当前位置:首页 > 智能硬件 > 安全设备/系统
[导读] 目前指纹识别技术已经逐步成为手机的标配功能,通过指纹可以完成身份认证和支付类功能,为人们提供了极大的生活便利。但是考虑到目前指纹算法处理能力和安全保护措施还存在不少技术问题和安全隐患,因此大唐微

目前指纹识别技术已经逐步成为手机的标配功能,通过指纹可以完成身份认证和支付类功能,为人们提供了极大的生活便利。但是考虑到目前指纹算法处理能力和安全保护措施还存在不少技术问题和安全隐患,因此大唐微电子结合自身优势自主完成了高性能的指纹算法处理芯片DMT-FAC-CG4Q能够提供支持国密加解密协处理器,为高安全可控应用提供了硬件基础。

应用现状

目前指纹解决方案中大都使用指纹软算法形式,即指纹算法在普通MCU芯片中运行,该方案安全性较差,指纹处理过程容易被入侵,指纹特征数据容易被窃取,比对结果可能被伪造,无法保证指纹算法存储安全,指纹特征数据存储安全和指纹数据传输安全,采用指纹算法安全处理芯片,将指纹算法加载到专用芯片中,并通过安全防护进行保护,可保证存储及传输安全。 现在指纹手机基本都存在安全问题,2013年,Moto部分手机TrustZone内核被破解,可解锁Bootloader,加载任意系统;2015年4月三星GalaxyS5攻击者root内核后,可直接访问指纹设备获取指纹,通过指纹冒充用户。主要是因为目前手机中使用TEE存储敏感安全数据,TEE的存储安全性不够,无法保证关键数据的安全;TEE防御物理攻击能力较差,在外部内存中的数据和代码可能被篡改;TEE实现可能存在漏洞,代码越来越多导致bug数量增多,多种TEE系统并存,导致实现越来越复杂。所以当前TEE还无法达到SE的安全级别。

安全防护技术

指纹算法安全处理芯片提供可信的运行环境、可信的存储环境、安全的传输接口;采用多种安全防护技术:(一)物理安全防护:采用顶层金属覆盖,主动防剥离探测技术;采用AcTIve fuse,提供对芯片测试态的保护;布局上对关键信号线特殊处理,防止物理探测。(二)系统安全防护:采用存储器访问控制技术,存储器加密及总线加扰技术,时钟加扰技术,随机数在线检测技术,芯片关键数据管理技术等。(三)算法安全防护:支持国际和国密算法,采用隐藏技术和掩码技术,保证算法安全。(四)环境安全防护:采用电压检测器、频率检测器、温度检测器、电源Glitch检测器、光检测器、时钟毛刺过滤器、真随机数发生器等。

通过多种安全防护技术,可防御入侵式攻击(探针、强制、操控、逆向工程等)、信息泄露攻击(旁路攻击、时序分析、功率/电磁缝隙)、故障攻击(电压毛刺、光攻击、对加密算法的差分故障攻击等)、组合攻击(功率分析+光攻击+逆向攻击等)等多种攻击方式,保证数据存储和传输的安全。

基于我司独有的高安全防护技术,大唐电信旗下大唐微电子推出了高安全指纹算法安全处理芯片DMT-FAC-CG4Q.

大唐指纹算法安全处理芯片DMT-FAC-CG4Q

DMT-FAC-CG4Q 指纹算法安全处理芯片采用高安全、高性能、低功耗的 CPU 内核,是一款集成了国际常用加密算法和国密安全算法的多应用芯片,内部集成独立的安全协处理器,运用多种芯片安全技术,达到 EAL4+、国密安全芯片等要求。同时,独立的安全协处理器可为敏感数据的处理提供安全的运行环境及存储环境,可应用于高安全指纹识别及金融支付等领域。


图1 DMT-FAC-CG4Q芯片框图

ØCPU 处理器内核ARMSC300 内核主频 100MHz高性能、高安全、低功耗

Ø存储器

512KBFlash,144KBSRAM,4KB 加解密 RAM

Ø通讯接口

USB2.0,支持 FullSpeed和HighSpeed 速率

ISO7816,支持 T=0 和 T=1,一个主从可配,一个主,共 2 个。

SPI,主/从可配,共三个,12M 以上

UART,最高速率 115200bps 

I2C,主/从可配,支持三种速率

NFC,16位数据接口

Ø信息安全模块

DES/3DES/AES/EC/RSA(4096bit)/SHA-1/SM1/SM2/SM3/SM4/SSF33

Ø功耗控制

四种芯片休眠模式——浅休眠、半休眠、深休眠、全芯片休眠

Ø安全防护

独立的硬件安全处理模块;

支持SM1/SM2/SM3/SM4国密算法;

支持DES/RSA/SHA1等国际算法;

支持加密FLASH及加密RAM;

总体架构符合SmartSA_32安全架构要求;

芯片完整性物理版图保护;

CPU内部支持核心模式和用户模式两级安全保护机制;

芯片内部数据总线动态加解扰;

存储器保护单元MPU实现细粒度/可配置的各项地址检查;

ISO7816接口时钟干扰滤波;

高/低电压探测器;

高/低频率探测器;

高/低温度探测器;

SPA/DPA抗攻击设计;

异常工作状态检测;

已获得国密二级、银联芯片安全认证、国内 EAL4+;

高安全指纹应用方案: 1、二代身份证指纹核验解决方案

二代身份证加载指纹后,在二代证读写机具中需要加入指纹模块,实现人、证一致性比对,解决实名制核验问题。指纹属于敏感保密数据,需要安全运行环境和存储环境,大唐微电子指纹核验解决方案,可保证数据安全。

Ø高安全ARM SC300内核的MCU、内嵌多重安全防护机制,可抵抗多种形式攻击;

Ø符合公安部一所检测标准的指纹比对算法;

Ø支持192*192、208*288、256*360多种尺寸的传感器;

Ø保证指纹算法、指纹数据的安全存储及传输。

2、手机终端加密应用解决方案:

目前手机中,指纹算法在TEE中运行,指纹特征数据在TEE中存储,容易被攻击和篡改,而且指纹算法在TEE中运行,移植较复杂,开发周期较长。如果指纹算法在单独的,环境较简单的、高安全的SE环境中运行,可以保证算法运行安全和指纹数据安全,且开发简单,容易实现。

Ø支持SPI接口,兼容主流SENSOR;

Ø提供运行安全及存储安全;保证算法发行安全;保证识别结果输出安全;

ØDMT-FAC-CG4Q接口较全,可同时作为Sensor Hub使用。

Ø可同时作为加密芯片使用,实现语音、数据等加密。

结束语

随着指纹识别技术应用越来越广泛,越来越被大众所接受,在金融、公安、机场、教育、智能化楼宇、PC电脑、移动终端等领域,指纹识别应用场景越来越多,指纹作为身份的象征,其安全性不言而喻,提供高安全的解决方案,对人身财产安全有重要的作用。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

据韩媒《朝鲜日报》消息,三星集团已确认已决定将适用于三星电子等部分关联公司的“高管每周工作 6 天”扩大到整个集团。三星子公司的人力资源团队直接通过口头、群聊和电子邮件向高管传达了这一新政,而非正式信函的形式。

关键字: 三星

近日有韩媒称,由于薪资谈判破裂,劳资双方未能缩小对涨薪的意见分歧,三星电子全国工会(NSEU)即日起将发起公司成立以来首次集体行动,工会当天在华城市(Hwaseong)京畿道华城园区的组件研究大楼(DSR)前举行文化活动...

关键字: 三星

美国商务部日前宣布,将向三星提供64亿美元的资助,用于在德克萨斯州建设芯片工厂。

关键字: 芯片工厂 芯片资助 三星

新型LPDDR5X是未来端侧人工智能的理想解决方案,预计将在个人电脑、加速器、服务器和汽车中得到更广泛的应用

关键字: 三星 人工智能 LPDDR5 处理器

业内消息,昨天美国政府宣布将向三星电子提供至多价值 64 亿美元(当前约合 464.64 亿元人民币)的补贴,而三星电子将在得克萨斯州投资超过 400 亿美元,建设包括 2nm 晶圆厂在内的一系列半导体项目。

关键字: 三星 2nm 晶圆厂

据韩联社报道,上周三星电子发布业绩报告显示,随着芯片价格反弹,预计今年第一季度营业利润同比骤增931.25%,为6.6万亿韩元(当前约合人民币354.6亿元),已经超过了2023年全年营业利润6.57万亿韩元。

关键字: 内存 三星

业内消息,上周韩媒报道三星SDI韩国基兴工厂发生火灾,随后三星SDI消防监督员向消防部门报案,消防部门赶往现场并花了约20分钟扑灭火情,火灾原因初步认定为建筑工地焊接引发,具体损失仍在调查中。

关键字: 三星 半导体

近日,三星电子和工会团体就 2024 年员工工资的上调问题举行了新一轮谈判,尽管双方在韩国劳动部委员会的介入进行了多次协商,但在加薪幅度上再次分道扬镳。

关键字: 三星 半导体

业内消息,近日又外媒报道三星电子有望在美国获得超过 60 亿美元(当前约合人民币 432 亿)的芯片法案补贴。

关键字: 三星

3月13日消息,据显示器供应链调研公司Display Supply Chain Consultant(DSCC)发布的预测数据,今年第一季度,华为折叠屏手机市场份额将首次超过三星电子。

关键字: 三星 半导体 芯片
关闭
关闭