The invention discloses an embedded microprocessor non cloning function key authentication system, including embedded terminal, burning device and PC terminal, including PUF to end embedded data extraction module and IAP module, burning device comprises program processing module, embedded authentication program generation module, PUF analysis module, database the hash module, data generation module, and help the data generation module including the PC, PUF data extraction module for the analysis of multiple extraction electric initial data in SRAM, and send the data to the PUF analysis module, PUF analysis module is used for the initial acquisition of the power on the data and sample size analysis, PUF analysis module for the key is sent to the hash data generating module and a data generation module to help. The invention prevents the attacker from breaking the key of the embedded device through the physical attack so as to copy the whole embedded software, thereby ensuring the copyright of the embedded software to be protected.
【技术实现步骤摘要】
—种嵌入式微处理器非可克隆函数密钥认证系统和方法
本专利技术属于嵌入式系统安全领域,更具体地,涉及。
技术介绍
近些年来,我国嵌入式设备需求激增。在巨大的利益诱惑下,许多企业舍弃传统的“研发-生产-销售”模式,转而采取“模仿-生产-销售”的方式。许多公司费尽心血研发的产品,投放市场不久,就被竞争对手破解,从硬件到软件完全地被克隆,重新包装之后投放市场。也有公司在委托生产厂商进行产品生产时,生产厂商额外生产出大量的相同产品,改换品牌投放市场。在这种恶性模仿的氛围下,大量的公司因为盗版产品的猖獗而蒙受大量的经济损失,而又有大量的公司依靠窃取他人的劳动成果来进行盈利,这是非常不公平的现象。尽管目前越来越多的法律法规正在完善之中,但是单纯依靠这些还是不够的。为了能够保护原创公司的知识产权,我们还应该从技术的角度出发去寻求更多的解决方案。于是,版权保护技术成为越来越受到关注的焦点。2001 年,Pappu Srinivasa Ravikanth 提出 了物理非可克隆(PhysicalUnclonable Function,简称PUF),为保护芯片数据物理安全提供了一种全新有效的方法。与传统密码学的密钥产生方案不同,PUF使用激励和响应对的方法生成密钥,激励和响应之间的映射关系仅由设备个体的某些物理差异决定。IC制造过程中的无法预测、复制和控制的细微差异产生了这些物理差异。任何潜在物理攻击将破坏设备个体的物理差异,PUF的激励和响应之间的映射关系也会发生变化。因此,PUF密钥具备物理决定、稳定唯一、随用随取、不用保存、难以事先预测和容易测量的优点,能提供安全、 ...
【技术保护点】
一种嵌入式微处理器非可克隆函数密钥认证系统,包括嵌入式端、烧写设备端和PC端,嵌入式端包括PUF待分析数据提取模块以及IAP模块,烧写设备端包括待烧写程序处理模块,PC端包括嵌入式认证程序生成模块、PUF分析模块、数据库模块、散列数据生成模块、以及帮助数据生成模块,其特征在于,PUF待分析数据提取模块用于多次提取SRAM中的初始上电数据,并将数据发送到PUF分析模块;PUF分析模块用于对采集到的初始上电数据及其样本大小进行分析;PUF分析模块还用于将获得的密钥发送到散列数据生成模块和帮助数据生成模块,并将最大错误率发送到帮助数据生成模块;帮助数据生成模块用于根据接收到的密钥和最大错误率生成帮助数据;散列数据生成模块用于根据接收到的密钥使用哈希计算生成散列数据;数据库模块用于存储帮助数据、散列数据和SRAM所在嵌入式设备的ID;嵌入式认证程序生成模块用于根据散列数据生成模块生成的散列数据和帮助数据生成模块生成的帮助数据的位长生成具有固定数据架构的认证程序;待烧写程序处理模块用于将嵌入式认证程序生成模块生成的认证程序以及SRAM所在嵌入式设备的帮助数据以及散列数据进行合并,以生成完整的认证 ...
【技术特征摘要】
1.一种嵌入式微处理器非可克隆函数密钥认证系统,包括嵌入式端、烧写设备端和PC端,嵌入式端包括PUF待分析数据提取模块以及IAP模块,烧写设备端包括待烧写程序处理模块,PC端包括嵌入式认证程序生成模块、PUF分析模块、数据库模块、散列数据生成模块、以及帮助数据生成模块,其特征在于, PUF待分析数据提取模块用于多次提取SRAM中的初始上电数据,并将数据发送到PUF分析模块; PUF分析模块用于对采集到的初始上电数据及其样本大小进行分析; PUF分析模块还用于将获得的密钥发送到散列数据生成模块和帮助数据生成模块,并将最大错误率发送到帮助数据生成模块; 帮助数据生成模块用于根据接收到的密钥和最大错误率生成帮助数据; 散列数据生成模块用于根据接收到的密钥使用哈希计算生成散列数据; 数据库模块用于存储帮助数据、散列数据和SRAM所在嵌入式设备的ID ; 嵌入式认证程序生成模块用于根据散列数据生成模块生成的散列数据和帮助数据生成模块生成的帮助数据的位长生成具有固定数据架构的认证程序; 待烧写程序处理模块用于将嵌入式认证程序生成模块生成的认证程序以及SRAM所在嵌入式设备的帮助数据以及散列数据进行合并,以生成完整的认证程序; IAP模块用于将完整的认证程序烧写到SRAM所在嵌入式设备中。2.根据权利要求1所述的嵌入式微处理器非可克隆函数密钥认证系统,其特征在于,PUF分析模块计算初始上电数据的最小熵以及初始上电数据之间海明距离的最大值,并对最小熵和海明距离的最大值进行拟合分析,以确定合理的样本数量、单个样本字节数、最大错误率,并获得密钥。3.根据权利要求1所述的嵌入式微处理器非可克隆函数密钥认证系统,其特征在于,帮助数据生成模块根据得到的最大错误率生成可以纠正该错误率的纠错...
【专利技术属性】
技术研发人员:刘政林,张振华,刘文超,王雪,邹雪城,郑朝霞,童乔凌,
申请(专利权)人:华中科技大学,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。