KVSoftKey
數位化的趨勢,積體電路的發展,無線傳輸的興起,讓資訊的傳送擺脫時空限制,藉此帶動許多新興應用,如人工智慧物聯網、邊緣運算、虛擬機器應用,讓資訊科技在全球各領域蓬勃發展。
拜上述科技所賜,系統之間,人與人之間,比起以往有更緊密的連結。而終端設備的數量大幅成長,需要更可靠的信任,更安全的通訊、識別及認證,才能確保企業資產和個人隱私的安全。
KVSoftKey 旨在提供系統硬體信任根基 (Hardware-based root of trust),透過 SRAM PUF 技術,不需額外整合硬體,即可為每個終端設備導入可信賴的識別,大幅節省生產及設計成本。
從智慧財產、數位版權、物聯網、通訊、支付到車載系統,KVSoftKey 能縮短安全方案導入的生命週期,協助客戶快速進入市場,符合經濟效益地進行大量生產。
針對已經整合安全晶片的系統,KVSoftKey 為「系統層級密碼安全架構」的最後一塊拼圖。
KVSoftKey 採用 Physically Unclonable Function (PUF) 技術,利用半導體的特性產生原生金鑰,賦予硬體原生指紋,讓設備之間存在識別差異性。
SRAM PUF 所產生的原生金鑰,能建構微控制器和安全晶片的零信任機制,避免微控制器遭竄改後,淪為魁儡並恣意讀取安全晶片的金鑰資訊。除了零信任機制,微控制器和安全晶片之間的安全通道,亦可保護金鑰資訊的傳輸安全性。
相較於微控制器安全區域 (MCU TrustZone) 將金鑰存於安全區域的記憶體,KVSoftKey 導入「不存在於記憶體」的金鑰,徹底杜絕竊取金鑰的威脅。
I. 提升軟體環境到硬體安全等級
不管資料處於傳輸或靜置狀態,金鑰絕不存於記憶體空間,如同安全晶片使用硬體環境來儲存金鑰。
II. 安全通道保護元件之間資料傳輸
整合於硬體安全晶片,KVSoftKey 建立微控制器和安全晶片的零信任機制,透過雙邊認證,確保安全晶片內的金鑰資訊不被惡意讀取。所建立的雙邊安全通道,也能確保機敏資料傳輸的機密性。