NFC能用来干什么?——基于NFC芯片技术的身份认证方案( 二 )


无法复制的唯一性 。
所谓的无法复制,包括:

  1. 芯片设计者(如复旦微电子,该芯片的设计厂家)无法复制
  2. 芯片制造者(如生产芯片的厂家)无法复制
  3. 唯一性标识制造者(如证书厂商)无法复制
  4. 业主单位(如金融机构、政府机关)和使用者无法复制

NFC能用来干什么?——基于NFC芯片技术的身份认证方案

文章插图
 

NFC能用来干什么?——基于NFC芯片技术的身份认证方案

文章插图
 
PUF是利用在每个芯片制造过程中,在微观上都会有细小的差异 。通过采集并放大每个芯片在制造过程中产生的物理微小差异,作为芯片的唯一“特征”(类似于人类的指纹)信息 。同时,在提取过程中,也可以利用外部“噪声”的影响,让所提取的“特征”信息具备随机性 。一方面,芯片的制造过程中,要求其具有在几十个纳米尺度(芯片的制造工艺等级)上的一致性,但在电子尺度下观察,每一颗芯片又都具有“独一无二”的特征,而且,因为这个特征具有随机性,所以,它只能被识别出来,而无法由生产制刻意地复制出来 。
利用提取到的芯片“特征”信息,而不是单纯利用在芯片的存储区域中存储的密钥 。这样就保证密钥的物理唯一性和随机性,赋予芯片以很强的抗攻击能力 。
PUF的技术优势具体表现为:
1) 物理上的无法复制的唯一性 。
2) 不需要随机数发生器而天然产生的随机性 。
3) 用PUF实现的数据每次临时产生,均不相同,用后消失 。因此,PUF的数据几乎无法被外界攻击 。
 
四、唯一性发行与认证服务(UIVS)
为了让PUF NFC技术能方便地给企业方用起来,复旦微电子对外提供唯一性发行与认证服务(简称UIVS:Uniqueness Issuance and Validation Services),实现全套PUF NFC加解密芯片的密钥发行及加解密真伪认定功能 。复旦微电子基于UIVS云 服务的业务,已在物品唯一性,动物唯一性,身份唯一性等多领域提供丰富的成功案例和成熟方案 。包括白酒(国台酒﹑茅台醇酒﹑荷花酒等等)﹑红酒﹑洋酒﹑药﹑鉴定证书﹑手办玩具﹑化妆品﹑紫砂壶﹑字画﹑红木家具等等 。
UIVS系统主要组成:
l KMS系统(密钥管理系统)
l 发行系统
l PUF数据库管理模块
l 认证系统
l 可信交付
 
五、身份认证方案的比较
下表列出基于由唯一性硬件的几种主流身份认证方案的比较:
NFC能用来干什么?——基于NFC芯片技术的身份认证方案

文章插图
 




推荐阅读