0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

满足日益增长的硬件安全需求

星星科技指导员 来源:嵌入式计算设计 作者:嵌入式计算设计 2022-06-30 10:57 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

物联网IoT) 和普适计算的新世界创造了机遇和问题,通常与上述机遇相关。基于云的服务出现了巨大的爆炸式增长,每个人都试图在他们的设备中加入某种程度的可访问性,这可能会成为一场巨大的安全噩梦。为了正确解决它,不仅要保护软件,还要保护底层硬件。

人们担心设备劫持、数据盗窃和损坏以及勒索软件等问题。这在医药、运输和工业过程中的关键应用中尤为重要。人们开始意识到绝大多数硬件都是不安全的,因为设计人员正在寻找能够让他们锁定硬件的解决方案。曾经几乎完全用软件解决安全问题是可以接受的,但它已经到了设备本身必须具有内在安全性的地步。

信任问题

新兴的解决方案之一是基于硬件信任根的概念,您拥有一个可以安全引导自身的设备,为系统其余部分的安全性奠定了基础。拥有本质上安全的 FPGA 对解决硬件安全问题大有帮助,因为它是最先开启和最后关闭的设备。这种安全处理器有自己的设备专用私钥来加密代码和数据。硬件信任根使工程师能够在设计阶段整合安全性。

这种安全设备的一个例子是莱迪思半导体的 MachX03D FPGA,它可以保护和恢复自身和其他组件免受未经授权的固件访问,从制造点一直到系统生命周期结束。通过集成安全和系统控制功能,MachXO3D 成为保护整个系统的信任链中的第一个环节。

当 MachXO3D 启动时,它会检查其启动配置以确保它已由授权开发人员正确签名,如果没有检测到,它将切换到第二个启动映像,检查,然后启动。 其嵌入式安全模块提供了各种支持安全系统的安全相关功能,如 AES 加密和安全唯一 ID,因此可以安全地识别和验证每个部件。

功能包括 4K 和 9K 查找表,用于实现在上电时从设备闪存进行配置的逻辑,以及为 ECC、AES、SHA、PKC 和唯一的安全 ID。嵌入式安全配置引擎确保只能安装来自受信任来源的 FPGA 配置,并且双设备上配置存储器可在出现故障时对组件固件进行故障安全重新编程

共同点

我们不断发展的支持云的网络社会正在接近涉及所有不同事物、设备和应用程序空间的通用标准、接口和语言。在安全性方面,NIST(美国国家科学技术研究院)最近发布的名为平台固件弹性的标准,标准编号 800-193,是人们在所有固件都在其平台上进行开发的一系列指南。安全的。

这些指南涵盖了启动和运行安全系统所需的基本硬件和固件组件,描述了检测和防止未经授权的更改以及快速从攻击中安全恢复所需的安全机制。除了使用这些指南来创建最佳安全机制外,系统管理员和其他人还可以使用这些信息来指导他们的采购策略以及未来产品和服务的计划。

安全连续性

为信任平台创建安全块的能力很好,但如果篡改发生在装配线上怎么办?制造商应该已经在实施运营安全,以防止财产和知识产权被盗,但现在产品制造过程中对安全流程的需求比以往任何时候都更加重要。

在满足这一需求的公司中,Microchip Technology 率先推出了使用 ATECC608A 安全元件提供安全密钥存储的预配置制造解决方案。Microchip 的 CryptoAuthentication 系列信任平台包含三层产品,包括预配置、预配置或完全可定制的安全元件。

第一级 Trust&GO 为大众市场应用程序提供按需安全身份验证,提供插入式预配置安全元件和预编程设备凭证。这些单元被运送并锁定在 ATECC608A 内,用于自动云或 LoRaWAN 身份验证。同时,相应的证书和公钥以可下载文件的形式交付。

下一个级别,TrustFLEXv,提供了使用客户选择的证书颁发机构的灵活性,同时仍然受益于预配置的用例。对于那些想要完全定制他们的产品的人,TrustCUSTOM 支持客户特定的配置功能和自定义凭证供应。ATECC608A 提供通用标准联合解释库“高”级安全密钥存储。

期待

我们人和产品的现代电子安全是一个即使是普通用户也开始理解的问题。能够信任我们设备的安全运行以及它们与世界交换的数据,是安全通信和商业的关键基础设施能力。创建可信任执行任何功能的基本安全设备的能力对于我们基于信息的社会的持续发展至关重要。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • FPGA
    +关注

    关注

    1655

    文章

    22283

    浏览量

    630172
  • 物联网
    +关注

    关注

    2939

    文章

    47317

    浏览量

    407734
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    意法半导体GaN晶体管推动下一代电机逆变器的发展

    满足日益增长的高能效和高功率性能需求,同时不断降低成本和尺寸是当今功率电子行业面临的主要挑战。
    的头像 发表于 11-24 07:12 4736次阅读
    意法半导体GaN晶体管推动下一代电机逆变器的发展

    新思科技硬件信任根技术筑牢数字安全堡垒

    尽管硬件安全获得的关注度不及软件安全,但其在现代系统中的重要性不可忽视。在建立信任、保护敏感数据和提高系统性能方面,它扮演着举足轻重的角色。
    的头像 发表于 10-21 10:05 370次阅读

    汽车网络升级攻略:CAN-CAN FD-车载以太网

    汽车网络架构升级,从CAN到CANFD及车载以太网,以满足日益增长的通信需求。但升级过程中,如何确保不同节点的兼容性成了亟待解决的问题。今天,就来聊聊解决办法。CANFD升级的挑战与解决方案随着车载
    的头像 发表于 06-27 11:34 1025次阅读
    汽车网络升级攻略:CAN-CAN FD-车载以太网

    施耐德电气与英伟达深化合作

    近日,施耐德电气宣布与英伟达深化合作,旨在满足市场对可持续、AI就绪基础设施日益增长需求
    的头像 发表于 06-24 15:02 912次阅读

    龙腾半导体推出超高压950V超结SJ MOS平台

    随着高效能、紧凑型电源系统的需求日益增长,传统平面MOSFET已逐渐难以满足高压低损耗的要求。
    的头像 发表于 06-03 15:56 921次阅读
    龙腾半导体推出超高压950V超结SJ MOS平台

    伟创力推出新一代中间总线转换器BMR323

    Flex Power Modules宣布推出BMR323。这是一款新一代非隔离、非稳压中间总线转换器(IBC),专为满足AI和云计算应用中日益增长的低电压、高功率需求而设计。
    的头像 发表于 06-03 09:54 718次阅读

    48V电气系统如何实现ADAS的高级功能

    随着对先进、高耗电量的系统的需求日益增长,电气化进程不断加速,汽车行业正处于一个十字路口。现代汽车面临着关键挑战,即满足不断增长的电力需求
    的头像 发表于 05-06 10:08 641次阅读

    RISC-V核低功耗MCU硬件安全特性

            RISC-V核低功耗MCU通过硬件级完整性校验、抗辐照设计、安全启动链等特性,全面覆盖工业控制、汽车电子、物联网等领域的安全需求,兼顾高可靠性与低功耗‌。 一、‌数据完
    的头像 发表于 04-23 15:49 718次阅读

    国产硬件+国产系统=?揭秘100%国产化工控机的神奇面纱

    在当前国际形势紧张的大趋势下,“国产硬件+国产系统”技术组合成为大部分工业行业进行国产化替代的关注焦点,随着工业现场对实时数据处理与本地化决策能力的要求不断提升,面对复杂多变的作业环境与日益增长的数据安全
    的头像 发表于 03-12 16:02 686次阅读
    国产<b class='flag-5'>硬件</b>+国产系统=?揭秘100%国产化工控机的神奇面纱

    飞腾主板——满足高能效和安全可信需求

    在信息技术飞速发展的今天,主板作为计算机的核心部件,其性能和安全性至关重要。飞腾主板以其卓越的高能效和安全可信特性,在众多主板产品中脱颖而出,成为满足当今时代需求的理想选择。
    的头像 发表于 02-20 08:45 581次阅读

    赛昉科技RISC-V家庭云解决方案:NAS存储性能升级,隐私安全双保障

    随着智能手机、平板电脑等设备的普及,用户对数据存储和共享的需求日益增长。在“三网融合”与云计算技术快速发展的背景下,赛昉科技基于自主研发的RISC-V架构硬件平台——昉·星光2
    的头像 发表于 02-18 17:50 1301次阅读
    赛昉科技RISC-V家庭云解决方案:NAS存储性能升级,隐私<b class='flag-5'>安全</b>双保障

    人脸识别技术在安全监控中的应用

    在现代社会,安全监控是维护公共安全和社会秩序的重要手段。随着技术的进步,传统的监控手段已经无法满足日益增长安全
    的头像 发表于 02-06 17:25 1552次阅读

    ARM主板定制:打造专属智能硬件

    在竞争激烈的市场环境中,标准化产品已无法满足企业日益增长的个性化需求。ARM主板定制服务应运而生,为企业提供量身定制的硬件解决方案,助力企业打造差异化竞争优势,引领行业未来。为何选择A
    的头像 发表于 02-05 14:14 729次阅读
    ARM主板定制:打造专属智能<b class='flag-5'>硬件</b>

    Arm平台助力未来汽车功能安全

    随着消费者对更安全、更智能且高度网联的汽车需求日益增长,汽车行业正经历快速变化。同时,由于自动驾驶、电动汽车以及先进驾驶辅助系统 (ADAS) 的兴起,汽车系统的整体复杂性显著增加。我们必须应对这些新的
    的头像 发表于 12-23 09:15 1089次阅读

    AmpereOne如何满足现代数据中心需求

    在当今要求苛刻的技术环境中,数据中心和企业面临着严峻的挑战。不断上升的能源成本促使公司寻求更节能的解决方案,以满足可持续性和成本目标。对可扩展计算密度的需求也在增长,以跟上日益复杂的应
    的头像 发表于 12-09 17:33 989次阅读