衡阳派盒市场营销有限公司

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

利用基于PUF的信任根解決物聯(lián)網(wǎng)安全問(wèn)題

星星科技指導(dǎo)員 ? 來(lái)源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Millie Wang ? 2022-10-21 14:54 ? 次閱讀

圍繞物聯(lián)網(wǎng)IoT)設(shè)備的安全問(wèn)題范圍從微小的半導(dǎo)體到全球供應(yīng)鏈。PUFsecurity是一家有助于加強(qiáng)芯片級(jí)安全性的知識(shí)產(chǎn)權(quán)(IP)提供商,它主辦了一個(gè)物聯(lián)網(wǎng)專(zhuān)家論壇,討論行業(yè)面臨的挑戰(zhàn)和未來(lái)前景。

我們需要為每個(gè)物聯(lián)網(wǎng)設(shè)備建立信任

廣泛的安全挑戰(zhàn)可能會(huì)減緩物聯(lián)網(wǎng)行業(yè)的采用和增長(zhǎng)。地緣政治和數(shù)據(jù)主權(quán)挑戰(zhàn)推動(dòng)了亞洲、歐洲和美洲可信供應(yīng)鏈生態(tài)系統(tǒng)生態(tài)系統(tǒng)的創(chuàng)建,GSA可信物聯(lián)網(wǎng)生態(tài)系統(tǒng)安全(TIES)董事會(huì)主席Tom Katsioulas表示。如今,越來(lái)越多的物聯(lián)網(wǎng)設(shè)備需要信任根(RoT)來(lái)實(shí)現(xiàn)安全啟動(dòng),安全存儲(chǔ),安全數(shù)據(jù)訪問(wèn)以及與此類(lèi)數(shù)據(jù)相關(guān)聯(lián)的身份。COVID大流行導(dǎo)致數(shù)字化轉(zhuǎn)型加速,芯片需求以及供應(yīng)鏈短缺,隨著越來(lái)越多的人在家工作,增加了假冒的風(fēng)險(xiǎn)。

“我們需要信任供應(yīng)鏈在服務(wù)設(shè)計(jì)和采購(gòu)方面的方方面面,”Katsioulas說(shuō)。“供應(yīng)鏈的數(shù)字化轉(zhuǎn)型提供了一個(gè)機(jī)會(huì),可以發(fā)展現(xiàn)有的基礎(chǔ)設(shè)施,從而實(shí)現(xiàn)流程和產(chǎn)品的可信可追溯性,從而最大限度地提高安全水平。

許多問(wèn)題都與運(yùn)行物聯(lián)網(wǎng)設(shè)備的半導(dǎo)體有關(guān),根據(jù)PUF安全顧問(wèn)Albert Jeng的說(shuō)法。

“芯片安全的三個(gè)關(guān)鍵是建立對(duì)每個(gè)設(shè)備的信任,在設(shè)計(jì)階段驗(yàn)證其安全性,并在芯片的整個(gè)生命周期內(nèi)維護(hù)芯片上的記錄。這些步驟對(duì)于維護(hù)半導(dǎo)體供應(yīng)鏈安全至關(guān)重要,“Jeng說(shuō)。

如果沒(méi)有足夠的安全保護(hù),安全部署物聯(lián)網(wǎng)和其他連接到互聯(lián)網(wǎng)的設(shè)備變得越來(lái)越困難。隨著更廣泛的設(shè)備受到攻擊,為每個(gè)設(shè)備提供安全性和身份變得越來(lái)越重要。此外,家庭網(wǎng)絡(luò)越來(lái)越多地通過(guò)更廣泛地使用個(gè)人和其他邊緣設(shè)備而受到攻擊。由于大流行,人們留下了安全的參數(shù),并越來(lái)越多地使用黑客容易滲透的設(shè)備和網(wǎng)絡(luò)。

“使用的更多物聯(lián)網(wǎng)設(shè)備等于覆蓋更多的漏洞,”內(nèi)存芯片制造商美光(Micron)的物聯(lián)網(wǎng)解決方案總監(jiān)Luis Ancajas說(shuō)。最好的防御是假設(shè)總會(huì)有入侵。問(wèn)題是如何跟蹤違規(guī)行為并確定違規(guī)行為發(fā)生的位置。到目前為止,基于軟件的保護(hù)一直是最常用的方法。不幸的是,這種方法的強(qiáng)度取決于設(shè)備操作系統(tǒng)。此類(lèi)電子設(shè)備通常將其對(duì)系統(tǒng)安全至關(guān)重要的密鑰存儲(chǔ)在容易受到侵入性攻擊的可見(jiàn)eFuse設(shè)備中。

在芯片內(nèi)部建立信任根的理想解決方案:PUF

另一種密鑰解決方案是物理不可克隆功能(PUF)技術(shù),該技術(shù)可用作芯片的天生指紋,并提供其他與安全相關(guān)的優(yōu)勢(shì)。PUF 技術(shù)是一種新興解決方案,可用作硬件信任根 (HRoT)。理想的PUF應(yīng)生成高度隨機(jī),真正相互獨(dú)立且在所有操作條件下可靠的密鑰。(閱讀更多:為什么真正的硬件PUF作為信任的RooT更可靠)

“PUF可以為每個(gè)芯片創(chuàng)建一個(gè)唯一的身份(UID)或一個(gè)天生的指紋,”P(pán)UFSecurity研發(fā)總監(jiān)吳夢(mèng)儀說(shuō)。“因此,它提供了一個(gè)不可變的秘密,為供應(yīng)鏈和現(xiàn)場(chǎng)使用中的許多應(yīng)用程序派生公鑰 - 私鑰。HRoT 可實(shí)現(xiàn)安全啟動(dòng)、芯片生命周期數(shù)據(jù)的安全存儲(chǔ)以及芯片的安全訪問(wèn),從而實(shí)現(xiàn)安全的讀/寫(xiě)數(shù)據(jù)。

根據(jù)Wu的說(shuō)法,PUF還可以幫助修復(fù)芯片制造過(guò)程中的漏洞。PUF可以幫助防止制造中的過(guò)度生產(chǎn)或逆向工程后制造,當(dāng)與適當(dāng)?shù)能浖A(chǔ)設(shè)施相結(jié)合時(shí)。未經(jīng)授權(quán)的過(guò)度生產(chǎn)或假冒芯片可能會(huì)增加成本,增加風(fēng)險(xiǎn),并損害品牌和聲譽(yù)。

根據(jù)Wu的說(shuō)法,芯片的原生ID和密鑰生成比注入隨機(jī)數(shù)更安全,而且成本要低得多,因?yàn)樗恍枰踩脑O(shè)施或復(fù)雜的基礎(chǔ)設(shè)施。

芯片ID的注冊(cè)可以在“芯片誕生”期間自動(dòng)發(fā)生,這是探頭測(cè)試期間的第一次上電。當(dāng)測(cè)試過(guò)程與芯片制造商的制造執(zhí)行軟件(MES)集成時(shí),計(jì)算合格芯片的數(shù)量或利用標(biāo)志工具進(jìn)一步激活合法設(shè)備,這可以防止過(guò)度生產(chǎn)。當(dāng)UID與芯片封裝標(biāo)記相結(jié)合時(shí),它可以幫助防止供應(yīng)鏈中的假冒產(chǎn)品。

有兩種類(lèi)型的RoT - 可注射RoT,它需要一個(gè)可信和安全的設(shè)施來(lái)創(chuàng)建它 - 和固有的RoT,一種較新的解決方案,為實(shí)施零信任和更高的自動(dòng)化創(chuàng)造了機(jī)會(huì)。

芯片HRoT可以通過(guò)兩種方式創(chuàng)建:受信任的制造商可以注入它,或者芯片內(nèi)的PUF可以生成隨機(jī),唯一,不可克隆和不可預(yù)測(cè)的密鑰。

“第一個(gè)也是最關(guān)鍵的部分是出處,”安卡哈斯說(shuō)。“信任需要從某個(gè)地方開(kāi)始。

“當(dāng)你注冊(cè)PUF時(shí),必須有東西證明它是由正確的公司注冊(cè)的。

HRoT 可以提供一個(gè)安全的環(huán)境,代表在 CPU 上運(yùn)行的客戶(hù)端應(yīng)用程序在芯片中創(chuàng)建、存儲(chǔ)和使用密鑰。HRoT 必須通過(guò)設(shè)計(jì)進(jìn)行保護(hù),才能執(zhí)行數(shù)據(jù)加密、證書(shū)驗(yàn)證和基本密鑰管理等安全功能,以支持安全啟動(dòng)和安全身份驗(yàn)證。

這項(xiàng)工作是IP供應(yīng)商,芯片制造商和供應(yīng)鏈中其他公司之間在生態(tài)系統(tǒng)中的協(xié)作活動(dòng)。

RoT作為基礎(chǔ)將成為AIoT的未來(lái)

最終,電子設(shè)備的無(wú)線(xiàn)設(shè)備載入、管理和更新基于 RoT。

“我們現(xiàn)在談?wù)摰氖擒?chē)隊(duì)?wèi)?yīng)用,”卡西烏拉斯說(shuō)。“我們將擁有安全的運(yùn)營(yíng)中心,與數(shù)百萬(wàn)臺(tái)設(shè)備和數(shù)十億個(gè)芯片進(jìn)行通信。芯片將出現(xiàn)在工廠、飛機(jī)、火車(chē)、汽車(chē)和智能基礎(chǔ)設(shè)施中,生成您想要?dú)v史或?qū)崟r(shí)分析的數(shù)據(jù)。這些數(shù)據(jù)最好是可信的,實(shí)現(xiàn)這一目標(biāo)的唯一方法是在供應(yīng)鏈中創(chuàng)建一個(gè)與硬件RoT相關(guān)的數(shù)字線(xiàn)程。

根據(jù)eMemory高級(jí)營(yíng)銷(xiāo)經(jīng)理Sean Wang的說(shuō)法,一個(gè)真正可靠且天生的PUF,不需要額外的校準(zhǔn),例如NeoPUF,是密鑰來(lái)源的最佳候選者。從芯片制造過(guò)程中獲得的先天隨機(jī)性是安全性的核心,因?yàn)樗遣豢深A(yù)測(cè)的。(閱讀更多:新PUF,一種可靠且不可追溯的量子隧穿PUF )

使用PUF技術(shù)有很多優(yōu)點(diǎn)。特別是對(duì)于固有的PUF,從設(shè)計(jì)階段到現(xiàn)場(chǎng)使用階段的數(shù)萬(wàn)億AIoT設(shè)備的硅生命周期管理(SLM)可以比以往任何時(shí)候都更具成本效益和安全。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 芯片
    +關(guān)注

    關(guān)注

    456

    文章

    51192

    瀏覽量

    427301
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2914

    文章

    44938

    瀏覽量

    377078
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    宇樹(shù)科技在聯(lián)網(wǎng)方面

    能力。例如,在安防巡邏場(chǎng)景中,機(jī)器人可以通過(guò)學(xué)習(xí)歷史數(shù)據(jù)和實(shí)時(shí)環(huán)境信息,自動(dòng)識(shí)別異常行為和潛在的安全威脅,并及時(shí)做出相應(yīng)的決策和報(bào)警。 產(chǎn)業(yè)生態(tài)合作 與上下游企業(yè)協(xié)同發(fā)展:宇樹(shù)科技在聯(lián)網(wǎng)領(lǐng)域積極
    發(fā)表于 02-04 06:48

    借助Qorvo QPG6200簡(jiǎn)化聯(lián)網(wǎng)設(shè)備安全設(shè)計(jì)

    聯(lián)網(wǎng)(IoT)日益融入日常生活的時(shí)代,消費(fèi)者對(duì)相關(guān)技術(shù)的信任建立在其安全性保障的基礎(chǔ)之上。穩(wěn)健的 網(wǎng)絡(luò)安全措施對(duì)于構(gòu)建這種
    的頭像 發(fā)表于 01-14 15:09 ?390次閱讀
    借助Qorvo QPG6200簡(jiǎn)化<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>設(shè)備<b class='flag-5'>安全</b>設(shè)計(jì)

    聯(lián)網(wǎng)就業(yè)有哪些高薪崗位?

    架構(gòu)師: 負(fù)責(zé)制定聯(lián)網(wǎng)解決方案,設(shè)計(jì)聯(lián)網(wǎng)系統(tǒng)的整體架構(gòu),對(duì)于整個(gè)系統(tǒng)的穩(wěn)定性、安全性和性能負(fù)有重要責(zé)任。由于技術(shù)要求較高,該崗位通常享有
    發(fā)表于 01-10 16:47

    藍(lán)牙AES+RNG如何保障聯(lián)網(wǎng)信息安全

    指定地點(diǎn),對(duì)魚(yú)缸所在企業(yè)造成較大經(jīng)濟(jì)損失以及其他損失。因此物聯(lián)網(wǎng)數(shù)據(jù)安全尤為重要。藍(lán)牙通信協(xié)議常作為聯(lián)網(wǎng)通信協(xié)議,應(yīng)用到各大
    發(fā)表于 11-08 15:38

    聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析

    隨著聯(lián)網(wǎng)技術(shù)的快速發(fā)展,越來(lái)越多的設(shè)備被連接到互聯(lián)網(wǎng)上,從智能家居、智能城市到工業(yè)自動(dòng)化,聯(lián)網(wǎng)的應(yīng)用范圍不斷擴(kuò)大。然而,隨著
    的頭像 發(fā)表于 10-29 13:37 ?508次閱讀

    如何實(shí)現(xiàn)聯(lián)網(wǎng)安全

    隨著聯(lián)網(wǎng)(IoT)技術(shù)的飛速發(fā)展,越來(lái)越多的設(shè)備被連接到互聯(lián)網(wǎng)上,從智能恒溫器到工業(yè)控制系統(tǒng),IoT設(shè)備已經(jīng)成為我們?nèi)粘I詈凸I(yè)生產(chǎn)中不可或缺的一部分。然而,隨著這些設(shè)備的普及,安全問(wèn)題
    的頭像 發(fā)表于 10-29 10:24 ?438次閱讀

    什么是聯(lián)網(wǎng)技術(shù)?

    什么是聯(lián)網(wǎng)技術(shù)? 聯(lián)網(wǎng)技術(shù)(Internet of Things, IoT)是一種通過(guò)信息傳感設(shè)備,按約定的協(xié)議,將任何物體與網(wǎng)絡(luò)相連接,實(shí)現(xiàn)智能化識(shí)別、定位、跟蹤、監(jiān)管等功能的
    發(fā)表于 08-19 14:08

    淺談PUF技術(shù)如何保護(hù)知識(shí)產(chǎn)權(quán)

    作\"芯片指紋\",并作為硬件信任 (root of trust) 。由于PUF具備唯一性、不可預(yù)測(cè)、不可克隆和防篡改的特點(diǎn),在電子產(chǎn)品知識(shí)產(chǎn)權(quán)保護(hù)領(lǐng)域,可以提供強(qiáng)大且安全有效的解決
    發(fā)表于 07-24 09:43

    IP地址與聯(lián)網(wǎng)安全

    IP地址的安全問(wèn)題 : ·弱密碼與默認(rèn)設(shè)置: 許多聯(lián)網(wǎng)設(shè)備在出廠時(shí)設(shè)置了簡(jiǎn)單的默認(rèn)密碼或默認(rèn)的IP地址配置。攻擊者可以輕易地利用這些已知的信息入侵設(shè)備。例如,某些智能攝像頭的默認(rèn)用戶(hù)
    的頭像 發(fā)表于 07-15 10:26 ?588次閱讀

    家里聯(lián)網(wǎng)設(shè)備每天遭受10次攻擊,聯(lián)網(wǎng)安全制度建設(shè)需加速推進(jìn)

    近日,安全解決方案廠商N(yùn)ETGEAR和網(wǎng)絡(luò)安全軟件供應(yīng)商Bitdefender聯(lián)合發(fā)布了一份關(guān)于聯(lián)網(wǎng)設(shè)備安全形勢(shì)的報(bào)告,該報(bào)告研究了
    的頭像 發(fā)表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯(lián)網(wǎng)</b>設(shè)備每天遭受10次攻擊,<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>安全</b>制度建設(shè)需加速推進(jìn)

    公眾場(chǎng)所全面安裝安全監(jiān)測(cè)系統(tǒng):電梯聯(lián)網(wǎng)的利好時(shí)代

    隨著城市化進(jìn)程的加速,公眾場(chǎng)所的安全問(wèn)題日益受到社會(huì)各界的關(guān)注。為了保障人們的生命財(cái)產(chǎn)安全,提高公共服務(wù)的質(zhì)量和效率,全面安裝安全監(jiān)測(cè)系統(tǒng)已成為必然趨勢(shì)。在這一背景下,電梯
    的頭像 發(fā)表于 06-24 11:44 ?263次閱讀
    公眾場(chǎng)所全面安裝<b class='flag-5'>安全</b>監(jiān)測(cè)系統(tǒng):電梯<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>的利好時(shí)代

    以守為攻,零信任安全防護(hù)能力的新范式

    (Zero Trust Security)被提出,并逐漸成為提升網(wǎng)絡(luò)安全防護(hù)能力的新范式。本文主要探討攻擊路徑的演變、零信任體系在各個(gè)階段的防護(hù)作用,并探討零信任體系未來(lái)可能的發(fā)展方向。 攻擊路徑 攻擊路徑是指攻擊者
    的頭像 發(fā)表于 05-27 10:18 ?1029次閱讀
    以守為攻,零<b class='flag-5'>信任</b><b class='flag-5'>安全</b>防護(hù)能力的新范式

    上海發(fā)布PUF團(tuán)體標(biāo)準(zhǔn),推進(jìn)聯(lián)網(wǎng)安全高質(zhì)量發(fā)展?

    在芯片PUF技術(shù)的實(shí)際研發(fā)與應(yīng)用中,由于概念和認(rèn)知模糊,易產(chǎn)生誤解、誤用和安全性不足等問(wèn)題,給用戶(hù)和企業(yè)帶來(lái)經(jīng)濟(jì)、人力、時(shí)間等多重?fù)p失。
    的頭像 發(fā)表于 05-20 15:55 ?791次閱讀

    工業(yè)路由器的安全問(wèn)題及應(yīng)對(duì)策略

    工業(yè)路由器在工業(yè)自動(dòng)化、聯(lián)網(wǎng)、智能制造等領(lǐng)域的應(yīng)用越來(lái)越廣泛。然而,由于工業(yè)路由器在生產(chǎn)環(huán)境中使用,其安全問(wèn)題也日益凸顯。本文將從多個(gè)角度探討工業(yè)路由器的安全問(wèn)題,并提出相應(yīng)的應(yīng)對(duì)策
    的頭像 發(fā)表于 04-08 14:22 ?499次閱讀

    如何解決聯(lián)網(wǎng)設(shè)備的安全問(wèn)題

    依據(jù)統(tǒng)計(jì)數(shù)據(jù)顯示,當(dāng)前聯(lián)網(wǎng)技術(shù)所面對(duì)的挑戰(zhàn),主要來(lái)自聯(lián)網(wǎng)設(shè)備開(kāi)發(fā)商急于開(kāi)發(fā)未得到適當(dāng)保護(hù)的聯(lián)網(wǎng)
    發(fā)表于 02-29 14:58 ?712次閱讀
    如何解決<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>設(shè)備的<b class='flag-5'>安全問(wèn)題</b>
    大发888pt| 百家乐星级游戏| 威尼斯人娱乐城官方网址| 百家乐官网视频双扣| 百家乐官网记牌器| 百家乐龙虎扑克| 宾利百家乐官网现金网| 澳门百家乐官网破解方法| 百樂坊百家乐的玩法技巧和规则 | 金牌百家乐的玩法技巧和规则| 怎么看百家乐官网路单| 大发888娱乐场奖金| 平江县| 网络百家乐赌博视频| 宁晋县| 百家乐官网赌场玩法技巧| 大发888娱乐场漏洞| 百家乐有多少网址| 梁平县| 玩百家乐的玩法技巧和规则| 百家乐官网博彩通博彩网皇冠网澳门赌场真人赌博 | 百家乐电投网址| 百家乐官网网上最好网站| 百家乐路单生| 免费玩百家乐官网的玩法技巧和规则| 大发888破解老虎机| 下三元八运24山详解| 德州扑克高牌| 百家乐永利娱乐城| 海立方百家乐官网赢钱| 百家乐平注法口诀技巧| 百家乐官网娱乐网开户| 天健棋牌大厅下载| 至尊百家乐网| 百家乐官网赔率计算| 宁都县| 百家乐QQ群娱乐| 开心8百家乐游戏| 网络百家乐官网的信誉| 大发888客服电话| 百家乐长龙如何判断|