色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

你的芯片真的安全嗎?

strongerHuang ? 來源:TopSemic嵌入式 ? 作者:TopSemic嵌入式 ? 2021-06-21 11:26 ? 次閱讀

1. 你的芯片安全嗎?

如果大家看過速度與激情這部電影,一定對下面這一幕有深刻的印象:黑客通過遠程控制上千輛的僵尸車輛,去自動攔截搶奪握有核發射密碼的人! 然后掌控人類的命運?,F實生活中可能沒有電影里這么戲劇化,不過危機卻在我們身邊時刻不停地在上演。

大品牌的電子產品被仿冒造成的損失是不可估量的。同時,將來隨著物聯網,自動駕駛等技術的普及,其核心芯片的安全問題越來越重要,一旦被破解,遭受攻擊,后果難以想象。然而,芯片的安全性確是大多數工程師往往忽略,或者說不太重視的問題。這里我們對芯片如何被破解進行一個簡單的探討,從而大家可以有針對性地采取一些防護手段。

大家知道一個電子產品,硬件電路被復制是幾乎沒有什么難度的,即使打磨掉芯片上的字符。所以最關鍵的是獲得芯片內部存儲的代碼,因為代碼是整個系統運行的靈魂?,F在大多數芯片都有加密位,在設置加密位后,通過編程工具是沒有辦法讀出代碼的。但我們不要低估了壞人的邪惡,他們會想盡種種辦法來進行攻擊。從總體上來說可以歸結為兩種方法:侵入式攻擊和非侵入式攻擊。如果用保險箱來比喻,盜取鑰匙打開保險箱可以說是非侵入式攻擊,拿電鋸鋸開保險箱就屬于侵入式攻擊了。

2. 常用的攻擊手段

2.1 部分擦除

加密后的芯片一般允許整體擦除(Mass Erase)。如果在整體擦除芯片時,控制擦除的時間,在剛剛好擦除掉加密位的時候停止(比如掉電),那么芯片就被解密了。

2.2 電壓毛刺(Power Glitch)

攻擊是在芯片電源引腳故意輸入毛刺,使得芯片運行受到影響,使其運行跳過某些指令或發生錯誤的操作,從而使芯片信息泄露。

2.3 欠壓,過壓,時鐘瞬態跳變

利用欠壓,過壓,時鐘的瞬態跳變,使芯片產生異常,影響芯片的正常執行,使保護電路失效。

2.4 時序攻擊(Timing Attack)

代碼在處理不同的數據,或走不同的流程時,時間上是不同的。時序攻擊利用這一特點可以反推密鑰。

2.5 功率分析(SPA: Simple Power Analysis)

芯片在運行不同的指令的時候,消耗的功率是不一樣的。功率分析正是利用種特性,在代碼運行密碼相關運算時,用高分辨率功率測量儀器從外部測量芯片功率的變化,從而提取加密密鑰。

2.6 差分功率分析 DPA(Differential Power Analysis)

在SPA的基礎上,收集已有的密碼運算時的功率變化數據,在多次統計的基礎上進行分析。是比SPA更有效的攻擊。

2.7 硬解密

這是最暴力,最不好防范的攻擊方法。它用溶劑溶解芯片外面的殼體,把芯片暴露出來,然后用高倍顯微鏡和聚焦離子束 FIB(Focused Ion Beam)找到加密位置,把它改變為非加密狀態,然后讀出芯片內容,然后進行解密,反匯編。看了這些攻擊手段,是不是開始出冷汗了呢?別擔心,這只是一部分大家都熟悉的方法,哈哈。不過隨著進攻之矛越來越鋒利,防御之盾也越來越堅固。在講防御辦法前,我們先對相關的加密算法做一個簡單的介紹吧。

3. 流行的加密算法

3.1 哈希算法(Hash)

它的作用是把任意長度的明文,通過單向加密函數,生成固定長度的信息摘要。如果明文發生變化,那么會引起信息摘要的變化。從信息摘要無法反推出明文。常用算法: MD5,SHA-1。

3.2 對稱加密算法(Symmetric Encryption)

用相同的密鑰進行加密和解密。如同一個保險柜,一個人用一把鑰匙把文件鎖進去,另一個人需要用相同的鑰匙打開保險柜,才能看到文件里寫的什么。這種算法的關鍵是密鑰的保存,分發,防止非授權的人獲得密鑰。常用算法: DES, AES,RCx

3.3 非對稱加密算法(Asymmetric Encryption)

所謂非對稱指的是加密方和解密方使用的密鑰不同。如同一個保險柜有兩個門,一個是入口,一個是出口,用入口的鑰匙只可以把明文放進去,用出口的鑰匙可以把明文取出。這種算法帶來的好處是可以把入口的鑰匙公開出來(公鑰),大家都可以用公鑰進行加密,但是除了掌管私鑰的人,其他人是沒有辦法看到保險柜中的內容的。常用算法: RSA,ECC

4. 加密算法的特點和安全性

Hash 主要用于數字簽名。據說最早的應用之一是美蘇互相把地震儀放到對方,監控對方有沒有進行核試驗。雙方對對方都不放心啊,所以用這種算法把數據做數字簽名,大家都能看到數據,而且不能篡改。對稱加密算法運算速度快,一般用來對大量數據加解密。公鑰算法運算速度比較慢,消耗資源多。它常常在開始階段用來分發對稱算法使用的密鑰,之后通訊切換到對稱加解密算法。

理論上所有加密算法都是可以被破解的,只是花費的時間和代價的問題。只有一種加密方法是完全無法破解的,那就是一次一密。加密者和解密者使用相同的密碼本,密鑰是真隨機數,而且長度和明文相等,每一個明文字母用一個密鑰字母加密成密文,密碼本使用一次后既廢棄。據說很多間諜就是用的這種加密方法。

5. 如何保護芯片

假如我們寫了一份機密文件,怎樣才能不被別人得到呢?首先想到的還是保險柜,我們可以把文件鎖進保險柜里,當然保險柜有不同級別,有的還有監控功能,比如發現有人敲擊,挪動,高溫(切割)等就發出報警,或者把文件銷毀。當然越高級的保險柜價格越高。再有就是我們把寫的內容加密,即使間諜拿到了也看不懂。最后為了更保險,我們還可以把文件分為兩份,分別鎖進兩個保險柜里。對于代碼來說,也是類似的。

把代碼放入芯片后設置加密位,使別人無法讀出;或者用芯片的唯一序列號用算法加密后存入特定地址,運行前做比對;或者把代碼(或代碼的一部分)加密后存入外部存儲器,只發送給握有密鑰的主芯片;這就會用到前面我們介紹的幾種算法之一,或幾種的組合。我們可以根據產品的價值來使用不同等級的保護方法。

下面是一些從硬件到軟件需要考慮的地方:

a. 設置加密位。如果芯片支持則設置禁止整體擦除。

b. 下載代碼后把調試口禁止掉。

c. 地址線和數據線打亂。用PAL,GAL,CPLD做映射。

d. 盡量不用代碼里的默認值,代碼空間不留空白區域。如果猜測出一部分明文,將會導致破解變得容易。

e. 在處理密碼或數據時用混入隨機數,插入指令等方法,使功耗變化盡量小,不同分支運行時間差別盡量小。防止時序和功率分析攻擊。

f. 加密盡量用長的密鑰。

g. 在選用 MCU 時,要考慮它是否有足夠強的防破解能力。如 STM32L562的以下特性可以用來提高系統的防御能力:

ARM TrustZone 內核

電壓跌落檢測 Brownout Reset

帶入侵檢測寄存器 Tamper and backup registers (TAMP)

支持安全啟動 unique boot entry and hide protection area

主動入侵檢測(Active tamper and protection against temperature, voltage and frequency attacks)

真隨機數發生器(True random number generator NIST SP800- 90B compliant)

全球唯一序列號(96-bit Unique ID)

哈希算法加速器(HASH hardware accelerator)

AES協處理器

公鑰算法加速器(Public key accelerator)

h. 如果使用的芯片沒有很強的防護能力時,可以考慮添加一顆外部芯片來提高防御能力。比如:DS28E01(SHA-1),DS28E3

8(ECC-P256),LKT4201N(DES/3DES/AES/SHA1/SHA256/RSA/ECC)等。i. 把一部分核心代碼加密后放到外部有加密功能的芯片,加載入MCU后再解密運行。好了,希望這些對大家有些幫助,以后有機會進行更進一步的探討。

原文標題:你的芯片,能抵擋住幾次攻擊?

文章出處:【微信公眾號:strongerHuang】歡迎添加關注!文章轉載請注明出處。

責任編輯:haq

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 芯片
    +關注

    關注

    456

    文章

    50892

    瀏覽量

    424346
  • 加速器
    +關注

    關注

    2

    文章

    800

    瀏覽量

    37918

原文標題:你的芯片,能抵擋住幾次攻擊?

文章出處:【微信號:strongerHuang,微信公眾號:strongerHuang】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    國芯科技中標45萬顆車聯網安全芯片項目

    近日,從國芯科技(股票代碼:688262)再次傳來捷報,憑借車聯網安全芯片領域的卓越競爭力,國芯科技中標某國內主機廠45萬顆車聯網安全芯片項目。車聯網信息
    的頭像 發表于 12-30 15:49 ?208次閱讀

    FDC2112溫漂真的好大,怎么解決?

    當前用的是FDC2112(后來替換為FDC2212)測量精度還挺準的,現在唯一遇到的麻煩是溫漂真的好大。 例如: 1.我測量的目標電容是47pf,用熱風槍只針對這款芯片加熱到60°C,測量的電容值
    發表于 12-20 07:01

    萬協通高性能服務器安全芯片首發!驅動數智化安全新未來

    近日,國內前沿的芯片解決方案提供商萬協通,攜其自主研發的高性能服務器安全芯片系列產品閃耀亮相2024中國國際社會公共安全產品博覽會(簡稱“安博會”),其憑借出色的
    的頭像 發表于 10-24 18:01 ?259次閱讀

    國內首家!航芯安全芯片ACL16榮獲EAL6+證書

    近日,航芯安全芯片ACL16獲得了EAL6+安全測評證書,是國內首個通過中國信息安全測評中心EAL6+安全測評的產品,標志著該
    的頭像 發表于 10-18 08:06 ?558次閱讀
    國內首家!航芯<b class='flag-5'>安全</b><b class='flag-5'>芯片</b>ACL16榮獲EAL6+證書

    按照芯片手冊上電路仿真的THS9031,輸出電流為零,是怎么回事?

    按照芯片手冊上電路仿真的THS9031,輸出電流為零,是怎么回事?
    發表于 09-13 08:22

    匯頂科技新一代安全芯片榮獲CC EAL6+安全認證

    在科技安全領域再傳捷報,匯頂科技宣布其最新一代NFC+eSE安全芯片已成功摘得SOGIS CC EAL6+安全認證的桂冠,此舉不僅標志著該產品在國內同類市場中
    的頭像 發表于 08-21 10:50 ?672次閱讀

    再獲突破!匯頂科技新一代安全芯片榮獲CC EAL6+安全認證

    近日,匯頂科技新一代NFC+eSE安全芯片成功通過SOGIS CC EAL6+安全認證,成為國內首款在同類型產品中安全等級最高的產品。憑借這一成就,匯頂科技將以全球頂尖的
    發表于 08-20 14:19 ?463次閱讀
    再獲突破!匯頂科技新一代<b class='flag-5'>安全</b><b class='flag-5'>芯片</b>榮獲CC EAL6+<b class='flag-5'>安全</b>認證

    功能安全標準在汽車芯片領域的應用

    隨著汽車電動化、智能化轉型發展,汽車芯片功能安全將面臨著新的挑戰和機遇。通過深入理解并遵循功能安全的相關標準,汽車芯片行業將能夠有效應對這些挑戰,從而確保駕駛的
    的頭像 發表于 07-16 08:28 ?904次閱讀
    功能<b class='flag-5'>安全</b>標準在汽車<b class='flag-5'>芯片</b>領域的應用

    家用路由器,真的會設置嗎

    本文詳細介紹家用路由器的設置方法,包括硬件連接、網絡設置、無線網絡設置及常見問題解決方案,同時強調網絡安全的重要性。通過正確設置和管理路由器,可提高網絡穩定性和安全性,營造穩定安全的網絡環境。
    的頭像 發表于 06-17 14:53 ?423次閱讀
    家用路由器,<b class='flag-5'>你</b><b class='flag-5'>真的</b>會設置嗎

    真的了解駐波比嗎?到底什么是電壓駐波比?

    真的了解駐波比嗎?到底什么是電壓駐波比?在很長一段時間內,小編對駐波比的了解僅限于這樣一個概念:它是一個用于描述波反射大小的物理量,取值范圍[1, ∞],值越小,就表示反射越小,值越大
    的頭像 發表于 05-29 14:27 ?4137次閱讀
    <b class='flag-5'>你</b><b class='flag-5'>真的</b>了解駐波比嗎?到底什么是電壓駐波比?

    基于國產芯片-海思芯片的單北斗,純北斗5G智能安全

    基于國產芯片-海思芯片的單北斗,純北斗5G智能安全
    的頭像 發表于 05-03 21:07 ?959次閱讀
    基于國產<b class='flag-5'>芯片</b>-海思<b class='flag-5'>芯片</b>的單北斗,純北斗5G智能<b class='flag-5'>安全</b>帽

    FPGA芯片了解多少?

    集成電路設計及銷售與集成電路測試服務,其中設計與銷售的主要產品包括安全與識別芯片、非揮發存儲器、智能電表芯片及 FPGA 芯片。公司從2004年就開始進行FPGA的研發,陸續推出百萬門
    發表于 04-17 11:13

    智能手機數字身份安全保障:安全芯片的角色

    較于普通芯片,安全芯片的優勢明顯,它能隔離關鍵信息,有效避免信息外泄或被非法侵入。更為驚人的是,它還具有防物理攻擊的能力,進一步提高了數據安全水平。智能手機已然成為各類信息的集中平臺
    的頭像 發表于 03-10 14:15 ?1563次閱讀

    如何使用PSoC 61進行安全啟動?

    61 是單核。\") 沒有文檔講述如何使用 PSoC 61 進行安全啟動。 能指導我一些關于這個的信息嗎?!
    發表于 01-30 07:51

    國芯科技安全芯片產品群為視頻安防全生態安全提供解決方案

    國芯科技推出了視頻安防安全芯片產品群,該產品群包括安全芯片、安全TF卡、高速USBKey以及PCI-E密碼卡等系列產品,可完美解決視頻安防系
    的頭像 發表于 01-26 10:01 ?736次閱讀
    國芯科技<b class='flag-5'>安全</b><b class='flag-5'>芯片</b>產品群為視頻安防全生態<b class='flag-5'>安全</b>提供解決方案
    主站蜘蛛池模板: 免费无码国产欧美久久18| 亚洲美女视频高清在线看| 三色午夜秀| 亚洲免费综合色视频| 曰曰夜夜在线影院视| 超碰久久国产vs| 精品久久香蕉国产线看观看麻豆 | 99久久免费国产精精品| 豆奶视频在线高清观看| 久久99精品国产99久久6男男 | 久久国产精品免费网站| 欧美影院在线观看完整版 mp4 | 肉蒲团从国内封禁到日本成经典| 亚洲精品国产自在在线观看| 99热久久这里只有精品视频| 国产亚洲精品久久久久5区| 免费在线观看a视频| 亚洲AV日韩AV欧美在线观看网 | 攻把受做得合不拢腿play| 久久精品黄色| 色欲久久综合亚洲精品蜜桃| 中文日韩亚洲欧美字幕| 国产成人在线播放视频| 麻生希快播在线| 亚洲国产中文字幕在线视频综合| china中国gay偷拍| 精品熟女少妇AV久久免费A片| 日本十八禁无遮拦啪啪漫画| 中文字幕 亚洲 有码 在线| 国产麻豆精品久久一二三| 欧美激情视频一区二区| 阴茎插入阴道| 国产精品婷婷久青青原| 欧美特黄99久久毛片免费| 亚洲伊人色| 国产精品九九九久久九九| 欧美日韩亚洲第一区在线| 云南14学生真实初次破初视频| 国产精品欧美久久久久天天影视| 男同志在线观看| 又紧又大又爽精品一区二区|