基于PUFs的可靠性密钥存储与安全认证的关键技术研究

来源 :东南大学 | 被引量 : 1次 | 上传用户:newAya
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着万物互联时代的到来,涉及个人隐私乃至国家安全的关键信息有可能因被广泛感知、运算、传输与存储而遭受攻击,如何保障关键信息的安全成为物联网领域的研究重点。其中,轻量级物联网设备正在迅速融入人们日常生活的方方面面,尽管现存轻量级物联网设备也具备一定的安全机制,但是由于自身可物理接触、低成本限制等特性,使得其在密钥存储与安全认证方面可能存在安全问题。物理不可克隆函数(Physical Unclonable Functions,PUF)作为一种新型的硬件安全机制,已经被证明能够有效解决上述安全问题。“芯片指纹”作为一种PUF,其基于集成电路生产过程中随机出现的纳米级制造差异而生成,具有轻量级、不可预测、无法控制、难以克隆等特性,可以用于安全应用,已经成为多种轻量级物联网硬件安全机制的重要组成部分。本研究针对“芯片指纹”PUF在密钥存储与安全认证中的两个关键问题开展研究:一是研究噪声导致的密钥存储可靠性问题及其内生特性应用;二是对PUF抵御机器学习攻击的安全认证研究。一方面,基于PUF的密钥存储机制大都通过模糊提取算法将PUF响应中的噪声消除。然而,PUF的噪声信息也是芯片制造差异特性的体现,同时兼具对环境噪声的感知能力,对其内生特性进行应用研究具有重要意义。另一方面,日益强大的机器学习攻击能够高效的完成针对强PUF电路的数学建模,严重威胁到基于PUF的安全认证协议的安全性,如何抵御机器学习攻击是基于PUF的安全认证研究中亟需解决的关键问题。本论文针对上述问题开展研究,主要创新成果如下:(1)在密钥存储方面,提出了一种具有温度感知特性的动态随机存储器(Dynamic Random Access Memory,DRAM)PUF密钥存储机制。基于节点分类思想,DRAM PUF的可靠性节点被用于密钥生成,而噪声节点的内生特性则被用于生成具有PUF身份特征的温度感知信息。提供了一种PUF密钥存储可靠性研究方法新思路。研究了一种基于堆叠封装(Package on Package,Po P)结构的DRAM PUF隐信道方法。在Po P结构中,DRAM PUF能够通过噪声节点的内生特性量化片上系统(System on Chip,So C)芯片的热辐射,进而感知So C的运行状态。攻击者可以基于上述机制实施隐信道攻击,打破安全系统的物理隔离,实现So C内核间的非法数据传输。本研究证明了利用PUF温度感知特性进行隐信道攻击的可行性。因此,针对DRAM PUF内生特性进行应用的前提是解决该特性可能带来的安全性问题。上述工作针对DRAM PUF密钥存储的可靠性与内生特性应用开展研究,提出的PUF密钥存储可靠性研究方法以及隐信道方法有助于完善PUF在密钥存储应用中的安全模型,拓展PUF的应用场景。(2)在安全认证方面,基于Shamir秘密分享机制,提出了三种针对不同应用场景的PUF安全认证协议。首先,提出了一种认证服务器针对设备单向认证的基础协议。Shamir秘密分享机制的正确性与容错特性能够同步保障安全认证协议的安全性与认证成功率。然后,提出了一种优化的单向认证协议,通过改进Shamir秘密分享机制的多项式生成方式提升了协议的执行效率。最后,提出了一种基于PUF模型的轻量级双向认证协议。该协议基于PUF模型以及多项式重构的思想进行构造,PUF响应被保护于多项式中,攻击者难以实施机器学习攻击。上述研究提供了一种构造抗机器学习攻击的PUF安全认证协议新方法。通过形式化安全证明,理论上证明了上述安全认证协议的有效性。基于逻辑回归算法(Logistic Regression,LR)、深度神经网络(Deep Neural Network,DNN)、近似攻击算法、最新的开源自动学习架构Auto Gluon以及最新提出的重构机器学习攻击方法开展机器学习攻击实验,通过实验验证了本协议的安全性。因此,在理论与实验两个层面充分证明了所提出安全认证协议的安全性。本研究所提出的强PUF安全认证协议构造方法,能够满足轻量级以及高安全性的物联网认证需求。随着万物互联时代的到来,上述方法为解决轻量级物联网中存在的密钥存储与安全认证问题提供了新的解决思路,具有重要的研究价值与意义。
其他文献
随着微电网中逆变型分布式电源的增多,微电网整体惯性水平下降,影响微电网频率、电压的稳定。虚拟同步机(virtual synchronous machine,VSM)控制使并网变流器模拟同步机的输出特性,在微电网频率、电压异常情况下主动提供惯性有功、无功功率响应,提高微电网的惯性与阻尼水平。若微电网中全部逆变型发电单元与整流型可控负荷均采用VSM控制,即以虚拟同步化微电网(virtual synch
学位
泡沫铝-聚合物复合材料是近年发展起来的一种新型结构功能一体化复合材料,具有高比强度、高比刚度及优异的吸能能力等显著优点,因此在航空航天、交通运输、土木工程及军事国防等领域具有广阔的应用前景。目前对泡沫铝-聚合物复合材料力学行为的研究主要集中在其单调力学行为上,对循环力学行为的研究较少。此外,泡沫铝-聚合物复合材料在拉伸状态下的变形能力较差,而在压缩状态下能承受较大的变形。因此,泡沫铝-聚合物复合材
学位
精神分裂症作为现代社会主要的精神疾病之一,病因尚未明确,临床上主要表现出情感、注意、行为和思维等多方面异常。目前还没有有效的预防和治疗手段,病症往往伴随患者一生。胼胝体作为人脑最大的白质纤维组织,是人脑半球间传递各种初、高级功能信息的核心枢纽。早期研究表明精神分裂症患者的胼胝体厚度更薄和在大脑半球间各种初、高级功能信息传递任务中显示出异常功能活动。尽管已有部分研究对精神分裂症患者的胼胝体结构和功能
学位
我国新兴技术战略布局正处于发展的关键时期,相关创业活动也正蓬勃兴起,但创业企业整体存活率较低、发展困境明显等问题依旧存在。在激烈的商业环境中,新兴技术创业企业面临着多种的挑战,一方面作为创业企业本身具有新生性(Newness)和成长弱性(Weakness),经验不足、资源匮乏等情况凸显;另一方面,新兴技术的不确定性以及产业本身尚未成型等原因,使其缺乏市场认知和产业基础。这些多种因素的叠加使得新兴技
学位
变分不等式和包含问题,作为优化理论和非线性分析中的重要课题,在数学、物理学、工程技术和数据挖掘等科学领域均有广泛应用。随着学科间的交叉研究增多,变分不等式和包含问题被广泛应用于图像修复、信号处理、统计学习以及计算机科学等诸多领域。通过对这些实际问题的深入学习,研究设计创新有效的算法求解问题就显得十分重要。近几十年以来,经过几代学者的共同研究努力,多种算法被提出分析。基于现有的理论和算法基础,本论文
学位
液晶弹性体(Liquid crystal elastomer,LCE)是一种经典的形状记忆材料,在外界刺激下能够发生较大幅度的可逆形变,在软体机器人、感应器、仿生设备、控制器等领域具有广阔的应用前景。Finkelman于1981年首次成功制备LCE。此后,LCE材料因其优异的机械性能以及可逆形变的能力而受到越来越多的关注。然而,传统的LCE材料只能发生一些简单的形变(例如伸缩、弯曲以及褶皱),这极
学位
工业与民用建筑经过一定的使用年限后,会出现承载能力下降、使用功能降低、安全不达标等问题,在这些情况下,要想继续使用这些结构,就需要进行改造和加固。现行的加固流程强调构件层次,而缺乏整体层次的设计原则与方法;现有的整体加固多为现浇施工,且加固构造往往依靠梁柱的损伤消耗能量,灾后变形大且难以修复,缺乏高效适用的新型体系;现有的装配式技术具有可行性,但主要应用于新建结构。基于此背景,本文提出了一种新型的
学位
量子信息科技是融合量子物理与信息科学的新兴交叉学科,有望实现超越经典限制的信息技术,其核心关键是高性能量子信息载源的物理实现。光子由于其相干性好、易于调控、传输损耗低等特点,已经成为实现高性能量子信息载源的重要载体之一。研制小型化、器件化的可集成量子光源成为该领域的研究热点;同时,量子信息技术的进一步发展也需要对光的量子特性进行深入的分析和研究。本论文面向量子信息科技对研制可集成量子光源和揭示光的
学位
睡眠是动物普遍存在的行为,它与学习、记忆、免疫、代谢、社交、繁殖等过程都有密切联系。睡眠受遗传和环境因素的共同调控,温度是调控睡眠的重要环境因素之一。昼夜变换,气候变化,以及从高纬度地区到低纬度地区的长距离迁徙,都会导致环境温度的改变,进而影响睡眠行为。先前研究已经鉴定了几种感受温度的离子通道以及一些感知温度变化的神经元和神经核团。然而,机体如何整合外界环境温度信息到睡眠调控神经环路的机制尚不清楚
学位
电子信息技术的快速发展与全球能源战略密切相关。高耗能产业的技术创新以及新能源的发展可有效缓解全球能源危机。当下工业化氨制备采用能源密集型的Haber-Bosch工艺,造成大量能源浪费。电催化合成氨技术,反应条件温和,但受限于N2过于稳定且难以活化。如何提高电化学合成氨效率成为当下难题。因此本研究工作以高效电化学合成氨为基本导向,以催化剂的改性以及新氮源的使用为基本手段,结合理论计算以及先进的纳米科
学位