在國內,反向工程的產業化已成為影響創新的主要原因之一。對于創新型企業除采用法律手段保護自身利益外,通過技術手段進行硬件加密也不為是一條捷徑。艾矽科技推出的GIANT-1安全芯片針對固件保護提供了一種全新的硬件加密解決方案,保護固件不被非法復制篡改。
在嵌入式系統,盡管加密算法的選取同樣關鍵,但是密鑰的安全才是重中之重。為保證密鑰的安全性,密鑰應離開嵌入式系統的邊界,否則攻擊者就有可能攻破設備的安全屏障。的做法是使密鑰保存在專用的硬件安全芯片中,通過硬件安全芯片保護保證密鑰不會向外輸出,使用時通過安全芯片和主控芯片交互實現數據的加密和認證。
方案優勢:
1.真實的用戶密鑰通過VIA PUF加密后保存在GIANT-1芯片內部,使用時才會解密還原,保證密鑰的安全。
2.每顆芯片生成的密鑰各不相同。用來保護密鑰的PUF KEY是芯片的物理特性,每顆芯片都不相同且不可克隆。
3.GIANT-1內置防止旁路攻擊功能及真隨機數發生器TRNG,防止暴力破解攻擊。