上海艾北科技有限公司
參 考 價(jià) | 面議 |
產(chǎn)品型號(hào)
品 牌
廠商性質(zhì)其他
所 在 地上海
聯(lián)系方式:查看聯(lián)系方式
更新時(shí)間:2024-07-20 07:42:19瀏覽次數(shù):66次
聯(lián)系我時(shí),請(qǐng)告知來自 儀表網(wǎng)安全仿真分析軟件Virtualyzr 測(cè)信道信息泄露和故障注入對(duì)芯片的安全性威脅非常大,但通常對(duì)這兩方面的評(píng)估是在實(shí)際芯片上或者FPGA仿真板上進(jìn)行。實(shí)際芯片生產(chǎn)需要時(shí)間和費(fèi)用成本,F(xiàn)PGA仿真又與實(shí)際芯片差距較大,Secure-IC Virtualyzr能解決此問題,可以在設(shè)計(jì)的初期階段直接針對(duì)芯片設(shè)計(jì)代碼評(píng)估其加密算法實(shí)施在旁路攻擊和故障注入方面的......
測(cè)信道信息泄露和故障注入對(duì)芯片的安全性威脅非常大,但通常對(duì)這兩方面的評(píng)估是在實(shí)際芯片上或者FPGA仿真板上進(jìn)行。實(shí)際芯片生產(chǎn)需要時(shí)間和費(fèi)用成本,F(xiàn)PGA仿真又與實(shí)際芯片差距較大,Secure-IC Virtualyzr能解決此問題,可以在設(shè)計(jì)的初期階段直接針對(duì)芯片設(shè)計(jì)代碼評(píng)估其加密算法實(shí)施在旁路攻擊和故障注入方面的安全性。
Secure-IC位于法國(guó),專業(yè)從事電子產(chǎn)品安全性保護(hù)咨詢服務(wù)和安全性分析測(cè)試平臺(tái)的研發(fā)。從研究安全性加密保護(hù)算法起家,到銷售保護(hù)IP,到現(xiàn)在提供的安全性分析測(cè)試套件。Secure-IC的測(cè)試套件作為歐洲CC多家認(rèn)證實(shí)驗(yàn)室的認(rèn)證工具,可以幫助客戶獲得CC EAL5+的認(rèn)證。Secure-IC進(jìn)入中國(guó)市場(chǎng)數(shù)年來,已經(jīng)有多家廠商和科研院所等選用了Secure-IC套件作為安全性測(cè)試和研究的工具,受到了良好的評(píng)價(jià)。
Secure-IC相對(duì)于競(jìng)爭(zhēng)者主要的優(yōu)勢(shì)是技術(shù),前端的跨越式發(fā)展的技術(shù)。具體產(chǎn)品包括:加密算法、分析算法、各種保護(hù)IP,以及針對(duì)實(shí)際芯片的安全攻擊分析設(shè)備和針對(duì)芯片設(shè)計(jì)源代碼的安全仿真分析軟件等。
隨著智能化時(shí)代的到來,以嵌入式系統(tǒng)為載體的物聯(lián)網(wǎng)、車聯(lián)網(wǎng)、人工智能、云計(jì)算、電子支付等會(huì)越來越多的進(jìn)入人們的生活并極大的改善人們的生活。然而隨著嵌入式系統(tǒng)的推廣應(yīng)用,其安全性也受到越來越多的威脅,現(xiàn)階段嵌入式系統(tǒng)芯片安全面臨的主要的威脅有旁路攻擊、故障注入、硬件木馬等。
旁路攻擊(Side Channel Attack)又稱側(cè)信道攻擊,利用嵌入式系統(tǒng)的功耗、電磁等泄露信息,通過統(tǒng)計(jì)數(shù)學(xué)的分析方法比如SPA、CPA、DPA、MIA、CEMA等破解一個(gè)加密算法的秘鑰;
故障注入(Fault Injection Attack)攻擊分析是通過對(duì)加密系統(tǒng)注入故障迫使系統(tǒng)產(chǎn)生可利用的錯(cuò)誤反饋,通過對(duì)反饋結(jié)果的分析,而破解一個(gè)系統(tǒng)的安全機(jī)制,相較于側(cè)信道分析,故障注入分析方法手段更復(fù)雜,效率更高。常見的故障注入方式有激光故障注入、電磁故障注入、電壓毛刺故障注入和時(shí)鐘毛刺故障注入等方式。
硬件木馬(Hardware Trojan Horse)是在芯片或者電子系統(tǒng)中故意植入的特殊模塊電路或者設(shè)計(jì)者無意留下的缺陷模塊電路,在特殊條件觸法下,該模塊能夠被攻擊者利用而實(shí)現(xiàn)有目的性的篡改,或產(chǎn)生破壞性的功能。硬件木馬可能會(huì)導(dǎo)致信息泄露、電路功能被篡改,乃至整個(gè)芯片被惡意控制。
Secure-IC公司開發(fā)出了不同的安全分析和保護(hù)工具以應(yīng)對(duì)嵌入式系統(tǒng)安全面臨的威脅:
1.旁路攻擊及故障注入安全分析設(shè)備:Secure-IC Analyzr
2.旁路攻擊及故障注入仿真分析軟件:Secure-IC Virtualyzr
3.旁路攻擊及故障注入大數(shù)據(jù)分析軟件:Secure-IC Catalyzr
4.安全保護(hù)IP核:Secure-IC Security IP cores
5.硬件木馬檢測(cè)與防護(hù)Hardware Trojan Horse Detection and Defense.
Secure-IC專注于發(fā)展嵌入式系統(tǒng)的安全技術(shù),提供全套的芯片安全檢測(cè)與防護(hù)設(shè)備,以保護(hù)用戶免受惡意攻擊和網(wǎng)絡(luò)威脅。
旁路攻擊及故障注入安全分析設(shè)備:Analyzr
Analyzr是一套芯片安全評(píng)估分析設(shè)備,通過旁路攻擊(Side Channel Attack)分析及故障注入(Fault Injection Attack)分析方式對(duì)實(shí)際芯片進(jìn)行安全攻擊測(cè)試評(píng)估,定位安全漏洞,分析安全泄露,提高安全保護(hù)。
Analyzr支持旁路攻擊SCA:通過設(shè)備抓取所測(cè)系統(tǒng)在加密處理的過程中的物理泄露信息比如功耗、電磁等,通過SPA、CPA、DPA、MIA、TA等方法分析破解系統(tǒng)的秘鑰。
支持經(jīng)典算法AES, DES / 3-DES. RSA, ECC等
支持國(guó)產(chǎn)加密算法如SM2, SM3, SM4等
Analyzr支持故障注入FIA:通過設(shè)備向所測(cè)系統(tǒng)注入故障,迫使所測(cè)系統(tǒng)產(chǎn)生可利用的錯(cuò)誤反饋,,通過對(duì)反饋結(jié)果的分析,從而定位被測(cè)芯片的安全漏洞并破解系統(tǒng)的安全機(jī)制,協(xié)助用戶分析芯片的安全威脅從而提高對(duì)應(yīng)的安全保護(hù)策略。
支持主動(dòng)攻擊類型:電磁故障注入、激光故障注入、時(shí)鐘毛刺注入、電壓毛刺注入等。
旁路攻擊及故障注入仿真分析軟件:Virtualyzr
測(cè)信道信息泄露和故障注入對(duì)芯片的安全性威脅非常大,但通常對(duì)這兩方面的評(píng)估是在實(shí)際芯片上或者FPGA仿真板上進(jìn)行。實(shí)際芯片生產(chǎn)需要時(shí)間和費(fèi)用成本,F(xiàn)PGA仿真又與實(shí)際芯片差距較大,Secure-IC Virtualyzr能解決此問題,可以在設(shè)計(jì)的初期階段直接針對(duì)芯片設(shè)計(jì)代碼評(píng)估其加密算法實(shí)施在旁路攻擊和故障注入方面的安全性。
Virtualyzr通過數(shù)字仿真和建模對(duì)設(shè)計(jì)的源代碼(Verilog、VHDL)進(jìn)行模擬分析,無需任何硬件設(shè)備(除了一臺(tái)功能強(qiáng)勁的電腦)的配合。
Virtualyzr支持不同級(jí)別的設(shè)計(jì)代碼:RTL, Post-Synthesis, Post Place & Route
Virtualyzr支持的開發(fā)平臺(tái)及開發(fā)環(huán)境包括:
支持Xilinx以及開發(fā)環(huán)境ISE,VIVADO
支持Actel / Microsemi以及開發(fā)環(huán)境Libero
支持Altera 以及開發(fā)環(huán)境Quartus
支持ASIC以及開發(fā)工具Cadence / Synopsys
旁路攻擊故障注入數(shù)據(jù)挖掘及漏洞定位軟件:Catalyzr
旁路攻擊故障注入數(shù)據(jù)挖掘及漏洞定位軟件Catalyzr是專門設(shè)計(jì)為從事安全分析的數(shù)據(jù)挖掘軟件,以管理數(shù)據(jù)集,找到泄漏和提取信息:
?從評(píng)估系統(tǒng)
?從側(cè)通道測(cè)量
?從分析結(jié)果
Catalyzr是一個(gè)完整的數(shù)據(jù)挖掘工具,是幫助用戶選擇重要數(shù)據(jù)和解釋結(jié)果的導(dǎo)航。其的提煉方法允許檢測(cè)和定位信息泄漏,導(dǎo)航,操作和比較數(shù)據(jù)集以查找關(guān)鍵信息,并引導(dǎo)評(píng)估者走向應(yīng)該包含泄漏的活動(dòng)位置,多維瀏覽功能提供了分析復(fù)雜數(shù)據(jù)集的方法,用于加速安全評(píng)估并與團(tuán)隊(duì)和用戶分享診斷結(jié)果。對(duì)于幫助分析師在時(shí)間和空間中定位泄露并提取它們至關(guān)重要。
Catalyzr提供3種主要的用途:
1, 汲取多維(XYZ,頻率,電壓,持續(xù)時(shí)間...)測(cè)量條件下測(cè)試數(shù)據(jù)
2, 檢測(cè)并找到泄露
3, 增強(qiáng)經(jīng)典評(píng)估流程:快速分析參數(shù)和數(shù)據(jù)處理鏈路
Catalyzr是Analyzr和Virtualyzr評(píng)估流程的有效分析的補(bǔ)充,減少了輸入數(shù)據(jù)的量級(jí)和解釋結(jié)果的時(shí)間成本。
同時(shí),作為一個(gè)開放的工具,平臺(tái)讓用戶添加自定義的輸入輸出格式和處理方法。
Secure-IC針對(duì)不同的安全風(fēng)險(xiǎn)點(diǎn)設(shè)計(jì)了不同的安全保護(hù)IP核。且基于客戶要求,按不同等級(jí)license出售,包括從最初步到全部源代碼等不同程度。
AES | 數(shù)據(jù)加密,防護(hù)旁路攻擊Side-Channel Attacks |
DES / 3-DES | 數(shù)據(jù)加密,防護(hù)旁路攻擊Side-Channel Attacks |
RSA | 數(shù)據(jù)加密,防護(hù)旁路攻擊Side-Channel Attacks |
ECC | 數(shù)據(jù)加密,防護(hù)旁路攻擊Side-Channel Attacks |
HASH (SHA-1/MD-5) | 數(shù)據(jù)加密,防護(hù)旁路攻擊Side-Channel Attacks |
SM2 | 數(shù)據(jù)加密,防護(hù)旁路攻擊Side-Channel Attacks |
SM3 | 數(shù)據(jù)加密,防護(hù)旁路攻擊Side-Channel Attacks |
SM4 | 數(shù)據(jù)加密,防護(hù)旁路攻擊Side-Channel Attacks |
TRNG | 真隨機(jī)數(shù),Digital,防護(hù)Harmonic EM Attacks |
PUF | 防克隆防偽造,Digital, Anti Cloning/Counterfeiting,99% Unique, Random and Steady ID Generation |
Digital Sensor | 數(shù)字電路傳感器實(shí)現(xiàn),防御一切故障注入,Anti Fault Injection Attacks, All-in-one Fault Injection Detector, Entirely Digital |
Active Shield | 主動(dòng)式屏蔽,防切割,Active Protection against Intrusive Attacks on ASIC, Anti Intrusive Hardware Modification. |
Scrambled BUS | 加密總線,防,Encrypted Information to Prevent Probing on BUS, Anti Eavesdroping |
Memory Ciphering | 內(nèi)存加密,防止反向工程或篡改,Memory Protection Against Reverse Engineering and Tampering |
Secure Clock | 加密時(shí)鐘,擾亂時(shí)鐘以防同步,Anti Synchronization to prevent efficient SCA and FIA |
Secure JTAG | 安全JTAG,JTAG口防護(hù)及認(rèn)證系統(tǒng),防止芯片調(diào)試口被入侵,Authentication System to Secure the debugging channel on chip, Anti JTAG Violation |
Secure Boot | 安全啟動(dòng),防固件篡改,Maximum security-enabling root-on-trust, Anti Firmware Tampering |
Secure Monitor | 安全監(jiān)控,防非法跳轉(zhuǎn),Maximum security-enabling monitoring, Security policy bypass |
CyberCPU CPU | 網(wǎng)絡(luò)安全,防網(wǎng)絡(luò)攻擊,CPU-agnostic Cyber Attack Sensor |
您感興趣的產(chǎn)品PRODUCTS YOU ARE INTERESTED IN
PC-2-T3型光伏電站環(huán)境監(jiān)測(cè)系統(tǒng)
PC-2-T3型光伏電站環(huán)境監(jiān)測(cè)系統(tǒng) 面議儀表網(wǎng) 設(shè)計(jì)制作,未經(jīng)允許翻錄必究 .? ? ?
請(qǐng)輸入賬號(hào)
請(qǐng)輸入密碼
請(qǐng)輸驗(yàn)證碼
請(qǐng)輸入你感興趣的產(chǎn)品
請(qǐng)簡(jiǎn)單描述您的需求
請(qǐng)選擇省份
聯(lián)系方式
上海艾北科技有限公司