RM新时代网站-首页

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

系統(tǒng)安全基石IP-OTPC(一)什么是OTP

冬至子 ? 來源:TrustZone ? 作者:Hcoco ? 2023-11-15 14:43 ? 次閱讀

1、OTP概述

*MTP: Multiple-Time Programmable,可以多次編程
*FTP: Few-Time Programmable,可編程的次數(shù)有限
*OTP: One-Time Programmable,只允許編程一次,一旦被編程,數(shù)據(jù)永久有效

One-Time Programmable(OTP)是一種類型的非易失性存儲器(Non-Volatile Memory,NVM),它具有特殊的特點,即一旦編程(寫入)之后,就無法再次擦除或重寫。這使得OTP在許多應用中具有重要的作用,特別是在需要存儲一次性信息、安全密鑰或設置的場景中。

OTP存儲器通常用于存儲固定的配置信息、唯一的設備標識、加密密鑰、身份驗證令牌種子等內(nèi)容,這些內(nèi)容在設備的生命周期內(nèi)都不會被修改。由于無法再次擦除或重寫,OTP存儲器具有很高的安全性,防止了惡意或不經(jīng)授權的數(shù)據(jù)篡改。

比如在計算機系統(tǒng)的安全啟動過程中,One-Time Programmable(OTP)技術具有重要作用。OTP是一種只能編程一次的存儲器技術,它在硬件上保存了一些關鍵的信息或密鑰,以確保系統(tǒng)的安全性和完整性。以下是OTP在安全啟動中的一些用途:

設備身份驗證:在安全啟動過程中,設備可以使用OTP中的唯一標識符來驗證其身份。這有助于防止惡意的硬件替換或仿冒攻擊,因為每個設備都有其獨特的OTP標識。

密鑰存儲:OTP可以用來存儲加密密鑰、認證密鑰或其他敏感信息,這些信息對于系統(tǒng)的安全運行至關重要。由于OTP無法被多次編程或修改,存儲在其中的密鑰在物理上是固定的,這提供了額外的安全性,因為攻擊者無法更改或篡改這些密鑰。

啟動認證:安全啟動時,系統(tǒng)可以使用OTP存儲的數(shù)字簽名或證書來驗證啟動代碼的完整性和真實性。這有助于防止惡意代碼或未經(jīng)授權的修改在系統(tǒng)啟動時運行。

防止未授權訪問:OTP中的信息可以用于創(chuàng)建訪問控制規(guī)則,確保只有經(jīng)過授權的實體才能訪問系統(tǒng)的關鍵資源和功能。這有助于防止未經(jīng)授權的訪問和數(shù)據(jù)泄露。

安全補丁管理:系統(tǒng)可以使用OTP來存儲有關可信補丁或更新的信息,以確保只有來自可信源的補丁被應用到系統(tǒng)中。

啟動完整性檢查:OTP中的值可以用于在每次啟動時生成或驗證哈希值,以確保引導代碼和系統(tǒng)文件未被篡改。這有助于檢測到潛在的惡意活動。

相對于多次性可編程器件如MTP,F(xiàn)lash等,OTP其編程過程是不可逆的,適用于程序固定不變的應用場合。

由于其成本低于多次性可編程器件,適合用在具有一定靈活性、成本不高和性能需要刷新的電子產(chǎn)品中,如電源管理芯片[1]。

電源管理芯片以模擬電路為主,受工藝制造等誤差的影響,流片回來的芯片往往需要對作參數(shù)校準,通過在芯片中添加OTP和寄存器, 調(diào)試完成后將確定的值燒寫到OTP中 ,芯片上電后OTP的值被裝載到寄存器中,模擬電路參數(shù)完成校準。

圖 1是一種常見的模擬芯片電路系統(tǒng)框圖,芯片上電后將OTP的數(shù)值裝載到寄存器中完成模擬電路的參數(shù)校準,嵌入低速接口IP(常選用I2C/SPI/UART等)方便進行OTP、寄存器的讀寫,大大提高了調(diào)試的便捷性。

image.png

OTP供應商-Kilopass

Kilopass成立于2001年,總部位于硅谷,在過去的2008年至2016年間,公司的增長速度是IC行業(yè)的10倍。 公司的產(chǎn)品包裝有OTP(one-time programmable Memory),和垂直分層晶閘管 VLT (Vertical Layered Thyristor)。

據(jù)Bernd介紹,目前Kilopass擁有OTP方面的專利超過70個,客戶超過了250家(IDM和IC設計公司),僅TSMC 10納米的eFuse出貨量就超過了100億。

Kilopass現(xiàn)在的存儲器IP主要有超低功耗 Gusto-2 NVM IP、高 Gusto NVM IP和XPM OTP NVM三條產(chǎn)品線,以及XPM寄存器IP。

作為一家嵌入式存儲器IP供應商,不僅要在工藝上跟進最新的SoC、CPU等芯片的技術發(fā)展路線,更為重要的是存儲器的安全性是得到客戶的認可。

Bernd 表示,Kilopass的高安全性OTP(8k至32k bit),是目前業(yè)界最為安全的反熔絲(antifuse)OTP技術,廣泛應用于安全引擎、可信根(Root of Trust)。

其內(nèi)置了主動保護,可以防止主被動攻擊、黑客、反向工程、篡改。Bernd指出,Kilopass是美國最大的付費電視、DRM、CA等芯片 OTP 技術供應商。

Gusto是Kilopass的高密度 OTP,存儲容量從512k 至1Mbit,它具有低功耗、低成本和高靈活性。目前市場上很多的無線芯片如BLE、藍牙音頻、無線音頻、音頻放大器、生物傳感器等,都有采用該公司的Gusto OTP IP。

Kilopass的foundry伙伴包括有TSMC、GF、UMC、SMIC、三星、IBM、HHGRACE、Dongbu HiTek、TowerJazz等幾乎業(yè)界所有的晶圓代工企業(yè)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 寄存器
    +關注

    關注

    31

    文章

    5336

    瀏覽量

    120230
  • OTP
    OTP
    +關注

    關注

    4

    文章

    201

    瀏覽量

    47143
  • 電源管理芯片

    關注

    21

    文章

    731

    瀏覽量

    52638
  • UART接口
    +關注

    關注

    0

    文章

    124

    瀏覽量

    15288
  • 非易失性存儲器

    關注

    0

    文章

    107

    瀏覽量

    23437
收藏 人收藏

    評論

    相關推薦

    封鎖Windows網(wǎng)絡端口保證系統(tǒng)安全

    封鎖Windows網(wǎng)絡端口保證系統(tǒng)安全 端口是計算機與外界通訊的“窗口”,各類數(shù)據(jù)包都會在封裝的時候填加進端口的信息,以便在數(shù)據(jù)包接受后拆包識別。計算機和蠕蟲病毒等常常利用端口
    發(fā)表于 03-30 11:56

    影響 Linux 系統(tǒng)安全基石的 glibc 嚴重漏洞

    [安全 Shell] 客戶端都可能觸發(fā)該漏洞,我們認為這是嚴重的,主要是因為對 Linux 系統(tǒng)存在的風險,但也因為潛在的其他問題?!逼渌麊栴}可能包括種通過電子郵件觸發(fā)調(diào)用易受攻擊的 glibc 庫
    發(fā)表于 06-25 10:01

    檢查系統(tǒng)安全和儀器保護的重要性

    檢查系統(tǒng)安全和儀器保護的重要性
    發(fā)表于 05-13 06:10

    怎么實現(xiàn)工業(yè)控制系統(tǒng)安全防護的設計?

    工業(yè)控制系統(tǒng)潛在的風險是什么?怎么實現(xiàn)工業(yè)控制系統(tǒng)安全防護的設計?
    發(fā)表于 05-25 06:12

    請教大神怎樣去設計種DBAS應用系統(tǒng)安全架構?

    軟件體系結構是由哪些部分組成的?設計過程包括哪些部分?怎樣去設計種DBAS應用系統(tǒng)安全架構?
    發(fā)表于 07-22 08:16

    BMS電池管理系統(tǒng)安全定義

    ?1. 系統(tǒng)安全定義包含電子電氣的功能安全還包含機械等其他防護部分1. 機械安全需求無鋒利銳邊/強度保證(碰撞/沖擊/擠壓/振動/承載等)2. 化學安全需求無有毒有害化學物質(zhì)/材料的可
    發(fā)表于 09-15 08:12

    網(wǎng)絡系統(tǒng)安全

    網(wǎng)絡系統(tǒng)安全操作系統(tǒng)安全入網(wǎng)登錄訪問控制帳號的識別與驗證帳號的默認限制檢查網(wǎng)絡的權限控制目錄與屬性級安全控制網(wǎng)絡服務器安全控制Window
    發(fā)表于 06-16 23:12 ?0次下載

    基于Web的信息系統(tǒng)安全風險評估工具的設計

    本文作者在對信息系統(tǒng)安全風險評估理論和方法進行深入研究的基礎上,根據(jù)自身參與信息系統(tǒng)安全風險評估的工作實踐,提出了種基于Web 的信息系統(tǒng)安全風險評估工具的設計
    發(fā)表于 08-11 10:45 ?25次下載

    UNIX系統(tǒng)安全工具

    本書詳細介紹了UNIX系統(tǒng)安全的問題、解決方法和策略。其內(nèi)容包括:帳號安全及相關工具Crack;日志系統(tǒng)的機制和安全性,日志安全工具Swat
    發(fā)表于 08-27 16:20 ?0次下載

    Windows系統(tǒng)安全模式另類應用

    Windows系統(tǒng)安全模式另類應用 相信有部份的用戶對Windows操作系統(tǒng)安全模式的應用還比較模糊,下面的我們就給大家講講Windows安全
    發(fā)表于 01-27 09:58 ?659次閱讀

    Linux必學的系統(tǒng)安全命令

    雖然Linux和Windows NT/2000系統(tǒng)一樣是個多用戶的系統(tǒng),但是它們之間有不少重要的差別。對于很多習慣了Windows系統(tǒng)的管理員來講,如何保證Linux操作
    發(fā)表于 11-02 15:09 ?0次下載

    服務器系統(tǒng)安全10大注意事項

    服務器系統(tǒng)安全直是管理者最關注的事, 要做好這塊并不簡單, 由定時改密碼至日志監(jiān)控, 工序煩多。為方便大家了解有關系統(tǒng)安全事宜, 我們作出以下10點分享, 希望能幫助大哥提升
    的頭像 發(fā)表于 09-07 08:56 ?1513次閱讀

    嵌入式系統(tǒng)安全實用技巧

    嵌入式系統(tǒng)安全實用技巧
    的頭像 發(fā)表于 12-28 09:51 ?724次閱讀

    OpenHarmony技術大會 | OS安全分論壇圓滿舉辦:構建系統(tǒng)安全“堡壘”

    ,如何確保系統(tǒng)安全、防止數(shù)據(jù)被竊取,已成為全球用戶關注的焦點。在這樣的背景下,2023年11月4日舉辦的第二屆開放原子開源基金會OpenHarmony技術大會OS安全分論壇上,眾多專家學者就系統(tǒng)安全、數(shù)據(jù)
    的頭像 發(fā)表于 11-10 20:25 ?727次閱讀

    系統(tǒng)安全基石IP-OTPCOTPC的概述與工作原理

    這種編程的結果是非易失性的,并且與閃存不同,無法逆轉(zhuǎn)。OTP功能通過開源OTP控制器和專有OTP IP構建。
    的頭像 發(fā)表于 12-29 16:47 ?2098次閱讀
    <b class='flag-5'>系統(tǒng)安全</b><b class='flag-5'>基石</b><b class='flag-5'>IP-OTPC</b> :<b class='flag-5'>OTPC</b>的概述與工作原理
    RM新时代网站-首页