當(dāng)前位置:首頁(yè) > 電源 > 數(shù)字電源
[導(dǎo)讀]自動(dòng)翻譯,供參考制定防篡改保護(hù)無(wú)線硬件從智能卡智能電表,有許多不同的方式在無(wú)線節(jié)點(diǎn)可以在物聯(lián)網(wǎng)的攻擊。本文著眼于設(shè)備免受各種篡改的方式,從惡意代碼到物理差分功率

自動(dòng)翻譯,供參考

制定防篡改保護(hù)無(wú)線硬件

從智能卡智能電表,有許多不同的方式在無(wú)線節(jié)點(diǎn)可以在物聯(lián)網(wǎng)的攻擊。本文著眼于設(shè)備免受各種篡改的方式,從惡意代碼到物理差分功率分析(DPA)和方法設(shè)計(jì)人員可以防止他們的,包括設(shè)計(jì)技術(shù)和實(shí)現(xiàn)物理不可克隆功能(PUF)。

保護(hù)信息的安全性是在推出物聯(lián)網(wǎng)(IOT)的主要挑戰(zhàn)之一。無(wú)線通信是一個(gè)關(guān)鍵的技術(shù)在這的推出,使傳感器和控制節(jié)點(diǎn),易于安裝和管理在互聯(lián)網(wǎng)上。同時(shí)確保通過(guò)加密所述無(wú)線鏈路是一個(gè)關(guān)鍵的設(shè)計(jì)技術(shù),無(wú)線節(jié)點(diǎn)本身可以​​是易受篡改。這可以攔截被收集的數(shù)據(jù),所述加密密鑰或代碼本身。該黑客可能是為了個(gè)人利益,改變從近場(chǎng)通信(NFC),信用卡和借記卡攔截?cái)?shù)據(jù)在無(wú)線連接智能電表的數(shù)據(jù),或國(guó)際犯罪團(tuán)伙。

有各種技術(shù)用于篡改,尤其用于捕獲加密密鑰。一旦黑客有訪問(wèn)這些,在系統(tǒng)中的所有數(shù)據(jù)是潛在可用,給予各種見(jiàn)解到節(jié)點(diǎn)的活性,結(jié)果成的錢包,家庭或工廠的活性。

防篡改的智能電表,NFC芯片和無(wú)線物聯(lián)網(wǎng)節(jié)點(diǎn)設(shè)計(jì)的一個(gè)關(guān)鍵因素,因此,了解攻擊的機(jī)制是至關(guān)重要的。

智能卡行業(yè)通常將攻擊為三類。非侵入式側(cè)信道攻擊利用信息出來(lái)的功率曲線或電磁化身,而故障攻擊使用激光或毛刺的電壓來(lái)更改芯片的響應(yīng)。這種技術(shù)的功率可以看出,在最近的毛​​刺在重置時(shí),接觸到相機(jī)閃光燈的樹(shù)莓派2低成本電腦板。第三種技術(shù)是通過(guò)汽提走在芯片的各層來(lái)發(fā)現(xiàn)晶體管結(jié)構(gòu)和訪問(wèn)數(shù)據(jù),特別是在只讀存儲(chǔ)器,其結(jié)果逆向工程。

對(duì)于NFC功能的無(wú)線智能卡,如恩智浦的PN5120的挑戰(zhàn),正在開(kāi)發(fā)先進(jìn)的對(duì)策,以承受這些新的攻擊。在某些市場(chǎng)中,諸如電子護(hù)照,智能卡IC具有抵御攻擊在外地十年是有效的。

其中的一個(gè)側(cè)信道攻擊是差分功率分析(DPA)。這種技術(shù)監(jiān)視耗散在信號(hào)線,以確定正被發(fā)送的位,已被用來(lái)確定在該系統(tǒng)中使用的加密密鑰的微小的能量。另一這些側(cè)信道攻擊是監(jiān)視漏電流也能導(dǎo)致的數(shù)據(jù),而電磁輻射還可以潛在地提供關(guān)于被發(fā)送的數(shù)據(jù)信息。

對(duì)策

DPA對(duì)策包括范圍廣泛的保護(hù),從側(cè)信道攻擊的防篡改設(shè)備的軟件,硬件和協(xié)議技術(shù)。這些包括減少泄漏到副信道的信息,以減少信號(hào) - 噪聲(S / N)比。設(shè)計(jì)者還可以添加振幅或時(shí)間噪聲到副信道,以減少那個(gè)S / N比。

其它技術(shù)包括加入隨機(jī)性到代碼減少側(cè)通道和原有數(shù)據(jù)流之間的相關(guān)性。

另一種方式,以防止這種攻擊是實(shí)現(xiàn)一個(gè)物理不可克隆函數(shù)(PUF)。這里采用的硅裝置內(nèi)的結(jié)構(gòu),以產(chǎn)生一個(gè)唯一的數(shù)字,也可用于防止篡改。這被越來(lái)越多地被用來(lái)作為一種方式來(lái)防止逆向工程,因?yàn)闆](méi)有明顯的數(shù)據(jù)來(lái)存儲(chǔ)是易受篡改。

所述PUF的被定義為基于物理特性的函數(shù),它們唯一的每個(gè)芯片,很難預(yù)測(cè),易于評(píng)估和可靠。這些功能也應(yīng)該是個(gè)人和幾乎不可能復(fù)制。這意味著,PUF的可以用作信任的根,并且可以提供一種可以不容易被反向工程的關(guān)鍵。

利用這種技術(shù),芯片本身可以檢查環(huán)境是否是完整的。在生產(chǎn)或個(gè)人化時(shí),IC測(cè)量其PUF環(huán)境和存儲(chǔ)該獨(dú)特的測(cè)量。從此,該IC可重復(fù)測(cè)量,通常是在啟動(dòng)時(shí),并檢查環(huán)境發(fā)生了變化,這將表明在卡體的改變。這可以防止多種侵入式攻擊。

原則上,任何波動(dòng)物理設(shè)備的特性可以變成一個(gè)PUF。其中之一是在SRAM。智能卡芯片和內(nèi)部SRAM電后,將細(xì)胞用隨機(jī)制成的零和一邏輯值的圖案初始化。這種模式是為每個(gè)單獨(dú)的芯片和小的偏差在加工SRA​​M單元引線內(nèi)部的電特性為每個(gè)晶體管的變化不同。這導(dǎo)致了小的不對(duì)稱性造成的優(yōu)選狀態(tài)(0或1)在啟動(dòng)時(shí),這作為一個(gè)獨(dú)特的指紋為芯片和智能卡。

這種獨(dú)特的指紋是使用在初始化數(shù)據(jù)的Reed Solomon糾錯(cuò)衍生并且這然后用作密鑰來(lái)保護(hù)的密碼密鑰或通過(guò)作為內(nèi)部密鑰來(lái)保護(hù)的存儲(chǔ)器位置。這可以保護(hù)來(lái)自逆向工程和DPA攻擊的關(guān)鍵,因?yàn)樗冀K受到保護(hù)。它這樣做的關(guān)鍵是基本上分成兩部分 - 的SRAM PUF指紋和一個(gè)激活碼。攻擊者必須知道這兩個(gè)值來(lái)重建用于保護(hù)無(wú)線鏈路的關(guān)鍵。

使用PUF通常被劃分成兩個(gè)階段,登記和重構(gòu)(如圖1)。發(fā)生登記階段只是一​​次,當(dāng)產(chǎn)生一個(gè)新的密鑰或者被存儲(chǔ)。鑰匙放入激活碼構(gòu)造,其產(chǎn)生要被存儲(chǔ)在非易失性存儲(chǔ)器中的激活代碼。在重建階段,激活代碼用于在密鑰提取重構(gòu)的關(guān)鍵,但實(shí)際鍵沒(méi)有被存儲(chǔ)在NV存儲(chǔ)器。這意味著鑰匙不能與單獨(dú)的激活代碼導(dǎo)出的;代碼和PUF數(shù)據(jù)必須都可以以重建密鑰。

招生和重建圖像

 

 

圖1:注冊(cè)和重建使用物理不可克隆功能(PUF)的智能卡。

此實(shí)現(xiàn)也必須精心設(shè)計(jì)和安全性測(cè)試,使得PUF本身是不開(kāi)放的其他安全攻擊路徑,如一些弱點(diǎn)相對(duì)于側(cè)通道或故障攻擊。

IGLOO2 FPGA PUF的圖像[!--empirenews.page--]

 

 

圖2:PUF是在IGLOO2的FPGA用于確保物聯(lián)網(wǎng)的無(wú)線鏈路的安全性的關(guān)鍵因素。

的Microsemi實(shí)施了PUF功能到其現(xiàn)場(chǎng)可編程設(shè)備,如低功率IGLOO2,此功能添加到的IoT無(wú)線節(jié)點(diǎn),往往電池供電。這是被用于證明公鑰基礎(chǔ)設(shè)施(PKI)的嵌入式系統(tǒng)之間和M2M認(rèn)證安全的機(jī)器對(duì)機(jī)器(M2M)通信以允許設(shè)備容易地但穩(wěn)固地加入到的IoT網(wǎng)絡(luò)。使用非易失FPGA,如IGLOO2,消除了外部EEPROM的脆弱性和潛在地給出更高的安全水平。外部裝置是指比特流可能被截取或分析,以提供信息給一個(gè)攻擊者,或?qū)EPROM本身可以逆向工程。

采用Microsemi公司的做法增加了硬化,它使用專用的片上SRAM和附加對(duì)策PUF技術(shù),如防篡改網(wǎng)和專用PUF功率控制。這提供了更高的安全水平,以抗拒篡改,作為PUF鍵有效地從芯片消失時(shí)電源被切斷。這意味著沒(méi)有任何已知的技術(shù),它可以讀取PUF的秘密,而其電源關(guān)閉。

PUF做法圖片

 

 

圖3:PUF方法也可以用來(lái)實(shí)現(xiàn)一個(gè)微控制器,以防止篡改的安全引導(dǎo)。

這種方法也可用于提供在該節(jié)點(diǎn)的微控制器的一個(gè)安全引導(dǎo),如在圖3中,也保護(hù)系統(tǒng)免受篡改。

這些裝置可用于一起使用像藍(lán)牙低能耗協(xié)議來(lái)提供額外的安全性,這將防止篡改無(wú)線模塊,如從BLUEGIGA(圖4)的BLE121。這種方法還允許系統(tǒng)設(shè)計(jì)者保留的節(jié)點(diǎn)的安全方面的控制,并將其與電源管理,同時(shí)能夠使用不同的無(wú)線模塊進(jìn)行集成。這可保護(hù)系統(tǒng)IP,并在同一時(shí)間的用戶數(shù)據(jù)。

藍(lán)兆的BLE121的圖像

 

 

圖4:添加一個(gè)FPGA成為物聯(lián)網(wǎng)的無(wú)線節(jié)點(diǎn)可以幫助保護(hù)無(wú)線模塊,如藍(lán)兆篡改BLE121。

結(jié)論

防篡改是整個(gè)物聯(lián)網(wǎng)元素的一個(gè)重要考慮因素。從無(wú)線傳感器節(jié)點(diǎn)的無(wú)線連接的網(wǎng)關(guān),從NFC靈通卡向無(wú)線智能電表中,所有的系統(tǒng)都需要被固定。用的技術(shù),以減少DPA攻擊結(jié)合IP來(lái)生成PUF密鑰可以大大增加無(wú)線系統(tǒng)的安全性。

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫?dú)角獸公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

倫敦2024年8月29日 /美通社/ -- 英國(guó)汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認(rèn)證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開(kāi)發(fā)耗時(shí)1.5...

關(guān)鍵字: 汽車 人工智能 智能驅(qū)動(dòng) BSP

北京2024年8月28日 /美通社/ -- 越來(lái)越多用戶希望企業(yè)業(yè)務(wù)能7×24不間斷運(yùn)行,同時(shí)企業(yè)卻面臨越來(lái)越多業(yè)務(wù)中斷的風(fēng)險(xiǎn),如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報(bào)道,騰訊和網(wǎng)易近期正在縮減他們對(duì)日本游戲市場(chǎng)的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國(guó)國(guó)際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)開(kāi)幕式在貴陽(yáng)舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國(guó)國(guó)際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語(yǔ)權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機(jī) 衛(wèi)星通信

要點(diǎn): 有效應(yīng)對(duì)環(huán)境變化,經(jīng)營(yíng)業(yè)績(jī)穩(wěn)中有升 落實(shí)提質(zhì)增效舉措,毛利潤(rùn)率延續(xù)升勢(shì) 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長(zhǎng) 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競(jìng)爭(zhēng)力 堅(jiān)持高質(zhì)量發(fā)展策略,塑強(qiáng)核心競(jìng)爭(zhēng)優(yōu)勢(shì)...

關(guān)鍵字: 通信 BSP 電信運(yùn)營(yíng)商 數(shù)字經(jīng)濟(jì)

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺(tái)與中國(guó)電影電視技術(shù)學(xué)會(huì)聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會(huì)上宣布正式成立。 活動(dòng)現(xiàn)場(chǎng) NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長(zhǎng)三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會(huì)上,軟通動(dòng)力信息技術(shù)(集團(tuán))股份有限公司(以下簡(jiǎn)稱"軟通動(dòng)力")與長(zhǎng)三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉