当前位置:首页 > 智能硬件 > 安全设备/系统
[导读] 目前指纹识别技术已经逐步成为手机的标配功能,通过指纹可以完成身份认证和支付类功能,为人们提供了极大的生活便利。但是考虑到目前指纹算法处理能力和安全保护措施还存在不少技术问题和安全隐患,因此大唐微

目前指纹识别技术已经逐步成为手机的标配功能,通过指纹可以完成身份认证和支付类功能,为人们提供了极大的生活便利。但是考虑到目前指纹算法处理能力和安全保护措施还存在不少技术问题和安全隐患,因此大唐微电子结合自身优势自主完成了高性能的指纹算法处理芯片DMT-FAC-CG4Q能够提供支持国密加解密协处理器,为高安全可控应用提供了硬件基础。

应用现状

目前指纹解决方案中大都使用指纹软算法形式,即指纹算法在普通MCU芯片中运行,该方案安全性较差,指纹处理过程容易被入侵,指纹特征数据容易被窃取,比对结果可能被伪造,无法保证指纹算法存储安全,指纹特征数据存储安全和指纹数据传输安全,采用指纹算法安全处理芯片,将指纹算法加载到专用芯片中,并通过安全防护进行保护,可保证存储及传输安全。 现在指纹手机基本都存在安全问题,2013年,Moto部分手机TrustZone内核被破解,可解锁Bootloader,加载任意系统;2015年4月三星GalaxyS5攻击者root内核后,可直接访问指纹设备获取指纹,通过指纹冒充用户。主要是因为目前手机中使用TEE存储敏感安全数据,TEE的存储安全性不够,无法保证关键数据的安全;TEE防御物理攻击能力较差,在外部内存中的数据和代码可能被篡改;TEE实现可能存在漏洞,代码越来越多导致bug数量增多,多种TEE系统并存,导致实现越来越复杂。所以当前TEE还无法达到SE的安全级别。

安全防护技术

指纹算法安全处理芯片提供可信的运行环境、可信的存储环境、安全的传输接口;采用多种安全防护技术:(一)物理安全防护:采用顶层金属覆盖,主动防剥离探测技术;采用AcTIve fuse,提供对芯片测试态的保护;布局上对关键信号线特殊处理,防止物理探测。(二)系统安全防护:采用存储器访问控制技术,存储器加密及总线加扰技术,时钟加扰技术,随机数在线检测技术,芯片关键数据管理技术等。(三)算法安全防护:支持国际和国密算法,采用隐藏技术和掩码技术,保证算法安全。(四)环境安全防护:采用电压检测器、频率检测器、温度检测器、电源Glitch检测器、光检测器、时钟毛刺过滤器、真随机数发生器等。

通过多种安全防护技术,可防御入侵式攻击(探针、强制、操控、逆向工程等)、信息泄露攻击(旁路攻击、时序分析、功率/电磁缝隙)、故障攻击(电压毛刺、光攻击、对加密算法的差分故障攻击等)、组合攻击(功率分析+光攻击+逆向攻击等)等多种攻击方式,保证数据存储和传输的安全。

基于我司独有的高安全防护技术,大唐电信旗下大唐微电子推出了高安全指纹算法安全处理芯片DMT-FAC-CG4Q.

大唐指纹算法安全处理芯片DMT-FAC-CG4Q

DMT-FAC-CG4Q 指纹算法安全处理芯片采用高安全、高性能、低功耗的 CPU 内核,是一款集成了国际常用加密算法和国密安全算法的多应用芯片,内部集成独立的安全协处理器,运用多种芯片安全技术,达到 EAL4+、国密安全芯片等要求。同时,独立的安全协处理器可为敏感数据的处理提供安全的运行环境及存储环境,可应用于高安全指纹识别及金融支付等领域。


图1 DMT-FAC-CG4Q芯片框图

ØCPU 处理器内核ARMSC300 内核主频 100MHz高性能、高安全、低功耗

Ø存储器

512KBFlash,144KBSRAM,4KB 加解密 RAM

Ø通讯接口

USB2.0,支持 FullSpeed和HighSpeed 速率

ISO7816,支持 T=0 和 T=1,一个主从可配,一个主,共 2 个。

SPI,主/从可配,共三个,12M 以上

UART,最高速率 115200bps 

I2C,主/从可配,支持三种速率

NFC,16位数据接口

Ø信息安全模块

DES/3DES/AES/EC/RSA(4096bit)/SHA-1/SM1/SM2/SM3/SM4/SSF33

Ø功耗控制

四种芯片休眠模式——浅休眠、半休眠、深休眠、全芯片休眠

Ø安全防护

独立的硬件安全处理模块;

支持SM1/SM2/SM3/SM4国密算法;

支持DES/RSA/SHA1等国际算法;

支持加密FLASH及加密RAM;

总体架构符合SmartSA_32安全架构要求;

芯片完整性物理版图保护;

CPU内部支持核心模式和用户模式两级安全保护机制;

芯片内部数据总线动态加解扰;

存储器保护单元MPU实现细粒度/可配置的各项地址检查;

ISO7816接口时钟干扰滤波;

高/低电压探测器;

高/低频率探测器;

高/低温度探测器;

SPA/DPA抗攻击设计;

异常工作状态检测;

已获得国密二级、银联芯片安全认证、国内 EAL4+;

高安全指纹应用方案: 1、二代身份证指纹核验解决方案

二代身份证加载指纹后,在二代证读写机具中需要加入指纹模块,实现人、证一致性比对,解决实名制核验问题。指纹属于敏感保密数据,需要安全运行环境和存储环境,大唐微电子指纹核验解决方案,可保证数据安全。

Ø高安全ARM SC300内核的MCU、内嵌多重安全防护机制,可抵抗多种形式攻击;

Ø符合公安部一所检测标准的指纹比对算法;

Ø支持192*192、208*288、256*360多种尺寸的传感器;

Ø保证指纹算法、指纹数据的安全存储及传输。

2、手机终端加密应用解决方案:

目前手机中,指纹算法在TEE中运行,指纹特征数据在TEE中存储,容易被攻击和篡改,而且指纹算法在TEE中运行,移植较复杂,开发周期较长。如果指纹算法在单独的,环境较简单的、高安全的SE环境中运行,可以保证算法运行安全和指纹数据安全,且开发简单,容易实现。

Ø支持SPI接口,兼容主流SENSOR;

Ø提供运行安全及存储安全;保证算法发行安全;保证识别结果输出安全;

ØDMT-FAC-CG4Q接口较全,可同时作为Sensor Hub使用。

Ø可同时作为加密芯片使用,实现语音、数据等加密。

结束语

随着指纹识别技术应用越来越广泛,越来越被大众所接受,在金融、公安、机场、教育、智能化楼宇、PC电脑、移动终端等领域,指纹识别应用场景越来越多,指纹作为身份的象征,其安全性不言而喻,提供高安全的解决方案,对人身财产安全有重要的作用。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

LED驱动电源的输入包括高压工频交流(即市电)、低压直流、高压直流、低压高频交流(如电子变压器的输出)等。

关键字: 驱动电源

在工业自动化蓬勃发展的当下,工业电机作为核心动力设备,其驱动电源的性能直接关系到整个系统的稳定性和可靠性。其中,反电动势抑制与过流保护是驱动电源设计中至关重要的两个环节,集成化方案的设计成为提升电机驱动性能的关键。

关键字: 工业电机 驱动电源

LED 驱动电源作为 LED 照明系统的 “心脏”,其稳定性直接决定了整个照明设备的使用寿命。然而,在实际应用中,LED 驱动电源易损坏的问题却十分常见,不仅增加了维护成本,还影响了用户体验。要解决这一问题,需从设计、生...

关键字: 驱动电源 照明系统 散热

根据LED驱动电源的公式,电感内电流波动大小和电感值成反比,输出纹波和输出电容值成反比。所以加大电感值和输出电容值可以减小纹波。

关键字: LED 设计 驱动电源

电动汽车(EV)作为新能源汽车的重要代表,正逐渐成为全球汽车产业的重要发展方向。电动汽车的核心技术之一是电机驱动控制系统,而绝缘栅双极型晶体管(IGBT)作为电机驱动系统中的关键元件,其性能直接影响到电动汽车的动力性能和...

关键字: 电动汽车 新能源 驱动电源

在现代城市建设中,街道及停车场照明作为基础设施的重要组成部分,其质量和效率直接关系到城市的公共安全、居民生活质量和能源利用效率。随着科技的进步,高亮度白光发光二极管(LED)因其独特的优势逐渐取代传统光源,成为大功率区域...

关键字: 发光二极管 驱动电源 LED

LED通用照明设计工程师会遇到许多挑战,如功率密度、功率因数校正(PFC)、空间受限和可靠性等。

关键字: LED 驱动电源 功率因数校正

在LED照明技术日益普及的今天,LED驱动电源的电磁干扰(EMI)问题成为了一个不可忽视的挑战。电磁干扰不仅会影响LED灯具的正常工作,还可能对周围电子设备造成不利影响,甚至引发系统故障。因此,采取有效的硬件措施来解决L...

关键字: LED照明技术 电磁干扰 驱动电源

开关电源具有效率高的特性,而且开关电源的变压器体积比串联稳压型电源的要小得多,电源电路比较整洁,整机重量也有所下降,所以,现在的LED驱动电源

关键字: LED 驱动电源 开关电源

LED驱动电源是把电源供应转换为特定的电压电流以驱动LED发光的电压转换器,通常情况下:LED驱动电源的输入包括高压工频交流(即市电)、低压直流、高压直流、低压高频交流(如电子变压器的输出)等。

关键字: LED 隧道灯 驱动电源
关闭