美高森美宣布其高安全性 SmartFusion2 和IGLOO2器件 成為業(yè)界唯一取得聲名卓著的DPA標(biāo)志認(rèn)證的FPGA器件
掃描二維碼
隨時(shí)隨地手機(jī)看文章
21ic訊 致力于在電源、安全、可靠和性能方面提供差異化半導(dǎo)體技術(shù)方案的領(lǐng)先供應(yīng)商美高森美公司(Microsemi Corporation,紐約納斯達(dá)克交易所代號(hào):MSCC) 宣布其SmartFusion®2 系統(tǒng)級(jí)芯片(SoC)現(xiàn)場(chǎng)可編程門(mén)陣列(FPGA)和IGLOO®2 FPGA已經(jīng)成功通過(guò)Rambus Cryptography Research Division制定的DPA 對(duì)策驗(yàn)證程序(Countermeasure Validation Program)并取得差分功率分析(differential power analysis, DPA) 抵御認(rèn)證。美高森美從而獲得這家機(jī)構(gòu)的授權(quán)許可,能夠在相關(guān)產(chǎn)品使用聲名卓著的Cryptography Research的“DPA Lock”安全標(biāo)志注冊(cè)商標(biāo)。美高森美兩個(gè)產(chǎn)品系列使用的設(shè)計(jì)安全算法和協(xié)議通過(guò)了Cryptography Research認(rèn)可的第三方獨(dú)立測(cè)試實(shí)驗(yàn)室Riscure進(jìn)行的全面評(píng)測(cè),從而取得認(rèn)證。
這項(xiàng)認(rèn)證確定了美高森美的SmartFusion2和IGLOO2 FPGA正確地實(shí)施了滿足全球性標(biāo)準(zhǔn)的有效DPA對(duì)策,成為業(yè)界唯一具有DPA對(duì)策的授權(quán)和認(rèn)證的FPGA器件。這項(xiàng)針對(duì)DPA抵御和7項(xiàng)主要設(shè)計(jì)安全協(xié)議的相關(guān)外部檢測(cè)攻擊的認(rèn)證適用于現(xiàn)有的全部SmartFusion2和 IGLOO2器件,此外,這些器件先前已取得了由美國(guó)國(guó)家標(biāo)準(zhǔn)和技術(shù)所(National Institute of Standards and Technology, NIST)密碼算法驗(yàn)證程序(Cryptographic Algorithm Verification Program, CAVP)發(fā)出的9項(xiàng)認(rèn)證。
美高森美副總裁兼業(yè)務(wù)部經(jīng)理Bruce Weyer表示:“從Cryptography Research獲得DPA標(biāo)志認(rèn)證,有助于鞏固我們作為FPGA安全性領(lǐng)導(dǎo)廠商的地位,它驗(yàn)證了我們獲得授權(quán)的DPA對(duì)策在抵御DPA和差分電磁分析(differential electromagnetic analysis, DEMA)方面具有出色的效能,在這個(gè)不斷增長(zhǎng)的獨(dú)特市場(chǎng)中超越了競(jìng)爭(zhēng)廠商?,F(xiàn)在,這個(gè)獨(dú)立第三方認(rèn)證向我們的客戶保證其設(shè)計(jì)安全性將不會(huì)受到DPA或DEMA的影響。這不僅保護(hù)了其設(shè)計(jì)IP,對(duì)于保護(hù)客戶的數(shù)據(jù)也是很重要的。”
DPA是黑客采用的陰險(xiǎn)而強(qiáng)大的技術(shù),通過(guò)在外部檢測(cè)設(shè)備在運(yùn)行時(shí)消耗的即時(shí)功率來(lái)提取密匙,比如電子設(shè)備的密匙。美高森美是首個(gè)也是現(xiàn)時(shí)唯一從Cryptography Research獲得授權(quán)許可DPA對(duì)策的FPGA企業(yè),現(xiàn)在提供唯一成功完成DPA抵御能力第三方評(píng)測(cè)的FPGA器件。
評(píng)測(cè)實(shí)驗(yàn)室針對(duì)這些器件中用于提供設(shè)計(jì)安全性而實(shí)施的7項(xiàng)主要安全協(xié)議和服務(wù)進(jìn)行DPA抵御評(píng)測(cè),包括認(rèn)證和下載保密密匙和位流的協(xié)議,在不揭示存儲(chǔ)密匙和密碼的情況下進(jìn)行驗(yàn)證和匹配,以及驗(yàn)證公共密匙認(rèn)證以安全認(rèn)證設(shè)備等。第三方評(píng)測(cè)實(shí)驗(yàn)室發(fā)布的意見(jiàn)確定了用于先進(jìn)加密標(biāo)準(zhǔn)(AES)、安全散列(SHA) 和橢圓曲線密碼(ECC)硬件的DPA和 DEMA對(duì)策的效能,證明了這些器件在用于評(píng)測(cè)中的協(xié)議和服務(wù)時(shí),“具有一致地抵御高攻擊潛力黑客的能力。”
為了達(dá)到所需的保障水平,實(shí)驗(yàn)室根據(jù)這些協(xié)議中的應(yīng)用情況,采用先進(jìn)的側(cè)通道信息泄漏分析和攻擊方法來(lái)測(cè)量SmartFusion2和IGLOO2硬件實(shí)施AES和ECC算法的功率和電磁兩個(gè)側(cè)通道的物理測(cè)量數(shù)據(jù)。 其中包括去年公布的攻擊,以確保器件能夠應(yīng)對(duì)最具挑戰(zhàn)性的威脅。
美國(guó)商務(wù)部的一份報(bào)告發(fā)現(xiàn)知識(shí)產(chǎn)權(quán)(IP)盜竊每年使得美國(guó)企業(yè)損失2000至2500億美元,同時(shí)經(jīng)濟(jì)合作與發(fā)展組織預(yù)計(jì)假冒和盜版每年使得企業(yè)損失多達(dá)6380億美元。經(jīng)過(guò)評(píng)測(cè)的SmartFusion2和IGLOO2設(shè)計(jì)安全協(xié)議可以在FPGA整個(gè)生命周期中保護(hù)客戶設(shè)計(jì)IP的機(jī)密性、完整性和真實(shí)性,大幅減小了IP在制造過(guò)程或現(xiàn)場(chǎng)系統(tǒng)中受到盜竊的風(fēng)險(xiǎn)。
美高森美的SmartFusion2和IGLOO2器件設(shè)計(jì)用于滿足業(yè)界不斷演進(jìn)的高安全性需求,特別是在國(guó)防、通信和工業(yè)市場(chǎng)中。這些產(chǎn)品適用于各種應(yīng)用,包括防篡改、 信息保障,以及有線和無(wú)線通信。