《電子技術應用》
您所在的位置:首頁 > 可編程邏輯 > 業界動態 > 萊迪思半導體《全面保障硬件安全》白皮書

萊迪思半導體《全面保障硬件安全》白皮書

2019-06-12
關鍵詞: 萊迪斯

  Jeep被黑客入侵后,140萬輛車被召回

  FDA召回存在漏洞的心臟起搏器

  史上最大規模黑客利用物聯網設備的DDOS攻擊 

  至少30億芯片存在安全漏洞

  上述新聞報道有何共同之處?在這些案例中,黑客利用互聯網設備存在的漏洞來竊取數據或劫持設備。僅在2018年,超過30億各類系統的芯片由于硬件攻擊,面臨數據盜竊、不合法操作和其他安全威脅。未受保護的硬件會威脅系統可靠性和性能,造成不良的客戶體驗。還會讓OEM廠商遭受財務和品牌形象方面的損失,進而影響企業的聲譽以及財務狀況。

  目錄

  第1節  引擎的選擇

  第2節  萊迪思MachXO3D - 全面保障硬件安全的可信根FPGA

  第3節  簡化集成

  第4節  實現靈活的安全機制并保持系統完整性

  第5節  全面保障安全

  第6節  符合NIST標準的可靠設計

  第7節  靈活的設計實現

  第8節  典型的應用

  第9節  整個生命周期內保障安全

  第10節  結論

  OEM廠商通常都有興趣開發能夠解決各類安全威脅(如數據竊取、數據損壞、設備劫持、克隆和設計盜竊)的安全硬件。此外,安全威脅不再局限于使用中的系統。攻擊者的目標可能是產品生命周期內任一環節的組件,從最初的組件生產和運送到合同制造商,到系統集成和運行的整個周期都有可能遭到威脅。因此,OEM需要一種能夠在系統生命周期的各個階段保護硬件免受威脅的可靠解決方案。

  OEM該如何解決這一難題呢?他們必須使用一個或多個硬件可信根器件作為提供加密功能的平臺,保障系統安全。這一過程包括數據加密、數據驗證、固件驗證、系統驗證和代碼/配置加密。

  可信根器件是保護整個系統的信任鏈的首要環節。設計人員一旦確認了首個受信任的器件(通常是PLD、FPGA或MCU),它就能作為實現加密功能的基石,保障系統硬件安全??尚鸥骷仨毎沈炞C自身配置的硬件,并且應當是首個上電、最后斷電的器件。

  隨著安全威脅的數量和復雜程度與日俱增,系統設計師需要什么樣的安全架構呢?首先,任何解決方案都必須足夠可靠,以防范現有的或新的固件威脅。為了幫助設計人員評估其解決方案的性能,美國國家標準與技術研究院(NIST)最新定義了一種全新的統一安全機制。NIST SP 800 193平臺固件保護恢復準則旨在確保所有的系統固件都有可信根保護。

  該標準的開發人員強調以下三個原則:

  • 保護:通過訪問控制保護非易失性固件存儲器

  • 檢測:加密檢測,防止從惡意代碼啟動

  • 恢復:如果遭到破壞,恢復到最新的可信任固件

  引擎的選擇

  理想狀況下,實現硬件安全的引擎應當具有功耗低、設計靈活性高、可拓展、物理尺寸小等特點。MCU固然可以提供不錯的計算資源,但通常不具備能夠幫助其他系統處理器或組件啟動所需的全面功能。此外, MCU一旦運行,它就難以監測自身的啟動存儲器。

  現場可編程門陣列(FPGA)相對于MCU有著顯著優勢。FPGA通常作為首個上電和協調系統啟動的器件,   并在協調系統關閉后,最后斷電。最先上電/最后斷電這一特性讓FPGA成為快速構建可信根的理想選擇。設計人員可以利用FPGA的并行特性來同時檢查多個存儲器,從而顯著縮短啟動時間。與MCU不同之處在于,FPGA可以通過實時監控保護非易失性存儲器。最后,在系統損壞的情況下,FPGA可提供啟動固件恢復所需的邏輯和接口。

  萊迪思MachXO3D - 全面保障硬件安全的可信根FPGA

  為滿足各類應用日益增長的固件安全需求,萊迪思最新宣布推出MachXO3D FPGA,這是首款用于系統控制應用的小尺寸、低功耗FPGA,可以在計算、通信、工業控制和汽車等各類應用中保障系統固件安全。這款新器件通過在產品整個生命周期內實現全面、靈活、可靠的硬件安全系統,幫助OEM防范數據竊取、數據篡改、設計盜竊、產品克隆、過度構建、設備篡改和劫持等問題。

  全新的MachXO3D與萊迪思備受歡迎的MachXO3系列(廣泛用于各類控制PLD應用)引腳兼容,將成為萊迪思產品系列中實現安全固件應用的重要控制PLD選擇。

  簡化集成

  確保輕松實現固件安全是設計MachXO3D時的重點考慮因素。萊迪思的設計師希望設計人員能夠方便地使用這款新器件。由于超過50%的通信系統和服務器都采用基于MachXO架構的控制PLD,所以該新款器件經專門設計,與原有架構引腳兼容。這有助于讓開發人員對現有的控制解決方案進行改進或增添新的安全功能。目前對于這些全新安全特性的需求正不斷增長,且MachXO架構也早已普及,已有超過五家領先的服務器OEM開始與萊迪思合作,著手進行MachXO3D的相關設計。由于開發人員經常使用MachXO3器件作為最先上電和最后斷電的組件,他們可

  以快速建立信任根和信任鏈,不必擔心其他組件是否先于萊迪思PLD之前啟動。

  實現靈活的安全機制并保持系統完整性

  • 關鍵基礎設施的大多數控制PLD都采用MachXO架構開發

  • MachXO3和MachXO3D引腳兼容

  • MachXO3D是用于簡單信任鏈實現的最先上電和最后斷電的器件

  • 5家服務器OEM已著手采用MachXO3D設計

    1.png

  全面保障安全

  為應對日益嚴峻的硬件安全問題。萊迪思增強了MachXO3D FPGA的控制PLD功能,其中的嵌入式安全模塊提供了開發人員解決多種安全威脅所需的硬件可信根和硬件加密功能。

  • MachXO3D對位流進行加密,確保設計安全性,防范IP盜竊。

  • 為保護OEM的營收和品牌聲譽,該器件新增了安全ID,可以與其他安全功能配合,進行器件/平臺驗證。

  • 橢圓曲線加密、公鑰/私鑰功能和AES加密/解密能有效防止數據盜竊。

  • 橢圓曲線驗證和簽名生成提供驗證固件和通用數據的基石。

    2.png

  符合NIST標準的可靠設計

  MachXO3D設計非??煽?,是業界首款符合NIST SP 800 193平臺固件保護恢復(PFR)準則的控制FPGA。該器件可通過訪問控制保護非易失性存儲器,加密檢測并防止從惡意代碼啟動,且在固件遭到破壞時能恢復到最新的可信任固件。此外,MachXO3D隨時可以動態重新配置I/O端口,從而最小化系統的攻擊面。

  靈活的設計實現

  設計靈活性也是一個關鍵考慮要素。萊迪思的大多數客戶都希望在設備部署完畢后,在XO架構上實現升級。這種可重新編程的特性有助于動態控制攻擊面,還能讓用戶輕松地更新FPGA,應對最新的固件攻擊。因此,萊迪思的設計人員希望在提供可靠安全性能的同時,保證可編程特性。

  為了應對這種多樣化的需求,MachXO3D新增了兩個關鍵特性。作為硬件化的配置引擎的一部分,該器件支持代碼驗證,確保了每個載入的配置都有合法的數字簽名。與此同時,MachXO3D額外增添了片上閃存,可以隨時存儲器件的兩套配置。這種雙引導功能能讓系統在出現問題時默認使用備份配置。

  典型應用

  MachXO3D旨在滿足多個市場的各類應用需求。潛在應用包括5G無線通信設備,如交換機和路由器、服務器和企業計算機、工廠自動化和工業IoT設備。

  下列框圖描述了MachXO3D在安全服務器中的典型應用,其中包括了一個基板管理控制器(BMC)、一個主CPU和多個輔CPU或FPGA。通常情況下,一片被稱之為控制PLD的小型FPGA管理板上的所有復位和電源控制。所有的處理器從SPI或Quad SPI存儲器啟動。開發人員現可以使用MachXO3D作為上述小型FPGA,并新增開關,實現服務器安全升級。這種配置允許FPGA自行啟動,然后驗證每個SPI存儲器,隨后釋放這些組件開始啟動(假設存儲器正常且簽名合法)。如果SPI存儲器出現問題,MachXO3D可以根據用戶偏好進行下一步操作,如關閉系統或嘗試從其他來源重新配置。系統啟動后,MachXO3D還會監控對各個SPI存儲器的訪問,防止未經授權的寫入。

3.png

  整個生命周期內的安全保障

  為滿足產品整個生命周期內日益增長的安全需求,萊迪思優化了其器件生產時的測試集成流程,以支持   使用公鑰加密技術在未受保護的環境中對器件進行安全編程,讓每個器件在其整個生命周期內都能保證   安全。這一新功能確保了客戶的器件從離開萊迪思工廠直到報廢的整個過程都將保持安全。

  結論

  如今的數字系統面臨著前所未有的攻擊。黑客會利用系統漏洞來竊取數據和設計、篡改、劫持或克隆產品。這些攻擊出現在產品的整個生命周期。僅在2018年,對未受防護的固件進行的攻擊就導致計算、通信、工業控制和汽車系統中高達數十億IC面臨安全威脅。最終,容易遭到入侵的硬件就會對OEM廠商的財務狀況和品牌聲譽產生不良影響。

  設計人員如何解決這一威脅,保護他們的系統呢?答案就是使用硬件可信根和信任鏈技術實現全面、靈活、可靠的安全系統。萊迪思全新的MachXO3D FPGA具有的硬件可信根和雙引導特性可以幫助他們增強安全控制功能,同時,該款器件可極大簡化安全解決方案的實現,在整個生命周期保障組件安全。


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          欧美在线日韩精品| 国产免费观看久久| 国产精品高潮呻吟视频| 午夜精品福利视频| 久久亚洲综合网| 国产精品国产成人国产三级| 亚洲欧美日韩综合国产aⅴ| 久久久精品性| 蜜臀av一级做a爰片久久| 亚洲国产日韩美| 国产免费亚洲高清| 怡红院精品视频在线观看极品| 欧美亚洲网站| 午夜精品久久久久| 久久久久国产精品一区| 国产精品xnxxcom| 日韩视频在线你懂得| 在线免费精品视频| 亚洲一区二区三区免费视频| 亚洲欧洲精品天堂一级| 一区二区三区在线观看欧美| 欧美麻豆久久久久久中文| 欧美伊久线香蕉线新在线| 国产精品日韩欧美一区二区| 亚洲一区二区三区高清不卡| 国产精品一区三区| 欧美高清不卡| 欧美精品久久久久久久免费观看| 亚洲黄页视频免费观看| 久久精品免费| 欧美另类极品videosbest最新版本| 欧美日韩免费在线观看| 在线视频你懂得一区| 欧美va天堂va视频va在线| 午夜精品久久久久久久白皮肤| 欧美综合国产精品久久丁香| 国产精品一区=区| 日韩网站在线| 国产欧美日韩综合精品二区| 永久免费毛片在线播放不卡| 欧美噜噜久久久xxx| 欧美连裤袜在线视频| 免费成人av资源网| 欧美高清视频www夜色资源网| 欧美精品三级在线观看| 国产精品99久久久久久久女警| 久久久久久久久蜜桃| 裸体歌舞表演一区二区| 国产麻豆综合| 亚洲自拍偷拍视频| 国产日韩欧美精品在线| 亚洲欧美日韩一区二区三区在线观看| 亚洲盗摄视频| 国产色产综合色产在线视频| 国产精品免费一区豆花| 在线成人小视频| 欧美女主播在线| 久久福利精品| 国产精品xxxav免费视频| 性18欧美另类| 欧美三级不卡| 欧美/亚洲一区| 亚洲国产婷婷综合在线精品| 欧美一区二区三区四区在线| 午夜日韩在线观看| 国产一区二区三区高清在线观看| 久久蜜桃精品| 亚洲一区二区三区久久| 欧美视频在线免费看| 91久久精品国产91性色| 亚洲精品国产精品国自产在线| 国产精品激情av在线播放| 日韩一区二区免费看| 国产亚洲欧美一区在线观看| 韩日视频一区| 欧美精品乱码久久久久久按摩| 今天的高清视频免费播放成人| 亚洲人成在线影院| 亚洲狼人综合| 亚洲国产婷婷香蕉久久久久久| 亚洲欧美一区二区三区极速播放| 亚洲嫩草精品久久| 国产精品久久久久99| 欧美精品一区二区三区在线看午夜| 亚洲精品社区| 欧美激情区在线播放| 亚洲伦理久久| 久久中文字幕导航| 亚洲欧美经典视频| 美女网站在线免费欧美精品| 一本久久综合亚洲鲁鲁五月天| 欧美日本三级| 欧美在线观看网站| 欧美成人精品激情在线观看| 一区二区三区久久网| 午夜精品久久久久久久99水蜜桃| 欧美一区免费视频| 亚洲国产影院| 在线免费观看日韩欧美| 欧美日韩综合网| 亚洲影院污污.| 欧美一区二区网站| 美日韩免费视频| 亚洲美女网站| 欲色影视综合吧| 最新热久久免费视频| 国产视频在线一区二区| 在线精品在线| 久久久精品国产免大香伊| 嫩草伊人久久精品少妇av杨幂| 美女久久网站| 国产精品一区二区你懂得| 亚洲欧美色婷婷| 亚洲欧美在线网| 国产字幕视频一区二区| 久久国产婷婷国产香蕉| 日韩视频第一页| 国产精品毛片a∨一区二区三区| 国产欧美一区视频| 欧美一区二区三区免费观看视频| 一区二区电影免费在线观看| 狠狠爱www人成狠狠爱综合网| 欧美一区三区二区在线观看| 国产综合久久久久久鬼色| 国产精品网站在线| 国模套图日韩精品一区二区| 亚洲精品小视频| 欧美在线不卡| 久久精品综合| 欧美午夜片在线观看| 亚洲精品国产欧美| 久久婷婷综合激情| 欧美日韩一区二区三区在线| 亚洲人成网站在线观看播放| 一本一本久久a久久精品综合妖精| 国产亚洲欧美另类一区二区三区| 9l国产精品久久久久麻豆| 欧美中文字幕在线| 欧美韩国在线| 欧美性天天影院| 欧美自拍偷拍| 久久综合九色九九| 国产日产欧美一区| 国产亚洲欧美一区| 国产麻豆精品久久一二三| 欧美日韩免费观看一区二区三区| 欧美一级视频| 亚洲人成网站在线观看播放| 国产一区二区三区日韩欧美| 欧美激情亚洲综合一区| 国产乱码精品1区2区3区| 国产美女精品视频| 一区二区在线观看av| 亚洲欧美在线磁力| 亚洲男人第一av网站| 欧美日韩三级在线| 久久中文字幕一区二区三区| 开元免费观看欧美电视剧网站| 久久视频一区二区| 欧美婷婷在线| 久久免费视频在线观看| 欧美激情视频在线免费观看 欧美视频免费一| 一区二区亚洲| 亚洲欧美一区二区激情| 激情欧美一区二区三区在线观看| 亚洲国产欧美另类丝袜| 午夜综合激情| 国产麻豆视频精品| 欧美精品免费观看二区| 欧美电影免费观看| 国产精品久久久久一区二区| 国产一区在线免费观看| 亚洲天堂av高清| 亚洲在线播放| 午夜精品三级视频福利| 欧美在线亚洲| 亚洲黄一区二区| 亚洲国产另类久久久精品极度| 欧美日本成人| 久久se精品一区精品二区| 91久久精品日日躁夜夜躁欧美| 欧美三区在线视频| 国产精品高潮在线| 欧美在线观看你懂的| 亚洲一区二区三区欧美| 欧美成人午夜剧场免费观看| 亚洲尤物精选| 亚洲伊人观看| 先锋影音国产一区| 国产精品网站在线观看| 欧美成人在线影院| 亚洲精品美女在线观看| 欧美午夜三级| 欧美国产激情二区三区| 亚洲精品免费电影| 亚洲老板91色精品久久| 欧美日韩中文字幕综合视频| 国产精品久久久久久久久久免费看| 欧美亚洲第一区| 久久久五月婷婷| 国产视频在线观看一区| 亚洲人成人99网站| 亚洲国产日韩一区| 一本一本久久a久久精品综合麻豆| 狠狠色伊人亚洲综合成人| 亚洲欧美中文字幕| 黄色小说综合网站| 国产亚洲精久久久久久| 午夜亚洲性色视频| 久久精品青青大伊人av| 久久精品99国产精品酒店日本| 欧美日韩美女| 亚洲高清视频一区二区| 美女日韩欧美| 亚洲综合不卡| 在线 亚洲欧美在线综合一区| 亚洲一区二区av电影| 在线观看亚洲精品视频| 伊人成人开心激情综合网| 亚洲大片一区二区三区| 久久视频在线视频| 宅男噜噜噜66国产日韩在线观看| 亚洲麻豆视频| 亚洲国产精彩中文乱码av在线播放| 国产精品99久久久久久www| 一区二区av| 黑人巨大精品欧美黑白配亚洲| 一区二区精品在线| 欧美日韩国产首页在线观看| 亚洲欧美日韩人成在线播放| 欧美一级精品大片| 欧美视频一区二区三区在线观看| 欧美国产欧美综合| 国产欧美日韩视频| 一区二区三区 在线观看视| 在线免费观看一区二区三区| 欧美金8天国| 免费欧美在线视频| 亚洲成色最大综合在线| 欧美精品二区三区四区免费看视频| 国产精品av久久久久久麻豆网| 久久精品国产亚洲aⅴ| 亚洲欧美久久久| 国产午夜精品久久久久久久| 欧美极品欧美精品欧美视频| 免费观看日韩av| 日韩视频免费在线观看| 亚洲日本久久| 亚洲欧美一级二级三级| 国产欧美综合一区二区三区| 在线观看一区二区视频| 欧美日产在线观看| 99热在线精品观看| 亚洲看片网站| 欧美一区观看| 久久日韩粉嫩一区二区三区| 国产视频亚洲精品| 久久久久久黄| 91久久一区二区| 性做久久久久久免费观看欧美| 免费国产自线拍一欧美视频| 欧美日韩国产一区二区三区地区| 亚洲欧美国产毛片在线| 国产精品系列在线播放| 欧美另类在线播放| 在线不卡欧美| 欧美在线网站| 日韩亚洲国产精品| 亚洲国产精品va在线看黑人动漫| 亚洲特级毛片| 国产亚洲一区二区三区| 国产精品国产a级| 黄色成人免费网站| 国产精品影视天天线| 亚洲国产精品久久久久婷婷884| 国产一区二区精品丝袜| 老鸭窝91久久精品色噜噜导演| 国产精品久久久久久久浪潮网站| 久久久午夜电影| 日韩小视频在线观看| 亚洲国产aⅴ天堂久久| 亚洲国产婷婷| 欧美一区2区视频在线观看| 亚洲性av在线| 国产女主播一区| 欧美精品一区在线播放| 91久久久亚洲精品| 国产精品一二三四区| 国产主播在线一区| 欧美一级艳片视频免费观看| 精品999久久久| 国产一区视频在线观看免费| 亚洲精一区二区三区| 韩国精品主播一区二区在线观看| 最新日韩中文字幕| 国产婷婷一区二区| 亚洲精品小视频| 国产精品区一区二区三区| 欧美中文在线字幕| 久久国内精品自在自线400部| 韩国精品主播一区二区在线观看| 欧美激情无毛| 亚洲人成网站999久久久综合| 欧美性淫爽ww久久久久无| 乱码第一页成人| 老司机久久99久久精品播放免费| 国产精品一二三四| 免费成人激情视频| 国产精品va在线播放我和闺蜜| 狠狠色香婷婷久久亚洲精品| 欧美激情影院| 性高湖久久久久久久久| 国产精品久久久久av免费| 老司机精品福利视频| 国产精品永久免费| 男人插女人欧美| 久久精品国产视频| 亚洲一区二区在线播放| 中日韩男男gay无套| 欧美综合国产| 欧美日韩一区二区三区视频| 欧美在线视频在线播放完整版免费观看| 亚洲视频在线看| 一区二区三区精品| 欧美在线免费视频| 亚洲一区二区在线看| 中文一区二区在线观看| 欧美v亚洲v综合ⅴ国产v|