DPA现代防御技术术,什么是DPA现代防御技术术

本类论文推荐您的位置: &
基于量子退火算法的DPA防御系统优化
优质期刊推荐& DPA防御技术 DPA防御技术 搜索结果
DPA防御技术,DPA防御技术是什么? 通过电子工程专辑网站专业编辑提供DPA防御技术的最新相关信息,掌握最新的DPA防御技术的最新行业动态资讯、技术文萃、电子资料,帮助电子工程师自我提升的电子技术平台.
当前,苹果、谷歌、美光、IBM等公司均在使用Rambus专利技术,Rambus将专注物联网四大领域,利用二进制像素和智能感应器技术实现数据捕捉 ……
CRI公司与扬智科技,近日共同宣布双方已签署技术架构授权协定。扬智机顶盒系统芯片将结合CRI专利技术,以防御来自差分功耗分析法的攻击。
美高森美发布下一代SmartFusion2 SoC FPGA,,其设计用于满足关键性工业、国防、航空、通讯和医疗应用对先进安全性、高可靠性和低功耗的基本需求。
多年来,消费者已习惯于依赖无源汽车防盗系统提供的便利性和加强的安全性。这种系统由驾驶员随身携带的密钥卡 (key fob) 与安装在汽车里的基站组成。两者协同工作,可判断驾驶员是否有权启动汽车;而更重要的是,系统能够阻止非法用户使用汽车。虽然表面看来汽车防盗器的功能性很简单,但其基本实现技术却十分复杂有趣。本文探讨了汽车防盗器的硬件和软件问题,并就设计和安全性方面的考虑事项给出了颇值得关注的评述。
多年来,消费者已习惯于依赖无源汽车防盗系统提供的便利性和加强的安全性。这种系统由驾驶员随身携带的密钥卡 (key fob) 与安装在汽车里的基站组成。两者协同工作,可判断驾驶员是否有权启动汽车;而更重要的是,系统能够阻止非法用户使用汽车。虽然表面看来汽车防盗器的功能性很简单,但其基本实现技术却十分复杂有趣。本文探讨了汽车防盗器的硬件和软件问题,并就设计和安全性方面的考虑事项给出了颇值得关注的评述。
最近更新元器件
中文datasheethot
新版社区已上线,旧版论坛、博客将停用
1、为防数据丢失,旧版论坛、博客不再接受发帖;
2、老用户只需重设密码,即可直接登录新平台;
3、新版博客将于8月底完美归来,敬请期待;
4、全新论坛、问答,体验升级、手机阅读更方便。现场可编程门阵列
在FPGA平台上实现对DPA攻击的电路级防护技术
近年来,现场可编程门阵列(Field Programmable Gate Array,FPGA)由于其高性能、低价格、高开发速度、方便的编程方式等特点得到了广泛的应用。但对FPGA进行DPA(Differenal Power Analysis,差分功耗分析)攻击已经成为FPGA应用中信息安全的主要威胁之一,受到了广泛的关注。
DPA是SCA(Side Channel Attacks,旁路攻击)技术的一种,其攻击思想为:以电路的功耗特性为基础,利用功耗与内部密钥的关系,将大量采样到的包含该内部密钥运算的功耗波形 数据根据所猜测的密钥进行划分,使得所划分的两部分具有不同的功耗特性。最后,对两部分的功耗数据相减得到功耗差分曲线,如果猜测正确,差分曲线将出现明 显的尖峰。
因此,进行DPA攻击的根本原因是电路逻辑表示的不对称性引起的。本文将应用FPGA的自身结构特点,结合目前常用的抗DPA攻击的电路级防护技术,深入研究与分析在FPGA平台上实现针对DPA攻击的电路级防护技术。
1 FPGA上的电路防护技术
1.1 FPGA的底层结构
FPGA的简化结构如图1所示。FPGA内部最主要的、设计工程中最需关注的部件是CLB(Configurable Logic Block,可配置逻辑块),IOB(Input/Output Block,输入/输出块),Block RAM(块RAM)、DCM(Digital Clock Manager,数字时钟管理器)和Mulplier(乘法器)。其中CLB是FPGA具有可编程能力的主要承担者,Virtex-5的一个 slice的主要组成单元包括4个6输入查找表、4个触发器和若干个选择器。
1.2 双轨电路技术的实现
双轨电路技术是指无论是输入还是输出都是用两根线来表示的。由图2可见,在SDDL与门中,信号A就由A和共同表示,而输出Z也由Z和表 示。在这种表示下,一个变量可以有4种不同的逻辑值(0,0),(0,1),(1,0)以及(1,1)。SDDL将(0,1)和(1,0)分别用来表示逻 辑0和逻辑1。这样电路内部的逻辑0和逻辑1就变成了对称的,从而使得各自的功耗相同。另外,逻辑门还引入了一个prch预充电信号。在prch有效的情 况下,输出是(O,0),这个值也就是变量为预充电时在电路中的表示方式。电路的工作分为两个状态:运算状态和预充电状态。这两个状态交替更换,也就是在 prch上加载一个固定周期的脉冲。如此一来,电路中变量值的变化就是(0,O)到(O,1)或(1,O),或者是(0,1)或(1,0)到(O,0), 每次翻转都是只有一根信号线进行翻转。逻辑O和逻辑1达到了完全的平衡。
1.3 预充电技术的实现
普通逻辑门不能提供持续转换活动,逻辑门的输入不变将导致门的数据独立。解决这个问题要通过增加预充电电路来提供变换。当时钟为高时,连接预充电电 路输入一个预充电相位,连接点变化到逻辑O;当时钟为低时,电路输入计算相位,实际计算完成。在FPGA上采用预充电逻辑的目的是要求在预充电相位期间 slice的输出必须是逻辑O,有两种方式来完成。在一个Xilinx的slice中,每个LUT后跟着专门的多路选择器和内存单元,可配置为寄存器或锁 存器。这里考虑使用多路复用器和内存单元来实现预充电,每种方法各有优点和缺点:
(1)使用时钟控制的多路复用器来实现预充电功能。将每个片子中单独的内存单元作为寄存器,但是除了寄存器的普通时钟还要分配一个反向时钟。这种方法的缺点是复制一个时钟信号并生成直接和互补信号将明显增加功耗和电路面积,布线也将复杂化。
(2)使用内存单元作为带有反向使能输入的异步清零锁存器来实现预充电功能。只需要一个单独信号给寄存器和预充电锁存器,预充电功能由连接反向使能输入和锁存器的清零输入实现,使用这种方法的缺点是专门设计的寄存器存储器需要一个单独的slice。
2 DES加密模块的实现
要在FPGA上实现安全防护结构来确保关键部件的功耗恒定。这里选择从双轨和预充电技术在FPGA上实现旁路安全防护逻辑。当前的技术水平需要在FPGA上进行精确控制布局和布线。下面从S盒硬件宏的实现和DES加密核的实现来介绍基于FPGA的DES加密模块实现。
2.1 S盒硬件宏的实现
S盒的设计是DES算法关键部分,S盒设计的优劣将影响整个算法性能。在采用FPGA实现时,应从资源和速度的角度出发,有效利用FPGA可配置属 性,充分考虑器件内部结构,尽可能使两者都达到最优。在设计中,由于综合工具的介入,所输出的网表很难被设计者所理解,同时要找到一种更好的方法来控制组 合电路,因此要建立硬件宏模块,简称硬宏。这与传统的设计流程不同之处是要充分利用:FPG Editor的功能,目的是从FPGA底层结构的配置上实现双轨和预充电技术。
关注电子发烧友微信
有趣有料的资讯及技术干货
下载发烧友APP
打造属于您的人脉电子圈
关注发烧友课堂
锁定最新课程活动及技术直播
FPGA是现场可编程门阵列的简称,是新一代的自动调谐控制单元,它采用VHDL语言进行现场编程,其特点...
 致力于在功耗、安全、可靠和性能方面提供差异化半导体技术方案的领先供应商美高森美公司(Microse...
致力于提供功耗、安全、可靠与高性能半导体技术方案的领先供应商美高森美公司(Microsemi Cor...
先进的电信与无线架构、网络与通信技术及高速服务平台等终端系统需要持續不斷的改善良更新產品,隨着市場的...
  随着市场的要求, 出现了更新、更快的ASIC、DSP、FPGA、高速微处理器和存储设备电源行业也...
供应链服务
版权所有 (C) 深圳华强聚丰电子科技有限公司
电信与信息服务业务经营许可证:粤B2-}

我要回帖

更多关于 主动防御技术 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信