當(dāng)前位置: 首頁 > 新聞熱點(diǎn)
發(fā)布日期:2022-07-14 點(diǎn)擊率:74
繼去年力推其國際領(lǐng)先的安全管理芯片之后,今年在第十三屆國際集成電路研討會暨展覽會上,國際上的金融安全“專家”美信集成公司,繼續(xù)強(qiáng)化其在中國的安全產(chǎn)品的推廣戰(zhàn)略。
最近,金融支付卡產(chǎn)業(yè)(PCI)安全標(biāo)準(zhǔn)有了更多的強(qiáng)制性要求,截至上年底,要求所有新配置滿足PCI標(biāo)準(zhǔn),而要求到2010年7月1號,要求所有終端和密碼鍵盤滿足PCI標(biāo)準(zhǔn),屆時,系統(tǒng)只接受符合PCI標(biāo)準(zhǔn)的信用卡。針對這些方面的變化,美信在去年的基礎(chǔ)上又將其產(chǎn)品線進(jìn)行了擴(kuò)充。有一個明顯的變化是,去年推出的產(chǎn)品中,負(fù)責(zé)密鑰存儲的Flash位于片外,為了提升性能,在推出的新產(chǎn)品中,直接將Flash嵌入到安全處理器內(nèi)部。
美信公司繼續(xù)強(qiáng)化其安全產(chǎn)品的展示,源于近年來中國金融領(lǐng)域產(chǎn)品,如ATM和POS機(jī)等的生產(chǎn)量不斷提升,以及稅控、特殊醫(yī)療用品的控制方面的需求都在快速增長。
美信公司的安全產(chǎn)品的最為顯著的特點(diǎn)是什么?該公司的安全產(chǎn)品業(yè)務(wù)經(jīng)理Kristopher Ardis認(rèn)為在于下面幾個方面:
1.具有國際上最領(lǐng)先的抗物理攻擊的能力。
頂部的蛇形紋路護(hù)殼可以防止微探針的物理攻擊,內(nèi)置多個高靈敏度的溫度和電壓傳感器,可以防止錯誤注入攻擊,并配置了兩路快速響應(yīng)的自毀輸入端接到外部的觸發(fā)源,確保遭到任何攻擊時,迅速銷毀所有的信息。其中內(nèi)置豐富的傳感觸發(fā)源,如溫度傳感檢測,電壓傳感檢測,光傳感檢測,以及非常輕微的破壞性檢測。
2.采用了完善的密鑰管理機(jī)制
該芯片將密鑰存儲在片內(nèi)的NV SRAM中。在RAM中,數(shù)據(jù)代碼和密鑰代碼單獨(dú)存放,密鑰代碼可以分區(qū)存放。關(guān)鍵的是,器件內(nèi)置了一個靈敏的觸碰機(jī)制,一旦監(jiān)測到有非法訪問或外部攻擊,在接觸到數(shù)據(jù)之前,就觸發(fā)自毀機(jī)制,這樣可以實現(xiàn)快速自毀,也無需片間傳輸,極大地提高了物理安全性能,并降低了安全風(fēng)險。
3.不允許修改代碼的加密機(jī)制
在芯片中,任何指令都要被進(jìn)行3DES加密,密鑰長度達(dá)到64位。由于密鑰是由芯片內(nèi)部的硬件隨機(jī)產(chǎn)生的,根本上與外界隔絕,故攻擊者無法控制加密后的代碼的執(zhí)行。對于更高的安全級別,還可以啟用完整性檢查機(jī)制(可選),完整性檢查在代碼下載時注入,運(yùn)行的時候,一旦完整性檢查通不過,就啟動破壞機(jī)制。
談到具體應(yīng)用,Ardis介紹到,美信公司的安全產(chǎn)品是目前的高端產(chǎn)品,覆蓋了很寬的領(lǐng)域,包括金融,稅控,特種醫(yī)療管理等。特別是在金融領(lǐng)域應(yīng)用得很好。
圖1:DS5250的片上物理安全保護(hù)。