安全現(xiàn)已變?yōu)槲锫?lián)網(wǎng)時代的重要任務(wù),尤其是在硬件方面。Maxim期望根據(jù)其加密處理器為物聯(lián)網(wǎng)應(yīng)用提供安全性和低功耗。
Maxim是位于世界領(lǐng)先地位的半導(dǎo)體制造供貨商,模擬和混合信息處理方案商品是Maxim的重點業(yè)務(wù)之一,并且Maxim也一直專注于創(chuàng)新產(chǎn)品,以此為顧客提供更為廣泛的商品選擇和更高質(zhì)量的產(chǎn)品服務(wù),近期Maxim推出了一款新產(chǎn)品---ChipDNA PUF技術(shù)的物聯(lián)網(wǎng)安全芯片。
MaximIntegrated一直在認真完成這一目標。該企業(yè)前不久推出了一款新的低功耗加密控制器,運用物理不可復(fù)制函數(shù)(PUF)技術(shù)來提升硬件安全性。
由于世界更加變得數(shù)字化,網(wǎng)絡(luò)安全的隱患和恐懼也在提升。僅有軟件架構(gòu)設(shè)計的安全現(xiàn)已不能符合安全性的需求,反而是更加需要在設(shè)計硬件時,乃至硅的方面,就開始考量安全性。
Maxim的ChipDNAPUF
MaximIntegrated在PUF技術(shù)上進行了不少資金投入,其旗下知名商品是ChipDNAPUF。
ChipDNA的工作原理是運用CMOS設(shè)計中自然產(chǎn)生的任意變動和模擬特點的錯配。如圖所示展示了PUF構(gòu)架的簡易框圖,示例密鑰尺寸為128比特。
圖中展示了1個由256個模擬PUF元器件構(gòu)成的16x16陣列,這些組成了一百二十八對。因為工藝上的變動,每個元器件都是會體現(xiàn)出隨機的I/V特性,隨后Maxim借助對每對元器件的電路級對比來生成二進制值。整個流程對所有一百二十八對重復(fù)開展,全部形成1個獨特的一百二十八位密鑰輸出。
最重要的是,作為1個硬件級的安全特征,ChipDNAPUF能夠?qū)θ恳阎娜肭中赃M攻(即探測)徹底免疫,因而能夠變成帶來硬件級安全的方式。
Maxim和 PUF的ChipDNAPUF技術(shù)目前已經(jīng)了解了其通常概念,讓大家最終深層次認識一下全新的版本。
MAXQ1065=功耗低和安全性
MAXQ1065是一款用以物聯(lián)網(wǎng)的超功耗低加密控制器。
物聯(lián)網(wǎng)應(yīng)用中,功耗低是其最重要的層面其一。MAXQ1065達到了這一點,其待機時的功能損耗<100nA,Maxim稱,與同種產(chǎn)品對比,其功能損耗可同行業(yè)30倍。
該元器件目的在于帶來若干安全措施,包含信任根、相互認證、數(shù)據(jù)保密性和完整性及其安全啟動等。
MAXQ1065的功能框架圖。
在這個基礎(chǔ)上,MAXQ1065使用ChipDNAPUF技術(shù)來避免設(shè)備級安全進攻。
其他硬件安全措施包含:
1.真正的隨機數(shù)發(fā)生器(TRNG)
2.8kB的消費者數(shù)據(jù)安全存儲器
3.TLS/DTLS1.2握手和記錄層
關(guān)于PUF,它是硬件安全領(lǐng)域最重要的技術(shù)其一。
PUFs檢測設(shè)備時能夠應(yīng)用challenge-response進行
PUF是1種硬件安全技術(shù),運用原有的元器件特點變動,對給定的輸入造成不可復(fù)制的、特有的設(shè)備響應(yīng)。PUF的響應(yīng)是唯一的、任意的和可重復(fù)的,它能夠協(xié)助加密密鑰的產(chǎn)生和"儲存",使其在硬件或軟件方面上難以被破譯。
PUF的一個關(guān)鍵好處是,它是1種非易失性技術(shù),但它也沒在物理上"儲存"鑰匙。
反過來,PUF在需要時以考驗--回復(fù)的形式構(gòu)建密鑰,過后密鑰基本上瞬間被清除。"始終有一把鑰匙,但你終究不能見到它。" MaximIntegrated是如此說的。"應(yīng)用PUF能夠在硬件方面上完成強勁和高度安全的加密密鑰儲存,這就是Maxim將其列入安全平臺ChipDNAPUF的緣故。
將來,Maxim期待見到MAXQ1065在物聯(lián)網(wǎng)設(shè)備中的運用,如supervisory control和數(shù)據(jù)采集(SCADA)、醫(yī)療設(shè)備、建筑和 Home Automation、Smart City和智能計量。伴隨著世界越來越更加緊密相連,再次尋找功耗低與高安全的處理器將是非常重要的。