SoftPUF
提供SDK软件或FPGA配置文件集成PUF,无需修改硬件设计
对于芯片行业而言,侵入式攻击和半侵入式攻击是当前流行的攻击方式。侵入式攻击通过物理研磨切割芯片、利用电子显微镜和微探针等工具,对芯片进行版图重构并进行反向工程,或者直接接触设备内部芯片或电路,以修改、破坏或篡改设备内部电路。而半侵入式攻击则是通过拆解设备但不直接接触芯片或破坏设备内部电路,通过观察或干预外部接口、电源线和故障注入等方式来干扰设备,从而获取敏感信息。
这些攻击方式给芯片行业带来了巨大的安全威胁,一旦成功破解或入侵,可能导致数据泄露、业务中断、用户隐私侵犯和品牌声誉受损。而设备的完整性和可信性问题可能导致设备无法正常工作,对于那些强调可靠性的行业而言,侵入式和半侵入式攻击成为了重大的安全威胁。
PUF技术可有效防止侵入式和半侵入式攻击。由于PUF生成的密钥不需要存储在芯片内部,每当需要使用密钥时,通过PUF重新恢复密钥,用后即删除。这样,攻击者无法通过物理手段获取密钥。
另外,可使用PUF密钥对芯片的电路设计加密,使得芯片内部电路结构和信号路径对外部观察者来说是不可读或不可理解的。这样,即使攻击者拆解设备或观察外部接口,也无法获得关键的电路信息。
在应用PUF技术的基础上,再结合芯片物理防护、外部接口保护、电源线保护、故障检测和集成安全协议等多种措施的相互配合,能够进一步增强芯片的安全性,保护芯片免受侵入式半侵入式攻击的影响。