識別電路的制作方法【
技術(shù)領域:
】[0001]本發(fā)明涉及一種用于為要識別的對象產(chǎn)生明確的識別模式的識別電路?!?br>背景技術(shù):
】[0002]在多個應用情況下期望的和/或需要的是,明確地識別物理對象。例如,能夠描述所制造的對象的特征,以便在對象出現(xiàn)技術(shù)缺陷的情況下能夠?qū)⑺鰧ο蠓峙浣o產(chǎn)品負責。例如,在證實過程中希望保證,對象實際上為期望的對象。[0003]為了識別對象,能夠使用所謂的物理不可克隆函數(shù)PUF(physicalunclonablefunct1n)。在這種PUF的情況下,充分利用物理系統(tǒng)或?qū)ο蟮膹碗s的性能,所述性能通過下述因素來確定,所述因素既不能夠由對象的制造者、又不能夠由任意其他的、例如攻擊者直接觀察、影響或復制。PUF示出下述功能,所述功能基于PUF結(jié)構(gòu)之內(nèi)的復雜的物理過程將輸入值、例如所謂的質(zhì)詢字映射成輸出值、例如所謂的應答值。質(zhì)詢到應答的所述映射或映像在此在對象的每個物理模型或?qū)嵗惺遣煌倪M而對于實際關系而言是隨機的。PUF功能因此例如能夠在安全應用中使用并且形成質(zhì)詢應答對CRP。只要由PUF功能提供的可能的質(zhì)詢應答對CRP的數(shù)量是足夠大的,使得對于攻擊者而言不能實行,打聽到所述質(zhì)詢應答對的重要的部分,即使在攻擊者已經(jīng)物理存取相應的對象的情況下也如此,那么涉及所謂的增強的PUF功能。在該情況下,例如進行證實的當事人能夠從事先存儲的質(zhì)詢應答對CPR的列表中選擇已知的質(zhì)詢,發(fā)送給PUF結(jié)構(gòu)并且將由PUF結(jié)構(gòu)發(fā)回的應答與存儲的應答進行比較。如果兩個值一致,那么所查找的對象是真的或被識別。[0004]在傳統(tǒng)的PUF結(jié)構(gòu)的一個可能的實施方案中,使用由反相器、如在圖1中示出的反相器構(gòu)成的雙穩(wěn)態(tài)的環(huán)。在包含雙穩(wěn)態(tài)的環(huán)的PUF結(jié)構(gòu)(雙穩(wěn)態(tài)環(huán)PUF)中,在閉合的環(huán)中接入偶數(shù)個反相器電路。由于偶數(shù)個反相器,雙穩(wěn)態(tài)的環(huán)具有兩個可能的穩(wěn)定的狀態(tài)。由反相器構(gòu)成的閉合的環(huán)具有兩個穩(wěn)定的狀態(tài),即在開始時在環(huán)的任意固定選擇的級中,接入的反相器的輸出端或者能夠具有模式“0101……”或者能夠替代地具有模式“1010……”。通過制造閉合的環(huán)而決定的、在其中集成的電路和其元件的特性的隨機的變化在BR-PUF的每個物理模型或?qū)嵗杏绊懖扇∠鄳拈]合的環(huán)的兩個穩(wěn)定的狀態(tài)中的哪一個。關于存在兩個狀態(tài)中的哪個狀態(tài)的所述信息對應于I位的PUF應答,其代表兩個可能的穩(wěn)定的狀態(tài)。基于雙穩(wěn)態(tài)的環(huán)的PUF電路(雙穩(wěn)態(tài)環(huán)PUF)具有下述缺點:每個雙穩(wěn)態(tài)的環(huán)僅提供I位用于識別對象的信息。因此,在Chen等的“TheBistableRingPUF,anewarchitectureforstrongforstrongPhysicalUnclonableFunct1ns,,,2011IEEEInternat1nalSymposiumonHardware-OrientedSecurityandTrust(HOST),134-141中提出一種PUF電路,在所述PUF電路中,雙穩(wěn)態(tài)的環(huán)由如在圖2中示出的電路元件構(gòu)成。由此,形成由具有偶數(shù)個數(shù)字電路級的裝置構(gòu)成的雙穩(wěn)態(tài)的電路環(huán),所述數(shù)字電路級實施邏輯取非,其中電路級的輸入端和輸出端彼此連接,使得得到閉合的環(huán)。如從圖2中可見,在此使用的常規(guī)的開關級具有兩個并聯(lián)連接的或非門,所述或非門分別實施邏輯取非。根據(jù)圖2的傳統(tǒng)的開關級在輸入側(cè)具有多路分配器并且在輸出側(cè)具有多路轉(zhuǎn)接器,所述多路分配器和多路轉(zhuǎn)接器分別通過所施加的質(zhì)詢字的I位來控制并且能夠在不同的信號延遲路徑之間切換,其中在每個信號延遲路徑中存在或非門。因此,通過所施加的質(zhì)詢字的質(zhì)詢位c[i]來控制:兩個信號延遲路徑中的哪一個是激活的。所施加的質(zhì)詢字的以位為單位的長度在此對應于閉合的環(huán)中的開關級的數(shù)量,即質(zhì)詢字的每位確定開關級之內(nèi)的信號路徑的配置。為了在施加新的質(zhì)詢字C之后能夠?qū)崿F(xiàn)重復地讀出應答字R,取非分別通過具有兩個輸入端的或非門來實施,其中或非門的輸入端之一連接到用于施加復位信號(Reset)的復位信號線路上。當復位信號為邏輯高時,或非門的全部輸出是邏輯低并且閉合的環(huán)處于非穩(wěn)定的狀態(tài)。如果復位信號下降到邏輯低(0),那么或非門關于另一個輸入端作為反相器作用,并且環(huán)在一定的瞬態(tài)振蕩時間之后退回到兩個穩(wěn)定的狀態(tài)中的一個中。[0005]傳統(tǒng)的具有閉合的由傳統(tǒng)的分別具有在圖2中示出的構(gòu)造的開關級組成的電路環(huán)的識別電路然而具有下述缺點,每個開關級在輸入側(cè)具有多路分配器,所述多路分配器例如在集成在集成電路中時引起相對高的面積需求。此外,根據(jù)圖2的傳統(tǒng)的開關級針對每個信號路徑需要具有復位功能的或非門,由此在集成時的面積需求整體上不期望地增大。【
發(fā)明內(nèi)容】[0006]因此,本發(fā)明的任務是,創(chuàng)造一種為要識別的對象產(chǎn)生明確的識別模式的識別電路,其在集成時的面積需求是最小化的。[0007]所述任務根據(jù)本發(fā)明通過具有在專利權(quán)利要求1中說明的特征的識別電路來實現(xiàn)。[0008]因此,本發(fā)明創(chuàng)造一種用于為要識別的對象產(chǎn)生明確的識別模式的識別電路,其具有:至少一個雙穩(wěn)態(tài)的閉合的電路環(huán),所述電路環(huán)由多個開關級構(gòu)成,其中電路環(huán)的每個開關級具有至少兩個并聯(lián)的內(nèi)部的信號延遲路徑,所述信號延遲路徑在輸入側(cè)直接彼此連接并且在輸出側(cè)能夠通過施加到電路環(huán)上的質(zhì)詢字的至少一個質(zhì)詢位來選擇,其中開關級的每個內(nèi)部的信號延遲路徑具有生產(chǎn)決定的個別的信號運行時間,其中為電路環(huán)的每個開關級分別設置復位元件,所述復位元件將在下游接入的開關級暫時置于非穩(wěn)定的狀態(tài),其中電路環(huán)的開關級從其相應的非穩(wěn)定的狀態(tài)根據(jù)通過施加的質(zhì)詢字選擇的信號運行時間過渡到穩(wěn)定的狀態(tài),所述穩(wěn)定的狀態(tài)能夠作為應答字被讀出,所述應答字形成用于對象的單一的識別模式。[0009]根據(jù)本發(fā)明的識別電路具有下述優(yōu)點:所述識別電路提供用于明確地識別要識別的對象的尤其高的信息密度,例如在集成在芯片上的情況下。[0010]根據(jù)本發(fā)明的識別電路的另一個優(yōu)點在于,所述識別電路在運行期間由于相對小的電路方面的復雜性具有尤其低的能量或電流消耗。[0011]在根據(jù)本發(fā)明的識別電路的一個可能的實施方式中,閉合的電路環(huán)的每個開關級都具有選擇元件以用于根據(jù)所施加的質(zhì)詢字的至少一個質(zhì)詢位來選擇內(nèi)部的信號路徑。[0012]在根據(jù)本發(fā)明的識別電路的另一個可能的實施方案中,閉合的電路環(huán)的不同的開關級的內(nèi)部的信號延遲路徑具有延遲元件,所述延遲元件分別引起特定的信號通過時間。[0013]在根據(jù)本發(fā)明的識別電路的另一個可能的實施方案中,閉合的電路環(huán)之內(nèi)的開關級中的至少一些分別具有至少一個取非元件,所述取非元件將施加在開關級的輸入端上的邏輯值取非地輸出到開關級的輸出端上。[0014]在根據(jù)本發(fā)明的識別電路的一個可能的實施方案中,開關級之內(nèi)的串聯(lián)連接的取非元件的數(shù)量是奇數(shù)。[0015]在根據(jù)本發(fā)明的識別電路的一個可能的實施方式中,在閉合的電路環(huán)之內(nèi)的全部開關級的串聯(lián)連接的取非元件的總和是偶數(shù)。[0016]在根據(jù)本發(fā)明的識別電路的一個可能的實施方式中,開關級的至少一個取非元件分別設在開關級的并聯(lián)的信號延遲路徑中。[0017]在根據(jù)本發(fā)明的識別電路的一個可能的實施方式中,開關級的至少一個取非元件設在開關級的復位元件中。[0018]在根據(jù)本發(fā)明的識別電路的另一個可能的實施方式中,開關級的至少一個取當前第1頁1 2 3 4