Microsemi ed Escrypt insieme per lo sviluppo di soluzioni crittografiche per Fpga con caratteristiche di sicurezza avanzate
I nuovi core IP sono in grado di resistere agli attacchi di tipo “side-channel”

Microsemi ed Escrypt hanno annunciato l’immediata disponibilità di nuovi core crittografici caratterizzati da una maggiore resistenza contro gli attacchi condotti utilizzando modalità DPA (Differential Power Analysis).
Tali core, progettati per l’uso negli FPGA di Microsemi fanno parte della famiglia CycurCORE di Escrypt formata da core IP efficienti e veloci da utilizzare per tutte le più comuni primitive crittografiche. Questi core sono disponibili per l’uso con gli FPGA delle famiglie ProASIC3, IGLOO, Fusion e SmartFusion di Microsemi.
“Gli attacchi di tipo DPA rappresentano una serie minaccia per una vasta gamma di dispositivi impiegati sul campo – ha spiegato Rich Kapusta, vice president della linea terrestrial products della divisione prodotti SoC di Microsemi - che spazia dai sistemi tattici per uso militare agli apparati abilitati al collegamento a Internet. I nuovi core con contromisure integrate contro attacchi di tipo DPA, che girano sui nostri Fpga, garantiscono da un lato la massima sicurezza e dall’altro comportano un onere minimo per i progettisti di sistemi. Gli Fpga di Microsemi sono ideali per applicazioni di sicurezza in quanto la tecnologia flash di tipo non volatile e l’adozione di un’architettura di sicurezza avanzata assicurano la miglior protezione dei blocchi IP”.
I nuovi core AES (Advanced Encryption Standard) ed ECC (Elliptic Curve Cryptography) integrano tutte le contromisure adatte per la difesa contro attacchi di tipo side-channel (attacchi all’implementazione hardware di un algoritmo), facendone una delle più sicure implementazioni per Fpga al momento disponibili. L’attacco di tipo DPA e le tecniche correlate si basano sul fatto che la radiazione elettromagnetica può essere utilizzata in maniera dolosa per ricavare le informazioni riservate elaborate all’interno di un dispositivo come ad esempio le chiavi crittografiche che vengono utilizzate in un microcontrollore, analizzando la perdita di informazioni non voluta attraverso canali laterali. Gli attacchi di tipo DPA possono essere condotti sulla maggior parte degli algoritmi di cifratura che adottano implementazioni non protette che girano su ogni tipo di processore embedded, Fpga o logica hard di qualsiasi produttore.
“L’aggiunta di contromisure contro gli attacchi side-channel - ha affermato Thomas Wollinger, uno degli amministratori di ESCRYPT - ci permette di entrare in una dimensione completamente nuova per quanto concerne la sicurezza dei core IP. I nostri core sono ora in grado di garantire la cifratura di dati caratterizzati da un elevato throughput in modo più sicuro”.
Ottimizzata per gli Fpga di Microsemi, l’implementazione AES-128 di Escrypt assicura un elevato throughput dei dati a fronte di dimensioni compatte, rendendola così idonea per l’uso in un gran numero di applicazioni embedded. Il core IP AES di tipo “hardened” di Escrypt integra numerose contromisure logiche contro attacchi DPA compresa la mascheratura degli algoritmi e la temporizzazione random.
Oltre al core AES, Escrypt ha annunciato un core IP ECC resistente agli attacchi di tipo side-channel. Grazie a quest’ultimo la generazione e la verifica di firme digitali non solo viene accelerata, ma risulta anche maggiormente protetta contro attacchi dolosi.
“Questo core IP ECC – ha detto Wolliger - è stato particolarmente “rinforzato” per resistere contro attacchi di tipo SPA - Simple Power Analysis”.
Contenuti correlati
-
Proteggere l’IoT con i SoC e FPGA PolarFire
La protezione dei dispositivi IoT non dovrebbe riguardare semplicemente la protezione da edge a cloud, ma dovrebbe anche riguardare la protezione dell’intera catena di approvvigionamento coinvolta nella realizzazione di questi prodotti Leggi l’articolo completo su EO 510
-
I sistemi wireless utilizzati nelle applicazioni industriali
Lo scopo di questo articolo è presentare un approccio alle implementazioni di sistemi wireless industriali descrivendone le implicazioni nei vari contesti industriali Leggi l’articolo completo su EMB 88
-
I suggerimenti di Barracuda Networks per difendersi dagli allegati HTML malevoli
Una recente ricerca degli esperti di Barracuda Networks evidenzia che, nel mese di marzo 2023, quasi la metà (45,7%) del totale degli allegati HTML esaminati era malevola, una quota più che doppia rispetto a quella registrata a...
-
Nozomi Networks: proteggere l’approvvigionamento idrico dagli attacchi informatici
Emanuele Temi, Technical Sales Engineer, Nozomi Networks L’approvvigionamento idrico ha un’importanza cruciale e necessita della migliore protezione possibile contro gli attacchi informatici. L’acqua è – senza timore di esagerare – il nostro elisir di lunga vita. Dopo...
-
Aumentano gli attacchi alla sicurezza nel settore industriale
Un recente report di ICS CERT di Kaspersky ha segnalato che, nel 2022, oltre il 40% dei sistemi OT è stato colpito da malware. In particolare, il periodo del 2022 con il più alto tasso di attacchi...
-
I consigli di Cisco Talos per gli attacchi informatici
Cisco Talos ha fornito alcuni suggerimenti per implementare una strategia di difesa attiva, non solo quindi per prevenire un attacco, ma anche per intervenire sfruttando il tempo che serve agli hacker per portare a buon fine un...
-
Le cinque funzionalità chiave delle soluzioni ITDR per le aziende
di Darren Mar-Elia, VP of Products, Semperis La sicurezza incentrata sulle identità sarà sulla bocca di tutti nel 2023. Negli ultimi anni le aziende sono passate a modelli più flessibili per adattarsi alla così detta epoca della...
-
Un ebook sulle soluzioni di sicurezza embedded da Arrow Electronics
Arrow Electronics ha pubblicato un eBook focalizzato sulla sicurezza e destinato agli sviluppatori dei prodotti embedded che cercano di minimizzare la vulnerabilità dei loro prodotti. Arrow ha compilato un elenco dei dieci elementi fondamentali per garantire un...
-
Il sistema di sicurezza di VIA Technologies per conducenti di carrelli elevatori
Accanto ai vantaggi offerti dai carrelli elevatori occorre tenere conto anche dei pericoli che comportano. Le statistiche indicano che i carrelli elevatori sono il secondo macchinario industriale più pericoloso nel Regno Unito dopo le attrezzature agricole, e...
-
La sicurezza nel 2023 vista da Juniper Networks
Juniper Networks ha analizzato i principali trend che caratterizzeranno la cybersecurity nel 2023. Dall’analisi emerge che anche quest’anno la cybersecurity continuerà a essere una priorità. Per quanto la tecnologia possa impattare su questo scenario, i decisori non...