<dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><s id="yhprb"><strike id="yhprb"></strike></s></dfn><small id="yhprb"></small><dfn id="yhprb"></dfn><small id="yhprb"><delect id="yhprb"></delect></small><small id="yhprb"></small><small id="yhprb"></small> <delect id="yhprb"><strike id="yhprb"></strike></delect><dfn id="yhprb"></dfn><dfn id="yhprb"></dfn><s id="yhprb"><noframes id="yhprb"><small id="yhprb"><dfn id="yhprb"></dfn></small><dfn id="yhprb"><delect id="yhprb"></delect></dfn><small id="yhprb"></small><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn> <small id="yhprb"></small><delect id="yhprb"><strike id="yhprb"></strike></delect><dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"><s id="yhprb"><strike id="yhprb"></strike></s></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn>

新聞中心

EEPW首頁(yè) > 嵌入式系統 > 設計應用 > 用振蕩器采樣隨機數發(fā)生器保證網(wǎng)絡(luò )SoC設計加密算法的安全性

用振蕩器采樣隨機數發(fā)生器保證網(wǎng)絡(luò )SoC設計加密算法的安全性

作者: 時(shí)間:2011-01-10 來(lái)源:網(wǎng)絡(luò ) 收藏

  混合函數

  即使采用了所有上述技術(shù),仍然存在這樣一些擔憂(yōu),即由于存在多種非隨機數據源(如前面提及的多個(gè)振蕩器源組合),系統固有的隨機性可能受到影響。采用功能強大的混合函數可以確保隨機源的隨機性,這些函數將兩個(gè)或更多采樣位進(jìn)行組合,然后產(chǎn)生一個(gè)輸出位,該輸出位是先前各輸入位的復雜非線(xiàn)性函數。當然,這樣獲得的輸出隨機位數不可能多于輸入位數。對這個(gè)函數期望的功能是任何輸入位的改變都會(huì )引起大約一半輸出位的改變,這些混合函數也可作為更復雜的糾偏方法去除位流偏差,如同前面討論的那樣。

  一般情況下,混合函數功能越強,它所占用的芯片面積也越大,前面提到的級聯(lián)XOR便是很簡(jiǎn)單的一例。DES加密/解密算法則是更為復雜的例子,因為它需要120個(gè)輸入位,產(chǎn)生64個(gè)輸出位,每一個(gè)輸出位都依賴(lài)一個(gè)涉及所有輸入位的復雜非線(xiàn)性函數,其它加密/解密算法的工作方式也類(lèi)似?;炫藕瘮狄部捎米鲝姶蟮幕旌虾瘮?,它們使用任意長(cháng)度的輸入位,并產(chǎn)生一定長(cháng)度的信息摘要。同樣,設計工程師需要進(jìn)行權衡,要在額外開(kāi)銷(xiāo)與所生成的位流無(wú)法達到期望隨機度之間做選擇。

  統計評估

  美國商業(yè)部創(chuàng )建了多種用來(lái)評估加密應用中隨機程度的標準,美國國家標準技術(shù)研究所(NIST)出版的“800-22特刊”推薦了一種全面的統計測試方法,并嚴格規定了滿(mǎn)足各種程度隨機性的衡量標準。測試工程師可在驗證過(guò)程中使用這種測試方法或其它類(lèi)似測試,檢驗設計是否具有非隨機特征,從而判斷是否達到了某種程度的隨機性。NIST統計測試套件中規定了16種不同類(lèi)型的測試,以便能發(fā)現被測的缺陷。

  NIST FIPS 140-2是美國商業(yè)部頒發(fā)的另一份文件,它定義了設計者在安全應用中采用加密設備時(shí)必須遵守的一系列要求。其中一個(gè)最重要的要求是任何使用隨機數發(fā)生器的實(shí)時(shí)加密模塊必須提供加電能力并可對RNG功能進(jìn)行持續的實(shí)時(shí)測試,確保它在工作過(guò)程中不出現故障,如果在規定的統計測試中出現任何失敗,RNG模塊都必須進(jìn)入一種錯誤狀態(tài)。對于設計來(lái)說(shuō),這意味著(zhù)如果最終產(chǎn)品希望獲得美國政府安全標準許可的話(huà),那么進(jìn)行測試的測試器模塊必須集成在設備本身之中并滿(mǎn)足規定的要求。

  某些產(chǎn)生非確定性噪聲源的技術(shù)也許并不適用,這取決于是使用標準單元設計還是使用客戶(hù)定制布局設計。的確可以保證一項設計達到期望的隨機度,但這種保證的代價(jià)是增加芯片尺寸以便實(shí)現冗余結構或更為復雜的后處理功能。即便是精心規劃的設計,最后階段也必須通過(guò)統計測試套件的驗證,只有這樣才能說(shuō)設計達到了期望的隨機度。


上一頁(yè) 1 2 3 下一頁(yè)

評論


相關(guān)推薦

技術(shù)專(zhuān)區

關(guān)閉
国产精品自在自线亚洲|国产精品无圣光一区二区|国产日产欧洲无码视频|久久久一本精品99久久K精品66|欧美人与动牲交片免费播放
<dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><s id="yhprb"><strike id="yhprb"></strike></s></dfn><small id="yhprb"></small><dfn id="yhprb"></dfn><small id="yhprb"><delect id="yhprb"></delect></small><small id="yhprb"></small><small id="yhprb"></small> <delect id="yhprb"><strike id="yhprb"></strike></delect><dfn id="yhprb"></dfn><dfn id="yhprb"></dfn><s id="yhprb"><noframes id="yhprb"><small id="yhprb"><dfn id="yhprb"></dfn></small><dfn id="yhprb"><delect id="yhprb"></delect></dfn><small id="yhprb"></small><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn> <small id="yhprb"></small><delect id="yhprb"><strike id="yhprb"></strike></delect><dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"><s id="yhprb"><strike id="yhprb"></strike></s></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn>