历史上的今天

今天是:2024年09月10日(星期二)

正在发生

2019年09月10日 | 华大电子李旦:物联网安全芯片如何才算安全?

发布者:EEWorld资讯 来源: EEWORLD关键字:物联网安全芯片 手机看文章 扫描二维码
随时随地手机看文章

安全芯片如何才算安全?是不是做一个加密就代表安全了?其实安全远不止于加密。安全芯片是硬件和软件的结合体,在芯片内部,有CPU,也有存储,另外也有一些硬件加解密算法的协处理器。进入信息时代,数据是核心资产,数据安全隐患成为阻碍物联网大规模部署的一大因素。对于物联网安全问题,北京中电华大电子设计有限责任公司(简称“华大电子”)物联网安全方案市场总监李旦先生表示,物联网发展迅速,意味着物联网受到的安全威胁越来越大。

 

在2019中国芯应用创新大赛上,李旦阐述了物联网安全芯片的技术发展。

 

加密算法一般有两类:一类是对称加密算法,即加密、解密密钥一致,国际上DES和AES算法就属于这一类, 还有我国自主知识产权的SM1和SM4;另一类非对称算法,用对方的公钥做加密,对方接收到信息以后用自己私钥做解密,这种叫公钥算法,国际上有RSA、ECC,我国自主产权有SM2和SM9。

 

6

 

据李旦介绍,攻击手段大致分为三类:

 

1.侧信道攻击

2.故障注入攻击

3.物理攻击

 

侧信道攻击——在芯片正常工作时,通过传感器或者测试仪器,来检测芯片运算时是否泄露一些物理信息,比如功耗信息、电磁辐射信息,进而反推出芯片加解密运算时的敏感信息;

 

故障注入攻击——也叫扰动攻击,是指分析芯片在非正常工作状态下是否泄漏一些敏感信息。比如芯片正常工作电压是3V,当给到5V或者2V电压时,亦或用激光在芯片存储区FLASH或RAM上进行干扰,芯片是否会泄露敏感信息;

 

物理攻击——对芯片进行一些物理操作来分析芯片内部的敏感数据,比如利用探针扎到芯片地址总线和数据总线上来分析芯片在真正运算过程中的数据。

 

如何抵御?

 

对于芯片而言,物理消耗的功耗是不一样的,如何防止侧信道攻击?

 

李旦解释道:通过检测芯片在做加解密运算时,实际芯片消耗的功耗来反推存在芯片里面的密钥。所以为了抵抗这种功耗的侧信道攻击,安全芯片在设计时要加扰动或者随机让不运算的模块参与运算,以此掩盖功耗信息。

 

为了防止激光攻击,可在芯片表面加金属保护层,一旦探测到有激光或者其他扰动信号,芯片将进入复位状态。

 

防止物理攻击,可在芯片内部加各种传感器,一旦把芯片抛开,传感器就会检测到芯片为非正常状态,将会进入复位状态。

 

切勿小看随机数

 

真随机数是安全芯片的主要特征,现在许多物联网设备厂商采用软件方法实现了随机数。软件算法实现的随机数有规律可循,并且统计特性很好,但攻击者容易预测出随机数的规律。随机数之所以重要,就是为了防止中间人攻击。在物联网应用领域,如果攻击者截获中间数据,他可能重新仿造这段数据去攻击服务器。采用在数据传输过程中引入随机数因子方能确保数据传输的不可重复性,即使传输的是同样的数据,在网络上通讯的数据也不一样。

 

软件方面也有相应的机制,安全芯片内部提供一个简单的文件系统来保证存储的敏感数据和密钥不同路径下的权限,读密钥、写密钥的权限都不一样。所以,基于这种设计的硬件和软件机制,才叫安全芯片。

 

此外,李旦总结了物联网安全面临的三种威胁:通过账户密码的攻击、中间人攻击、DDOS攻击。基于此,物联网设备的主要安全诉求有4大方向:设备的唯一标识、设备与云端的双向身份认证、设备与云端的数据加密传输、设备的OTA升级安全。

 

李旦特别提到:华大电子现已形成了智能卡芯片产业稳定发展的布局,全系列的智能卡芯片已广泛应用于智能卡各个应用领域。并且公司目前正在加大物联网安全芯生态布局,比如以安全SE为核心,为客户提供安全合规、经济高效的“云-管-端”安全芯片产品和方案,包括云端安全方案、管端的安全模组以及端节点的安全芯片产品,为物联网芯生态的发展打造安全基石。


关键字:物联网安全芯片 引用地址:华大电子李旦:物联网安全芯片如何才算安全?

上一篇:新思科技联合Ponemon 发布《金融服务业软件安全状况》报告
下一篇:新型LoRa®器件和LoRaWAN®协议的全新IoT定位跟踪器问市

推荐阅读

近日,由中国电子信息产业发展研究院,工信部软件与集成电路促进中心,《中国集成电路产业人才白皮书》编委会合作发布了中国集成电路产业人才白皮书(2017-2018年版),并同期举办了主题为“汇众智、聚英才、创未来”的“2018全球半导体才智大会”。在大会期间,中关村芯园董事长苗军介绍了中关村芯园产业园状况,以及中关村对吸纳集成电路企业和人才的相关...
新闻亮点● 本地语音控制解决方案消除了与云连接相关的成本、复杂性和隐私问题● 具有可定制、低延迟、远场唤醒词和命令、噪音抑制和回声消除特性● 基于i.MX RT跨界微控制器(MCU)的完整量产型解决方案可明显降低成本,缩短产品上市时间 据Gartner统计,语音控制将在未来几年成为主流技术,到2022年,成熟市场50% 以上的高端产品将内置语音接口,而201...
日前,Vishay Intertechnology, Inc.近日宣布,近日推出适用于高湿环境的新系列汽车级DC-Link金属化聚丙烯薄膜电容器--- MKP1848H DC-Link 。Vishay Roederstein MKP1848H DC-Link 是Vishay首款符合AEC-Q200标准的系列DC-Link薄膜电容器,额定电压下1000小时温湿度偏压(THB)测试—温度85 °C,相对湿度85 %,电气特性无变化。日前发布的径向灌封...
广告摘要声明广告ABB机器人在瑞典延雪平设立了全新的随机抓取技术测试中心,旨在使用最新的3D视觉随机抓取技术开发自动化拾取与放置解决方案。该测试中心是ABB助力中小企业提升柔性自动化战略的一部分,中心位于ABB全球解决方案中心内,测试团队将与全球客户及合作伙伴共同开发创新解决方案,并将这些解决方案整合到应用场景中。在ABB全新的随机抓取技术测...

史海拾趣

问答坊 | AI 解惑

关于自己(写给徐老师的)

徐老师       我想自己做块单片机实验板子,但不知道程序写入AT89S51的部分电路怎么做,所以,希望老师给我提供个写入程序部分的电路图。谢谢老师了…

查看全部问答∨

台达PLC应用50问题集1

1、 现有5台台达的变频器放在同一个控制柜中,想用PLC的485来控制,请问应该使用什么样的通讯线缆和连接件,主要是台达变频的那个电话插头怎样和另外的变频器互相连接? 答:使用屏蔽电缆,注意台达RS485需要使用100欧姆左右的终端电阻。那个电话 ...…

查看全部问答∨

路由器

请问路由器主要是由硬件实现还是软件实现?就是说没有规定哪个硬件,随便在能支持路由功能的芯片上面就可以开发。…

查看全部问答∨

大家一开始是如何学习硬件设计的

小弟是个菜鸟,还没有入门,现在想学硬件,不知该从何学起,都要学习什么课程,希望大家不涩赐教。…

查看全部问答∨

谁设计过“排队机”,求思路

谁设计过“排队机”,求思路或者代码 。谢谢…

查看全部问答∨

gpio电平不稳定问题

请教各位大侠,读取S3C6410开发板的gpio数据,好像读出来的数据有变化不稳定(比如读某一位),时而变0,时而变1,大家有遇到过这个问题吗?为什么会有这种情况?和输入输出设置还有上下拉电阻有关系吗?谢谢!!!…

查看全部问答∨

电源旁边的电容怎么取值?

如图,我的max485电源旁边有这样一个电容,请问这个电容根据什么取值?我手头没有这个0.1UF的电容,但是有1uf,10uf的,可以替代吗?…

查看全部问答∨

基于iperf的Altera SoC千兆网测试

本帖最后由 chenzhufly 于 2015-2-19 17:49 编辑 作者:chenzhufly  QQ:36886052 本文的目的是测试一下Embest SoC的千兆网功能和性能,使用常用网络测试工具的Iperf。 Iperf是一个网络性能测试工具。可以测试TCP和UDP带宽 ...…

查看全部问答∨

msp430-FET430uif 仿真器没法安装驱动,求助给位

430仿真器的驱动装不上去win7 32位的,每次都安装不成功,出现下面这种情况 …

查看全部问答∨
小广播
最新物联网文章
换一换 更多 相关热搜器件
随便看看

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

电子工程世界版权所有 京ICP证060456号 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved