物联网安全 - Zign 300
信任根 (RoT) 技术正在成为保护连接设备、它们的数据以及它们与之通信的整个基础设施的安全要求。 但是,RoT 技术不应局限于硬件设计,将 IoT 开发人员限制在制造时编程的功能上。 Intrinsic ID Zign® 300 嵌入式软件解决方案通过将 RoT 技术与硅制造分离,使 RoT 技术大众化,确保物联网应用程序开发人员可以大规模访问、理解和实施它。
Zign 300 是适用于任何物联网设备的安全密钥生成和管理解决方案。 作为基于软件的解决方案,Zign 是目前唯一无需在硅制造过程中加载的硬件熵源。 它通过创建独特的、内部生成的设备密钥和从 SRAM PUF 的固有随机性派生的身份来简化 IoT OEM 和 ODM 安全工作。
Zign 300 API 使物联网开发人员能够安全地生成加密密钥并执行其他对称密钥和椭圆曲线加密功能。 它还可以集成为 Mbed TLS、OpenSSL、wolfSSL 和其他库的信任锚,将信任链扩展到单个设备之外。
产品功能
- 安全密钥生成和管理
- 使用标准 SRAM 作为 PUF 为任何设备创建不可克隆的身份
- 提供密钥配置、安全密钥存储、对称密钥和椭圆曲线加密
- 根密钥从不存储,而是在每次需要时从 PUF 重新创建
- 密钥绑定到设备,只能在创建它们的设备上重新创建和访问
产品特点
- 可以稍后安装在供应链中的信任锚,甚至可以远程改装到已部署的设备上
- 无需额外或修改的硅
- 适用于所有 MCU、CPU,提供安全性、灵活性和成本的最佳组合
- 与 NVM 中的传统密钥存储相比,提供更强的身份验证和更高的安全性
- 与其他加密技术无缝集成,例如 Mbed TLS、wolfSSL 和 OpenSSL
- 固有 ID PUF 是后量子安全的
物联网的不可克隆身份
为了解决物联网系统中的安全问题,例如身份验证、产品生命周期管理、逆向工程和克隆,每个设备都需要一个不可克隆的身份。 这由一个秘密密钥、一个公共密钥和一个证书组成。 最大的挑战是将这些凭据放入设备并保密密钥。 这可以通过使用 Zign 300 来实现。Zign 300 通过不可克隆的身份提供最强大的设备密钥保护和最强大的身份验证。
基于SRAM PUF的安全性
通过使用 SRAM PUF 技术,密钥会在需要时重新生成,并且永远不会出现在持久内存中——即使芯片断电时也不存在——这显着提高了安全性并消除了对 OTP 或安全内存的需求。
Zign 300 提供由符合 NIST 800-90A/B 标准的随机数生成器生成的随机值,以及无冲突的唯一设备标识 (UID)。 它还提供包装和管理密钥和数据的功能,然后可以将这些密钥和数据存储在不受保护的内存中,或者可以通过网络安全地传输。 此外,Zign 300 还提供 ECDSA 签名和验证、ECDH 共享密钥等公钥加密功能。 证书签名请求 (CSR) 等 PKI 元素是可选的。 主机软件通过 API 访问所有 Zign 功能。
经营范围
SRAM PUF 经过多年的现场操作,响应已被证明可以在广泛的操作环境中与 Zign 一起使用:
- 从 0.35 μm 到 5 nm 的所有主要晶圆厂
- 温度范围从 -55°C 到 150°C [-67°F 到 300°F]
- 电源电压变化+/- 20%
- 寿命> 25年
Zign 300 作为针对特定目标芯片编译的库以及 API 规范和用户手册提供。 该解决方案以现成的配置提供,大小在 17 kB 到 30 kB 之间。
产品参数 | 锌 300 |
---|---|
安全强度(位) | 128 / 256 |
静态随机存取存储器 (kB) | 0.7 / 1.0 |
代码大小 (kB) | 17 - 30 |
SRAM抗衰老 | ✓ |
生成设备唯一密钥 | ✓ |
生成 UID 和随机值 | ✓ |
包装和解包应用程序密钥 | ✓ |
流媒体 AES、哈希、MAC | ✓ |
公钥加密函数* | ✓ |
PKI 要素** | (✓) |
NIST CAVP 认证(DRBG、AES、KDF、HMAC、SHA-2、ECC) | ✓ |
符合 NIST SP 800-90A 的 DRBG | ✓ |
符合 NIST SP 800-90B 标准的 RNG 熵源(添加大约 3kB 的 SRAM) | (✓) |
FIPS 140-3 就绪 | (✓) |
* 包括 ECDSA 签名和验证、ECDH 共享密钥、标准椭圆曲线支持集:P256、P384、P521
** 椭圆曲线综合加密方案(ECIES)、证书签名请求(CSR)、自签名证书(SSC)
市场
- 汽车
- 小芯片
- 金融服务
- 物联网
- 制造业
- 医疗
- 内存
- 传感器
- 可穿戴设备
- 微控制器
产品应用
- 防伪
- 设备到主机身份验证
- 安全密钥存储
- 灵活的密钥配置
- 软硬件绑定
- 供应链保护
产品认证证书
- NIST CAVP
- NIST SP 800-90A
- 符合 ISO/IEC 20897 标准的 PUF
- 为 NIST SP 800-90B 做好准备
- 为 FIPS 140-3 做好准备