0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

如何通过PUF技术防止侵入式攻击

星星科技指导员 来源:Maxim 作者:Christine Young 2022-05-24 09:47 次阅读

灾难性的大规模网络攻击通常始于小得多的规模。例如,连接的摄像头被黑客入侵,使网络犯罪分子可以进入更大的网络。这就是 2016 年 Mirai 恶意软件袭击时发生的情况。Mirai 将连接的设备变成远程控制的机器人,用于分布式拒绝服务 (DDoS) 攻击,导致许多流行网站瘫痪。

很明显,物联网IoT) 设备存在漏洞。行业专家指出,数以亿计的联网设备可能会受到攻击。与此同时,安全措施滞后。为什么?

许多设计人员认为安全性昂贵、耗时且实施复杂。如果设备保护不当导致破坏品牌声誉或消费者信任,或造成收入损失或人身伤害,这些都是危险的神话,可能会导致持久的损害。

设计人员可以选择各种方法来保护他们的产品。软件加密被认为具有成本效益并且相对容易实施和更新。但是,软件安全性也很容易修改,恶意软件可以渗透或渗透到软件中。基于硬件的安全性被认为是更有效的选择。硬件安全使系统难以被破解,因为很难改变物理层,并且无法修改具有信任根的安全 IC。存储在安全微控制器 ROM 中的启动代码,信任根提供可用于验证和验证应用软件签名的可信软件。通过自下而上实施基于硬件的信任根,设计人员基本上可以关闭更多潜在的设计入口点。

PUF 电路如何阻止攻击

现在,有一个更强大的硬件安全选项:具有物理不可克隆功能 (PUF) 的低于 1 美元的安全身份验证器。通常,当硬件攻击成功时,这是因为随机性较弱。PUF 电路是使用 IC 器件的随机电气特性实现的。它为每个 IC 生成唯一且可重复的根加密密钥。没有两个芯片是相同的。如果有人试图探测基于 PUF 的设备,攻击本身实际上会导致 PUF 电路的电气特性发生变化,从而进一步阻碍这种侵入式攻击。

Maxim 的第一款 PUF 产品是采用 ChipDNA™ 技术的 DS28E38 DeepCover® 安全认证器。利用深亚微米工艺变化,ChipDNA 技术为每个 IC 建立了一个独特、强大的加密密钥。密钥仅在需要时生成,不存储。使用 DS28E38 进行设计不需要密码学专业知识、编程或特殊制造步骤。

“硬件安全——这确实是实现安全的方式,”Maxim 嵌入式安全总经理 Scott Jones 说。“我们的下一代 PUF 电路在硬件锚点方面是终极的。”

深入了解 PUF 的新白皮书

MicroNet Solutions 对DS28E38进行的独立逆向工程检查确定该电路“非常有效,并且可以抵抗物理逆向工程攻击”。在其报告中,MicroNet 根据其密钥生成的随机性将该 IC 描述为“理想的 PUF 生成电路”。这家安全分析公司还指出,该电路的设计方式使得“鉴于这些电路对泄漏电流或电容负载极为敏感,因此无法进行物理攻击。”

阅读 Jones 的白皮书“不可克隆的交钥匙嵌入式安全性如何从头开始保护设计”,详细了解 ChipDNA 技术如何防止入侵攻击。

pYYBAGKMOUWATaM8AACZ-6pmbLY760.png

DS28E38 安全身份验证器具有加密强身份验证功能,具有物理上不可克隆的功能。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 芯片
    +关注

    关注

    453

    文章

    50306

    浏览量

    421441
  • 嵌入式
    +关注

    关注

    5065

    文章

    18997

    浏览量

    302620
  • Maxim
    +关注

    关注

    8

    文章

    859

    浏览量

    87075
收藏 人收藏

    评论

    相关推荐

    鉴源实验室·如何通过雷达攻击自动驾驶汽车-针对点云识别模型的对抗性攻击的科普

    非常精确,它们也面临一种新兴的威胁——对抗性攻击。 对抗性攻击是一种通过微小但精心设计的扰动,旨在欺骗机器学习模型的攻击方式。对于自动驾驶系统而言,这意味着
    的头像 发表于 11-05 15:44 123次阅读
    鉴源实验室·如何<b class='flag-5'>通过</b>雷达<b class='flag-5'>攻击</b>自动驾驶汽车-针对点云识别模型的对抗性<b class='flag-5'>攻击</b>的科普

    使用TMS320C31在通信网络中实现在线非侵入测量设备

    电子发烧友网站提供《使用TMS320C31在通信网络中实现在线非侵入测量设备.pdf》资料免费下载
    发表于 10-28 10:07 0次下载
    使用TMS320C31在通信网络中实现在线非<b class='flag-5'>侵入</b><b class='flag-5'>式</b>测量设备

    cdn为什么能防止ddos攻击呢?

    Cdn技术的发展相当速度,除了可以为网页进行简单的提速外,还可以更好的保护网站安全的运行。也就是保护它不被黑客的攻击。但很多人对它能抵抗ddos攻击,并不是特别了解。那么抗攻击cdn为
    的头像 发表于 09-04 11:59 145次阅读

    IP定位技术追踪网络攻击源的方法

    如今,网络安全受到黑客威胁和病毒攻击越来越频繁,追踪攻击源头对于维护网络安全变得尤为重要。当我们遭受网络攻击时,通过IP地址追踪技术结合各种
    的头像 发表于 08-29 16:14 312次阅读

    浅谈PUF技术如何保护知识产权

    的难度。另外,由于PUF密钥不需要存储,这种特性有效地抵御了各种侵入、半侵入或者侧信道攻击
    发表于 07-24 09:43

    DDoS有哪些攻击手段?

    DDoS的攻击方式有很多种,最基本的DoS攻击就是利用合理的服务请求来占用过多的服务资源,从而使合法用户无法得到服务的响应。单一的DoS攻击一般是采用一对一方的,当
    的头像 发表于 06-14 15:07 375次阅读

    高防CDN是如何应对DDoS和CC攻击

    高防CDN(内容分发网络)主要通过分布式的网络架构来帮助网站抵御DDoS(分布拒绝服务)和CC(挑战碰撞)攻击。 下面是高防CDN如何应对这些攻击的详细描述: 1. DDoS
    的头像 发表于 06-07 14:29 292次阅读

    上海发布PUF团体标准,推进物联网安全高质量发展 

    在芯片PUF技术的实际研发与应用中,由于概念和认知模糊,易产生误解、误用和安全性不足等问题,给用户和企业带来经济、人力、时间等多重损失。
    的头像 发表于 05-20 15:55 622次阅读

    保护半导体晶片的“封装”—保护晶片避免气体或液体侵入

    完成打线的半导体晶片,为了防止外界物理性接触或污染的侵入,需要以包装或是封装材料密封。
    的头像 发表于 04-28 14:28 756次阅读
    保护半导体晶片的“封装”—保护晶片避免气体或液体<b class='flag-5'>侵入</b>

    邪恶PLC攻击技术的关键步骤

    今天我们来聊一聊PLC武器化探秘:邪恶PLC攻击技术的六个关键步骤详解。
    的头像 发表于 01-23 11:20 1002次阅读
    邪恶PLC<b class='flag-5'>攻击</b><b class='flag-5'>技术</b>的关键步骤

    DDoS攻击的多种方式

    方的,这类攻击称为分布拒绝服务攻击,其中的攻击者可以有多个。DDOS攻击有以下几种方式。 SYN Flood
    的头像 发表于 01-12 16:17 570次阅读

    脑机接口产业进入下一阶段,非侵入侵入路线均迎来突破

    电子发烧友网报道(文/周凯扬)随着脑机接口迎来产业发展期,非侵入侵入脑机接口均迎来了产业化落地,并朝着临产使用迈进了一大步。在第二届南渡江智慧医疗与康复产业高峰论坛上,脑虎科技、
    的头像 发表于 12-22 00:25 1979次阅读
    脑机接口产业进入下一阶段,非<b class='flag-5'>侵入</b><b class='flag-5'>式</b>与<b class='flag-5'>侵入</b><b class='flag-5'>式</b>路线均迎来突破

    傲意信息:侵入 VS 非侵入,脑机接口产业化的十字路口

    对于侵入和非侵入两种脑机接口技术路线的分析,以及傲意信息在脑机接口上开展的相关研究与成果。 上海傲意信息科技有限公司医疗事务部副主任 马
    的头像 发表于 12-21 16:44 5143次阅读
    傲意信息:<b class='flag-5'>侵入</b> VS 非<b class='flag-5'>侵入</b>,脑机接口产业化的十字路口

    帕孚信息科技:国内PUF技术先驱者,致力于帮助物联网企业实现根可信

    为了突破技术难关,帕孚信息科技的芯片、密码算法、通信领域的与许多最高专家一起经过7年的研发测试,完全可以自主控制的puf技术和产品成功上市,填补了国内软件puf领域的
    的头像 发表于 12-08 12:10 1069次阅读

    基于汗液的非侵入血糖监测公司Persperion获400万美元种子轮投资

    据麦姆斯咨询报道,从美国加州大学圣地亚哥分校(University of California San Diego)雅各布工程学院开发的技术中独立出来的初创公司Persperion Diagnostics获得了400万美元种子轮投资,这笔资金将用于其基于汗液的非侵入
    的头像 发表于 12-04 09:49 1465次阅读
    基于汗液的非<b class='flag-5'>侵入</b><b class='flag-5'>式</b>血糖监测公司Persperion获400万美元种子轮投资