RM新时代网站-首页

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

如何讓您的電子系統(tǒng)實現(xiàn)可靠的安全認證?

analog_devices ? 來源:亞德諾半導體 ? 2023-06-19 15:22 ? 次閱讀

“蓋明者遠見于未萌,而智者避危于無形,禍固多藏于隱微而發(fā)于人之所忽者也。”兩千年前大辭賦家司馬相如提醒漢武帝注意安全的勸諫語,對于世界日趨多元紛繁的今天,這樣的安全提醒依然言之諄諄。在信息化與數(shù)字化的時代,安全的概念已經(jīng)遠超兩千年前的人身安危與財產(chǎn)安全的范疇。信息與數(shù)據(jù)的安全,成了涉及現(xiàn)代社會方方面面的更廣泛安全主題。

電子系統(tǒng)正在為廣泛的應用帶來創(chuàng)新,如物聯(lián)網(wǎng)應用、自動駕駛、視覺技術、移動支付、人工智能等,與這些系統(tǒng)相關的安全威脅也在不斷增加,針對電子設備的安全攻擊事件層出不窮?!霸絹碓蕉嗟膽弥行枰黾忧八从械募用芗胺来鄹拇胧P乱淮踩珮藴实某霈F(xiàn)加速了對安全認證的需求,而對尺寸、成本的苛刻要求進一步增大了設計難度?!备咝阅馨雽w供應商ADI公司安全產(chǎn)品線經(jīng)理劉武光在最近的一場活動中表示。作為一家在硬件安全技術領域擁有超過35年技術開發(fā)與廣泛應用的企業(yè),ADI在安全芯片領域擁有不可否認的發(fā)言權。

b1045f62-0e71-11ee-962d-dac502259ad0.png

ADI在提供廣泛的安全功能芯片解決方案上已經(jīng)有超過35年的歷史加密就可以實現(xiàn)安全?密鑰本身的物理安全很關鍵

一直以來,加密被認為是信息安全保護最常用的手段。保密通信的實質(zhì)是保護密鑰,為了從根本上解決密碼的物理安全性問題,必須考慮幾個問題,包括:產(chǎn)生隨機密鑰的物理機制,防止在認證代理之間傳送密鑰時被電子攔截,以及防止通過物理和機械偵測的方式獲取安全密鑰存儲的方法。攻擊者會通過各種途徑竊取秘鑰,因此設計人員除了在加密算法上投入精力外,也開始逐漸將注意力轉(zhuǎn)向硬件保護方案的設計。

在密碼學和嵌入式安全IC中,PUF(物理不可克隆)技術依賴于隨機物理因素(不可預測和不可控制)來生成密鑰,這些因素是原生存在,和/或在制造過程中偶然引入的。“ADI在安全芯片內(nèi)部就使用了命名為ChipDNA的PUF特性,通過兩種方式實現(xiàn)加密安全功能:一種直接生成非對稱算法安全芯片的私鑰;另一種生成對內(nèi)部存儲器的加密和解密密碼,利用PUF生成的密碼對存儲在存儲器的內(nèi)容進行加密/解密處理?!?劉武光解釋道。

由于PUF特性依賴于半導體的物理特性,任何改變器件內(nèi)部的攻擊方式都將導致PUF內(nèi)容發(fā)生變化,從而無法探測到PUF真實的內(nèi)容,也就無法知道安全器件的私鑰,或者解密器件存儲器數(shù)據(jù)的密碼,也就無法知曉保存在其中的密鑰和敏感數(shù)據(jù)的信息。據(jù)劉武光介紹,ADI目前包含PUF技術的安全芯片有SHA-3對稱算法的DS28E50/DS28C50,非對稱算法DS28E38、DS28E39/DS28C39,以及IoT芯片DS28S60和MAXQ1065。

b135b1e8-0e71-11ee-962d-dac502259ad0.png

加密算法相關的關鍵安全技術——PUF(物理不可克?。┘夹g三大典型應用場景看安全芯片為系統(tǒng)安全保駕護航

過去,只有少量的電子設備用戶才會考慮安全性問題,而且主要集中在金融行業(yè)、門禁控制市場等,大多采用相關的軟件技術或?qū)S糜布崿F(xiàn)。而這種狀況在最近若干年內(nèi)發(fā)生了變化,今天安全加密已經(jīng)廣泛應用于軟硬件IP保護、系統(tǒng)配件識別和防偽、網(wǎng)絡安全性等領域?!袄?a target="_blank">工業(yè)應用中有很多專用的傳感器,很多時候需要使用加密產(chǎn)品來實現(xiàn)傳感器的身份驗證,同時可能會在傳感器里面保存一些差異化的參數(shù),像零點偏差、增益誤差,這些參數(shù)可以事先記錄到加密芯片里面去,系統(tǒng)組件可以讀這些校準參數(shù)對傳感器來完成自動修正。” 劉武光指出。在劉武光的分享中,安全芯片的應用場景幾乎涵蓋了現(xiàn)代社會的方方面面,從智能家居、工業(yè)到汽車以及醫(yī)療等廣泛的應用場景。

b1641236-0e71-11ee-962d-dac502259ad0.png

b169585e-0e71-11ee-962d-dac502259ad0.png

常見的配件識別應用示例

1.汽車智能化大趨勢下,正規(guī)配件認證讓車輛更安全

自動駕駛正在夢想照進現(xiàn)實,然而背后可能的各種潛在安全風險一樣引發(fā)擔憂。“汽車電子化越來越豐富,相關的零部件種類越來越多,包括傳感器、電池、TPMS、TBOX等都將是模塊化趨勢??梢灶A見的是,電子零配件越來越影響整車的安全性,因此必須有一種配件合法性安全機制,確保零部件正品化、一手化,從而保護車廠和消費者的利益。”劉武光指出。

b1a34adc-0e71-11ee-962d-dac502259ad0.png

汽車上的應用實例:ECU手機認證,實現(xiàn)對空調(diào)、座椅與門窗的手機控制與調(diào)整

在高級駕駛輔助系統(tǒng)和電動汽車電池等關鍵組件中,與經(jīng)批準的組件相比,劣質(zhì)假冒產(chǎn)品的可能會帶來嚴重安全風險。另一方面,這些組件可能因為無法校準而不能正常運行。通過添加單個認證芯片,設計人員可以在電子控制單元(ECU)和端點元件之間對元件進行認證,例如光學攝像頭、前照燈、電動汽車電池、占用傳感器,甚至方向盤。業(yè)界預計,全球汽車網(wǎng)絡安全市場規(guī)模為 90.6億美元,全球每年汽車僅仿冒零部件市場就可達200億~450億美元?!半S著智能化和電動化發(fā)展加速,基于安全芯片提高汽車市場規(guī)范已經(jīng)形成全球共識,相關的標準也在各地陸續(xù)推出?!眲⑽涔獗硎?。

b1641236-0e71-11ee-962d-dac502259ad0.png

b1c9bfbe-0e71-11ee-962d-dac502259ad0.png

汽車配件身份識別應用功能示例

DS28C40汽車級安全認證器就是ADI推出的業(yè)界首款符合AEC-Q100標準的汽車系統(tǒng)方案,針對汽車提供增強車聯(lián)網(wǎng)的安全性、保密性及數(shù)據(jù)完整性,可有效降低設計復雜度和當前方案中的軟件安全隱患。這款IC可嵌入任意車輛外設中,例如攝像頭、傳感器或電池管理系統(tǒng)。這款車輛安全認證IC使用ECDSA加密技術向主機ECU發(fā)送驗證信息,確認其中嵌入的組件是否是符合OEM規(guī)范的系統(tǒng)部件。

2.生命至上安全第一,加強醫(yī)療設備安全認證

醫(yī)療設備是對安全芯片需求很多的另外一個關鍵應用領域?!白鳛槭刈o人們健康的醫(yī)療電子設備通常存儲著包括個人身份、健康數(shù)據(jù)等非常敏感的信息。如果這些私人信息被黑客攻擊獲取,就會產(chǎn)生極大的潛在影響和危害?!眲⑽涔庵赋觯岸液芏噌t(yī)療設備需要進行數(shù)字認證確保其配件真?zhèn)?,并存儲傳感器的校準參?shù)以及控制使用次數(shù),這就要求設備中必須具備可靠的安全芯片才能實現(xiàn)數(shù)字簽名和加密等安全功能?!?/p>

很多醫(yī)療設備內(nèi)部搭載安全芯片,能夠通過數(shù)字簽名和加密等手段實現(xiàn)醫(yī)療設備的認證、授權和數(shù)據(jù)安全功能。“例如,一次性使用輸血器的針頭組件就集成了安全芯片,提高了患者的安全性和醫(yī)護人員的工作效率;一次性使用血氧傳感器探頭中,也會使用安全芯片實現(xiàn)正品認證;便攜式呼吸機采用安全芯片進行身份驗證和電子簽名,確保只有驗證過的配件(如傳感器、噴霧器)才能與呼吸機通信,避免使用第三方存在安全風險的配件;……”各種應用案例對劉武光來說如數(shù)家珍。據(jù)劉武光介紹,僅血氧傳感器探頭一個客戶一年的安全芯片用量就可以達到八千萬量級。

3.對軟硬件IP侵權說不,可靠的授權機制保護您的研發(fā)成果

軟件定義汽車、軟件定義無線電、軟件定義網(wǎng)絡、軟件定義存儲……智能化的世界,軟件已經(jīng)在科技的方方面面發(fā)揮著越來越重要的作用。軟件應用日益廣泛的今天,軟件相關的知識產(chǎn)權的保護也越來越重要,安全芯片在軟件保護中可以發(fā)揮關鍵作用。“ADI可以以安全存儲器形式提供加密控制和保護方案,非常適合需要知識產(chǎn)權保護的許可權管理、安全軟件功能與狀態(tài)設置、防篡改數(shù)據(jù)存儲等應用,避免軟件IP被未授權的第三方拷貝、偽造以及軟件授權使用次數(shù)控制,通過加密芯片做授權?!眲⑽涔庵赋?。

b1641236-0e71-11ee-962d-dac502259ad0.png

b20303a0-0e71-11ee-962d-dac502259ad0.png

軟件IP保護和授權管理 安全芯片還可以用于更廣泛的軟硬件IP保護。以業(yè)界應用場景廣泛的嵌入式硬件/軟件授權為例,其參考設計通常需要授權才能使用,并可能由第三方進行生產(chǎn),需要防范非法使用程序代碼,還有必要跟蹤和確認參考設計的使用次數(shù)。例如,采用安全芯片DS28E50(可以經(jīng)過預先編程,在供給第三方制造商之前先裝入密鑰和存儲器設定值,可以輕松地滿足這些需求和提供更多功能。上電自檢時,參考設計通過DS28E50執(zhí)行認證過程,只有具備有效密鑰的DS28E50才能成功地返回有效MAC。如果檢測到無效MAC,處理器將采取相應的特定操作。這種方法還帶來另外一個好處,即可以通過DS28E50安全存儲器的設定值有選擇地授權和使能參考設計的功能。更多強制安全規(guī)范即將落地,以高效方案迎接市場增長

據(jù)悉,包括中國、美國和歐洲在內(nèi),全球很多地區(qū)都已經(jīng)或正計劃推出各種安全強制規(guī)范。例如,一些汽車和工業(yè)產(chǎn)品里面所使用的電池就面臨需要強制帶有“passport”功能,相當于為電池提供一個跟蹤ID。這些強制規(guī)范要求生產(chǎn)廠家增加安全芯片來記錄電子配件的ID,記錄使用狀態(tài)、健康狀態(tài)等信息。安全重要性越來越受到關注的今天,小尺寸、高性價比系統(tǒng)安全方案即將迎來市場快速增長的發(fā)展機遇。

b20ce1fe-0e71-11ee-962d-dac502259ad0.png

ADI提供從安全IP、安全芯片、安全微控制器到安全平臺在內(nèi)的廣泛方案

目前業(yè)界已經(jīng)提供了豐富的安全芯片解決方案,ADI就提供了支持各種安全算法的安全芯片、安全管理器、安全微控制器等。除了前面提到基于ChipDNA的PUF特性實現(xiàn)獨特物理特性加密安全功能外,這些解決方案采用的1-Wire接口提供了獨特的尺寸和設計優(yōu)勢。業(yè)界常用安全芯片支持I2C或SPI,ADI獨有的1-Wire接口主要的差別是更少的連接觸點以及因此產(chǎn)生的尺寸、系統(tǒng)資源和成本差異:I2C需要四個連接觸點,SPI需要5個連接觸點,1-Wire在主機和配件之間只需要GND和1-Wire通信線兩個連接觸點。

“連接觸點越少,則電氣可靠性越高、機械結(jié)構設計越簡單,以及用于主機端口連接保護的ESD/EMC的成本就越低。1-Wire產(chǎn)品提供存儲器、混合信號和安全認證功能的組合,通過單觸點串行接口完成操作?!眲⑽涔庵赋?。據(jù)介紹,1-Wire協(xié)議采用是準同步方式傳輸數(shù)據(jù),使用一定寬度的低電平信號作為傳輸數(shù)據(jù)的時鐘信號,具有更好的抗噪聲能力,通信質(zhì)量更可靠,通信距離更遠(>100m)。此外,1-Wire接口支持主從網(wǎng)絡結(jié)構,允許多個外部配件共享同一個主機1-Wire接口,更進一步降低主機端用于ESD/EMC保護的成本。

“對于批量很大的應用場景,以及主要面向嵌入式應用市場而言,尺寸和成本都是非常敏感的考慮因素。基于1-Wire的安全芯片很好地在方案尺寸和成本上實現(xiàn)了優(yōu)化?!眲⑽涔獗硎尽a槍Σ煌到y(tǒng)需求,1-Wire的安全芯片、安全管理器、安全微控制器以及各種模塊方案提供了差異化的方案,成本從幾個美金到不足一美金,可以滿足客戶不同產(chǎn)品需求?!跋褡鲕浖蘒P保護和配件身份驗證,基于安全處理器實現(xiàn)的成本可能對于很多客戶難以接受,在不需要處理器資源的條件下,我們的安全芯片可以實現(xiàn)性價比更高的認證方案?!眲⑽涔鈴娬{(diào)道。

隨著安全性需求不斷滲透到電子系統(tǒng)設計的各個環(huán)節(jié),制造商和電路設計人員面臨著前所未有的挑戰(zhàn)。基于1-Wire產(chǎn)品提供存儲器、混合信號和安全認證功能組合并巧妙實現(xiàn),提供極具競爭力的優(yōu)勢。認證不但保護了程序代碼,而且公共硬件平臺利用安全的軟件功能設置有助于降低生產(chǎn)成本,部分方案的數(shù)據(jù)安全性甚至可以實現(xiàn)遠程配置修改,節(jié)省了技術人員的寶貴時間。面對層出不窮的安全標準、需要獲得相關的產(chǎn)品認證的當下,這種更優(yōu)化的安全解決方案有助于廠商克服成本和技術挑戰(zhàn)迎接市場快速增長的機遇。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 芯片
    +關注

    關注

    455

    文章

    50714

    瀏覽量

    423131
  • 電子系統(tǒng)

    關注

    0

    文章

    410

    瀏覽量

    31147
  • 人工智能
    +關注

    關注

    1791

    文章

    47183

    瀏覽量

    238237

原文標題:智者避危于無形,如何讓您的電子系統(tǒng)實現(xiàn)可靠的安全認證?

文章出處:【微信號:analog_devices,微信公眾號:analog_devices】歡迎添加關注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關推薦

    電氣與電子系統(tǒng)實驗指導書

    電氣與電子系統(tǒng)實驗指導書 電氣與電子系統(tǒng)課程設計指導書 電工實驗中心 趙書淘 張建坡 編第1 部分 電氣電子系統(tǒng)計算機輔助設計軟件.............................11.1
    發(fā)表于 09-24 10:06

    電子系統(tǒng)設計實例PDF格式

    電子系統(tǒng)設計實例 [hide][[/hide]
    發(fā)表于 09-25 16:00

    電子系統(tǒng)仿真與MATLAB

    MATLAB特別適用于對電子系統(tǒng)進行計算機仿真,本文主要闡述如何運用MATLAB對電子系統(tǒng)進行仿真,同時提供大量實例供參考和模擬
    發(fā)表于 05-04 21:25

    汽車電子系統(tǒng)可靠性的計算

    每個硬件元件都有一個失效率,所有元器件組成系統(tǒng)之后,其全部元件的失效率決定了系統(tǒng)最終的可靠性。系統(tǒng)的組成方式可分為串聯(lián)和并聯(lián)系統(tǒng)兩種基礎
    發(fā)表于 02-21 11:25

    電子系統(tǒng)可靠性的計算

    硬件設計中,即使再好的設計,都可能因為元器件的老化等問題,最終可能產(chǎn)生失效。因此一個電子系統(tǒng)就存在工作可靠性的問題。對于電子系統(tǒng),根據(jù)元件固有的失效率λ,可以計算出系統(tǒng)
    發(fā)表于 02-21 11:37

    FPGA在車載電子系統(tǒng)的應用

    可編程邏輯器件(PLD)越來越受到車載電子系統(tǒng)市場的青睞,因為它的內(nèi)在靈活性和能夠在制造場所甚至最終銷售點修改設計的能力。PLD器件針對的汽車電子系統(tǒng)市場包括駕駛輔助系統(tǒng)、信息娛樂系統(tǒng)
    發(fā)表于 07-25 06:36

    電源 IC 應用在汽車電子系統(tǒng)有什么樣的要求?

    汽車中的電子系統(tǒng)日益增多、越來越復雜,提高電源 IC 性能的目的是允許設計適應這種狀況的電子系統(tǒng)。促進汽車中電子系統(tǒng)增長的具體應用在汽車中到處都是。例如,新型行車安全系統(tǒng)包括車道監(jiān)視、
    發(fā)表于 03-06 06:23

    如何利用FPGA設計航空電子系統(tǒng)

    如何利用FPGA設計航空電子系統(tǒng)?
    發(fā)表于 05-06 08:38

    天線的發(fā)展及其對電子系統(tǒng)的影響是什么?

    天線的發(fā)展及其對電子系統(tǒng)的影響是什么?
    發(fā)表于 05-27 07:04

    EN50129鐵路安全電子系統(tǒng)

    EN50129標準介紹在鐵路安全電子系統(tǒng)中的應用
    發(fā)表于 08-18 18:15 ?29次下載

    基于RSA算法電子系統(tǒng)認證芯片的電源規(guī)劃

    本文主要討論了基于RSA算法的電子系統(tǒng)認證芯片的電源規(guī)劃?;赟MIC 0.18μm工藝,首先對該芯片進行預設計,通過對預設計進行功耗預估和布線擁塞程度的分析結(jié)果
    發(fā)表于 05-10 11:13 ?2320次閱讀

    電子系統(tǒng)設計的基礎知識

    電子系統(tǒng)設計的基礎知識
    發(fā)表于 12-22 10:22 ?0次下載

    航空電子系統(tǒng)檢測

    ,對航空電子系統(tǒng)進行形式化建模,并在此基礎上。提出了一種形式化的系統(tǒng)級綜合檢測方法,從靜態(tài)和動態(tài)兩個方面對航空電子系統(tǒng)進行檢測,最后通過設計并實現(xiàn)一個綜合檢測
    發(fā)表于 02-06 17:22 ?1次下載

    汽車電子常見的電子系統(tǒng)盤點分析

    隨著汽車科技的發(fā)展,電子系統(tǒng)正成為當下汽車中的標配,很多功能都需要電子系統(tǒng)配合才能使用,汽車中都有哪些常用的電子系統(tǒng)呢?
    發(fā)表于 12-24 14:34 ?6599次閱讀

    如何減少電子系統(tǒng)的電磁干擾?

    如何減少電子系統(tǒng)的電磁干擾? 電磁干擾(EMI)是在電子系統(tǒng)設計和運行中常見的問題,它是由于電子設備中的快速電子流所產(chǎn)生。電子系統(tǒng)的低噪聲、
    的頭像 發(fā)表于 09-18 14:14 ?1182次閱讀
    RM新时代网站-首页