0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

M2354旁路攻擊防護(hù)作法與好處

jf_pJlTbmA9 ? 來(lái)源:jf_pJlTbmA9 ? 作者:jf_pJlTbmA9 ? 2023-08-10 11:16 ? 次閱讀

信息安全,除了仰賴密碼學(xué)算法,也架構(gòu)在機(jī)器本身的防護(hù)上,但一般系統(tǒng)芯片在運(yùn)行時(shí),仍會(huì)不經(jīng)意地透過(guò)一些物理特性泄露訊息,這些訊息會(huì)透過(guò)電壓、電流、電磁波等物理現(xiàn)象傳播到系統(tǒng)芯片外,攻擊者便可以藉由分析這些暴露出來(lái)的信息,反向分析出芯片中的秘鑰,這種利用密碼系統(tǒng)運(yùn)行中所泄露出來(lái)的物理信息,來(lái)對(duì)系統(tǒng)進(jìn)行破解的攻擊方式,稱為旁路攻擊。

M2354是新唐科技所研發(fā)的一款MCU,用來(lái)因應(yīng)時(shí)代對(duì)于MCU效能與安全的需要,提供了各種硬件的密碼學(xué)算法的加速器與多重的信息保護(hù)功能,包括了AES、ECC、RSA、HMAC與高質(zhì)量不可預(yù)測(cè)的隨機(jī)數(shù)生成器 (TRNG),更具有專門儲(chǔ)存秘鑰的Key Store,使其在運(yùn)用于高安全需求的應(yīng)用中,除具備有極高的效能外,更能有效抵擋攻擊者的入侵與信息竊取,無(wú)論這攻擊是來(lái)自于網(wǎng)絡(luò)或是對(duì)MCU本身的攻擊。

M2354針對(duì)常用的密碼學(xué)算法AES、ECC與RSA更加入了旁路攻擊的防護(hù),防止攻擊者從MCU運(yùn)作中所泄漏的物理信息,反推系統(tǒng)所使用的秘鑰。

AES的旁路攻擊防護(hù),能夠讓AES在運(yùn)算過(guò)程中,由電源、接地端泄露的信息量大幅降低,以避免被截取相關(guān)信息來(lái)分析出其秘鑰。

除了AES,M2354也提供非對(duì)稱加密算法ECC,并也加入了旁路攻擊的防護(hù),以增加攻擊者分析電源、接地端的信息,來(lái)反推秘鑰的困難度。

M2354同時(shí)也加入了RSA硬件加速器,也內(nèi)建了旁路攻擊的防護(hù),避免秘鑰信息在運(yùn)算中,透過(guò)電源或接地端泄露出去。

以RSA為例,如未加入旁路攻擊防護(hù),其譯碼時(shí)所使用的秘鑰與其譯碼時(shí)的電流波形,會(huì)有高度的相關(guān)性,如下圖所示:

wKgaomTSGQWAZiSpAACiOoAkMRI152.png

由上圖可以看出,不同的三把RSA秘鑰,其解碼時(shí)的電流波形有顯著的不同,由此可見,RSA運(yùn)行時(shí)的電流波形中,確實(shí)明顯蘊(yùn)藏的跟秘鑰相關(guān)信息,這讓攻擊者能夠輕易地透過(guò)分析RSA運(yùn)作時(shí)的電流,反向分析出所使用的秘鑰。

那么有效的旁路攻擊防護(hù),就必須能夠隱藏RSA在運(yùn)行中,由電流泄漏出來(lái)的秘鑰訊息,由下圖可以看出,在M2354中,打開RSA的旁路攻擊防護(hù)功能后,不同秘鑰之間的不同處,并無(wú)法明顯的由RSA運(yùn)行時(shí)的電流信息中分辨出來(lái),由此可見,打開M2354的旁路攻擊防護(hù)功能之后,能夠有效的抑制秘鑰信息,以操作電流的方式泄漏出去。

wKgZomTSGQeAdsNpAAB1aBHzdps285.png

信息安全除了仰賴密碼學(xué)算法的強(qiáng)度,對(duì)系統(tǒng)本身能否有效的防護(hù)相關(guān)秘鑰被竊取也極其重要。旁路攻擊是一種常見的對(duì)系統(tǒng)秘鑰竊取的攻擊方式,因此其防護(hù)于完整的信息安全也是很重要一環(huán),M2354的AES、RSA與ECC密碼學(xué)算法,除了提供硬件的加速器,提供高效能的數(shù)據(jù)加密外,也各自提供旁路攻擊的防護(hù),除了保護(hù)網(wǎng)絡(luò)傳輸數(shù)據(jù)的安全,也保護(hù)了針對(duì)MCU本體的攻擊,真正做到了完整的信息安全。

審核編輯:湯梓紅
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 電源
    +關(guān)注

    關(guān)注

    184

    文章

    17403

    瀏覽量

    248767
  • mcu
    mcu
    +關(guān)注

    關(guān)注

    146

    文章

    16800

    瀏覽量

    349343
  • 新唐
    +關(guān)注

    關(guān)注

    0

    文章

    131

    瀏覽量

    14169
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    系統(tǒng)中設(shè)置旁路母線的主要作用

    1.在電力系統(tǒng)和工業(yè)自動(dòng)化領(lǐng)域,旁路母線是一種重要的組件,它在確保系統(tǒng)穩(wěn)定運(yùn)行、提高供電可靠性和靈活性方面發(fā)揮著關(guān)鍵作用。 旁路母線的定義與分類 2.1 旁路母線的定義 旁路母線是一種
    的頭像 發(fā)表于 08-13 15:21 ?584次閱讀

    高頻旁路電容的選擇原則

    在電子電路設(shè)計(jì)中,高頻旁路電容的選擇是一個(gè)非常重要的問(wèn)題。旁路電容的主要作用是濾除高頻噪聲,提高電路的穩(wěn)定性和可靠性。在高頻電路中,選擇合適的旁路電容對(duì)于電路性能的影響尤為明顯。 一、旁路
    的頭像 發(fā)表于 08-09 15:44 ?415次閱讀

    旁路電容和耦合電容怎么判斷好壞

    旁路電容和耦合電容是電子電路中非常重要的元件,它們?cè)陔娐分邪缪葜陵P(guān)重要的角色。但是,如何判斷它們的性能好壞呢? 一、旁路電容的作用和原理 旁路電容的作用 旁路電容是一種用于濾除高頻噪
    的頭像 發(fā)表于 08-09 15:40 ?321次閱讀

    旁路電容和耦合電容怎么判斷

    旁路電容和耦合電容是電子電路中常見的兩種電容元件,它們?cè)陔娐分衅鹬煌淖饔谩?一、旁路電容 旁路電容的概念 旁路電容(Bypass Capacitor)是一種用于濾除高頻噪聲的電容元
    的頭像 發(fā)表于 08-07 10:14 ?423次閱讀

    3針M16接頭連接器的好處

      德索工程師說(shuō)道3針M16接頭連接器作為一種常見的電氣連接元件,在多個(gè)領(lǐng)域具有廣泛的應(yīng)用,其好處主要體現(xiàn)在電氣性能、機(jī)械性能、適用性以及設(shè)計(jì)細(xì)節(jié)等多個(gè)方面。以下是對(duì)3針M16接頭連接器好處
    的頭像 發(fā)表于 07-03 15:45 ?223次閱讀
    3針<b class='flag-5'>M</b>16接頭連接器的<b class='flag-5'>好處</b>

    4芯M16接口技術(shù)改進(jìn)的好處是什么

      德索工程師說(shuō)道隨著科技的不斷進(jìn)步和電子設(shè)備的高度集成化,電氣連接接口的性能和可靠性對(duì)于整個(gè)系統(tǒng)的穩(wěn)定運(yùn)行至關(guān)重要。4芯M16接口作為一種廣泛應(yīng)用的電氣連接器,其技術(shù)改進(jìn)帶來(lái)了諸多好處。以下將從多個(gè)方面詳細(xì)闡述這些好處。
    的頭像 發(fā)表于 05-29 17:48 ?176次閱讀
    4芯<b class='flag-5'>M</b>16接口技術(shù)改進(jìn)的<b class='flag-5'>好處</b>是什么

    以守為攻,零信任安全防護(hù)能力的新范式

    (Zero Trust Security)被提出,并逐漸成為提升網(wǎng)絡(luò)安全防護(hù)能力的新范式。本文主要探討攻擊路徑的演變、零信任體系在各個(gè)階段的防護(hù)作用,并探討零信任體系未來(lái)可能的發(fā)展方向。 攻擊
    的頭像 發(fā)表于 05-27 10:18 ?822次閱讀
    以守為攻,零信任安全<b class='flag-5'>防護(hù)</b>能力的新范式

    M8航空接頭8pin防護(hù)等級(jí)怎樣

    德索工程師說(shuō)道M8航空接頭8pin的防護(hù)等級(jí)是評(píng)估其對(duì)外界環(huán)境因素抵抗能力的重要指標(biāo)。防護(hù)等級(jí)通常通過(guò)一系列標(biāo)準(zhǔn)和測(cè)試來(lái)確定,以確保接頭在各種工作條件下都能保持其性能和可靠性。以下將詳細(xì)探討M
    的頭像 發(fā)表于 04-11 14:26 ?288次閱讀
    <b class='flag-5'>M</b>8航空接頭8pin<b class='flag-5'>防護(hù)</b>等級(jí)怎樣

    變頻器旁路安裝的優(yōu)缺點(diǎn)

    變頻器旁路安裝的優(yōu)缺點(diǎn)及其影響因素 隨著科技的不斷發(fā)展,變頻器成為了工業(yè)和生活中不可或缺的設(shè)備。然而,在變頻器的安裝和應(yīng)用過(guò)程中,是否選擇進(jìn)行旁路安裝一直是一個(gè)爭(zhēng)論的焦點(diǎn)。旁路安裝是指將變頻器設(shè)備
    的頭像 發(fā)表于 02-01 14:48 ?1532次閱讀

    M2354低速外部時(shí)鐘(LXT)最高支持多大的的頻率?

    這個(gè)M2354低速外部時(shí)鐘(LXT)最高支持多大的的頻率,有沒有例子初始化LXT的代碼???
    發(fā)表于 01-17 06:23

    利用M2354采樣的時(shí)候怎么設(shè)置內(nèi)部基準(zhǔn)呀?

    利用M2354采樣的時(shí)候怎么設(shè)置內(nèi)部基準(zhǔn)呀?
    發(fā)表于 01-17 06:20

    DDoS 攻擊解析和保護(hù)商業(yè)應(yīng)用程序的防護(hù)技術(shù)

    選擇正確的DDoS高防方案對(duì)于加固DDoS攻擊至關(guān)重要,同時(shí)亦可確保業(yè)務(wù)資產(chǎn)的安全并維持在受保護(hù)的狀態(tài)。通過(guò)將不同的服務(wù)進(jìn)行搭配或混合,并將防護(hù)模型與業(yè)務(wù)需求結(jié)合,客戶將能夠?yàn)樗械馁Y產(chǎn)實(shí)現(xiàn)高質(zhì)量、經(jīng)濟(jì)高效的保護(hù)。
    的頭像 發(fā)表于 01-08 15:02 ?336次閱讀
    DDoS <b class='flag-5'>攻擊</b>解析和保護(hù)商業(yè)應(yīng)用程序的<b class='flag-5'>防護(hù)</b>技術(shù)

    防物理攻擊,芯片是如何做到的?

    防物理攻擊,芯片是如何做到的? 芯片是現(xiàn)代電子設(shè)備的核心組件,負(fù)責(zé)存儲(chǔ)和處理數(shù)據(jù)。為了確保芯片的安全性,需要采取一系列防護(hù)措施來(lái)防范物理攻擊,包括防止物理侵入、防御側(cè)信道攻擊以及防范反
    的頭像 發(fā)表于 11-07 10:18 ?672次閱讀

    CPU的信息安全防護(hù)措施

    安全控制器中的 CPU 與存儲(chǔ)器一樣,都是攻擊者感興趣的攻擊點(diǎn),在設(shè)計(jì)時(shí)需要采用多種安全防護(hù)措施。
    的頭像 發(fā)表于 10-27 17:39 ?1427次閱讀

    微控制器安全起動(dòng) (Secure Boot) 的軟硬件整合作法 – 以NuMicro M2351系列為例

    微控制器安全起動(dòng) (Secure Boot) 的軟硬件整合作法 – 以NuMicro M2351系列為例
    的頭像 發(fā)表于 10-26 17:26 ?702次閱讀
    微控制器安全起動(dòng) (Secure Boot) 的軟硬件整合<b class='flag-5'>作法</b> – 以NuMicro <b class='flag-5'>M</b>2351系列為例