0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

内存在安全中起着至关重要的作用

李艺银 来源:风动影随 作者:风动影随 2022-07-19 18:00 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

内存的安全功能并不新鲜,但由于大流行导致的远程工作激增,连接性的增强意味着保护数据更加关键,甚至更具挑战性。在包括 5G 在内的通信基础设施之间共享数据的新兴用例中,安全挑战被放大了。

同时,启用安全性会增加内存设计的复杂性。

甚至在边缘计算、物联网 (IoT) 和联网汽车爆炸式增长之前,内存中的安全功能就已经在激增。电可擦可编程只读存储器 (EEPROM) 受到信用卡、SIM 卡和无钥匙进入系统的青睐,而 SD 卡中的“S”代表“安全”,而基于闪存的 SSD 多年来一直包含加密。

安全性已经稳定地嵌入到分布在整个计算系统和网络环境中的内存和网络设备中。但是这些基于内存的安全功能仍然必须考虑人为错误。信息安全专业人员必须处理用户打开虚假附件或路由器配置错误的后果。

同样,除非正确配置,并且在包含软件的系统中协调一致,否则安全内存功能的好处将无法完全实现。

您可以说双 SoC(安全运营中心和片上系统)正在合并。

pYYBAGLPBwqAcKMVAAPbZxv5XMA673.png


英飞凌的 Semper Secure NOR 闪存可用作硬件信任根,同时还可执行诊断和数据校正以确保功能安全。(来源:英飞凌)

Rambus 等公司提供旨在保护每个连接的产品,以响应云和边缘计算中增加的服务器连接带宽需求。与此同时,英飞凌科技扩展了其赛普拉斯半导体Semper NOR 闪存,以反映每个系统连接的必然性——黑客篡改闪存设备的内容。

这种篡改可能会影响任何数量的不同计算平台,包括自动驾驶汽车,它本质上是一个带轮子的服务器。再加上 5G 网络增强的工业、医疗和物联网场景。安全性不仅需要集成,还需要在许多不同设备的生命周期内进行管理,其中一些设备使用嵌入式内存可能会持续十年。内存密集型应用程序仍然对黑客最有吸引力。

分析师 Thomas Coughlin 表示,加密密钥管理对于保护系统仍然至关重要。随着非易失性存储器技术的普及,将安全性融入嵌入式系统变得越来越重要。这是因为即使设备断电,数据也会持续存在。

Coughlin 说,挑战并不在于增加安全功能。例如,SSD 上的数据可以加密。“最大的问题是用户使用这些功能是否容易,因为通常最薄弱的环节是人的环节。”

智能手机充当身份验证代理,生物识别技术取代了传统密码。这种情况留下了未加密数据可能意外暴露的可能性。Coughlin 说,危险在于实施缺陷或复杂性。“让安全变得简单是关键,这不仅仅是加密数据并将其放入硬件。”

SSD 和内存供应商 Virtium 的营销副总裁 Scott Phillips 说,加密 SSD 只到此为止。需要一种多层次的管理方法。Phillips 说,虽然Trusted Computing Group 的 Opal规范等存储规范可以达到 BIOS 级别以进行预启动身份验证,但配置和集中管理对于防范黑客攻击至关重要。

“即使是一家体面的公司也无法实现很多整体的、复杂的安全性,”他补充道。

随着 5G 的发展,人们正在努力实现数据路径保护到数据中心和数据中心之间,但在实现基于硬件的安全性的好处方面仍然存在挑战。

集成要求

在工业市场中,整合需要整合不同的系统。菲利普斯说,与此同时,亚马逊网络服务和微软 Azure 等超大规模企业正在促进数据安全。尽管如此,这些防御必须一直实施到最终用户。

尽管标准和要求的列表越来越多,但安全方法仍然存在兼容性问题。菲利普斯说,供应商仍在努力将自己定位为安全产品和服务的领导者。

“黑客总是领先一步,”他补充道。“他们知道所有这些小漏洞在哪里。这些是他们检查的东西。真的需要一个集中的、超级细致的 IT 人员或部门来解决所有这些漏洞。”

将安全性嵌入存储设备而不是用螺栓固定的想法与软件方法没有什么不同。“DevSecOps”是关于使安全和隐私成为应用程序开发过程中不可或缺的一部分。

一个被称为“机密计算”的新兴框架旨在通过在基于硬件的可信执行环境 (TEE) 中隔离计算来保护正在使用的数据。在处理数据时,数据在内存和 CPU 之外的其他地方被加密。

poYBAGLPBx-Aa3WwAALyWFuaaic559.png


英特尔 SGX 支持创建可信执行环境,这是主处理器的一个安全区域,可确保加载的代码和数据在机密性和完整性方面受到保护。

软件和硬件供应商都在推广机密计算,包括最近宣布将其应用于容器工作负载的谷歌,英特尔还通过其英特尔软件保护扩展为 Microsoft Azure 等云提供商启用 TEE 。

机密计算需要共同承担安全责任。英特尔产品保障和安全架构高级首席工程师西蒙约翰逊表示,人类仍然是最薄弱的环节。

约翰逊说,英特尔支持开发人员执行代码以保护数据。同时,机密计算运动源于企业要求处理不考虑来源的数据,包括敏感的医疗保健信息、财务记录和知识产权。

约翰逊说,平台提供商不应该能够看到数据。“你想让尽可能多的人远离你的事情。”

英特尔 SGX 包括基于硬件的内存加密,可隔离内存中的特定应用程序代码和数据。它允许用户级代码分配专用内存“飞地”,旨在与以更高权限级别运行的进程隔离。结果是更精细的控制和保护,以防止针对 RAM 中的内存的冷启动攻击等攻击。

英特尔框架还旨在帮助抵御基于软件的攻击,即使操作系统、驱动程序、BIOS 或虚拟机管理器受到威胁。

机密计算将使工作负载成为可能,例如对不属于用户的大型数据集进行分析。它还可以在更接近工作负载的地方执行加密密钥,从而改善延迟。“今天我们真的只有软件来提供保护,”约翰逊说。“我们在这类环境中没有硬件保护。”

Johnson 说,机密计算将通过以机密计算联盟的授权为代表的硬件和软件生态系统来保护数据或代码的处理。

Virtium 的 Phillips 指出,易用性几乎总能提高安全性。按钮式内存加密是目标,“而全面的安全性将来自除此之外的附加功能,”他补充道。

他说,这个想法不仅仅是加密内存,而是保证完全的数据隔离,以确保安全的环境。“机密计算不仅仅是加密内存,是一个更广泛的故事。”

这也是为了适应一个异质的世界。“在使用数据时,您必须提供一层访问控制,并能够证明您正在使用该软件,并且该数据位于某个区域。它把所有这些东西都建在了梯子上。”


审核编辑 黄昊宇
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 安全
    +关注

    关注

    1

    文章

    381

    浏览量

    36968
  • 内存
    +关注

    关注

    9

    文章

    3271

    浏览量

    76669
  • 加密
    +关注

    关注

    0

    文章

    321

    浏览量

    24810
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    Apacer 2GB DDR2 DIMM 内存产品技术解析

    Apacer 2GB DDR2 DIMM 内存产品技术解析 在当今的电子设备内存的性能和稳定性对于系统的运行起着至关重要
    的头像 发表于 05-12 14:55 167次阅读

    转载|射频美容仪:控制射频/电流至关重要,红外测温不可或缺

    射频电流的重要性,以及红外测温传感器在其中不可或缺的作用。图中信息转载凤凰网科技行业乱象丛生,安全隐患重重当前家用射频美容仪市场乱象丛生,暴利现象惊人,不少产品售
    的头像 发表于 03-26 09:34 278次阅读
    转载|射频美容仪:控制射频/电流<b class='flag-5'>至关重要</b>,红外测温不可或缺

    非匹配扰动下飞机全电刹车系统级联扩张状态观测器与有限时间预设性能复合控制

    飞机刹车系统是飞机地面滑跑安全系统设计的关键性难题之一,对于飞机航行最为关键的起降安全起着至关重要
    的头像 发表于 03-13 09:33 244次阅读
    非匹配扰动下飞机全电刹车系统级联扩张状态观测器与有限时间预设性能复合控制

    为什么无线测试在汽车设计至关重要

    自20世纪70年代起,电子系统便已成为众多汽车的重要组成部分,但如今的联网汽车在功能与复杂程度上已达到全新高度。如今的汽车宛如精密复杂、高度联网的计算机。其运行的关键环节之一,便是借助包括Wi-Fi、蓝牙、超宽带(UWB)、近场通信(NFC)以及5G在内的多种技术,实现可靠且高效的无线通信。
    的头像 发表于 03-09 10:53 1523次阅读
    为什么无线测试在汽车设计<b class='flag-5'>中</b><b class='flag-5'>至关重要</b>

    Samtec深度工艺分享 | 触点擦拭行程至关重要吗?

    摘要前言 答案是肯定的。 触点擦拭行程是互连器件设计与开发过程需重点考量的关键要素。 通过合格性测试确认连接器在完全配接状态下 具备充足的擦拭行程 ,可确保终端应用,连接器接触面的 污染物与氧化
    的头像 发表于 01-21 11:08 788次阅读
    Samtec深度工艺分享 | 触点擦拭行程<b class='flag-5'>至关重要</b>吗?

    Amphenol DDR5/LPDDR5 CAMM2连接器:高性能内存连接新选择

    在电子设备不断追求更高性能和更低功耗的今天,内存连接器的性能和特性对整个系统的表现起着至关重要作用。Amphenol推出的DDR5/LPDDR5 CAMM2连接器,凭借其出色的设计和
    的头像 发表于 12-09 15:11 1108次阅读
    Amphenol DDR5/LPDDR5 CAMM2连接器:高性能<b class='flag-5'>内存</b>连接新选择

    锡膏粘度在电子组装重要性及其应用案例

    锡膏作为电子组装工艺的核心材料,其粘度特性直接关系到焊接质量和生产效率。粘度,这一物理性质,在锡膏的印刷、填充及焊接过程起着至关重要作用
    的头像 发表于 09-23 11:55 749次阅读
    锡膏粘度在电子组装<b class='flag-5'>中</b>的<b class='flag-5'>重要</b>性及其应用案例

    美光内存在汽车安全系统作用

    对于汽车、火箭、机器人和飞机的用户,在享受这些产品带来的便利用途的同时,都希望它们是安全的,甚至可能将这种安全视为理所当然。但是,对于这些系统的设计者而言,安全性及随之而来的各项要求,对产品的正常运行
    的头像 发表于 09-18 16:17 1097次阅读
    美光<b class='flag-5'>内存在</b>汽车<b class='flag-5'>安全</b>系统<b class='flag-5'>中</b>的<b class='flag-5'>作用</b>

    增强T-BOX设计,新唐编解码器的重要作用

    、远程异常维护和更新。 数据收集和传输:安全保护和隐私加密。 多接口扩展:可定制的功能和软件应用程序。 在T-BOX,编解码器(编码器-解码器)起着至关重要
    发表于 09-05 06:26

    知识分享 | 功能安全vsSOTIF:区别与联系

    )在确保出行安全方面发挥着至关重要作用。那么,功能安全和SOTIF之间有什么区别?它们在哪些特性上又存在联系?
    的头像 发表于 08-06 13:53 1905次阅读
    知识分享 | 功能<b class='flag-5'>安全</b>vsSOTIF:区别与联系

    Crypto核心库:颠覆传统的数据安全轻量级加密方案

    阵。 加解密算法是保证数据安全的基础技术,无论是在数据传输、存储,还是用户身份验证,都起着至关重要作用。   随着互联网的发展和信息
    的头像 发表于 08-04 14:44 970次阅读
    Crypto核心库:颠覆传统的数据<b class='flag-5'>安全</b>轻量级加密方案

    辰达MOSFET在DC-DC变换器的关键作用与优化策略

    一、MOSFET在DC-DC变换器的关键作用开关功能DC-DC变换器的核心工作原理是通过高频开关操作将输入直流电压转换为所需的输出直流电压。MOSFET作为开关元件,在此过程起着
    的头像 发表于 07-02 10:04 937次阅读
    辰达MOSFET在DC-DC变换器<b class='flag-5'>中</b>的关键<b class='flag-5'>作用</b>与优化策略

    7个挑选工控核心板要点,最后一点至关重要

    在工业控制领域,核心板是系统运行的“心脏”,其选择至关重要。今天,就来聊聊如何挑选一款合适又靠谱的工控核心板,让你的产品在性能、稳定性等方面都能脱颖而出。1.处理器处理器,是核心板的关键,包括处理器
    的头像 发表于 06-25 11:36 924次阅读
    7个挑选工控核心板要点,最后一点<b class='flag-5'>至关重要</b>

    无线通信系统射频电路的重要作用

    射频电路是处理高频信号的电路,在无线通信系统中发挥着至关重要作用。它们负责接收、发射和处理射频信号,确保无线通信设备能够正常运行。射频电路涉及到多个电路元件和技术,其设计和调试需要高精度、高稳定性和抗干扰能力。
    的头像 发表于 06-20 16:13 1666次阅读
    无线通信系统<b class='flag-5'>中</b>射频电路的<b class='flag-5'>重要作用</b>

    电源滤波器在医疗设备重要作用

    电源滤波器在现代医疗设备起着至关重要作用,通过抑制电源线电磁干扰和射频干扰,保证设备性能稳定,保障医疗
    的头像 发表于 06-13 14:34 893次阅读
    电源滤波器在医疗设备<b class='flag-5'>中</b>的<b class='flag-5'>重要作用</b>