日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

通過集成加密密鑰來保護(hù)硬件的可信平臺(tái)模塊

星星科技指導(dǎo)員 ? 來源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Jason Oberg ? 2022-06-10 08:01 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

對(duì)現(xiàn)代硅的信任是我們大多數(shù)人認(rèn)為理所當(dāng)然的事情。許多技術(shù)用于將安全功能構(gòu)建到硅片中,包括

處理器添加安全擴(kuò)展,例如 ARM 的 TrustZone,以允許它們?cè)诎踩头前踩J较逻\(yùn)行,

實(shí)施旨在通過集成加密密鑰來保護(hù)硬件的可信平臺(tái)模塊 (TPM),以及結(jié)合物理不可克隆功能 (PUF),該功能提供獨(dú)特的挑戰(zhàn)-響應(yīng)機(jī)制,具體取決于用于制造片上系統(tǒng) (SoC) 的硅材料的復(fù)雜性和可變性。

所有這些設(shè)計(jì)原則和原語都是必要的,以確保最終的硅具有適當(dāng)?shù)墓ぞ撸糜谲浖?gòu)建可信計(jì)算環(huán)境。許多已經(jīng)實(shí)施,國防部 (DoD) 要求所有系統(tǒng)都包含 TPM 。

poYBAGKhxSWAHYPKAANgpFpEFkg750.png

【圖1 | 一個(gè) SoC 設(shè)計(jì)團(tuán)隊(duì)在此設(shè)計(jì)中構(gòu)建了幾個(gè)可信計(jì)算元素(圖由 Microsemi 提供)]

這些安全原語和平臺(tái)是一個(gè)很好的開始。然而,僅僅包含一個(gè)安全知識(shí)產(chǎn)權(quán) (IP) 塊或原語不足以使系統(tǒng)或芯片安全。由于不同程度的信任和專業(yè)知識(shí)經(jīng)常出現(xiàn)一些設(shè)計(jì)和驗(yàn)證問題,SoC 設(shè)計(jì)中仍可能存在安全漏洞。

現(xiàn)代 SoC 由數(shù)百個(gè) IP 塊組成,其中許多來自無數(shù)不同的供應(yīng)商。設(shè)計(jì)團(tuán)隊(duì)?wèi)?yīng)該信任所有人嗎?可能不是。這些塊是否旨在避免所有已知的安全陷阱?當(dāng)然不。

大多數(shù)問題源于具有不同信任級(jí)別的 IP 供應(yīng)商,或者是那些關(guān)心功能高于一切的供應(yīng)商。

問題 1:不同程度的信任

一些 IP 塊很常見,例如標(biāo)準(zhǔn) USB 控制器。如果它看起來像一個(gè) USB 控制器,那么應(yīng)該沒有任何問題。但是,當(dāng)它們從信任級(jí)別相對(duì)較低的 IP 供應(yīng)商處購買時(shí),設(shè)計(jì)團(tuán)隊(duì)怎么能期望它與系統(tǒng)的其余部分表現(xiàn)良好?

其他 IP 塊發(fā)揮著極其重要的作用——例如,作為內(nèi)部開發(fā)的加密密鑰管理器。在 SoC 中包含這兩個(gè) IP 塊可能會(huì)引入在架構(gòu)設(shè)計(jì)期間未考慮的難以捉摸的安全問題。例如,USB 控制器是否可以通過 SoC 互連訪問加密密鑰管理器?希望不會(huì),但許多 SoC 供應(yīng)商并不知道,因?yàn)樗麄儧]有在設(shè)計(jì)周期的每個(gè)階段執(zhí)行適當(dāng)?shù)陌踩?yàn)證。

芯片安全需要通過設(shè)計(jì)來完成,安全驗(yàn)證需要在開發(fā)的每個(gè)階段完成,尤其是當(dāng)各種 IP 塊集成在一起時(shí)。

問題 2:供應(yīng)商只關(guān)心功能

盲目信任第三方 IP 供應(yīng)商提供的測(cè)試向量是構(gòu)建安全系統(tǒng)的糟糕方法。當(dāng) IP 供應(yīng)商開發(fā)他們的測(cè)試套件時(shí),他們唯一關(guān)心的是功能。他們只努力確保其 IP 塊的邏輯和準(zhǔn)確性與功能規(guī)范相匹配。

例如,IP 供應(yīng)商檢查他們的 AES-256 內(nèi)核是否可以在正確的周期數(shù)內(nèi)正確執(zhí)行加密。但是,正確執(zhí)行加密與確保 AES-256 核心沒有安全漏洞(例如將密鑰泄露到任何意外輸出)完全正交。

換句話說,IP 供應(yīng)商并不努力滿足安全規(guī)范。相信 IP 供應(yīng)商提供的測(cè)試向量將測(cè)試所有關(guān)鍵的安全方面是幼稚的。因此,SoC 設(shè)計(jì)團(tuán)隊(duì)有責(zé)任對(duì)所有 IP 塊進(jìn)行安全驗(yàn)證,以確保芯片安全。

將 IP 塊集成到 SoC 中的方式可以很容易地影響塊的某些方面,這些方面會(huì)違反系統(tǒng)的安全性。假設(shè)加密密鑰管理器提供了一個(gè)用于存儲(chǔ)密鑰的接口。密鑰管理器的調(diào)試狀態(tài)可能會(huì)讓某人讀出密鑰。如果 IP 供應(yīng)商提供的測(cè)試向量未涵蓋此安全漏洞怎么辦?同樣,SoC 設(shè)計(jì)團(tuán)隊(duì)有責(zé)任對(duì)所有 IP 塊執(zhí)行安全驗(yàn)證,以確保芯片安全。

安全解決方案設(shè)計(jì)

如果 SoC 設(shè)計(jì)團(tuán)隊(duì)通過在從架構(gòu)討論到流片的整個(gè)硬件設(shè)計(jì)生命周期中識(shí)別和驗(yàn)證硅安全屬性來實(shí)施安全設(shè)計(jì) (DFS) 方法,則可以避免這些類型的漏洞。這需要在 SoC 的架構(gòu)設(shè)計(jì)期間充分定義所需的安全屬性。

接下來,必須在單個(gè) IP 塊級(jí)別以及設(shè)計(jì)中的所有 IP 塊與適當(dāng)?shù)陌踩?yàn)證軟件的集成上驗(yàn)證這些安全屬性。

pYYBAGKhxSuAVVBaAAH8TyDrsCc208.png

【圖2 | DFS 方法包括在硬件設(shè)計(jì)生命周期的每個(gè)階段驗(yàn)證安全性]

概括

每個(gè)塊,無論是簡單的還是復(fù)雜的,都必須經(jīng)過安全驗(yàn)證,以確保系統(tǒng)安全。在不使用 DFS 時(shí),無論設(shè)計(jì)團(tuán)隊(duì)是否使用 PUF、TPM 和加密處理器等安全原語,上述安全漏洞仍可能存在。

隨著 SoC 設(shè)計(jì)團(tuán)隊(duì)在其寄存器傳輸級(jí) (RTL) 設(shè)計(jì)流程中實(shí)施 DFS 方法,可以解決和消除從架構(gòu)到流片的安全漏洞,確保系統(tǒng)完全安全。我們可以回到信任現(xiàn)代硅。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 處理器
    +關(guān)注

    關(guān)注

    68

    文章

    20355

    瀏覽量

    255454
  • 寄存器
    +關(guān)注

    關(guān)注

    31

    文章

    5622

    瀏覽量

    130530
  • soc
    soc
    +關(guān)注

    關(guān)注

    40

    文章

    4642

    瀏覽量

    230462
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    如何同時(shí)在多個(gè)進(jìn)程中使用 IMX-SMW ELE 后端?

    加密 API 作為 mbedts 的加密驅(qū)動(dòng)程序。我們?cè)?HSM ELE 中生成一個(gè)私密密鑰。我們的應(yīng)用程序在 mbedtls 中使用私鑰將其加載為不透明密鑰。在不同進(jìn)程中運(yùn)行的多個(gè)
    發(fā)表于 04-17 09:47

    在 imx93 上設(shè)置 dm-crypt,一直存在 cbc-aes-tee 驅(qū)動(dòng)程序的穩(wěn)定性問題,求解決

    。 4. 使用 TEE 支持的可信密鑰和 cbc-aes-tee。密鑰受到保護(hù),并且僅在用戶空間中加密可用。
    發(fā)表于 04-16 06:06

    SLB 9670 TPM1.2 可信平臺(tái)模塊:技術(shù)剖析與應(yīng)用指南

    SLB 9670 TPM1.2 可信平臺(tái)模塊:技術(shù)剖析與應(yīng)用指南 在當(dāng)今數(shù)字化時(shí)代,硬件安全至關(guān)重要,可信
    的頭像 發(fā)表于 03-29 10:25 ?285次閱讀

    英飛凌TPM 1.2 SLB 9635 TT 1.2可信平臺(tái)模塊解決方案深度解析

    英飛凌TPM 1.2 SLB 9635 TT 1.2可信平臺(tái)模塊解決方案深度解析 在當(dāng)今互聯(lián)網(wǎng)通信和商業(yè)快速發(fā)展的時(shí)代,平臺(tái)系統(tǒng)安全的重要性日益凸顯。英飛凌的TPM 1.2 SLB 9
    的頭像 發(fā)表于 03-29 10:15 ?332次閱讀

    Infineon OPTIGA? TPM SLB 9665 TPM2.0:可靠的可信平臺(tái)模塊

    Infineon OPTIGA? TPM SLB 9665 TPM2.0:可靠的可信平臺(tái)模塊 作為電子工程師,在設(shè)計(jì)安全相關(guān)的硬件系統(tǒng)時(shí),可信
    的頭像 發(fā)表于 03-29 10:15 ?282次閱讀

    電能質(zhì)量在線監(jiān)測(cè)裝置可設(shè)置數(shù)據(jù)加密密鑰嗎?

    電能質(zhì)量在線監(jiān)測(cè)裝置 支持?jǐn)?shù)據(jù)加密密鑰設(shè)置 ,但具體能力與實(shí)現(xiàn)方式因設(shè)備等級(jí)而異:基礎(chǔ)型裝置通常僅支持固定密鑰或簡單配置,中高端裝置可自定義密鑰并管理密鑰生命周期,高端機(jī)型更
    的頭像 發(fā)表于 12-05 17:40 ?3098次閱讀
    電能質(zhì)量在線監(jiān)測(cè)裝置可設(shè)置數(shù)據(jù)<b class='flag-5'>加密密鑰</b>嗎?

    電能質(zhì)量在線監(jiān)測(cè)裝置數(shù)據(jù)日志能加密存儲(chǔ)嗎?

    電能質(zhì)量在線監(jiān)測(cè)裝置的數(shù)據(jù)日志 可以加密存儲(chǔ) ,且已成為工業(yè)級(jí)與電力系統(tǒng)合規(guī)應(yīng)用的標(biāo)準(zhǔn)配置。加密機(jī)制通常采用 分級(jí)加密策略 ,并結(jié)合硬件安全模塊
    的頭像 發(fā)表于 12-05 10:16 ?803次閱讀
    電能質(zhì)量在線監(jiān)測(cè)裝置數(shù)據(jù)日志能<b class='flag-5'>加密</b>存儲(chǔ)嗎?

    硬件加密引擎在保障數(shù)據(jù)安全方面有哪些優(yōu)勢(shì)呢?

    、時(shí)序差異的側(cè)信道攻擊。例如,在執(zhí)行 AES 加密時(shí),硬件電路會(huì)主動(dòng)掩蓋不同密鑰運(yùn)算時(shí)的功耗差異,避免攻擊者通過分析功耗曲線**密鑰。 隔離
    發(fā)表于 11-17 06:47

    DES輪密鑰產(chǎn)生模塊結(jié)構(gòu)設(shè)計(jì)

    DES輪密鑰產(chǎn)生模塊中的置換選擇PC-1、循環(huán)左移、置換選擇PC-2均采用assign語句實(shí)現(xiàn),配合一個(gè)二選一選通器和一個(gè)十六選一選通器實(shí)現(xiàn)。其中二選一選通器以mode模式判斷信號(hào)為選通信
    發(fā)表于 10-30 07:13

    加密算法的應(yīng)用

    古代,人們用石頭刻畫信息、用羊皮卷傳遞信息等方式保護(hù)信息的安全。隨著時(shí)代的發(fā)展,加密技術(shù)也得到了不斷的發(fā)展和完善。 現(xiàn)代加密技術(shù)主要起源于二戰(zhàn)期間,當(dāng)時(shí)的通信
    發(fā)表于 10-24 08:03

    AES加密流程

    。 字節(jié)替代:通過查找S盒(Substitution Box)中的值替代輸入數(shù)據(jù)的每個(gè)字節(jié)。S盒是一個(gè)由固定字節(jié)值組成的查找表,用于替代輸入數(shù)據(jù)中的字節(jié)值,增加了加密算法的復(fù)雜性。 行移位:按照特定
    發(fā)表于 10-23 06:13

    凌科芯安LCSHA204安全加密芯片介紹

    驗(yàn)證可移除、可更換或可消耗的客戶端是否可信。通過預(yù)存共享密鑰,主控芯片與加密芯片進(jìn)行雙向認(rèn)證。主控芯片生成隨機(jī)數(shù)發(fā)送至加密芯片,后者
    的頭像 發(fā)表于 09-24 10:16 ?1168次閱讀
    凌科芯安LCSHA204安全<b class='flag-5'>加密</b>芯片介紹

    電源模塊的短路保護(hù)如何通過自動(dòng)化測(cè)試軟件完成測(cè)試

    搭建 自動(dòng)化測(cè)試軟件運(yùn)行于特定測(cè)試系統(tǒng)架構(gòu)之上。以國產(chǎn)化測(cè)試平臺(tái)ATECLOUD電源模塊進(jìn)行重復(fù)短路測(cè)試的系統(tǒng)為例,其無代碼搭建測(cè)試方案的結(jié)構(gòu),可以大幅度提升測(cè)試的效率。這種集成架構(gòu)為自動(dòng)化測(cè)試軟件提供了
    的頭像 發(fā)表于 09-03 19:10 ?1073次閱讀
    電源<b class='flag-5'>模塊</b>的短路<b class='flag-5'>保護(hù)</b>如何<b class='flag-5'>通過</b>自動(dòng)化測(cè)試軟件完成測(cè)試

    Microchip增強(qiáng)TrustMANAGER平臺(tái)功能

    、保護(hù)和管理加密密鑰和證書。在該平臺(tái)上增加FOTA服務(wù)有助于客戶安全地部署實(shí)時(shí)固件更新,以遠(yuǎn)程修補(bǔ)漏洞并遵守網(wǎng)絡(luò)安全法規(guī)。
    的頭像 發(fā)表于 07-01 15:16 ?1553次閱讀

    Matter無縫集成

    智能家居應(yīng)用等要求最高安全級(jí)別的應(yīng)用提供廣泛的高效加密選項(xiàng)。它還集成了 Arm TrustZone?,通過對(duì)安全和不安全的非易失性存儲(chǔ)器 (NVM)、RAM、外設(shè)和 GPIO 進(jìn)行劃分,提供
    發(fā)表于 05-19 15:48
    常山县| 铅山县| 东乡县| 麻江县| 沙湾县| 景洪市| 乐平市| 台东县| 丹江口市| 灌阳县| 鄢陵县| 万年县| 安龙县| 湘潭县| 锡林浩特市| 安泽县| 柳林县| 康马县| 榆中县| 武鸣县| 铜陵市| 庄浪县| 竹北市| 兖州市| 临武县| 焉耆| 彩票| 武川县| 新田县| 鹿泉市| 金华市| 高密市| 博兴县| 武陟县| 永福县| 永春县| 友谊县| 贞丰县| 普兰店市| 伊宁县| 阿拉善左旗|