《電子技術應用》
您所在的位置:首頁 > 嵌入式技術 > AET原創 > 動態信任,萊迪思全新供應鏈保護方案為安全加持

動態信任,萊迪思全新供應鏈保護方案為安全加持

2020-09-02
作者:王潔
來源:電子技術應用

隨著5G商用落地,物聯網產業加速發展,互連設備與日劇增,由此帶來的安全問題也日益凸顯,不容忽視。近期,萊迪思推出了具有動態信任的端到端供應鏈保護解決方案,該方案由Sentry解決方案和SupplyGuard服務組成,守護通信、數據中心、工業、汽車、航空航天和客戶計算等領域的各類應用的安全。

固件保護迫在眉睫

1.jpg 

據美國國家信息安全漏洞數據庫提供的數據,從2016年到2019年,因固件漏洞而導致的入侵增長了將近七倍,造成這種增長的原因主要有兩方面:一是傳統安全性保護都在上層軟件或者OS層,而固件這一層并沒有受到足夠的重視;二是在線硬件產品越來越多,不管是云端、管道還是終端設備,基本上都有相應的固件存在,隨著在線設備數量增加,暴露出來的漏洞數量也會增長。

Gartner公司預計,如果2022年公司還沒有實施及時的固件升級計劃,補上固件安全性的漏洞,那么兩年后將會有70%的公司因為固件漏洞遭到各種入侵。

與此同時,以前很多安全措施需要人員到現場進行操作,由于新冠疫情的影響,很多人員無法到現場對設備實施安全保護,只能進行遠程管理、升級和操作,如果遠程操作沒有足夠的安全性保護,就會有一些中短期的風險存在。

可以說,固件保護已經迫在眉睫!

針對于固件攻擊的保護,業界通用的標準是美國國家標準與技術研究所(NIST)2018年發布的NIST SP 800 193標準。它定義了一種標準的安全機制,稱為平臺固件保護恢復(PFR)。PFR主要基于三個指導原則:一是能夠檢測到對固件的攻擊;二是保護,在固件遇到非法的讀寫操作時對這些非法的行動進行阻止,并匯報給上層軟件,發出警告信息;三是即使在固件遭到破壞的情況下,也能夠進行恢復。

萊迪思Sentry解決方案就是以這個標準為藍圖和基準做的一系列開發工具。

Sentry解決方案

萊迪思半導體亞太區應用工程(AE)總監謝征帆介紹道:“除了硬件、開發工具,萊迪思還給客戶提供了一系列配套的產品,讓客戶可以針對某一個應用盡快上手,解決客戶的痛點并且在量產的過程中提供支持工作。”


2.jpg

Sentry是萊迪思最新推出的第三個Solution Stack,包括底層基于MachXO3D的硬件平臺、一系列的IP核、軟件工具、參考設計、演示示例和一些定制化服務,六大塊融合在一起,用來解決固件保護的問題。


3.jpg

傳統的硬件平臺架構中,每一顆硬件的芯片都是與自己的固件Flash直接交流,各行其是,固件的安全性保護也是由每一顆芯片自己負責。萊迪思的XO3D和Sentry應用方案在芯片和固件之間加了一層額外的保護,從硬件角度,由兩個部分組成,一個是XO3D和里面的Sentry軟件,另一個就是快速開關。

Sentry工作原理:在硬件平臺啟動上電,Time0時,XO3D使上面所有其他芯片處于復位狀態,先不工作,由XO3D芯片對上面每一塊固件做一個加密驗證,只有驗證通過以后,才能夠確認這個固件沒有遭到非法篡改,才把MCU、CPU等芯片的復位信號釋放掉,就可以正常啟動;當這些芯片進入正常工作流程后, XO3D芯片會繼續實時監控固件數據總線上的traffic,有任何非法的攻擊,都能夠檢測到;檢測到非法入侵時即將它禁止,同時向上層軟件進行匯報,通知其進行下一步處理;如果固件有任何的損失或修改,XO3D芯片還可以獨立進行恢復操作,把它恢復到正常狀態。

“Sentry解決方案是符合行業規范和標準的,能夠給客戶帶來的最大的好處就是可以大大幫助他們縮短產品的上市時間,從以前的10個月縮短到6周左右?!?謝征帆指出。

此外,Sentry解決方案采用基于RISC-V的軟件設計,提供了Sentry基于RISC-V的C代碼,用戶可直接使用;在有需求時,只需修改相應的C參考源代碼便能完全實現PFR。也就是說,不需要有FPGA的設計經驗,只要擁有C代碼的開發經驗就能輕松使用Sentry解決方案。對于沒有FPGA設計經驗的用戶非常友好,給客戶提供了足夠多的靈活性,同時又減少了底層block的開發初始所需要的工作量。

總結來看,萊迪思Sentry解決方案集合的主要特性如下:

? 硬件安全功能——Sentry解決方案集合提供經過預驗證、符合NIST的PFR實現方案,可在系統啟動期間和之后對所有系統固件實施嚴格的實時訪問控制。若檢測到損壞的固件,Sentry可以自動回滾到固件之前已知的完好版本,確保安全的系統操作不會中斷。

? 符合最新的NIST SP-800-193標準,通過CAVP認證——該解決方案集合通過支持嚴格加密的萊迪思MachXO3D? FPGA系列器件實現硬件RoT。

? 易于使用——開發人員可以在沒有任何FPGA設計經驗的情況下,將Sentry經過驗證的IP模塊拖放到Lattice Propel設計環境中,修改所給的RISC-V C語言參考代碼。

? 縮短上市時間——Sentry解決方案集合提供預驗證和經過測試的應用演示、參考設計和開發板,可以將PFR應用的開發時間從10個月縮短到僅僅6周。

? 靈活、適用于所有平臺的安全解決方案——Sentry為固件和可編程外設提供全方位、實時的PFR支持。它可以用作系統中的RoT和/或補充現有的基于BMC/MCU/TPM的體系,使之完全符合NIST SP-800-193標準。

SupplyGuard設計服務

在沒有安全性保障時,傳統供應鏈里可能會遇到克隆、過度構建、惡意后門、盜竊、惡意外設、設備劫持等各種安全隱患。以往安全的供應鏈,所有的CM廠商都需要安裝一臺HSM設備,通過HSM設備與OEM之間建立安全通信,而HSM設備通常是比較昂貴的,并且CM廠商需要有一個安全的環境。

萊迪思SupplyGuard在一個非安全的環境下也能構建授權產品,而沒有經過OEM廠商授權的組件會被阻止。通過一對lock和unlock的密鑰對平臺和系統進行最嚴格的保護,來實現端到端的安全供應鏈的保護。既能夠享受到合適的成本,也能夠解決現實中遇到的問題,這是SupplyGuard給客戶帶來的最大優勢。


4.jpg

謝征帆表示:“SupplyGuard設計服務提供供應鏈端到端的保護,即從芯片原廠生產開始,到經過OEM廠商,到CM生產,到客戶現場交付,再到產品最后的報廢整個流程中,都會有供應鏈保護,提供一個持久的信任?!?/p>


5.jpg

SupplyGuard工作原理:在IC組裝工廠里,客戶需要SupplyGuard服務時,先下訂單;下單后生成一對Key(lock key和unlock key),key可以針對某個客戶,也可以針對具體某個項目;在組裝工廠里,萊迪思將lock key燒錄到發貨芯片里面,同時把unlock key通過一個安全通道交給客戶;客戶的研發部門首先通過常規的FPGA開發流程來進行FPGA開發,在最后一個階段,把已經開發完的FPGA要寫的文件用unlock key進行加密和簽名,有了經過加密和簽名保護的bit文件以后,客戶就可以把這個bit文件給到CM廠商進行產品的系統生產,同時也會根據客戶的要求把帶有lock key的芯片同時發到CM廠商進行組裝;加密芯片和bit文件都來到CM廠商以后,已被lock的設備只接受加密和簽名以后的bit文件,惡意的bit文件無法被燒錄到芯片里,保證安全芯片的程序注入。

通過SupplyGuard的服務,加密的代碼只能燒寫到與之對應的key的芯片里,這樣起到了一個雙向的保護,既防止了非法的bit文件燒寫到lock的設備里面,也防止了正版的代碼被燒寫到空芯片里。有了這兩個互相依存的功能,最終就能夠生產出安全可靠的產品。

對于客戶來講,SupplyGuard服務的好處主要有兩方面:一是降低成本,不需要在CM廠部署安全設備;二是,即使將來要更換不同的CM廠商,也不會對CM廠商的安全性有任何要求,增加了靈活性。

談及不同應用領域端到端供應鏈的差異化問題,謝征帆表示,萊迪思可以對不同行業客戶提供設計服務,結合客戶對行業的理解和實際需求,與萊迪思設計團隊對供應鏈安全的經驗,合作開發相關的解決方案。此外,萊迪思也充分考慮到了中小企業快速多樣化的需求和成本敏感性,在Sentry解決方案中強調靈活性和可重用性,在SupplyGuard服務中大幅降低TCO。同時萊迪思強大的現場支持隊伍也可以幫助中小企業解決從方案到設計直至最后量產的整個過程。


此內容為AET網站原創,未經授權禁止轉載。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          午夜亚洲性色福利视频| 激情欧美日韩一区| 欧美精品久久久久a| 欧美一区二区视频97| 亚洲第一网站免费视频| 中文有码久久| 狠狠色狠狠色综合日日小说| 欧美极品在线视频| 国产精品有限公司| 另类人畜视频在线| 久久精品国产精品| 亚洲人成网站影音先锋播放| 久久九九99视频| 日韩网站免费观看| 欧美呦呦网站| 欧美国产日韩二区| 久久av一区二区三区漫画| 亚洲成人在线视频播放| 国产偷自视频区视频一区二区| 亚洲黄网站在线观看| 欧美视频一区二区三区…| 亚洲另类春色国产| 免费不卡欧美自拍视频| 欧美成人亚洲成人| 在线观看日韩专区| 国产热re99久久6国产精品| 国产一区二区三区免费在线观看| 一本色道久久综合亚洲二区三区| 午夜精品999| 欧美成人精品h版在线观看| 国产自产v一区二区三区c| 久久久91精品国产一区二区三区| 夜夜嗨网站十八久久| 亚洲国产精品视频| 欧美激情精品久久久久久蜜臀| 99精品视频网| 亚洲精品日韩欧美| 亚洲精品日韩综合观看成人91| 亚洲精品国产精品国自产在线| 免费视频最近日韩| 精品成人一区| 亚洲一区二区视频| 男同欧美伦乱| 亚洲人精品午夜在线观看| 欧美顶级少妇做爰| 99香蕉国产精品偷在线观看| 欧美一区二区视频观看视频| 老司机一区二区| 亚洲香蕉成视频在线观看| 国产午夜精品在线| 99riav国产精品| 国产美女精品人人做人人爽| 欧美日韩一区二区在线视频| 91久久精品国产91久久| 国产精品免费视频xxxx| 1024精品一区二区三区| 午夜精品视频在线观看一区二区| 亚洲视频在线观看视频| 在线观看国产日韩| 久久国产精品久久久久久| 亚洲欧美一区二区三区久久| 欧美主播一区二区三区| 欧美麻豆久久久久久中文| 国产伦精品一区二区三区视频黑人| 久久久久久色| 噜噜噜在线观看免费视频日韩| 最近中文字幕mv在线一区二区三区四区| 欧美在线视频全部完| 亚洲欧美高清| 毛片精品免费在线观看| 亚洲国产精品一区二区第一页| 亚洲精品在线免费观看视频| 亚洲国产你懂的| 在线欧美日韩| 99re成人精品视频| 欧美性片在线观看| 国产精品一区毛片| 伊人色综合久久天天| 亚洲午夜精品福利| 欧美在线关看| 国产日韩精品综合网站| 亚洲免费网站| 六月丁香综合| 欧美大尺度在线观看| 欧美精品 国产精品| 99精品热视频只有精品10| 国产在线播精品第三| 在线综合+亚洲+欧美中文字幕| 久久久久看片| 久色成人在线| 国产美女精品视频免费观看| 日韩一级不卡| 欧美久久综合| 久久久av毛片精品| 国产欧美日韩另类视频免费观看| 国产精品另类一区| 亚洲高清av| 嫩模写真一区二区三区三州| 国产亚洲欧美一区二区三区| 久久在精品线影院精品国产| 欧美日韩免费观看一区| 在线日本高清免费不卡| av成人免费| 亚洲一区二区影院| 国产精品进线69影院| 亚洲精品美女久久7777777| 新狼窝色av性久久久久久| 欧美午夜不卡在线观看免费| 午夜久久久久久久久久一区二区| 亚洲自拍偷拍视频| 国产精品一区在线观看| 久久人人97超碰人人澡爱香蕉| 欧美色精品在线视频| 亚洲精选久久| 国产亚洲欧美在线| 久久久青草婷婷精品综合日韩| 欧美精品免费在线| 欧美视频第二页| 激情欧美一区二区三区在线观看| 欧美日韩中文字幕在线| 免费在线看成人av| 99re6这里只有精品| 亚洲黄色成人网| 国产精品免费小视频| 国产人妖伪娘一区91| 亚洲一区二区黄色| 久久国产精品第一页| 久久亚洲综合| 久久一区二区三区超碰国产精品| 噜噜噜躁狠狠躁狠狠精品视频| 欧美一区二区国产| 久久婷婷一区| 国产午夜精品一区二区三区欧美| 欧美高清在线视频观看不卡| 久久久久久一区二区三区| 亚洲大胆在线| 国产欧美视频一区二区三区| 亚洲毛片一区二区| 久久www成人_看片免费不卡| 野花国产精品入口| 久久综合福利| 亚洲理论电影网| 国产亚洲精久久久久久| 国产麻豆成人精品| 亚洲每日在线| 亚洲综合日韩中文字幕v在线| 亚洲精品国产精品国产自| 久久亚洲二区| 一区二区三区国产在线观看| 国产视频在线观看一区二区三区| 午夜精品免费在线| 久久亚洲午夜电影| 国产资源精品在线观看| 久久尤物视频| 国产婷婷97碰碰久久人人蜜臀| 99视频精品免费观看| 国产亚洲一本大道中文在线| 国产精品视频在线观看| 免费成年人欧美视频| 久久久久国色av免费观看性色| 中文国产成人精品久久一| 精品69视频一区二区三区| 久久亚洲国产精品一区二区| 欧美成人自拍视频| 国产精品国产馆在线真实露脸| 亚洲免费精品| 亚洲福利国产精品| 久久在线视频在线| 亚洲欧美综合国产精品一区| 在线视频欧美一区| 亚洲一区二区在线看| 欧美亚洲色图校园春色| 国产精品高潮呻吟久久av黑人| 国产乱码精品一区二区三区五月婷| 亚洲性夜色噜噜噜7777| 久久久久久国产精品mv| 一区二区亚洲欧洲国产日韩| 亚洲国产精品一区在线观看不卡| 国产日产欧美a一级在线| 亚洲综合成人在线| 在线午夜精品| 亚洲图片激情小说| 亚洲欧美一区二区三区久久| **欧美日韩vr在线| 国产偷国产偷精品高清尤物| 午夜在线a亚洲v天堂网2018| 国产日韩一区| 亚洲综合电影一区二区三区| 国产农村妇女精品| 在线视频一区二区| 日韩午夜高潮| 国产一区日韩欧美| 亚洲欧美一区二区精品久久久| 久久精品视频在线| 欧美国产日产韩国视频| 欧美福利视频一区| 一区二区三区在线不卡| 韩国视频理论视频久久| 夜夜嗨av一区二区三区四季av| 久久精品视频亚洲| 久久久久久**毛片大全| 欧美1级日本1级| 欧美精品少妇一区二区三区| 欧美~级网站不卡| 亚洲一级片在线看| 国产精品高潮久久| 99re6热只有精品免费观看| 红杏aⅴ成人免费视频| 日韩一二三在线视频播| 国产精品视频网址| 欧美日韩一区二区三区视频| 国产欧美一区二区色老头| 国产欧美视频一区二区三区| 午夜伦理片一区| 另类图片国产| 久久综合影音| 久久精品久久99精品久久| 国产精品福利影院| 一区二区视频免费在线观看| 欧美日韩久久| 国产精品日韩久久久| 亚洲日本中文字幕区| 久久精品视频亚洲| 国产精品一区二区黑丝| 黄色av成人| 香港久久久电影| 国产精品99久久久久久白浆小说| 亚洲美女黄色片| 美国三级日本三级久久99| 国产精品伦理| 亚洲欧洲一级| 欧美精品免费在线| 国产在线拍揄自揄视频不卡99| 国产在线精品成人一区二区三区| 亚洲视频精品| 久久一区二区三区超碰国产精品| 欧美人体xx| 免费在线观看一区二区| 久久精品日产第一区二区| 欧美一区午夜视频在线观看| 欧美日韩一区在线播放| 久久久精品2019中文字幕神马| 欧美亚洲第一区| 国产精品五区| 久久精品成人一区二区三区| 国内精品模特av私拍在线观看| 欧美激情在线免费观看| 一区二区三区视频在线看| 国产精品白丝黑袜喷水久久久| 国产精品色婷婷久久58| 亚洲一级在线观看| 欧美成人在线网站| 99热精品在线| 一区二区在线观看视频在线观看| 午夜精品在线看| 欧美国产三区| 欧美色区777第一页| 亚洲综合日韩在线| 欧美日韩第一区日日骚| 亚洲一级影院| 久久精品国产亚洲高清剧情介绍| 久久亚洲精品一区| 欧美福利电影在线观看| 亚洲乱码视频| 韩国欧美一区| 欧美大片免费| 国产视频一区三区| av成人激情| 国产亚洲成av人在线观看导航| 日韩视频免费在线观看| 亚洲一卡二卡三卡四卡五卡| 免费成人av在线看| 中文在线不卡| 99这里只有精品| 国产精品视频你懂的| 久久午夜电影网| 日韩一级裸体免费视频| 久久精品国产亚洲a| 国产精品免费看片| 一本色道久久综合亚洲精品不卡| 亚洲天堂激情| 激情综合电影网| 国产一区二区在线观看免费| 午夜在线精品偷拍| 含羞草久久爱69一区| 亚洲精品人人| 欧美激情精品| 伊人久久久大香线蕉综合直播| 欧美激情一区二区三区全黄| 一本久久精品一区二区| 99视频一区| 国产日韩视频一区二区三区| 久久久久国产一区二区| 精品不卡一区二区三区| 欧美国产日韩免费| 久久久精品一品道一区| 猛干欧美女孩| 国产老女人精品毛片久久| 亚洲午夜三级在线| 曰本成人黄色| 揄拍成人国产精品视频| 久久成人精品一区二区三区| 老司机午夜精品视频| 亚洲观看高清完整版在线观看| 亚洲免费中文| 一区二区三区四区国产精品| 性欧美1819性猛交| 一区二区三区免费观看| 国产亚洲激情视频在线| 性欧美在线看片a免费观看| 国产一区自拍视频| 久久久久久**毛片大全| 欧美日韩精品系列| 欧美亚洲三区| 韩国在线视频一区| 宅男精品视频| 国产精品视频不卡| 99在线|亚洲一区二区| 国产精品成人一区二区网站软件| 国产在线精品成人一区二区三区| 亚洲一区3d动漫同人无遮挡| 亚洲国产婷婷香蕉久久久久久99| 精品成人一区二区三区| 亚洲久久在线| 国产精品拍天天在线| 亚洲你懂的在线视频| 在线看片第一页欧美| 欧美午夜国产|