今年的央视“3·15”晚会,隐私保护成了最大“亮点”。继食品安全、环境安全和健康安全之后,“隐私安全”首次成了央视315的焦点话题。而现如今个人隐私数据受到黑客入侵的新闻报道日渐增多,传统密钥方式也存在着一定风险。于是一项新的技术PUF应运而生,而这项技术的实现难度和前景又如何呢?

 

数据保护成了每个人的心头大患

近期有大量新闻报道黑客入侵和网络暴力恐怖主义等事件发生。随着云计算和人工智能等方案的愈发成熟,越来越多的个人隐私数据被上传到对应的设备集成厂商手中,而保护这些数据安全也将成为其系统设计中重要的内容之一。据很多智能硬件厂商称,解决数据安全的方法有很多,有些是单纯依靠硬件另一些则是依托于软件算法,但是市面上更多的是软硬件结合起来的方法。但是他们都拥有一个共同的特点,厂商拥有访问其隐私数据的密钥,就像一句古老的谚语所说,有金库的钥匙就破坏了金库的安全性,你永远不知道厂商会拿你的隐私数据做什么。近期有厂商称其研究出了一种新的利用硅指纹来保护大家隐私的方法。。

首先,我们来先介绍一下研究该技术的公司:Intrinsic ID 是一家专注于安全 IP的设计公司。他们宣称的使命是让任何智能设备的安全都变得容易,让其连接的世界更加安全。他们的核心策略是一种叫做物理不可克隆(physical unclonable function)的技术,简称 PUF 技术,这就是硅指纹核心思想。

 

(图源:google 侵删)

这个概念是利用每个半导体器件固有且独特的特点来创造一个 PUF,既利用了一个特殊的SRAM单元来实现。由于阈值电压具有随机差异,所以每次 SRAM 通电时,每个 SRAM 单元都有自己的首选状态。通过从一个未初始化的 SRAM 内存输入激励,其响应会产生一个独特的由0和1构成的随机模式,这种模式可以称之为“芯片的指纹”,因为它对于一个特定的 SRAM或一个特定的芯片是唯一的。

但是SRAM的激励响应是一个噪声模式,将其转换为高质量且足够安全的密钥需要特殊处理,通过 Intrinsic ID IP 公司的IP可以快速实现。其研发的这种算法使得我们可以在任何时间、任何环境条件下重建完全相同的唯一密钥。这种方法有一些显著的优点:密钥不会永久存储在某些地方,因此当设备处于非活动状态时(在静止状态时没有密钥)密钥不存在,而黑客入侵设备,其得到的结果却是两手空空,因为其密钥是SRAM通电后生产,而非Flash存储。

 

(图源:google 侵删)

除了硅指纹的基本工作原理之外,还有更多的移动部件可以构建一个实际的安全系统。该公司的研究还包括了:

从芯片的硅指纹中创建 PUF 根密钥

为不同用途、应用程序和用户设备构建唯一密钥

建立一个安全的保险库

PUF技术详解

物理不可克隆的功能(PUF)是信息安全的一个新名词:可产生不可克隆的和固有的特定于实例的物理对象度量。由于它们能够安全地生成和存储机密信息,为我们绝对安全的系统提供了物理实现的可能。

其实现方法如下所述:由于纳米制造工艺的差异,IC中的每个晶体管的物理特性都会略有不同,这些变化导致在电子特性方面(例如晶体管阈值电压和增益因数等)存在微小但可测量的差异。 且这些差异是由于制造过程中的误差所引起,所以想要完全复刻这些误差是十分困难的。我们在微观尺度上很难精确控制每一个误差,所以制造出的每一个IC都有一些固有的不同。

 

(图源:google 侵删)

通过利用这些固有的差异,PUF可用于给每个IC提供唯一标识符。目前可以通过IC内的电路来实现,该IC中晶体管的微小的差异转换为0和1的特征值(这对于该特定芯片而言是唯一的)并且每个芯片都是可重复的。这种模式给芯片创造出来的“硅指纹”独一无二,类似于人类的生物特征。

Intrinsic ID使用某些算法,将硅指纹转换为该芯片唯一的加密密钥,并将其作为根密钥。只要系统需要,就可以随时重建此根密钥,而无需将密钥存储在任何类型的闪存中。换句话说,芯片的每一次的启动都会重新生成唯一密钥,如果断电密钥也是随之消失。任何系统入侵的人都找不到密钥,因为密钥本身其实是存储在一套动态的算法里,而根据每个芯片的制造晶体管差异不同得到的最终密钥也完全不同,所以其唯一性和安全性得到保证。

 

责编:我的果果超可爱

参考文献:

[1].https://www.intrinsic-id.com/physical-unclonable-function/

[2].PUF技术如何解决AIoT芯片的安全挑战?-雷锋网

[3].Webinar: How to Protect Sensitive Data with Silicon Fingerprints

 

本文为EET电子工程专辑原创文章,禁止转载。请尊重知识产权,违者本司保留追究责任的权利。
阅读全文,请先
您可能感兴趣
VEON之所以选择美国而不是欧洲和亚洲(其在美国运营其金融科技和电信品牌),是因为美国是全球增长最快的股票市场,因此上市将向国际投资者打开大门。
新标准的实施将产生五大方面积极效果:一是降低火灾事故隐患和危害;二是减少交通事故风险;三是有效防范非法改装;四是提升车辆整体安全性能;五是更好满足消费者日常使用需求。
 该指引旨在推动国家数据基础设施的建设,促进数据的高效利用和流通,并为数据基础设施的建设和运营提供指导。根据指引,到2029年,中国将基本建成国家数据基础设施的主体结构,形成横向联通、纵向贯通的协调有力的基本格局。
此次和解是苹果在隐私保护方面做出了重大让步,苹果将永久删除2019年10月之前获取的所有个人音频记录,并确保未来不再发生类似事件......
这款底盘是CIIC超高安全旗舰版本,通过CIIC一体化智能底盘和CTC技术创新,实现了在120公里/小时正面碰撞中不起火、不爆炸的安全性能,并支持5C超充技术。
如今,不论是日常生活中使用的身份证、护照,还是工作场合的学生证、员工卡,这些实体证件正越来越多地转化为“数字身份”。到底什么是“数字身份”?不同机构有不同的定义。
大多数研发人员和导热界面材料配方设计师可能会推荐使用具备诸多优异特性的硅。然而,也存在一些例外情况。这些问题强调了在选择导热界面材料时考虑终端产品最终应用的重要性.....
在与芯科科技(Silicon Labs)首席技术官Daniel Cooley的交谈中,我们了解到该公司在物联网(IoT)和智能边缘领域所发挥的作用和未来发展。
虽然绕过产品防伪保护的手段变得越来越高级,但是最新的 NFC 芯片技术提高了信息安全性,让品牌能够保护知识产权,预防客户误买假冒商品。
西门子推出Simcenter更新版本,助力客户简化工作流程,加快航空航天认证,同时提供深入洞见
点击蓝字 关注我们SUBSCRIBE to USImage: Umar Shakir / The Verge谷歌将于今年2月(25年2月)推出其Android Automotive应用转换计划,该计划
近日,荣耀公司高层人事变动频繁,继原CEO赵明因身体原因离职后,荣耀中国区CMO姜海荣、中国区销售部部长郑树宝等多位高管也相继离职。           1月20日,据荣耀内部公告,荣耀中国区CMO姜
点击蓝字 关注我们SUBSCRIBE to USWestinghouse Electric Company西屋电气公司和Radiant公司正在开发一些世界上最小的反应堆。对两座新微型反应堆的资助可能会
现货促销让采购/更简单/更高效为了更好地帮助大家采购芯片,实现供需资源的无缝对接。AMEYA360决定开启【现货促销】专栏,通过AMEYA360微信公众号,每天推送原厂现货促销物料,助力广大用户制定更
● 第六届半导体湿电化学品与电子气体论坛将于3月19日在杭州召开1月20日消息,据外媒报道,英特尔已成为“某家公司”的收购目标,而特斯拉CEO马斯克被认为是该传闻中英特尔的潜在收购者!据悉,这一收购传
一凡 铁鹰发自 智车入库 | 公众号 AI4Auto2025,智能驾驶怎么卷、卷什么?那要结合现在的能力和体验来看。2024年,「全国都能开」成为新的第一梯队门票,但很快不再「领先一代」。两个「端到端
1月20日消息,据外媒报道,英特尔已成为“某家公司”的收购目标,而特斯拉CEO马斯克被认为是该传闻中英特尔的潜在收购者!据悉,这一收购传闻最早由SemiAccurate报道,该网站称约两个月前读到一封
1月20日,市场调查机构 CounterPoint Research发布的报告显示,2024 全年 PC 出货量达到 2.53 亿台,同比增长 2.6%,PC 市场已恢复到正常季节性波动,并随着 AI
一凡 发自 副驾寺智能车参考 | 公众号 AI4Auto给Cybercab装上方向盘,不就是Model Q?网友们的设想和期盼,似乎成真了,就在最近,有博主拍到特斯拉Cybercab居然有方向盘了,引
会议推介2025中国国际LED产业发展大会暨首届JM Insights春茗会 主办单位:JM Insights 支持单位:深圳市平板显示行业协会 论坛时间:2025年2月20日 论坛地址:深圳·国展皇