RM新时代网站-首页

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

簡單認識安全加密處理器

Semi Connect ? 來源:Semi Connect ? 2023-12-06 09:19 ? 次閱讀

安全加密處理器 (Secure Cryptoprocessor) 是一種本身不產(chǎn)生加密數(shù)據(jù)或程序指令,但產(chǎn)生密鑰(Key)的處理器,其應(yīng)用產(chǎn)品智能卡、ATM、電視機機頂盒、軍事系統(tǒng)等。而加密型(Cryptographic)處理器在安全環(huán)境下由安全加密處理器和數(shù)據(jù)加密方案配合實現(xiàn)數(shù)據(jù)加密及其存取,并通過總線輸出加密數(shù)據(jù)。

根據(jù)設(shè)計技術(shù)與方法的不同,安全加密處理器設(shè)計方法有采用非易失性(NVM)存儲器設(shè)計技術(shù)加密和采用物理功能不可克隆函數(shù) (Physical/PhysicallyUnclonable Function, PUF) 技術(shù)設(shè)計加密兩大類。??

采用 NVM 加密機制的產(chǎn)品技術(shù)成熟,應(yīng)用廣泛。設(shè)計這種加密芯片時,將密鑰和/或代碼數(shù)據(jù)存放在芯片內(nèi)部自帶的 CPU 中運行,再加上硬件保護邏輯電路、內(nèi)置加密算法、可編程操作將需要加密的數(shù)據(jù)部分通過口令(Password)或其他認證方式實現(xiàn)方案保護。認證方法可以采用國際標(biāo)準可信平臺模塊(Trusted Platform Module, TPM) 來實現(xiàn),并且要在符合可信執(zhí)行環(huán)境 (TrustedExecution Environment,TEE)的條件下使用,要求上載的口令和數(shù)據(jù)具有機密性與完整性。用 NVM 方法設(shè)計的安全加密處理器產(chǎn)品可以直接安裝在硬件安全模塊 (Hardware Security Module, HSM)中使用。在傳統(tǒng)應(yīng)用中,HSM 往往被做成一塊插卡或者外部器件,使用時接入計算機服務(wù)器。這種 HSM 帶有一塊或多塊安全加密處理器,分別用以防止惡意篡改和對總線的窺探。

PUF設(shè)計技術(shù)于2002 年由 Gassend 等人首先報道,于 2010 年后開始受到重視,可能成為 “硅指紋(Silicon Finger Print)”并且可以用于智能卡;其特點是 PUF 將密鑰與認證相結(jié)合的系統(tǒng)協(xié)議(System Protocol)不可復(fù)制、新型加密協(xié)議與原有系統(tǒng)架構(gòu)融合等。?

市場上現(xiàn)有的加密芯片有傳統(tǒng)邏輯加密芯片和智能卡內(nèi)核加密芯片兩大類。傳統(tǒng)邏輯加密芯片以I2C 接口協(xié)議通信,內(nèi)部采用硬件保護電路,外接EEPROM,內(nèi)置加密算法。智能卡內(nèi)核加密芯片提供了I2C或 GPIO 的接口,通過內(nèi)部或者外部晶振工作。智能卡內(nèi)核加密芯片通常通過 MCU 進行編程,將主芯片的部分算法、代碼以及數(shù)據(jù)放入MCU 加密芯片去執(zhí)行,而且需要通過 5級以上的評估保證級 (EAL5)。

在應(yīng)用中,首先要選定安全有效的加密芯片,再采用安全、合理、有效的數(shù)據(jù)加密方案,才能真正做到對數(shù)據(jù)的有效保護。安全加密處理與集成電路設(shè)計在未來將帶來新的革新技術(shù)。例如,IBM 公司的班奈特 ( Charles Bennett) 等人于1989年,將密碼學(xué)與量子力學(xué)相結(jié)合產(chǎn)生了量子密碼學(xué)的量子密鑰分配(Quantum Key Distribution, QKD),包括量子隱形傳態(tài)和兩個非正交量子態(tài)的方案。與安全人工傳輸網(wǎng)絡(luò)(Secure Human Courier Network)相比,這些方案具有自動化、高可靠性和低成本的優(yōu)點。

審核編輯:湯梓紅

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 處理器
    +關(guān)注

    關(guān)注

    68

    文章

    19259

    瀏覽量

    229649
  • mcu
    mcu
    +關(guān)注

    關(guān)注

    146

    文章

    17123

    瀏覽量

    350975
  • 加密芯片
    +關(guān)注

    關(guān)注

    2

    文章

    112

    瀏覽量

    23674

原文標(biāo)題:安全加密處理器,安全加密處理器,SecureCryptoprocessor

文章出處:【微信號:Semi Connect,微信公眾號:Semi Connect】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    飛思卡爾C29x加密協(xié)處理器:網(wǎng)絡(luò)數(shù)據(jù)安全的“門神”

    飛思卡爾利用其在通信處理器領(lǐng)域的領(lǐng)導(dǎo)地位及30年的嵌入式安全研發(fā)投資,推出了C29x高性能加密協(xié)處理器,其包括C291、C292和C293 三款產(chǎn)品。
    發(fā)表于 07-24 17:02 ?982次閱讀
    飛思卡爾C29x<b class='flag-5'>加密</b>協(xié)<b class='flag-5'>處理器</b>:網(wǎng)絡(luò)數(shù)據(jù)<b class='flag-5'>安全</b>的“門神”

    加密芯片保護產(chǎn)品的安全設(shè)計

    產(chǎn)品的安全,寶興達研發(fā)的開放的CPU卡加密協(xié)處理器技術(shù)加密芯片ESPU0808相對于傳統(tǒng)的認證技術(shù)具有非常大的優(yōu)勢,依托安全的CPU卡硬件平
    發(fā)表于 02-16 09:55

    從Cortex-M到Cortex-A認識ARM處理器

    效的中檔處理器 靈活的設(shè)計滿足廣泛的市場應(yīng)用需求適用于環(huán)境受限的小型設(shè)備專為兼容DynamIQ配置而設(shè)計10.Cortex-A57支持需要高性能處理的各種應(yīng)用程序 使用三重問題無序管道刪除代碼依賴項加密擴展
    發(fā)表于 08-23 10:04

    基于ATAES132A加密協(xié)處理器的MIKROE-2760,安全2 CLICK板

    MIKROE-2760,安全2 CLICK板帶有ATAES132A,這是一種加密協(xié)處理器,具有基于硬件的安全密鑰存儲。咔嗒聲設(shè)計為在3.3V或5V電源下運行。
    發(fā)表于 04-10 09:46

    Hifn全新SentryXL系列安全處理器

    Hifn公司日前宣布,在服務(wù)應(yīng)用型處理器(ASP)領(lǐng)域推出SentryXL系列安全處理器,為受制于空間、功耗和成本的新一代通信和消費產(chǎn)品提高性能數(shù)據(jù)加密、壓縮和散列計算。
    發(fā)表于 07-25 06:06

    飛思卡爾C29x加密協(xié)處理器

    飛思卡爾C29x加密協(xié)處理器:網(wǎng)絡(luò)數(shù)據(jù)安全的“門神”
    發(fā)表于 02-02 06:11

    Arm Cortex-A73 MPCore處理器加密擴展技術(shù)參考手冊

    Cortex-A73 MPCore處理器加密擴展支持Armv8加密擴展。 加密擴展將新的A64、A32和T32指令添加到高級SIMD,以加速高級加密
    發(fā)表于 08-02 15:36

    別讓處理器編號混淆您的認識

    別讓處理器編號混淆您的認識 隨著90奈米處理器(Dothan、Prescott)與新芯片組(915/925)的問世,英特爾(Intel)也增加一項新的處理器編號命名方式
    發(fā)表于 01-25 14:34 ?475次閱讀

    DS3660 安全存儲和可編程篡改檢測加密處理器

      在DS3660是一個1024字節(jié)的SRAM為敏感數(shù)據(jù)的安全存儲和安全管理的物理篡改檢測的加密處理器和數(shù)據(jù)
    發(fā)表于 12-02 09:55 ?700次閱讀

    CRYP加密處理器簡介、主要特性及功能說明

    、192或256)等算法的加密處理器(CRYP)即為對稱加/解密算法。通過CRYP,可實現(xiàn)對數(shù)據(jù)進行加密或解密,且該加密處理器完全兼容下列標(biāo)
    的頭像 發(fā)表于 09-22 09:29 ?3092次閱讀
    CRYP<b class='flag-5'>加密</b><b class='flag-5'>處理器</b>簡介、主要特性及功能說明

    簡單認識POWER系列架構(gòu)處理器

    POWER 架構(gòu)最新的處理器是 2017 年發(fā)布的 POWER9,采用14nm 工藝制造,性能遠超 ×86 架構(gòu)處理器。POWER 系列架構(gòu)歷代產(chǎn)品的簡單說明見表 2-10。
    的頭像 發(fā)表于 11-28 09:21 ?2444次閱讀
    <b class='flag-5'>簡單</b><b class='flag-5'>認識</b>POWER系列架構(gòu)<b class='flag-5'>處理器</b>

    簡單認識MIPS架構(gòu)處理器

    無互鎖流水級微處理器 (Microprocessors without Interlocked Pipeline Stages,MIPS) 是流行的 RISC 架構(gòu)處理器之一。其原理是盡量利用軟件
    的頭像 發(fā)表于 11-29 09:14 ?1928次閱讀
    <b class='flag-5'>簡單</b><b class='flag-5'>認識</b>MIPS架構(gòu)<b class='flag-5'>處理器</b>

    簡單認識數(shù)字信號處理器

    數(shù)字信號處理器 (Digital Signal Processor, DSP)是一種專用微處理器,它在架構(gòu)上對數(shù)字信號處理 (Digital Signal Processing)做了優(yōu)化。第一款單
    的頭像 發(fā)表于 11-30 09:07 ?1222次閱讀
    <b class='flag-5'>簡單</b><b class='flag-5'>認識</b>數(shù)字信號<b class='flag-5'>處理器</b>

    簡單認識網(wǎng)絡(luò)處理器

    網(wǎng)絡(luò)處理器(Network Processor, NP)或者網(wǎng)絡(luò)處理器單元 (NP Unit,NPU)可以處理各種網(wǎng)絡(luò)通信任務(wù),包括數(shù)據(jù)包的處理、協(xié)議分析、路由查找、聲音和數(shù)據(jù)的匯聚、
    的頭像 發(fā)表于 12-05 09:34 ?1283次閱讀

    簡單認識高級處理器

    除了傳統(tǒng)的處理器 (CPU、MPU/MCU、DSP 和 GPU),面向當(dāng)代各種應(yīng)用的高級處理器(Advanced Processors)層出不窮,例如加速處理單元 (Accelerated
    的頭像 發(fā)表于 12-07 11:31 ?907次閱讀
    <b class='flag-5'>簡單</b><b class='flag-5'>認識</b>高級<b class='flag-5'>處理器</b>
    RM新时代网站-首页