日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何在物聯(lián)網(wǎng)設(shè)備的無線SoC中使用物理不可克隆功能

Silicon Labs ? 來源:SiliconLabs ? 作者:SiliconLabs ? 2021-01-04 14:42 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

Silicon Labs(亦稱“芯科科技”)物聯(lián)網(wǎng)安全高級產(chǎn)品經(jīng)理Mike Dow近期解釋了Silicon Labs如何在物聯(lián)網(wǎng)設(shè)備的無線SoC中使用物理不可克隆功能(Physical Unclonable Functions, PUF)技術(shù)。Silicon Labs在其Secure Vault物聯(lián)網(wǎng)安全軟件中使用了SRAM PUF的技術(shù),得以利用SRAM的固有隨機性,從而獲得設(shè)備獨有的單個對稱密鑰。SRAM PUF技術(shù)在市場上具有值得信賴的可靠性記錄。由于我們的客戶在現(xiàn)場部署的設(shè)備通常要求運行超過10年以上的時間,因此我們需要具有長期可靠性歷史的PUF技術(shù)。

Silicon Labs通過PUF來創(chuàng)建密鑰加密密鑰(KEK),用于封裝(加密)系統(tǒng)中的其他密鑰,并將它們存儲在內(nèi)部或外部存儲器中。“因為這個KEK只用于訪問包裝密鑰,它的使用時間是有限的,這反過來限制了它暴露于許多類型的攻擊。此外,重構(gòu)KEK的過程只發(fā)生在Power on Reset (POR)事件上,這進一步限制了對生成密鑰的過程的訪問。

74ef8026-4e37-11eb-8b86-12bb97331649.jpg

在Silicon Labs的設(shè)計中,除加密密鑰外,每一代密鑰都由符合NIST標準的真隨機生成器(TRNG)執(zhí)行

“在這種設(shè)計中,除KEK之外的每一個密鑰生成都由符合NIST標準的TRNG來執(zhí)行,然后密鑰包裝為AES加密。在安全行業(yè)中,TRNG和AES技術(shù)都是常見的、易于理解的、經(jīng)過測試和被驗證的。Silicon Labs還使用256位密鑰來增加AES加密的強度,然后在AES算法上應(yīng)用了差分功率分析(DPA)側(cè)通道保護,進一步增強其對黑客攻擊的抵抗能力。該設(shè)備的所有密鑰材料都以這種方式封裝,包括在一次可編程(OTP)內(nèi)存中生成并存儲的ECC公私身份密鑰對。

當實現(xiàn)需要許多對不對稱密鑰的復(fù)雜云安全方案時,能夠在幾乎無限的內(nèi)部或外部內(nèi)存中安全地存儲密鑰是一個主要優(yōu)勢。另一種方法是將其存儲在純文本中,但這種方法需要高度物理安全的內(nèi)存,保護起來既復(fù)雜又昂貴。Dow評論道:“在設(shè)計芯片時,你必須選擇一個最佳的安全內(nèi)存大小。然而,無論你選擇什么尺寸,幾乎可以保證在產(chǎn)品的使用壽命中都是不夠的。”

751313f6-4e37-11eb-8b86-12bb97331649.jpg

PUF創(chuàng)建一個秘密的、隨機的和唯一的密鑰,并且PUF-key加密在安全密鑰存儲中的所有密鑰,在啟動時生成,而不是存儲在flash中。

值得一提的是,Secure Vault提供的密鑰管理方案的另一個優(yōu)點是通過使用AES加密,你還可以要求一個初始向量來提供算法?!斑@個初始向量就像有一個額外的128位密碼,需要使用該密鑰執(zhí)行任何安全操作。然后,該密碼可以被人類或運行在芯片上的其他應(yīng)用程序使用,從而提供使用密鑰的雙重身份驗證?!?/p>

“作為一層額外的保護,Secure Vault技術(shù)中包含了一個復(fù)雜的篡改保護方案,如果檢測到篡改,可以破壞PUF重構(gòu)數(shù)據(jù)。一旦重構(gòu)數(shù)據(jù)被銷毀,存儲的密鑰材料就再也不能被訪問了。

總結(jié)來說,Silicon Labs選擇了市場上最可靠的PUF技術(shù),并將其功能限制為只能提供一個KEK來包裝或打開關(guān)鍵材料。通過使用另一個雙因素身份驗證密碼,可以進一步保護該密鑰。此外,Silicon Labs提供多種篡改保護源,可以破壞PUF密鑰,使其無法解密受其保護的所有其他密鑰。即使黑客投入了大量的時間和資源來重新設(shè)計設(shè)備并恢復(fù)KEK,他們也只危及了一臺設(shè)備?!?/p>

責(zé)任編輯:lq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 存儲器
    +關(guān)注

    關(guān)注

    39

    文章

    7759

    瀏覽量

    172286
  • 物聯(lián)網(wǎng)設(shè)備

    關(guān)注

    1

    文章

    251

    瀏覽量

    21093
  • PUF技術(shù)
    +關(guān)注

    關(guān)注

    0

    文章

    7

    瀏覽量

    3537

原文標題:知識庫-通過PUF技術(shù)提高物聯(lián)網(wǎng)安全防護層級

文章出處:【微信號:SiliconLabs,微信公眾號:Silicon Labs】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    一篇文章帶你了解什么是聯(lián)網(wǎng)技術(shù)?

    聯(lián)網(wǎng)技術(shù)(Internet of Things, IoT)是一種通過信息傳感設(shè)備,按約定的協(xié)議,將任何物體與網(wǎng)絡(luò)相連接,實現(xiàn)智能化識別、定位、跟蹤、監(jiān)管等功能的技術(shù)。
    發(fā)表于 02-09 16:58

    HTTP聯(lián)網(wǎng)網(wǎng)關(guān)是什么?有什么功能?

    HTTP聯(lián)網(wǎng)網(wǎng)關(guān)是連接物聯(lián)網(wǎng)設(shè)備與云端平臺的核心設(shè)備,它以HTTP協(xié)議為基礎(chǔ),實現(xiàn)設(shè)備與云端之
    的頭像 發(fā)表于 12-24 11:33 ?556次閱讀
    HTTP<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>網(wǎng)關(guān)是什么?有什么<b class='flag-5'>功能</b>?

    芯科科技SiWx917 SoC提升Wi-Fi聯(lián)網(wǎng)設(shè)備續(xù)航力

    Silicon Labs(芯科科技)的SiWx917超低功耗Wi-Fi 6 SoC(目前市面上功耗最低的Wi-Fi 6芯片)提供真正針對聯(lián)網(wǎng)優(yōu)化的Wi-Fi連接,并且最近通過獨立測試機構(gòu)驗證,可在
    的頭像 發(fā)表于 12-08 11:08 ?2880次閱讀

    Lora基站在聯(lián)網(wǎng)應(yīng)用的重要性

    Lora基站在聯(lián)網(wǎng)應(yīng)用中具有重要的地位。首先,Lora基站可以實現(xiàn)對聯(lián)網(wǎng)設(shè)備的遠程監(jiān)測和控制,為
    發(fā)表于 12-03 07:09

    何在AMD Vitis Unified IDE中使用系統(tǒng)設(shè)備

    您將在這篇博客中了解系統(tǒng)設(shè)備樹 (SDT) 以及如何在 AMD Vitis Unified IDE 中使用 SDT 維護來自 XSA 的硬件元數(shù)據(jù)。本文還講述了如何對 SDT 進行操作,以便在 Vitis Unified IDE
    的頭像 發(fā)表于 11-18 11:13 ?3363次閱讀
    如<b class='flag-5'>何在</b>AMD Vitis Unified IDE<b class='flag-5'>中使</b>用系統(tǒng)<b class='flag-5'>設(shè)備</b>樹

    芯源半導(dǎo)體在聯(lián)網(wǎng)設(shè)備中具體防護方案

    進行升級,避免升級過程中被植入惡意代碼。? (四)物理安全防護方案? 針對聯(lián)網(wǎng)設(shè)備可能遭受的物理攻擊,芯源半導(dǎo)體安全芯片提供了以下
    發(fā)表于 11-18 08:06

    學(xué)習(xí)聯(lián)網(wǎng)可以做什么工作?

    嵌入式軟件和硬件,支持聯(lián)網(wǎng)設(shè)備功能實現(xiàn)。   數(shù)據(jù)分析師:負責(zé)從聯(lián)網(wǎng)
    發(fā)表于 10-11 16:40

    聯(lián)網(wǎng)數(shù)據(jù)中心是什么?有什么功能?

    聯(lián)網(wǎng)數(shù)據(jù)中心是集成和管理聯(lián)網(wǎng)設(shè)備數(shù)據(jù)的核心平臺,具備數(shù)據(jù)采集、處理、存儲、分析、可視化及安全管控等
    的頭像 發(fā)表于 09-22 17:14 ?1319次閱讀

    泰凌微電子TL721X低功耗多協(xié)議聯(lián)網(wǎng)無線SoC介紹

    當智能設(shè)備愈發(fā)依賴高效連接與持久續(xù)航,一款 “全能型” 無線 SoC 芯片便成了破局關(guān)鍵。泰凌微電子以多年技術(shù)沉淀為基石,創(chuàng)新推出 TL721X 低功耗多協(xié)議
    的頭像 發(fā)表于 09-15 09:49 ?1615次閱讀
    泰凌微電子TL721X低功耗多協(xié)議<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>無線</b><b class='flag-5'>SoC</b>介紹

    芯科科技SiWG301無線SoC引領(lǐng)聯(lián)網(wǎng)安全發(fā)展

    Silicon Labs(芯科科技)首席技術(shù)官Daniel Cooley先生近期制作一篇博文說明未來聯(lián)網(wǎng)發(fā)展的重中之重-安全性,同時也揭示了全球首款通過PSA 4級認證的SiWG301無線S
    的頭像 發(fā)表于 08-20 15:46 ?1456次閱讀

    低代碼聯(lián)網(wǎng)云平臺功能解析:從設(shè)備接入到智能應(yīng)用

    設(shè)備、數(shù)據(jù)與應(yīng)用的核心樞紐,其功能覆蓋了從設(shè)備接入到數(shù)據(jù)處理、應(yīng)用開發(fā)的全流程。以下是其主要功能的詳細說明: 一、設(shè)備接入與管理
    的頭像 發(fā)表于 07-31 15:23 ?1188次閱讀

    物理不可克隆功能的工作原理和益處

    物理不可克隆功能(PUF)是一種物理對象,對于給定的輸入和條件(激勵),提供物理定義的“數(shù)字指紋
    的頭像 發(fā)表于 07-15 09:55 ?1136次閱讀

    聯(lián)網(wǎng)藍牙模塊有哪些優(yōu)勢?

    的續(xù)航時間。這對于需要長時間運行的聯(lián)網(wǎng)設(shè)備來說,是非常重要的一個優(yōu)勢。傳輸距離遠:相較于其他無線通信技術(shù),藍牙模塊的傳輸距離較遠,可以在100米以內(nèi)的范圍內(nèi)實現(xiàn)穩(wěn)定的通信。這使得其在
    發(fā)表于 06-28 21:49

    聯(lián)網(wǎng)的應(yīng)用范圍有哪些?

    在生活中的一個小小體現(xiàn)。 從技術(shù)層面看,聯(lián)網(wǎng)融合了多種技術(shù),包括傳感器技術(shù)、網(wǎng)絡(luò)通信技術(shù)、大數(shù)據(jù)與云計算技術(shù)等。傳感器負責(zé)采集各種物理量、化學(xué)量等信息,如溫度傳感器感知環(huán)境溫度,壓力傳感器檢測物體受力
    發(fā)表于 06-16 16:01

    工業(yè)聯(lián)網(wǎng)平臺是什么(概念及功能

    工業(yè)聯(lián)網(wǎng)平臺是工業(yè)聯(lián)網(wǎng)(IIoT)的核心組件,是連接物理世界和數(shù)字世界的橋梁,通過將
    的頭像 發(fā)表于 05-20 17:29 ?1213次閱讀
    洪江市| 拜泉县| 文成县| 大宁县| 新营市| 大竹县| 揭西县| 宣威市| 东乡| 中西区| 诏安县| 大冶市| 万源市| 耒阳市| 蛟河市| 手游| 辛集市| 景宁| 海丰县| 阳西县| 育儿| 湘潭市| 花莲县| 普安县| 台山市| 孟州市| 珲春市| 封丘县| 广元市| 清水河县| 光山县| 新丰县| 科技| 大名县| 子长县| 周口市| 阿拉尔市| 临西县| 德格县| 鄂托克前旗| 朔州市|