《電子技術應用》
您所在的位置:首頁 > 電子元件 > 業界動態 > 為什么芯片大廠都將接口IP作為打造安全SoC著力點?

為什么芯片大廠都將接口IP作為打造安全SoC著力點?

2023-05-09
作者: 姬云青
來源: TechSugar
關鍵詞: 芯片 接口IP SOC 安全

  本篇文章轉自微信公眾號TechSugar(ID:techsugar),作者:


  當前,我們正處于一個數據大爆炸的時代。IDC數據顯示,全球數據量自2022至2026五年時間里將增長一倍以上,僅中國的數據量就將達到56.16ZB,年復合增長率為24.9%。

  高速增長的數據量讓我們從“計算驅動”走向“數據驅動”,數據正成為社會經濟發展重要的生產要素,也引發出三個關鍵性問題——開放流通、價值挖掘和安全保護。

  我們都知道芯片是數據流轉的核心載體,數據的計算、傳輸和存儲都離不開芯片。近幾年,“芯片后門”事件時有發生,造成的經濟損失也越來越大,因此安全已經成為芯片設計架構中不可或缺的一環。

  安全是芯片架構的一部分

  大數據時代,芯片的地位就像電氣時代的電能一樣。如果將終端產品的外包裝去除,芯片便隨處可見,從人們生活中使用的手機、PC,到出行時乘坐的汽車、高鐵,再到生產制造中的工控、機器人等皆是如此。之所以會這樣,就是因為芯片是各行各業實現數字化和智能化的物理載體。因此,每一個行業都在強調芯片安全。

  我們看兩個具有代表性的行業。首先是數據中心領域,這個領域的安全強度往往取決于下層硬件系統的強度,因為底層漏洞能夠從內部瓦解軟件的防御體系,讓黑客和不法分子獲得整個系統的訪問特權。因此,我們看到芯片的可信根是數據中心安全架構師開始構建安全防護體系的源頭。

  另一個具有代表性的領域是汽車,由于汽車功能的特殊性,可以說汽車對于芯片安全體系的構建是當前各行業的表率。就以EVITA HSM規范來說,它是SHE(Secure Hardware Extension,安全硬件擴展)規范的擴展,用數字密鑰的方式構建整個汽車芯片硬件安全體系。如下圖所示,這是英飛凌公司展示的一種典型HSM邏輯架構,該架構的左側是密碼協處理器HSM,通過安全模塊與執行內核TriCore和芯片外部通信;還提供一個HSM域,作為一個內部的可信執行環境。

微信截圖_20230509093151.png

  圖1:典型HSM邏輯架構 (圖源:英飛凌)

  很明顯,安全已經成為芯片架構的一部分。除了數據中心和智能汽車,智能手機和PC等領域的芯片基本都擁有一套完整的芯片安全體系。這是芯片產業發展的一個重大改變。在過去很長一段時間里,安全體系和芯片架構是脫節的,安全問題需要通過補丁解決,解決不了的則在下一代設計中添加。

  隨著數據價值提升,這種安全和架構分離的方式顯然不能夠適應這個時代,芯片需要從設計之初就確保足夠安全。

  如何讓芯片更安全

  從行業發展的情況來看,推動芯片安全的要素有兩個:黑客攻擊和法律法規。數據價值量的提升讓黑客的攻擊不再局限于軟件層面,使用更安全的芯片就意味著擁有更完整的安全防御體系;法律法規層面,像歐洲《通用數據保護條例》(GDPR)這樣的法案已經非常多,不勝枚舉。

  安全和防御是一個動態的博弈,因此實際上不存在絕對安全的芯片,不過通過更好的芯片架構設計,我們便能夠在芯片安全防護戰中占得先機。那么,該如何去部署更安全的芯片架構呢?

  相信很多人從英飛凌典型HSM邏輯架構中已經看出端倪——接口IP對打造安全芯片至關重要。為了加強這一概念,我們再舉一個實例,下圖是蘋果公司的Secure Enclave方案框圖,能夠看到該方案增強芯片安全的節點都是在傳輸環節,包括處理器和DRAM內存的連接,處理器和NAND閃存的連接,以及芯片上的I2C接口等。

微信截圖_20230509093241.png

  圖2:蘋果Secure Enclave安全方案(圖源:蘋果公司)

  從主流芯片廠商的方案中能夠看出,對于芯片設計而言,往往接口安全了,芯片也就安全了。這便是我們要傳達給大家的理念。

  為什么要這樣講呢?事實上,芯片的安全主要有兩個維度:第一個是基于芯片的安全服務,也可以理解為芯片能夠向外提供的安全服務,包括密碼算法、密鑰管理、PUF等;第二個是芯片自身需要的安全防護能力,要能夠抵抗外來的物理攻擊,檢測和防御故障注入攻擊等。

  不難發現,芯片安全這兩大維度都是圍繞著芯片接口展開的,向外提供安全服務需要通過接口,外界對芯片的攻擊實際上也是通過芯片接口。

  意識到這一點之后,芯片領域的接口標準很快就做出了積極的回應。我們還是以數據中心這個領域為例,為了提升數據傳輸的安全保障,PCI-SIG和CXL標準組織在2020年末將完整性和數據加密等安全要求添加到PCIe 5.0和CXL 2.0規范中,增加了下圖中“1”點標注的認證和密鑰管理,和“2”點標注的完整性和數據加密 (IDE)。

微信截圖_20230509093323.png

  圖3:PCIe 5.0和 CXL 2.0規范中的安全措施

  “認證和密鑰管理”包括認證、鑒權、測量、識別和密鑰交換等功能,它讓所有功能都在可信的執行環境安全模塊中運行;“完整性和數據加密”是為PCIe的事務層數據包(TLP)和CXL的流量控制單元(FLIT)提供保密性、完整性和重放保護,它確保線路上的數據不會被觀察、篡改、刪除、插入和重放。

  根據規范詳情,PCIe6.0中繼續保留了工程變更通知(ECN)與完整性和數據加密這些安全功能,滿足TEE設備接口安全協議(TDISP),保護虛擬主機和設備的互聯。

  不過,雖然知道接口IP在芯片安全中的重要性,但是在實際芯片設計過程中依然會面臨其他方面的挑戰。

  首先,如果是自研接口IP,除了接口IP研發本身就具有很高的技術壁壘之外,如何保證接口IP安全也是一個很大的挑戰。綜合而言,目前產業界大概有數十種保障接口IP安全的方案,包括加密傳輸、API Key驗證、請求限制、防止SQL注入、完整性和數據加密等,采用哪些安全方案進行融合,如何實現這些安全方案都是讓研發工程師“頭疼”的事情。

  其次,如果是采用第三方的接口IP。Riscure的高級安全分析師Nicole Fern曾表示,如果接口IP供應商沒有技術實力和優勢,那么其產品的透明度會很差,你可能需要先閱讀“500頁”的產品說明書才能夠知曉這款接口IP的使用限制范圍,一旦有所疏忽,所謂的安全將會是形同虛設。

  另外,如下圖所示,隨著芯片集成度的提高,接口IP的復雜度也在提升,包括DDR、PCIe、CXL、以太網、MIPI、USB、UFS、eMMC、HDMI和DisplayPort等,研發人員不僅需要確認每一個接口IP的標準、規范和安全性,還需要確保整個系統是受到保護的。優秀接口IP供應商此時的優勢便凸顯出來了——既安全,又透明,且易用。

微信截圖_20230509093344.png

  新思科技全棧式接口IP安全方案

  一直以來,IP在芯片產業都有著崇高的地位,和EDA工具并稱為“芯片產業上的皇冠”。根據IPnest提供的數據,在IP產業里,接口IP近幾年受益于數據中心、5G和智能汽車領域的高速發展,增速達到IP產業平均增速的兩倍。

微信截圖_20230509093511.png

  圖5:芯片產業金字塔(圖源:方正證券)

  不過,正如上文提到的,高速發展的接口IP不僅要滿足更高的數據傳輸要求,同時也要提供透明、可靠的安全保障,賦能大數據時代更好地發展。

  作為全球排名第一的芯片接口IP供應商,同時也是信息安全和軟件質量的全球領導者,新思科技為芯片產業提供廣泛的安全接口IP產品,實現最高級別的SoC安全性,以保護HPC、IoT、移動和汽車SoC免受篡改和物理攻擊。

  安全PCIe 6.0/5.0接口和CXL 3.0/2.0接口

  早在2021年2月,新思科技就推出了DesignWare IDE安全模塊——業界首個符合PCIe5.0和CXL2.0規范的完整性和數據加密安全IP核模塊,幫助研發人員更好地利用PCIe5.0架構或CXL2.0接口進行HPC SoC設計。

 微信截圖_20230509093540.png

  綜合而言,DesignWare IDE方案有以下幾個優勢:

  • 接收和發送方向的全雙工最大化吞吐量;

  • 無縫集成靈活的數據總線寬度以及與控制器相同的時鐘配置;

  • 基于256位密鑰大小的AES-GCM加密算法,為PCIe TLP和CXL FLIT提供高效的加密、解密和認證;

  • 密碼和哈希算法的寬度可配置以滿足方案的面積和延遲優化;

  • 高效的動態密鑰刷新,實現系統中密鑰的無縫更改;

  • 針對無保護流量的低延遲順序旁路模式。

  目前,新思科技的IDE安全模塊已經能夠適用于最新的PCIe6.0和CXL3.0規范,讓研發人員在開發滿足最新標準的高性能計算芯片時,同樣做到性能和安全性兼顧,且在上市時間上取得領先。

  •  具有內嵌存儲加密(IME)功能的安全DDR控制器

  在現有的計算架構中,計算和存儲是最核心的兩大單元。內存和存儲安全旨在保護存儲資源和存儲在其中的數據,那么DDR、LPDDR、GDDR 和HBM內存接口上的數據安全就顯得非常重要。

  下面這款方案是新思科技推出的具有集成IME安全功能的安全DDR/LPDDR控制器。方案優勢包括:

  • 高性能、低延遲的安全內存接口,可高效地支持各種數據流量;

  • 讀寫通道獨立保護;

  • 基于符合標準的AES-XTS加密算法的加密/解密;

  • 支持256位和512位AES-XTS密鑰大??;

  • 超低延遲(低至2個周期);

  • 每個區域加密/解密;

  • 每個周期一次tweak預計算;

  • 高效的密鑰設置和刷新;

  • 密鑰讀回保護/歸零;

  • 支持FIPS 140-3認證;

  • 旁路模式。

  微信截圖_20230509093951.png

  如圖8所示,這是一種內嵌式的存儲安全接口,與相關的DDR控制器緊密集成,靠近PHY接口,在DRAM突發模式下工作,這是實現高效、低延遲安全性能的關鍵。

  •  適合各種應用最廣泛協議的安全接口

  除了安全PCIe6.0/5.0接口和CXL3.0/2.0接口,具有內嵌存儲加密(IME)的安全DDR/LPDDR接口以外,新思科技豐富的安全接口IP方案還包括:

  • 具有媒體訪問控制安全性(MACsec)的安全以太網接口;

  • 具有高清內容保護(HDCP v2.3)的安全HDMI和DisplayPort接口;

  • 具有加密和身份驗證的安全USB接口;

  • 具有Die-to-Die接口加密的安全Multi-Die系統;

  • 具有端到端安全傳輸的安全MIPI接口;

  • 具有內嵌加密和高級重放保護內存塊(RPMB)的安全UFS和eMMC接口。

  也就是說,圍繞高性能SoC的安全接口設計,你都能在新思科技找到對應的解決方案。這些方案不僅讓你的芯片能夠滿足最新的行業規范,同時也具備行業領先的安全性。并且,這些IP都是易于集成的,正如Arbe硬件工程副總裁Avi Bauer所言,“新思科技的安全IP讓我們能夠在硅面積預算內達到安全標準和性能水平。”

  結語

  數據大爆炸的時代,信息的價值也隨之飛升,因此帶來的數據安全挑戰是極大的。芯片作為大數據的物理載體,其安全的重要性已經不言而喻,關系到國計民生的方方面面。

  在打造安全芯片的過程中,把好接口IP的安全關,芯片也就安全了。新思科技作為全球頂尖的IP方案商,在接口IP方面,擁有深厚的技術積累和領先的行業理解,能夠提供安全、透明、易用的接口IP產品,攜手IC設計公司共同打造更安全的SoC產品。

  

微信圖片_20230509093005.jpg


更多精彩內容歡迎點擊==>>電子技術應用-AET<<

微信圖片_20210517164139.jpg



本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          欧美日韩国产999| 亚洲国产精品久久久久婷婷884| 国产精品劲爆视频| 欧美成人资源网| 一本久久综合亚洲鲁鲁五月天| 日韩视频在线免费观看| 午夜精品一区二区三区四区| 国产精自产拍久久久久久蜜| 欧美日韩国产不卡在线看| 亚洲欧美综合国产精品一区| 国产精品网站在线| 欧美一级久久久| 国产精品视频1区| 亚洲美女视频在线免费观看| 欧美精品观看| 亚洲人成人一区二区在线观看| 欧美中文在线视频| 国产日韩在线视频| 亚洲美女视频在线观看| 亚洲一区二区三区免费观看| 欧美在线看片a免费观看| 一区在线播放| 亚洲第一久久影院| 激情欧美日韩| 一区二区日韩精品| 国产精品欧美日韩一区二区| 欧美成人精品三级在线观看| 精品动漫一区| 亚洲乱码国产乱码精品精天堂| 欧美在线黄色| 欧美激情亚洲| 欧美午夜激情小视频| 欧美性jizz18性欧美| 欧美黄色一区二区| 欧美成人综合一区| 国产精品蜜臀在线观看| 在线观看日韩精品| 亚洲国产另类久久精品| 午夜精品三级视频福利| 亚洲电影下载| 亚洲人成小说网站色在线| 久久全球大尺度高清视频| 久久久久一区二区三区四区| 激情综合视频| 欧美国产综合视频| 亚洲剧情一区二区| 国产亚洲激情视频在线| 国语自产精品视频在线看| 99热在线精品观看| 看欧美日韩国产| 国产欧美一区二区精品婷婷| 亚洲性视频网址| 亚洲欧美国产va在线影院| 国模精品一区二区三区色天香| 亚洲精品一区二区三| 欧美性色综合| 亚洲国产精品福利| 欧美片网站免费| 国产偷国产偷精品高清尤物| 国产日韩高清一区二区三区在线| 亚洲一区二区三区激情| 久久香蕉国产线看观看网| 亚洲午夜国产成人av电影男同| 99热免费精品在线观看| 国产一区二区三区奇米久涩| 国产精品一区二区女厕厕| 亚洲一区二区毛片| 亚洲综合好骚| 国产欧美大片| 麻豆成人综合网| 国产性做久久久久久| 亚洲精品在线观| 久久久久免费观看| 激情综合网激情| 欧美大片免费久久精品三p| 国产农村妇女毛片精品久久莱园子| 欧美午夜视频在线| 欧美福利视频在线| 在线观看欧美黄色| 久久久999精品免费| 欧美一区1区三区3区公司| 国产日韩高清一区二区三区在线| 亚洲美女av网站| 午夜免费电影一区在线观看| 国产精品专区第二| 欧美成人性网| 麻豆成人小视频| 国产欧美精品日韩区二区麻豆天美| 欧美激情bt| 欧美性色综合| 欧美韩日一区二区三区| 亚洲无线视频| 亚洲欧美日韩另类| 欧美在线综合| 91久久精品美女高潮| 夜夜嗨av一区二区三区中文字幕| 一本一本久久a久久精品综合妖精| 欧美精品一区二区三区高清aⅴ| 欧美一区二区三区电影在线观看| 国产伦精品一区二区三区四区免费| 欧美高清视频免费观看| 国产一区二区三区视频在线观看| 亚洲人精品午夜在线观看| 欧美黑人国产人伦爽爽爽| a4yy欧美一区二区三区| 欧美日韩国产综合久久| 亚洲精品一二区| 女同性一区二区三区人了人一| 欧美成人免费网| 欧美伦理在线观看| 久久免费高清视频| 欧美精品一区二区在线播放| 久久aⅴ国产欧美74aaa| 欧美伊人精品成人久久综合97| 欧美在线观看天堂一区二区三区| 在线观看一区二区视频| 国产精品欧美久久久久无广告| 99re视频这里只有精品| 欧美一级视频精品观看| 欧美日韩高清区| 亚洲一区在线观看免费观看电影高清| 亚洲毛片一区二区| 亚洲精品一二三| 欧美在线视频一区二区三区| 日韩一本二本av| 亚洲一区3d动漫同人无遮挡| 国产欧美91| 欧美激情亚洲一区| 欧美日韩一区二区视频在线观看| 欧美一区二区三区啪啪| 国产日韩欧美黄色| 欧美黄色大片网站| 国产精品一区二区黑丝| 欧美日韩亚洲系列| 欧美手机在线| 国产日韩欧美电影在线观看| 在线激情影院一区| 欧美一区二区观看视频| 欧美日韩亚洲视频| 亚洲尤物影院| 在线观看国产精品网站| 国产欧美精品在线播放| 亚洲国产精品欧美一二99| 裸体一区二区| 久久欧美中文字幕| 欧美精品一区二区蜜臀亚洲| 亚洲欧洲一区二区三区久久| 亚洲一区在线直播| 欧美一区二区三区视频在线观看| 在线观看日韩av先锋影音电影院| 国产精品一区二区你懂的| 亚洲日本中文字幕区| 99综合在线| 国产精品每日更新| 久久人人九九| 日韩午夜在线| 欧美日韩无遮挡| 老司机午夜精品视频在线观看| 国产精品丝袜久久久久久app| 欧美亚洲系列| 日韩五码在线| 一道本一区二区| 久久国产精品72免费观看| 一区二区日本视频| 亚洲天堂av在线免费观看| 欧美日韩中文另类| 国内精品嫩模av私拍在线观看| 久久夜色精品国产欧美乱| 午夜久久久久久久久久一区二区| 国产精品视频yy9099| 99riav国产精品| 亚洲一区二区精品| 在线播放亚洲一区| 欧美三级在线视频| 欧美一区=区| 美日韩精品视频免费看| 久久精品国产成人| 欧美在线日韩精品| 亚洲深夜福利视频| 久久琪琪电影院| 欧美日韩国产一级| 亚洲欧美日韩天堂| 亚洲特黄一级片| 亚洲人体一区| 国产日韩欧美精品在线| 亚洲精品综合| 国产精品入口尤物| 久久久久九九视频| 又紧又大又爽精品一区二区| 香蕉精品999视频一区二区| 久久免费精品日本久久中文字幕| 欧美精品v国产精品v日韩精品| 欧美午夜片在线免费观看| 国产区二精品视| 亚洲第一主播视频| 一区二区三区在线高清| 亚洲欧洲三级| 国内精品久久久久影院薰衣草| 欧美视频一区二| 久久久www成人免费精品| 精品96久久久久久中文字幕无| 亚洲在线观看免费| 一区二区三区高清在线| 亚洲香蕉伊综合在人在线视看| 欧美天堂在线观看| 欧美日本簧片| 欧美高清视频免费观看| 欧美成人资源网| 国产精品一区一区| 黄色成人在线网址| 亚洲一区二区三区中文字幕在线| 国产一级精品aaaaa看| 日韩亚洲欧美成人一区| 亚洲综合清纯丝袜自拍| 久久精品99国产精品酒店日本| 欧美一区永久视频免费观看| 黄色工厂这里只有精品| 欧美精品成人在线| 欧美电影免费网站| 久久美女性网| 欧美日本一道本在线视频| 激情五月综合色婷婷一区二区| 欧美性猛片xxxx免费看久爱| 亚洲小说区图片区| 免费亚洲婷婷| 伊人久久成人| 欧美日韩国产精品自在自线| 一区在线视频观看| 欧美伦理视频网站| 一区二区欧美视频| 国产午夜精品美女视频明星a级| 欧美尤物巨大精品爽| 国产原创一区二区| 国内精品嫩模av私拍在线观看| 亚洲一区免费视频| 亚洲美女在线国产| 夜夜爽99久久国产综合精品女不卡| 国产日韩欧美综合| 一本综合精品| 亚洲影视九九影院在线观看| 99亚洲伊人久久精品影院红桃| 欧美国产日韩一区二区在线观看| 久久精品免费播放| 国产精品成人观看视频国产奇米| 亚洲欧美资源在线| 在线播放视频一区| 国产日韩精品在线播放| 亚洲精选91| 亚洲国产老妈| 欧美一区国产二区| 欧美韩国日本一区| 狠狠色狠狠色综合人人| 国产精品网站视频| 久久精品国产91精品亚洲| 欧美视频日韩视频在线观看| 午夜精品一区二区三区四区| 国内自拍视频一区二区三区| 好看的亚洲午夜视频在线| 欧美视频在线视频| 午夜精品久久久久久久| 免费看亚洲片| 亚洲私人影院在线观看| 久久蜜桃香蕉精品一区二区三区| 一区二区高清在线| 国产日本亚洲高清| 欧美高清视频www夜色资源网| 亚洲一区二区综合| 国产精品一区二区久久久久| 中文在线一区| 国产精品盗摄一区二区三区| 国产精品成人aaaaa网站| 久久久久久久久久久成人| 中文日韩在线视频| 欧美性猛交xxxx乱大交蜜桃| 在线亚洲免费视频| 亚洲欧美激情一区| 亚洲欧美日韩在线综合| 亚洲精品国产日韩| 久久国产精彩视频| 亚洲欧美日韩在线不卡| 正在播放亚洲一区| 亚洲欧美影院| 免费精品99久久国产综合精品| 欧美成人在线网站| 欧美亚洲第一区| 午夜久久电影网| 黄色亚洲大片免费在线观看| 91久久香蕉国产日韩欧美9色| 亚洲一区二区在线播放| 国内精品久久久久国产盗摄免费观看完整版| 亚洲激精日韩激精欧美精品| 欧美日韩精品系列| 欧美国产视频一区二区| 亚洲二区三区四区| 欧美freesex交免费视频| 国产精品视频免费| 狠狠爱综合网| 亚洲少妇自拍| 在线成人中文字幕| 国产视频一区欧美| 最新国产成人av网站网址麻豆| 欧美成va人片在线观看| 欧美一区亚洲二区| 欧美黄色影院| 欧美激情 亚洲a∨综合| 亚洲福利小视频| 9i看片成人免费高清| 狠狠爱www人成狠狠爱综合网| 欧美日韩国产精品自在自线| 国产精品午夜春色av| 国产乱码精品1区2区3区| 久久综合电影| 欧美成人日本| 国产精品久久久一区二区三区| 国产精品不卡在线| 亚洲欧美在线看| 亚洲精品激情| 国产午夜久久| 国产一区导航| 国产一区导航| 欧美成人a∨高清免费观看| 亚洲综合视频一区| 亚洲国产欧美日韩精品| 亚洲黄页视频免费观看| 亚洲第一毛片| 国产午夜亚洲精品羞羞网站| 国产专区一区| 欧美午夜国产|