Компания Intrinsic ID представила NIST-сертифицированный генератор случайных чисел Zign для устройств Интернета вещей

Обновление: 29 сентября 2021 г.

Компания Intrinsic ID представила NIST-сертифицированный генератор случайных чисел Zign для устройств Интернета вещей

Компания Intrinsic ID представила NIST-сертифицированный генератор случайных чисел Zign для устройств Интернета вещей

Компания Intrinsic ID, ведущий поставщик IP-защиты с физическими неклонируемыми функциями (PUF) для встроенных систем, анонсировала Zign RNG для устройств IoT.

Это новое предложение позволит поставщикам микросхем IoT и производителям устройств установить генератор случайных чисел с высокой степенью защиты в программном обеспечении, позволяющий развертывать его на устройствах даже после изготовления микросхем, чтобы гарантировать истинный источник случайности для устройств IoT.

Генераторы случайных чисел (ГСЧ) необходимы для криптографических приложений и составляют основу систем безопасности. Для устройств IoT ГСЧ обычно реализуется путем включения аппаратных периферийных контроллеров, которые оказались несовершенными в качестве источника реальной случайности, поскольку они начинаются с детерминированного ввода.

Отчет Бишопа Фокса показал, что в аппаратных генераторах случайных чисел, используемых в миллиардах устройств Интернета вещей (IoT), были обнаружены критические уязвимости, в результате чего они не могут должным образом генерировать случайные числа, что подрывает их безопасность и подвергает их риску атак.

Zign RNG от Intrinsic ID извлекает истинное случайное начальное число, полученное из шума в SRAM PUF, что позволяет производителям устройств IoT гарантировать конфиденциальность, аутентификацию и целостность связи. Это делает Zign RNG первой встроенной программной реализацией с опцией аппаратного источника энтропии, которую не нужно загружать при изготовлении кремния.

Zign RNG можно установить позже в цепочке поставок и даже модернизировать на уже развернутых устройствах, обеспечивая то, что компания описывает как «заброшенное» развертывание криптографически безопасного RNG, сертифицированного NIST.

«ГСЧ извлекают случайность из аппаратных источников, но одни источники лучше других. В Zign RNG случайность извлекается из очень сильного источника - случайных шаблонов, которые появляются в SRAM при запуске чипа. В результате Zign RNG обеспечивает преимущества источника аппаратной энтропии без необходимости вносить какие-либо модификации в оборудование и требует минимальных вычислительных ресурсов и памяти, которые ограничены на устройствах IoT, - сказал Пим Туйлс, генеральный директор Intrinsic ID.

Изделие Zign RNG соответствует стандарту NIST SP 800-90. Он реализует детерминированный генератор случайных битов (DRBG), как указано в NIST SP 800-90A. Это означает, что надежное программное решение для ГСЧ создается поверх существующей памяти SRAM.

Zign RNG прошел все стандарты национального института стандартов и technology (NIST) тестирует случайность и представляет собой программное решение, совместимое с NIST/FIPS, которое решает проблему аппаратных периферийных устройств RNG, используемых в устройствах IoT, у которых заканчивается энтропия и что делает устройство уязвимым.