計(jì)依據(jù)三項(xiàng)基本原理對抗旁道攻擊。1)隨機(jī)化:通過一定措施將密碼芯片的時(shí)間,功耗,電磁,聲音等信息隨機(jī)化,使得攻擊者的數(shù)據(jù)統(tǒng)計(jì)與相關(guān)性分析過程發(fā)生巨大困難。2)盲化:通過數(shù)學(xué)和算法上的設(shè)計(jì),使得攻擊者缺少關(guān)鍵的額外信息,不能預(yù)知密碼計(jì)算過程的敏感內(nèi)容,從而無法進(jìn)行相應(yīng)的旁道信息分析。3)掩蔽:密碼芯片通過產(chǎn)生隨機(jī)數(shù)作為掩碼,對密碼運(yùn)算的中間結(jié)果進(jìn)行掩蔽,而運(yùn)算的最終結(jié)果卻可以正確恢復(fù)出來。掩碼導(dǎo)致了中間結(jié)果具有很強(qiáng)的隨機(jī)性,旁道信息的統(tǒng)計(jì)與分析難度因此急劇上升。

目前,算法級,架構(gòu)級,電路級等多個(gè)層面的安全增強(qiáng)設(shè)計(jì)技術(shù)均得到了研究與發(fā)展。對于對稱與非對稱密碼可以開發(fā)相應(yīng)的抗攻擊算法,從而在算法結(jié)構(gòu)上對可能泄露的旁道信息進(jìn)行消除與隱藏。抗攻擊算法勢必引入一定的冗余運(yùn)算,這將導(dǎo)致密碼芯片在性能與功耗上的額外負(fù)擔(dān)。可以針對中央處理器與密碼運(yùn)算加速器的微架構(gòu)進(jìn)行安全增強(qiáng)設(shè)計(jì),如通過修補(bǔ)微架構(gòu)漏洞,添加安全指令與特殊硬件單元,能夠?qū)Χ喾N旁道攻擊起到良好的抑制作用,另外,可以采用高安全性的新型邏輯電路,從根本上解決CMOS互補(bǔ)邏輯電路存在面積大,功耗高的問題,如何平衡攻擊能力與實(shí)現(xiàn)代價(jià)也是重要的研究課題。如圖5-100所示,實(shí)現(xiàn)芯片的安全增強(qiáng)需要系統(tǒng)性,跨層次的設(shè)計(jì)技術(shù),從而在各個(gè)設(shè)計(jì)層次建立安全屏障,防止攻擊者利用各個(gè)層次的漏洞和旁道信息威脅芯片核心部分的安全。

4ddf7cba-1b5f-11ed-ba43-dac502259ad0.jpg

安全性增強(qiáng)設(shè)計(jì)的出現(xiàn)與旁道攻擊技術(shù)的迅猛發(fā)展密切相關(guān)。20世紀(jì)90年代末,Paul Kocher 教授提出的差分功耗攻擊方法在旁道攻擊發(fā)展史上具有里程碑的意義。自此之后,學(xué)術(shù)界和工業(yè)界充分認(rèn)識到密碼芯片必須具備防御旁道攻擊的措施和技術(shù),從而催生了安全增強(qiáng)設(shè)計(jì)這一技術(shù)方向。英飛凌,恩智浦等公司在安全增強(qiáng)設(shè)計(jì)方面積累了雄厚的技術(shù)實(shí)力,已使其芯片產(chǎn)品具備抗攻擊特性。近年來,中國在密碼芯片的安全增強(qiáng)設(shè)計(jì)方面取得了很大進(jìn)步,國內(nèi)相關(guān)集成電路設(shè)計(jì)公司研制了具有一定防御攻擊能力的智能卡芯片,在安全防護(hù)方面形成了相應(yīng)的技術(shù)能力。隨著互聯(lián)網(wǎng)和物聯(lián)網(wǎng)技術(shù)的蓬勃發(fā)展,網(wǎng)絡(luò)空間安全問題日益凸顯,芯片的安全增強(qiáng)設(shè)計(jì)的重要性也日漸突出。未來不僅集成電路設(shè)計(jì)單位,而且各類網(wǎng)絡(luò)技術(shù)公司及互聯(lián)網(wǎng)運(yùn)營企業(yè)都將為提高芯片安全性這一重大課題貢獻(xiàn)力量。

安全增強(qiáng)設(shè)計(jì)技術(shù)將繼續(xù)向前發(fā)展,同時(shí)工業(yè)界將研制與完善面向芯片防護(hù)的全流程自動化檢測設(shè)備與集成開發(fā)環(huán)境。全流程的安全增強(qiáng)設(shè)計(jì)將把各層次單點(diǎn)的關(guān)鍵技術(shù)集成為一個(gè)有機(jī)整體,實(shí)現(xiàn)效能最大化;同時(shí)注意硬件載體與軟件環(huán)境的協(xié)同開發(fā),提升自動化和智能化水平,保證良好的用戶體驗(yàn)。

審核編輯 :李倩

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 芯片
    +關(guān)注

    關(guān)注

    452

    文章

    49985

    瀏覽量

    419661
  • 加速器
    +關(guān)注

    關(guān)注

    2

    文章

    788

    瀏覽量

    37564

原文標(biāo)題:系統(tǒng)芯片設(shè)計(jì)—安全增強(qiáng)設(shè)計(jì)

文章出處:【微信號:Semi Connect,微信公眾號:Semi Connect】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    利用JTAGLOCK特性增強(qiáng)設(shè)備安全

    電子發(fā)燒友網(wǎng)站提供《利用JTAGLOCK特性增強(qiáng)設(shè)備安全性.pdf》資料免費(fèi)下載
    發(fā)表于 09-14 10:06 ?0次下載
    利用JTAGLOCK特性<b class='flag-5'>增強(qiáng)</b>設(shè)備<b class='flag-5'>安全</b>性

    增強(qiáng)BQ26100認(rèn)證安全的方法

    電子發(fā)燒友網(wǎng)站提供《增強(qiáng)BQ26100認(rèn)證安全的方法.pdf》資料免費(fèi)下載
    發(fā)表于 09-11 09:43 ?0次下載
    <b class='flag-5'>增強(qiáng)</b>BQ26100認(rèn)證<b class='flag-5'>安全</b>的方法

    水庫大壩安全監(jiān)測系統(tǒng)的守護(hù)

    在這廣闊的自然環(huán)境中,水庫大壩作為人類利用水資源、防洪抗旱的重要工程設(shè)施,其安全性關(guān)系到下游地區(qū)人民群眾的生命財(cái)產(chǎn)安全及生態(tài)環(huán)境的穩(wěn)定。隨著科技的飛速發(fā)展,水庫大壩安全監(jiān)測系統(tǒng)的出現(xiàn),
    的頭像 發(fā)表于 08-22 11:55 ?266次閱讀

    晶臺光耦KL816——LED電源的安全智能

    隨著LED照明技術(shù)的迅猛發(fā)展,照明系統(tǒng)對于電源的穩(wěn)定性、智能性和安全性的要求也日益提高。在這個(gè)領(lǐng)域,光耦(光耦合器件)以其獨(dú)特的電氣隔離和信號傳輸特性,成為LED電源的安全智能選,為
    的頭像 發(fā)表于 06-17 17:48 ?369次閱讀
    晶臺光耦KL816——LED電源的<b class='flag-5'>安全</b>智能<b class='flag-5'>之</b>選

    淺析射頻識別技術(shù)如何加強(qiáng)企業(yè)安全

    、防盜以及軍事用途上,然而就在它“春風(fēng)得意”時(shí),與相關(guān)的安全隱患也隨之產(chǎn)生。 越來越多的商家和用戶擔(dān)心RFID系統(tǒng)安全和隱私保護(hù)問題,即在使用RFID
    的頭像 發(fā)表于 05-10 15:19 ?242次閱讀

    模擬芯片電源管理芯片介紹

    電源管理芯片(PowerManagementIntegratedCircuits),是在電子設(shè)備系統(tǒng)中擔(dān)負(fù)起對電能的變換、分配、檢測及其他電能管理的職責(zé)的芯片.主要負(fù)責(zé)識別CPU供電幅值,產(chǎn)生
    的頭像 發(fā)表于 04-30 08:34 ?1451次閱讀
    模擬<b class='flag-5'>芯片</b><b class='flag-5'>之</b>電源管理<b class='flag-5'>芯片</b>介紹

    用CYUSB3014的時(shí)候,怎么樣增強(qiáng)芯片的抗干擾能力?

    如題,請問各位大神,用CYUSB3014的時(shí)候,怎么樣增強(qiáng)芯片的抗干擾能力,目前在測試EFT(+/-2kv 5Khz和100Khz)和ESD的時(shí)候,都會導(dǎo)致CYUSB3014和PC的連接斷開,感覺和按下FX3_RESET按鍵的效果一樣,針對RESET電路,怎么樣
    發(fā)表于 02-28 07:35

    國芯科技安全芯片產(chǎn)品群為視頻安防全生態(tài)安全提供解決方案

    國芯科技推出了視頻安防安全芯片產(chǎn)品群,該產(chǎn)品群包括安全芯片、安全TF卡、高速USBKey以及PCI-E密碼卡等系列產(chǎn)品,可完美解決視頻安防
    的頭像 發(fā)表于 01-26 10:01 ?594次閱讀
    國芯科技<b class='flag-5'>安全</b><b class='flag-5'>芯片</b>產(chǎn)品群為視頻安防全生態(tài)<b class='flag-5'>安全</b>提供解決方案

    半導(dǎo)體芯片車規(guī)芯片——Lab Companion

    半導(dǎo)體芯片車規(guī)芯片 —— Lab Companion 半導(dǎo)體芯片車規(guī)芯片 一臺新能源汽車分為
    的頭像 發(fā)表于 01-11 14:30 ?638次閱讀
    半導(dǎo)體<b class='flag-5'>芯片</b><b class='flag-5'>之</b>車規(guī)<b class='flag-5'>芯片</b>——Lab Companion

    MC33907_08安全系統(tǒng)基礎(chǔ)芯片硬件設(shè)計(jì)和產(chǎn)品指南

    電子發(fā)燒友網(wǎng)站提供《MC33907_08安全系統(tǒng)基礎(chǔ)芯片硬件設(shè)計(jì)和產(chǎn)品指南.pdf》資料免費(fèi)下載
    發(fā)表于 12-18 09:14 ?3次下載
    MC33907_08<b class='flag-5'>安全系統(tǒng)</b>基礎(chǔ)<b class='flag-5'>芯片</b>硬件設(shè)計(jì)和產(chǎn)品指南

    LabVIEW開發(fā)地鐵運(yùn)行安全監(jiān)控系統(tǒng)

    LabVIEW開發(fā)地鐵運(yùn)行安全監(jiān)控系統(tǒng) 最近昌平線發(fā)生的故障事件引起了廣泛關(guān)注,暴露了現(xiàn)有地鐵運(yùn)行監(jiān)控系統(tǒng)在應(yīng)對突發(fā)情況方面的不足。為了提高地鐵系統(tǒng)的運(yùn)行
    發(fā)表于 12-16 21:06

    數(shù)字隔離芯片電平轉(zhuǎn)換應(yīng)用

    數(shù)字隔離芯片電平轉(zhuǎn)換應(yīng)用
    的頭像 發(fā)表于 12-05 11:09 ?2332次閱讀
    數(shù)字隔離<b class='flag-5'>芯片</b><b class='flag-5'>之</b>電平轉(zhuǎn)換應(yīng)用

    汽車功能安全芯片測試

    汽車功能安全芯片測試? 汽車功能安全芯片測試是保障汽車安全性能的重要環(huán)節(jié),也是汽車產(chǎn)業(yè)發(fā)展的關(guān)鍵部分。隨著汽車智能化技術(shù)的不斷進(jìn)步,車輛上搭
    的頭像 發(fā)表于 11-21 16:10 ?1480次閱讀