復(fù)旦微王磊:PUF在安全防偽領(lǐng)域的應(yīng)用
3月29-30日,2017(第十一屆)RFID世界大會(huì)在蘇州國(guó)際博覽中心隆重召開。作為RFID行業(yè)頗具影響力的高端專業(yè)會(huì)議,今年的大會(huì)共吸引400余位RFID行業(yè)產(chǎn)業(yè)鏈各環(huán)節(jié)的優(yōu)秀企業(yè)、行業(yè)權(quán)威專家、RFID終端用戶代表共同參與。上海復(fù)旦微電子集團(tuán)股份有限公司 RFID產(chǎn)品線產(chǎn)品經(jīng)理王磊先生在本次大會(huì)上以《PUF在安全防偽領(lǐng)域的應(yīng)用》為主題進(jìn)行了精彩演講。

上海復(fù)旦微電子集團(tuán)股份有限公司 RFID產(chǎn)品線產(chǎn)品經(jīng)理王磊先生
產(chǎn)品防偽的需求
當(dāng)今很多領(lǐng)域都存在安全防偽的需求,包括煙酒、醫(yī)藥、食品、耗材、電子產(chǎn)品等。此外還包括服裝、零售等,品牌商出于對(duì)品牌的保護(hù)進(jìn)行防偽溯源。由此產(chǎn)生了各種防偽技術(shù),有二維碼防偽、激光防偽、芯片防偽等。RFID芯片防偽技術(shù)由于其具有的較高的仿制成本,易于終端用戶鑒偽等特性,是一種較好的防偽解決方案。
RFID防偽的方法主要包括了防更改、防復(fù)制、防轉(zhuǎn)移。防更改就是對(duì)RFID標(biāo)記的物品信息進(jìn)行鎖定,不允許改變。防復(fù)制是指基于AES、SMx等算法的RFID標(biāo)簽具有了唯一性,一卡一密,密鑰存儲(chǔ)于NVM中,不會(huì)被隨便復(fù)制。防轉(zhuǎn)移是指可以檢測(cè)到物品的開啟和使用,已經(jīng)用過的RFID標(biāo)簽不可再次使用。RFID產(chǎn)品防偽具有廣闊的市場(chǎng),但是RFID并非絕對(duì)的安全,被復(fù)制、被攻克的案例并不鮮見。
RFID防偽設(shè)計(jì)的矛盾點(diǎn)
芯片為保證自身安全性,需內(nèi)置加密算法,加密算法除了保證數(shù)學(xué)上的邏輯安全性以外,還需能抵抗暴力破解攻擊、側(cè)信道攻擊、重放攻擊等各種攻擊手段,以避免自身存儲(chǔ)的密鑰被泄露出去。防護(hù)手段的強(qiáng)弱與設(shè)計(jì)復(fù)雜度直接相關(guān),而RFID防偽芯片由于其應(yīng)用環(huán)境的特殊性,難以啟用復(fù)雜的抗攻擊設(shè)計(jì)來保護(hù)其內(nèi)置的密碼算法,導(dǎo)致芯片的安全等級(jí)下降。
RFID芯片防偽技術(shù)分為利用芯片UID/TID進(jìn)行防偽、口令校驗(yàn)防偽、內(nèi)置加密算法防偽等類別,但是UID是人為寫入,如何保證唯一性?密鑰存儲(chǔ)在NVM中,存在被物理攻擊的風(fēng)險(xiǎn);無源RFID的成本、性能和安全性之間存在矛盾。因此,擺在RFID芯片企業(yè)面前的問題是如何在提高芯片安全性的同時(shí)兼顧成本和性能。
PUF攻克RFID防偽難點(diǎn)
PUF(Physical Unclonable Function)物理不可克隆技術(shù)利用了芯片制造過程中注入和光照等工序的隨機(jī)工藝偏差,產(chǎn)生芯片的唯一“指紋”信息,經(jīng)特殊技術(shù)提取后,可作為芯片的唯一標(biāo)識(shí)信息。該唯一標(biāo)識(shí)由于是制造過程中自行產(chǎn)生,芯片的設(shè)計(jì)者、制造者、生產(chǎn)者均無法對(duì)其進(jìn)行控制,保證了防偽芯片的物理不可復(fù)制特性。
PUF技術(shù)提取的“指紋”信息,利用了自然環(huán)境中普遍存在的物理擾動(dòng),具有較好的隨機(jī)特性,利用該隨機(jī)特性,可產(chǎn)生隨機(jī)PUF KEY,與密碼算法相結(jié)合,可顯著提升密碼算法的抗攻擊性能和安全等級(jí)。
PUF提取芯片“指紋”的方法主要有Arbiter PUF、Ringosc PUF、SRAM PUF、VIA PUF,將微小的芯片間差異放大,實(shí)現(xiàn)芯片的唯一性。
復(fù)旦微PUF技術(shù)應(yīng)用
上海復(fù)旦微電子公司開發(fā)出的高頻安全電子標(biāo)簽芯片F(xiàn)M13HS02就創(chuàng)新性的加入了PUF(物理不可克隆功能)設(shè)計(jì)。FM13HS02芯片中充分利用了PUF的唯一性和隨機(jī)性的特點(diǎn),與SM7算法互為補(bǔ)充,顯著提升了算法實(shí)現(xiàn)的安全性。FM13HS02芯片符合NFC FORUM TYPE 5標(biāo)準(zhǔn),可用帶NFC功能的手機(jī)進(jìn)行鑒偽操作。
該芯片符合ISO/IEC15693協(xié)議,具有較好的射頻性能和射頻兼容性,保證了更遠(yuǎn)的操作距離和更可靠的讀寫,提供了較大容量數(shù)據(jù)存儲(chǔ)空間,內(nèi)置國(guó)家商用密碼算法SM7,支持安全鑒別和安全通信。可廣泛應(yīng)用于高值物資管理、防偽溯源、證件、會(huì)議通行證等領(lǐng)域。復(fù)旦微電子除了提供芯片產(chǎn)品外,還可提供包括手機(jī)鑒偽、后臺(tái)處理等整套防偽解決方案。
(rfid世界網(wǎng)獨(dú)家稿件,轉(zhuǎn)載請(qǐng)注明來源作者?。?/b>