0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

满足日益增长的硬件安全需求

星星科技指导员 来源:嵌入式计算设计 作者:嵌入式计算设计 2022-06-30 10:57 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

物联网IoT) 和普适计算的新世界创造了机遇和问题,通常与上述机遇相关。基于云的服务出现了巨大的爆炸式增长,每个人都试图在他们的设备中加入某种程度的可访问性,这可能会成为一场巨大的安全噩梦。为了正确解决它,不仅要保护软件,还要保护底层硬件。

人们担心设备劫持、数据盗窃和损坏以及勒索软件等问题。这在医药、运输和工业过程中的关键应用中尤为重要。人们开始意识到绝大多数硬件都是不安全的,因为设计人员正在寻找能够让他们锁定硬件的解决方案。曾经几乎完全用软件解决安全问题是可以接受的,但它已经到了设备本身必须具有内在安全性的地步。

信任问题

新兴的解决方案之一是基于硬件信任根的概念,您拥有一个可以安全引导自身的设备,为系统其余部分的安全性奠定了基础。拥有本质上安全的 FPGA 对解决硬件安全问题大有帮助,因为它是最先开启和最后关闭的设备。这种安全处理器有自己的设备专用私钥来加密代码和数据。硬件信任根使工程师能够在设计阶段整合安全性。

这种安全设备的一个例子是莱迪思半导体的 MachX03D FPGA,它可以保护和恢复自身和其他组件免受未经授权的固件访问,从制造点一直到系统生命周期结束。通过集成安全和系统控制功能,MachXO3D 成为保护整个系统的信任链中的第一个环节。

当 MachXO3D 启动时,它会检查其启动配置以确保它已由授权开发人员正确签名,如果没有检测到,它将切换到第二个启动映像,检查,然后启动。 其嵌入式安全模块提供了各种支持安全系统的安全相关功能,如 AES 加密和安全唯一 ID,因此可以安全地识别和验证每个部件。

功能包括 4K 和 9K 查找表,用于实现在上电时从设备闪存进行配置的逻辑,以及为 ECC、AES、SHA、PKC 和唯一的安全 ID。嵌入式安全配置引擎确保只能安装来自受信任来源的 FPGA 配置,并且双设备上配置存储器可在出现故障时对组件固件进行故障安全重新编程

共同点

我们不断发展的支持云的网络社会正在接近涉及所有不同事物、设备和应用程序空间的通用标准、接口和语言。在安全性方面,NIST(美国国家科学技术研究院)最近发布的名为平台固件弹性的标准,标准编号 800-193,是人们在所有固件都在其平台上进行开发的一系列指南。安全的。

这些指南涵盖了启动和运行安全系统所需的基本硬件和固件组件,描述了检测和防止未经授权的更改以及快速从攻击中安全恢复所需的安全机制。除了使用这些指南来创建最佳安全机制外,系统管理员和其他人还可以使用这些信息来指导他们的采购策略以及未来产品和服务的计划。

安全连续性

为信任平台创建安全块的能力很好,但如果篡改发生在装配线上怎么办?制造商应该已经在实施运营安全,以防止财产和知识产权被盗,但现在产品制造过程中对安全流程的需求比以往任何时候都更加重要。

在满足这一需求的公司中,Microchip Technology 率先推出了使用 ATECC608A 安全元件提供安全密钥存储的预配置制造解决方案。Microchip 的 CryptoAuthentication 系列信任平台包含三层产品,包括预配置、预配置或完全可定制的安全元件。

第一级 Trust&GO 为大众市场应用程序提供按需安全身份验证,提供插入式预配置安全元件和预编程设备凭证。这些单元被运送并锁定在 ATECC608A 内,用于自动云或 LoRaWAN 身份验证。同时,相应的证书和公钥以可下载文件的形式交付。

下一个级别,TrustFLEXv,提供了使用客户选择的证书颁发机构的灵活性,同时仍然受益于预配置的用例。对于那些想要完全定制他们的产品的人,TrustCUSTOM 支持客户特定的配置功能和自定义凭证供应。ATECC608A 提供通用标准联合解释库“高”级安全密钥存储。

期待

我们人和产品的现代电子安全是一个即使是普通用户也开始理解的问题。能够信任我们设备的安全运行以及它们与世界交换的数据,是安全通信和商业的关键基础设施能力。创建可信任执行任何功能的基本安全设备的能力对于我们基于信息的社会的持续发展至关重要。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • FPGA
    +关注

    关注

    1664

    文章

    22502

    浏览量

    639101
  • 物联网
    +关注

    关注

    2950

    文章

    48121

    浏览量

    418276
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    Atmel Crypto产品组合:全方位系统安全解决方案

    Atmel Crypto产品组合:全方位系统安全解决方案 在当今数字化时代,系统安全至关重要。Atmel的Crypto产品组合为各类应用提供了全面的系统安全解决方案,涵盖客户端和主机端硬件安全
    的头像 发表于 04-06 11:15 717次阅读

    DS2476 DeepCover安全协处理器:硬件安全的理想之选

    DS2476 DeepCover安全协处理器:硬件安全的理想之选 在当今数字化时代,数据安全至关重要。无论是物联网设备、智能配件还是主机控制器,都需要强大的安全保障。DS2476 De
    的头像 发表于 04-01 15:40 134次阅读

    探索Infineon OPTIGA™TPM SLB 9670 TPM2.0:硬件安全的可靠之选

    探索Infineon OPTIGA™TPM SLB 9670 TPM2.0:硬件安全的可靠之选 在当今数字化时代,硬件安全愈发重要。Trusted Platform Module(TPM)作为
    的头像 发表于 03-30 14:35 236次阅读

    Cyclone V器件:满足多领域需求的FPGA解决方案

    其中一款具有代表性的产品,它能同时满足不断缩小的功耗、成本和上市时间要求,以及高容量和对成本敏感应用日益增长的带宽需求。下面,我们就来详细了解一下Cyclone V器件的特点和优势。 文件下载: 5CSEBA2U19C7SN.p
    的头像 发表于 03-29 13:05 210次阅读

    意法半导体安全系列IC满足现代工业负载管理系统需求

    安全系列集成电路专为满足现代工业负载管理系统的严格需求而设计。
    的头像 发表于 02-10 11:16 658次阅读
    意法半导体<b class='flag-5'>安全</b>系列IC<b class='flag-5'>满足</b>现代工业负载管理系统<b class='flag-5'>需求</b>

    illumynt营收增长60%,并推出全球创新中心,以满足企业日益增长安全和可持续需求

    安全优先的智能技术生命周期合作伙伴illumynt今日宣布达成重大增长与创新里程碑,确立了公司在IT资产处置(ITAD)行业下一轮进化浪潮中的领导地位。该行业正日益受到人工智能、加速的硬件
    的头像 发表于 01-16 15:48 1902次阅读

    德州仪器如何满足AI数据中心日益增长的电力需求

    生成式 AI 的兴起,正将数据中心的电力需求推向前所未有的高度。了解下一代 800VDC 电源架构如何助力直面这些挑战。
    的头像 发表于 12-15 09:52 961次阅读

    Amphenol HD Express®:满足PCIe® Gen 6需求的高性能互连系统

    Amphenol HD Express®:满足PCIe® Gen 6需求的高性能互连系统 在当今高速发展的电子科技领域,对于高性能、高密度互连系统的需求日益增长。Amphenol的HD
    的头像 发表于 12-11 14:10 492次阅读

    意法半导体GaN晶体管推动下一代电机逆变器的发展

    满足日益增长的高能效和高功率性能需求,同时不断降低成本和尺寸是当今功率电子行业面临的主要挑战。
    的头像 发表于 11-24 07:12 6923次阅读
    意法半导体GaN晶体管推动下一代电机逆变器的发展

    新思科技硬件信任根技术筑牢数字安全堡垒

    尽管硬件安全获得的关注度不及软件安全,但其在现代系统中的重要性不可忽视。在建立信任、保护敏感数据和提高系统性能方面,它扮演着举足轻重的角色。
    的头像 发表于 10-21 10:05 956次阅读

    如何实现Infineon TRAVEO T2G系列MCU的安全调试

    。Infineon TRAVEO T2G系列MCU在满足高性能需求的同时,集成了完整的硬件安全特性,包括生命周期管理、安全启动(Secure Boot)、
    的头像 发表于 09-05 09:37 3550次阅读
    如何实现Infineon TRAVEO T2G系列MCU的<b class='flag-5'>安全</b>调试

    汽车网络升级攻略:CAN-CAN FD-车载以太网

    汽车网络架构升级,从CAN到CANFD及车载以太网,以满足日益增长的通信需求。但升级过程中,如何确保不同节点的兼容性成了亟待解决的问题。今天,就来聊聊解决办法。CANFD升级的挑战与解决方案随着车载
    的头像 发表于 06-27 11:34 1476次阅读
    汽车网络升级攻略:CAN-CAN FD-车载以太网

    施耐德电气与英伟达深化合作

    近日,施耐德电气宣布与英伟达深化合作,旨在满足市场对可持续、AI就绪基础设施日益增长需求
    的头像 发表于 06-24 15:02 1497次阅读

    龙腾半导体推出超高压950V超结SJ MOS平台

    随着高效能、紧凑型电源系统的需求日益增长,传统平面MOSFET已逐渐难以满足高压低损耗的要求。
    的头像 发表于 06-03 15:56 1305次阅读
    龙腾半导体推出超高压950V超结SJ MOS平台

    伟创力推出新一代中间总线转换器BMR323

    Flex Power Modules宣布推出BMR323。这是一款新一代非隔离、非稳压中间总线转换器(IBC),专为满足AI和云计算应用中日益增长的低电压、高功率需求而设计。
    的头像 发表于 06-03 09:54 1093次阅读