当前位置:首页 > 工业控制 > 电子设计自动化
[导读]Device DNA和存储校验码对于外界来说不是机密,任何人都可以获得这些信息,DeviceDNA设计级安全的奥秘在于“安全算法”。对于一些设计,安全要求需要超过默认的51位DeviceDNA来增强保护,以免受到蛮力攻击。Device D

Device DNA和存储校验码对于外界来说不是机密,任何人都可以获得这些信息,DeviceDNA设计级安全的奥秘在于“安全算法”。对于一些设计,安全要求需要超过默认的51位DeviceDNA来增强保护,以免受到蛮力攻击。Device DNA设计具有增加额外位以提高安全性的能力,采用的Device DNA位数越多,完成蛮力攻击所需的时间就越长。蛮力攻击是指当克隆者或过度构建者试图通过破解安全算法来生成存储校验码。有时这种攻击所需的时间会非常长,因此在某种程度上不太可能,或不值得进行蛮力攻击。蛮力攻击的总时间是DeviceDNA位数和存储校验码位数的组合。

如图1所示,通过采用Device DNA的数据操作可提供额外的安全性,以协助阻止蛮力攻击。在本例中,设计为Device DNA增加了64000位。并存储在Spartan-3AN用户Fash存储器中,可以像存储在配置存储器或系统存储器中一样简单。在DeviceDNA后面的设计中插入一个分类器,分类器其实就是一个多路分配器和一个被解码以便控制多路分配器的选择线路的计数器。多路分配器的第1个输出将数据发送至安全算法,第2个输出将比特位置入位桶。这个简单的电路现在将Device DNA关系更改为存储校验码,使蛮力攻击或反向工程安全算法变得更加困难。

Device DNA的数据操作

图1 Device DNA的数据操作

(1) 存储校验码和算法控制的高级数据操作

数据操作技术的进一步扩展可以用于整合存储校验码,图2所示为一个实例。其中数据操作分类器已经被扩展,从而整合了额外的Device DNA位和存储校验码。现在克隆者或过度构建者只看到Device DNA被读入FPGA,使得克隆者或过度构建者反向工程Device DNA、存储校验码和垃圾位,然后继续反向工程安全算法变得非常困难。在本例中,添加了第3个多路分配器输出,用于分离存储校验码并将其发送至比较器。

存储校验码上的数据操作

图2 存储校验码上的数据操作

如图3所示,通过为多路分配器添加第4个输出并将其直接连至安全算法,可进一步获得该数据操作。基于选择的安全算法,可以允许设计者改变其种子值、安全密钥,甚至是算法本身。从而形成另一层安全保护,以防克隆或过度构建。通过该数据操作,FPGA中的硬件设计仍然完全相同,但是安全算法却变了。通过增加安全算法实现的改变可以在制造流程中,甚至是现场环境下轻松升级设计安全性。

为多路分配器添加第4个输出

图3 为多路分配器添加第4个输出

(2) 逻辑资源要求

数据操作分类器是一个多路分配器和一个被解码以控制多路分配器的选择线路的计数器,这些线路可以在数十个逻辑单元内实现。

(3) 高级数据操作结论

高级数据操作有助于保护FPGA设计不被克隆者和过度构建者蛮力攻击,同时还提供了简单而又快速地升级安全性的方法。



来源:ks990次

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

全新的专有模型导入功能让客户更轻松地将其专属模型导入到Amazon Bedrock中,从而充分利用Amazon Bedrock的强大功能。全新的模型评估功能使客户能够广泛且便捷地选择完全托管模型,包括RAG优化的新版Am...

关键字: 生成式AI 基础模型 数据

2024年4月17日,中国 – 服务多重电子应用领域、全球排名前列的半导体公司意法半导体(STMicroelectronics,简称ST;纽约证券交易所代码:STM)将在2024年4月25日欧洲证券交易所开盘前公布202...

关键字: 半导体 数据

数据占满我们的电子设备已成常态,为了满足广大用户的需求,NAS应运而生。然而,对于许多普通用户来说,NAS设备的设置和使用却常常令人望而却步。不过,铁威马TOS 6的出现,不仅功能强大,而且操作简便,即使是初次接触NAS...

关键字: 数据 电子设备 NAS

机器学习作为人工智能领域的重要组成部分,其过程涉及到多个核心环节。本文将详细阐述机器学习的四个主要步骤:数据准备、模型选择、模型训练与评估,以及模型部署与应用,以揭示机器学习从数据到应用的完整流程。

关键字: 数据 人工智能 机器学习

机器学习算法是人工智能领域中的核心技术之一,它通过对大量数据进行学习,自动发现数据中的规律和模式,从而实现对新数据的预测、分类、聚类等任务。本文将深入探讨机器学习算法的基本过程,包括数据准备、模型选择、训练与评估等关键步...

关键字: 数据 人工智能 机器学习

随着人工智能(AI)技术的迅速发展,人们对于通用人工智能(AGI,即Artificial General Intelligence)的期待也日益高涨。通用人工智能指的是具备像人类一样全面智能的计算机系统,能够执行各种复杂...

关键字: 人工智能 计算机 数据

在数字化时代,数据的数量和价值飞速增长,如何安全、有效地存储和管理这些数据成为了一个重要的问题。刻录机,作为一种同时具有数据存储和备份功能的设备,在这方面发挥着越来越重要的作用。本文将向大家介绍刻录机的定义、工作原理以及...

关键字: 刻录机 数据

在数字时代,数据已经成为企业的重要资产。随着云计算技术的快速发展,云服务器已成为企业和个人存储数据的重要平台。然而,数据的存储和处理也面临着多种安全威胁。本文将探讨如何使用云服务器确保存储数据的安全性。

关键字: 数据 云服务

北京——2023年9月21日,近期,亚马逊云科技作为参展商参与了久负盛名的IBC 2023 (欧洲广播电视展)并宣布推出一系列聚焦营收增长的媒体与娱乐(Amazon Web Services for M&E)行业解决方案...

关键字: 亚马逊 数据

STIF2023第四届国际科创节暨DSC2023国际数字服务大会(数服会)定于12月15日在北京举行,主题为:数实融合 推动高质量发展。日前,活动筹备工作正式启动。

关键字: 国际科创节暨 数据
关闭
关闭