0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

固件漏洞成倍增长,FPGA厂商的安全方案有了新突破

晶芯观察 来源:电子发烧友网 作者:黄晶晶 2020-08-26 16:19 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

电子发烧友网报道(文/黄晶晶)传统的安全模式正在发生变化,固件已经成为越来越常见的攻击载体。国家漏洞数据库报告称,在2016年至2019年间,固件漏洞的数量增长了700%以上。传统上基于TPM和MCU的硬件安全解决方案通常使用串行处理,最近莱迪思FPGA推出并行处理解决方案,名为Lattice Sentry解决方案,体现了实时可靠的性能特色。

莱迪思Sentry解决方案

Sentry是一系列优质资源的组合,包括可定制化的嵌入式软件、参考设计、IP和开发工具,可加速实现符合NIST平台固件保护恢复(PFR)指南的安全系统。

莱迪思半导体亚太区应用工程(AE)总监谢征帆介绍,固件保护在业界有一个比较通用的标准,是美国国家标准与技术研究院所提出的NIST800-193标准,大部分固件保护的开发都是基于这个标准。我们推出的Sentry Solution Stack也是以这个标准为蓝图和基准做的一系列开发工具。

当前,路由器、在线安全监控设备以及受新冠疫情影响需要远程设备管理等这些场景中都存在着固件保护的安全性问题。而NIST的保护规范要求,包括了检测黑客对固件进行攻击,在受到攻击时的保护,以及在固件遭到破坏的情况下,进行恢复。

Sentry 解决方案集合首先是最底层的硬件平台,基于莱迪思的XO3D芯片,并提供一块Sentry演示板,上面可以运行各种demo和参考设计。在硬件平台之上,有一系列IP核,比如监视器、ESP Mux和一些通用的接口。接着是软件工具,包括DIAMOND软件和Lattice embedded CPU开发平台Propel,这当中又包括Propel Builder和Propel SDK,类似于软核开发平台。在此之上是参考设计和演示示例。另外,还提供定制化设计服务。



SentrySolution Stack最终的目的是要实现动态信任,同时实现端到端的供应链保护。“我们的核里面是有一个Risc-V软核,这个软核可以调度不同硬件的block,例如监视器、Mux这样的底层模块,你在Risc-V可以用相应的C代码,实现客户所需要的功能。随着产品的演进,你在将来新的产品里面需要一套新的保护方式。但只要底层的基础模块没有变,只需改变相应的C代码,就可以实现一个新的保护方式。”谢征帆解析。

它的运行流程大致是:莱迪思的XO3D和Sentry应用方案在芯片和固件之间进行保护。首先在硬件平台启动上电以后,Time0的时候XO3D使上面所有的其他芯片处于复位状态,先不工作,由XO3D芯片对上面每一块固件做加密验证,只有这个加密验证通过后,才能够确认这个固件没有遭到黑客的非法篡改,也没有任何其他的问题,例如固件因为电源的冲击被破坏掉等。再把MCU、CPU等芯片的复位信号释放掉,进入正常的启动。当这些芯片进入正常工作流程以后,XO3D芯片会继续实时监控并检测以及恢复。



与TPM和MCU的固件保护方案相比,有哪些区别?简单来说,在保护、检测和恢复方面,Sentry方案都更具优势。

保护方面,Sentry方案最大的优势是满足客户对实时性的要求,它通过并行的方式实现对多个外设进行监控和访问控制的保护。TPM和MCU是串行的方式。Sentry能够以纳秒级的响应速度对SPI flash、I2C和SPI的接口总线同时进行监测。“里面的时钟基本上可以跑到80兆甚至100兆,基本上在一两个cycle里面就能够检测到非法访问的事件,同时能够在第一时间能够把这些非法访问阻断掉。”谢征帆表示,在一些对时间敏感的应用上,TPM或MCU无法满足实时性要求。



检测方面,Sentry和MCU都能够在启动之前对受保护的芯片固件进行自动验证。但是TPM是一个被动的芯片,它不会主动进行验证,一般是配合主芯片进行检测,或者做一些密码算法相关的操作。

对于强度较大的破坏,例如DOS攻击和重复攻击,Sentry能够做出实时保护,安全地把固件恢复到正常状态。而MCU只能够做一些标准固件的回滚进行恢复。

开发人员可以在没有任何FPGA设计经验的情况下,将Sentry经过验证的IP模块拖放到Lattice Propel设计环境中,修改所给的RISC-V C语言参考代码。由于Sentry解决方案集合提供预验证和经过测试的应用演示、参考设计和开发板,客户在导入PFR应用时的开发时间从10个月缩短到仅仅6周。

由于服务器厂商最早采用NIST800-193规范,因此他们对Sentry的导入比较强烈。此外,工业自动化的网络安全防范、车联网的数据平台安全也将是Sentry方案较为重要的市场。谢征帆透露,很多tier-1服务器厂商在做他们的下一代服务器平台时,都会选择Sentry Solution作为他们的首选方案实现PFR的功能。

SupplyGuard服务提供具有动态信任的端到端供应链保护

在传统供应链中存在着克隆、过度构建、恶意后门、盗窃、恶意外设、设备劫持等安全问题,此次发布会,除了推出Sentry Solution之外,莱迪思还推出了SupplyGuard,它提供具有动态信任的端到端供应链保护,通过交付出厂锁定的设备,保护其免受克隆和恶意软件植入等攻击,同时实现设备所有权的安全移交。



这条端到端的供应链保护贯穿于从芯片原厂生产到OEM厂商,到CM生产,再到客户现场交付,以及产品最后的报废。并且它是一个兼顾经济成本与高效的举措。

在整个流程中,通过一对lock和unlock的密钥,让未经认证的设备和组件无法在这个系统里面运行。同时系统非常严格的保护这个密钥,如果有任何入侵的行为,都能够实时检测,最终实现端到端的安全供应链的保护。



物联网化的今天,安全被提到更重要的地位,许多芯片原厂推出了新的安全解决方案来解决物联网的安全问题。谢征帆表示,莱迪思的Sentry Solution Stack和SupplyGuard 服务最终目的也都是提供动态的信任,解决固件攻击和SupplyGuard攻击的安全痛点,这对于网络安全和供应链安全都异常重要。

本文由电子发烧友网原创,未经授权禁止转载。如需转载,请添加微信号elecfans999。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • FPGA
    +关注

    关注

    1664

    文章

    22571

    浏览量

    640756
  • 莱迪思
    +关注

    关注

    2

    文章

    234

    浏览量

    41193
  • 固件
    +关注

    关注

    11

    文章

    575

    浏览量

    25481
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    FPGA企业莱迪思16.5亿美元收购固件大厂AMI

    莱迪思半导体将以16.5亿美元收购固件巨头AMI‌,预计于2026 年第三季度完成收购计划;以打造完整的安全管理与控制解决方案。 此次收购结合Lattice的低功耗
    的头像 发表于 05-06 18:03 2430次阅读

    亮相车百会|经纬恒润总裁兼CTO范成建:以系统创新抢占智能底盘战略高地

    的最新实践。“汽车是带轮子的具身智能机器人。除了大脑,它一定要有比较好的小脑。”范成建以一个生动的比喻开场:人从婴儿到成年,手脚尺寸成倍增长,小脑却能始终精准适应并控制
    的头像 发表于 04-13 20:11 1645次阅读
    亮相车百会|经纬恒润总裁兼CTO范成建:以系统创新抢占智能底盘战略高地

    FPGA焊点高度测量方案

    FPGA焊点高度检测方案,凭借线激光轮廓扫描技术的创新应用,实现高效、精准、非接触的测量,为电子制造行业提供一种理想的焊接质量检测解决方案
    的头像 发表于 03-12 10:58 239次阅读
    <b class='flag-5'>FPGA</b>焊点高度测量<b class='flag-5'>方案</b>

    curl中的TFTP实现:整数下溢导致堆内存越界读取漏洞

    漏洞概述 在 curl 的 TFTP 协议实现中发现一个漏洞,该漏洞可能导致 curl 或使用 libcurl 的应用程序在特定条件下,向恶意的 TFTP 服务器发送超出已分配内存块
    发表于 02-19 13:55

    保姆级教程!RK3588 Linux6.1 固件签名完整实现方案(不含rootfs)

          在嵌入式 Linux 开发中,固件签名是保障设备安全的关键环节 —— 它能有效防止恶意固件篡改、非法刷入,从源头筑牢设备的系统安全防线。最近在 RK3588 平台( Lin
    的头像 发表于 01-14 17:21 2450次阅读
    保姆级教程!RK3588 Linux6.1 <b class='flag-5'>固件</b>签名完整实现<b class='flag-5'>方案</b>(不含rootfs)

    康耐视机器视觉解决方案助力IMA E-COMMERCE提升电商订单包装

    在电商日订单量成倍增长的今天,包装不再是简单的“装箱”环节,而是履约效率、运输成本与用户体验的三重竞技场。对于IMA E-COMMERCE而言,挑战不仅来自包装尺寸不精准导致的运输浪费,更来自人工
    的头像 发表于 12-25 16:48 1191次阅读

    分析嵌入式软件代码的漏洞-代码注入

    及其后代衍生产品)很不擅长发现这样的漏洞,因为想要实现精确的查找漏洞就需要完成整个程序的路径敏感分析。 提升嵌入式代码的分析工具 最近出现的先进的静态分析工具更加有效。静态分析工具厂商对于哪些接口
    发表于 12-22 12:53

    行业观察 | 微软2025年末高危漏洞更新,57项关键修复与安全策略指南

    微软在2025年最后一次“补丁星期二”中发布57项安全修复,涉及Windows、Office、AzureMonitorAgent、SharePoint、RRAS及多项文件系统与驱动组件。本次更新中
    的头像 发表于 12-11 16:59 1671次阅读
    行业观察 | 微软2025年末高危<b class='flag-5'>漏洞</b>更新,57项关键修复与<b class='flag-5'>安全</b>策略指南

    福田欧辉客车销量实现翻倍增长的核心密码

    2025年中国大中客市场竞争白热化,福田欧辉客车凭借一份震撼行业的成绩单强势突围:10月单月销量同比暴涨179%,新能源车型增长289%,出口增长158%,前10月销量持续领跑细分赛道,全年销量剑指1.1万辆,实现翻倍增长。这
    的头像 发表于 12-02 16:56 1098次阅读

    把握FPGA增长浪潮:高增长垂直领域必然选择

    全球 FPGA 市场正在进入一个加速发展阶段。根据 MarketsandMarkets 的最新研究报告,全球 FPGA 市场规模预计将从 2025 年的 117.3 亿美元增长至 2030 年
    的头像 发表于 11-30 16:10 3555次阅读
    把握<b class='flag-5'>FPGA</b><b class='flag-5'>增长</b>浪潮:高<b class='flag-5'>增长</b>垂直领域必然选择

    南柯电子|医疗设备电磁兼容整改:从技术突破到临床安全的新方案

    南柯电子|医疗设备电磁兼容整改:从技术突破到临床安全的新方案
    的头像 发表于 11-26 09:59 636次阅读

    请问如何协同工作来保障物联网设备固件安全的?

    固件加密存储和安全启动与固件验证这两种固件安全防护手段,是如何协同工作来保障物联网设备固件
    发表于 11-18 07:30

    wifi解决方案实现网络安全

    silex希来科wifi解决方案实现网络安全
    的头像 发表于 08-27 15:01 862次阅读

    芯朋微电子PN7885系列60A超大电流E-Fuse介绍

    随着人工智能(AI)浪潮的到来,数据中心迎来前所未有的变革。服务器的功率需求激增,超高的功率对供电系统的需求成倍增长,板上电源越来越多。防止输入端涌入的电流使系统过载变得至关重要,否则高昂的停机成本变得不可接受!
    的头像 发表于 07-10 14:50 1559次阅读
    芯朋微电子PN7885系列60A超大电流E-Fuse介绍

    华邦电子Trust W77Q安全闪存强化平台固件恢复力

    随着现代计算系统、嵌入式解决方案及物联网(IoT)设备面临日益严峻的安全威胁,对于固件防护的需求也愈发迫切。多起大型网络攻击事件表明,固件一旦被未经授权修改,不仅可能导致系统故障或被恶
    的头像 发表于 07-09 10:07 2870次阅读