中文

AgEncID:面向云中 FPGA 比特流 IP 核的聚合加密单独解密密钥方案

密码学与安全 2023-10-05 v2

摘要

云计算平台正逐步采用现场可编程门阵列来部署针对特定计算任务的专用硬件加速器。然而,云环境中基于 FPGA 的知识产权(IP)核比特流免受未授权截获的安全性仍是一个突出问题。现有此类比特流保护方法存在若干局限,如需要大量密钥、将比特流绑定到特定 FPGA,以及依赖可信第三方。本文提出聚合加密与单独解密,一种基于密钥聚合的密码系统,以增强基于 FPGA 的 IP 核比特流安全性并解决先前相关工作的缺陷。在我们提出的方案中,IP 提供方可以用单个密钥为 FPGA 板集合 S 加密其比特流,凭借该密钥这些比特流可在 S 中任意 FPGA 板上直接解密。密钥的聚合加密以如下方式执行:确保密钥只能通过在板上利用板私密钥进行单独解密获得,从而促进安全密钥配置。所提密码系统主要在 Zynq FPGA 上评估。结果表明,我们的密码系统不仅在资源、时间和能耗方面显著优于现有技术,还保持了强健的安全保证。

关键词

引用

@article{arxiv.2309.16282,
  title  = {AgEncID: Aggregate Encryption Individual Decryption of Key for FPGA Bitstream IP Cores in Cloud},
  author = {Mukta Debnath and Krishnendu Guha and Debasri Saha and Susmita Sur-Kolay},
  journal= {arXiv preprint arXiv:2309.16282},
  year   = {2023}
}

备注

21 pages, 7 figures, 5 tables