0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

满足日益增长的硬件安全需求

星星科技指导员 来源:嵌入式计算设计 作者:嵌入式计算设计 2022-06-30 10:57 次阅读

物联网IoT) 和普适计算的新世界创造了机遇和问题,通常与上述机遇相关。基于云的服务出现了巨大的爆炸式增长,每个人都试图在他们的设备中加入某种程度的可访问性,这可能会成为一场巨大的安全噩梦。为了正确解决它,不仅要保护软件,还要保护底层硬件

人们担心设备劫持、数据盗窃和损坏以及勒索软件等问题。这在医药、运输和工业过程中的关键应用中尤为重要。人们开始意识到绝大多数硬件都是不安全的,因为设计人员正在寻找能够让他们锁定硬件的解决方案。曾经几乎完全用软件解决安全问题是可以接受的,但它已经到了设备本身必须具有内在安全性的地步。

信任问题

新兴的解决方案之一是基于硬件信任根的概念,您拥有一个可以安全引导自身的设备,为系统其余部分的安全性奠定了基础。拥有本质上安全的 FPGA 对解决硬件安全问题大有帮助,因为它是最先开启和最后关闭的设备。这种安全处理器有自己的设备专用私钥来加密代码和数据。硬件信任根使工程师能够在设计阶段整合安全性。

这种安全设备的一个例子是莱迪思半导体的 MachX03D FPGA,它可以保护和恢复自身和其他组件免受未经授权的固件访问,从制造点一直到系统生命周期结束。通过集成安全和系统控制功能,MachXO3D 成为保护整个系统的信任链中的第一个环节。

当 MachXO3D 启动时,它会检查其启动配置以确保它已由授权开发人员正确签名,如果没有检测到,它将切换到第二个启动映像,检查,然后启动。 其嵌入式安全模块提供了各种支持安全系统的安全相关功能,如 AES 加密和安全唯一 ID,因此可以安全地识别和验证每个部件。

功能包括 4K 和 9K 查找表,用于实现在上电时从设备闪存进行配置的逻辑,以及为 ECC、AES、SHA、PKC 和唯一的安全 ID。嵌入式安全配置引擎确保只能安装来自受信任来源的 FPGA 配置,并且双设备上配置存储器可在出现故障时对组件固件进行故障安全重新编程

共同点

我们不断发展的支持云的网络社会正在接近涉及所有不同事物、设备和应用程序空间的通用标准、接口和语言。在安全性方面,NIST(美国国家科学技术研究院)最近发布的名为平台固件弹性的标准,标准编号 800-193,是人们在所有固件都在其平台上进行开发的一系列指南。安全的。

这些指南涵盖了启动和运行安全系统所需的基本硬件和固件组件,描述了检测和防止未经授权的更改以及快速从攻击中安全恢复所需的安全机制。除了使用这些指南来创建最佳安全机制外,系统管理员和其他人还可以使用这些信息来指导他们的采购策略以及未来产品和服务的计划。

安全连续性

为信任平台创建安全块的能力很好,但如果篡改发生在装配线上怎么办?制造商应该已经在实施运营安全,以防止财产和知识产权被盗,但现在产品制造过程中对安全流程的需求比以往任何时候都更加重要。

在满足这一需求的公司中,Microchip Technology 率先推出了使用 ATECC608A 安全元件提供安全密钥存储的预配置制造解决方案。Microchip 的 CryptoAuthentication 系列信任平台包含三层产品,包括预配置、预配置或完全可定制的安全元件。

第一级 Trust&GO 为大众市场应用程序提供按需安全身份验证,提供插入式预配置安全元件和预编程设备凭证。这些单元被运送并锁定在 ATECC608A 内,用于自动云或 LoRaWAN 身份验证。同时,相应的证书和公钥以可下载文件的形式交付。

下一个级别,TrustFLEXv,提供了使用客户选择的证书颁发机构的灵活性,同时仍然受益于预配置的用例。对于那些想要完全定制他们的产品的人,TrustCUSTOM 支持客户特定的配置功能和自定义凭证供应。ATECC608A 提供通用标准联合解释库“高”级安全密钥存储。

期待

我们人和产品的现代电子安全是一个即使是普通用户也开始理解的问题。能够信任我们设备的安全运行以及它们与世界交换的数据,是安全通信和商业的关键基础设施能力。创建可信任执行任何功能的基本安全设备的能力对于我们基于信息的社会的持续发展至关重要。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • FPGA
    +关注

    关注

    1602

    文章

    21317

    浏览量

    593151
  • 物联网
    +关注

    关注

    2867

    文章

    41613

    浏览量

    358322
收藏 人收藏

    评论

    相关推荐

    在全球化的电子产品市场中,对环境友好型产品的需求日益增长

    在全球化的电子产品市场中,对环境友好型产品的需求日益增长,这推动了对有害物质限制指令(RoHS)认证的重视。RoHS认证确保了电子元件在生产过程中不使用或仅使用极少量特定的有害物质,从而减少对环境
    的头像 发表于 03-25 12:42 75次阅读

    Bourns 扩展 Multifuse® PPTC 可复位保险丝产品线 推出四款 60 V 产品以满足在更高电压设计中日益增长的过压保护

    应用中日益增长的过电流保护需求。全新 Bourns 高额定功率 PPTC 同时具备 0.3 A 至 1.1 A 的广泛保持电流 (Ihold)。 此四款全新 MF-LSMF 系列采用
    发表于 12-26 17:59 591次阅读
    Bourns 扩展 Multifuse® PPTC 可复位保险丝产品线 推出四款 60 V 产品以<b class='flag-5'>满足</b>在更高电压设计中<b class='flag-5'>日益增长</b>的过压保护

    Autosar硬件安全模块HSM的使用分析

    随着软件日益复杂,并且车载系统和传感器数量稳步增加,车内系统的通讯成几何增长,必须加强密码保护。这种保护可以通过经典的实时汽车开放系统架构(AUTOSAR) 来实现。即便在资源稀缺的情况下,安装合适固件的硬件安全模块(HSM)也
    发表于 10-30 10:15 340次阅读
    Autosar<b class='flag-5'>硬件安全</b>模块HSM的使用分析

    400G方案能满足AI大模型新需求吗?

    从2022年以来,随着AIGC应用在业内的关注度呈指数级增长。国内已经有上百家公司纷纷投入资源,推出自己的大模型,号称“百模大战”。AIGC应用对互联网速度及带宽的需求也在日益增长
    发表于 10-19 09:42 130次阅读

    Microchip推出集成嵌入式硬件安全模块的新型32位MCU,保护工业和消费类应用安全

    (微芯科技公司)宣布推出全新PIC32CZCA32位单片机系列。该系列器件配备了300MHzArmCortex-M7处理器、集成硬件安全模块(HSM),支持多种连接和闪存
    的头像 发表于 10-19 08:24 287次阅读
    Microchip推出集成嵌入式<b class='flag-5'>硬件安全</b>模块的新型32位MCU,保护工业和消费类应用<b class='flag-5'>安全</b>

    新系列Microchip PIC32CZ CA集成硬件安全模块(HSM)

    Microchip PIC32CZ CA是Arm Cortex-M7微控制器的新系列,PIC32CZ CA90集成了硬件安全模块(HSM), 而PIC32CZ CA80 则没有硬件安全模块
    的头像 发表于 10-12 14:43 709次阅读
    新系列Microchip PIC32CZ CA集成<b class='flag-5'>硬件安全</b>模块(HSM)

    学习笔记|硬件安全属性介绍

    学习笔记|硬件安全属性介绍
    的头像 发表于 09-26 17:16 432次阅读
    学习笔记|<b class='flag-5'>硬件安全</b>属性介绍

    长城汽车成立技术中心AI Lab 满足用户日益增长的智能化体验需求

    沟通桥梁,从而为产品提供全方位的智能化解决方案,全面满足用户日益增长的智能化体验需求,并不断创新迭代驱动长城汽车向全球化智能科技公司转型升级。 9月12日,众多新能源、智能科技媒体走进长城汽车,围绕咖啡智能技术布局、AI大模型技
    的头像 发表于 09-13 09:49 859次阅读

    存储区域网络中日益增长安全需求

    电子发烧友网站提供《存储区域网络中日益增长安全需求.pdf》资料免费下载
    发表于 08-30 09:34 0次下载
    存储区域网络中<b class='flag-5'>日益增长</b>的<b class='flag-5'>安全</b><b class='flag-5'>需求</b>

    科思创在上海扩大相关产能 满足亚太市场对弹性体材料日益增长需求

    日益增长需求,尤其是可再生能源领域。例如,该材料可应用于海底电缆保护,以及光伏硅片的切割设备。 新弹性体工厂是科思创上海一体化基地内的第12座工厂,快来一起回顾下,新成员一路走来的历程吧   上海工厂生产的弹性体材料
    的头像 发表于 08-09 09:25 812次阅读

    浅谈硬件安全机制

    这里来简要看看硬件方面的,扩展一下自己对于安全的认识。
    的头像 发表于 07-17 11:33 728次阅读

    NI一系列精选测试与测量产品满足工程师日益增长的测试测量需求

    e络盟携手全球自动化测试和测量系统领先制造商NI亮相2023慕尼黑上海电子展。二者会共同展示NI一系列精选测试与测量产品,以满足工程师日益增长的测试测量需求。 NI持续致力于提供模块化硬件
    的头像 发表于 07-12 10:37 519次阅读

    有方科技推出Cat.1硬件安全模组N58-CA 为行业客户提供信息安全保障

    物联网的发展与融合,在极大地提升业务效率的同时,也带来了严重的安全挑战,传统的安全防护手段已难以满足多变的安全需求。目前,
    的头像 发表于 06-30 10:11 541次阅读

    Seucre-IC与合作伙伴获得了硬件安全与信任(HOST)的最佳演示奖!

    Secure-IC与NaghmehKarimi博士的团队(SECRETS实验室成员)及巴黎电信的合作者在2023年IEEE国际研讨会上获得了硬件安全与信任(HOST)的最佳硬件演示奖,这是具有标志性的硬件安全方面的会议,在加利福
    的头像 发表于 05-18 10:04 532次阅读
    Seucre-IC与合作伙伴获得了<b class='flag-5'>硬件安全</b>与信任(HOST)的最佳演示奖!

    满足MEMS和生物工程开发需求,Noel宣布扩建其硅谷晶圆厂

    空间的重大新投资,旨在满足美国半导体制造商及其OEM日益增长需求,并支持其MEMS和生物工程开发服务需求的急剧增长
    的头像 发表于 04-28 11:23 552次阅读
    为<b class='flag-5'>满足</b>MEMS和生物工程开发<b class='flag-5'>需求</b>,Noel宣布扩建其硅谷晶圆厂