0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

下一代安全器件的设计挑战和安全要求

星星科技指导员 来源:嵌入式计算设计 作者:Sandeep Krishnegowda 2022-10-21 09:25 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

随着汽车和工业市场正在进行的自主和互联革命,边缘节点正迅速成为网络攻击目标。软件更新、远程捕获诊断数据以及远程端点和基础架构之间的通信正变得越来越普遍,因此容易受到网络攻击和其他安全威胁。

半导体技术的进步使得在包含硬件安全模块(HSM)的MCU中嵌入闪存变得更加困难,因为工艺几何形状不断缩小,从而推动了对外部闪存的需求。当闪存位于MCU外部时,存储的代码和数据更容易受到攻击,因此在设计设备时必须具有安全的启动过程和其他基础架构,以确保存储和检索的内容是可信的。

本系列文章探讨了下一代安全器件的设计挑战和安全要求,因为闪存会从 MCU 中的 HSM 移出,理想情况下仍保持基于硬件的信任根。涵盖的其他主题包括加密安全存储、快速安全启动、安全固件无线更新和法规遵从性。

安全在互联世界中的重要性

在日益嵌入式和互联互通的世界中,安全性正变得越来越重要。每个嵌入式系统都会扩大攻击面,使从电器和车辆到办公室和工厂的所有东西都更容易受到攻击。在某些应用中,如汽车电子和工业系统,功能安全上升到关键任务水平。

设计工程师很清楚,对安全和隐私的日益关注已成为购买决策的主要因素。消费者和公司乐于采用新技术的日子已经一去不复返了。现在,不情愿已经取代了信心,使得每个供应商都必须提供某种程度的保证,以确保其产品和服务是安全的。各国政府也有同样的关切,现在正在实施法规,要求供应商实施各种安全规定,有时因不这样做而受到处罚。

设计工程师可能也意识到,使嵌入式系统安全将变得更加困难。原因是,随着MCU在处理复杂的实时应用方面变得越来越强大,它们正在迁移到更小的几何CMOS技术(例如16纳米或7纳米)。但在这些几何结构中,目前还没有可重新编程的非易失性存储器(NVM)技术可用。这导致eFlash(嵌入在MCU内部的闪存)的集成,它一直提供固有的安全架构,并有利于外部闪存,这将需要特殊规定以确保安全操作。

闪存的解体

为了解决日益增长的安全问题,芯片供应商一直在MCU内部集成硬件安全模块(HSM)功能。HSM 存在于一个安全的处理环境中,该环境包含基于硬件的信任根,用于保护敏感数据、处理器状态、引导加载程序、加密密钥和特定于应用程序的安全服务的代码。嵌入式存储器(eFlash 和 RAM)也是安全处理环境中可信边界的一部分,使其足以抵御常见威胁。

片外存储器(如外部闪存)本质上不值得信赖,并且可能容易受到持续性攻击。通常采取安全措施对外部闪存中的数据进行加密,然后在代码执行之前通过将代码从外部闪存下载到MCU的内部RAM来解密和验证。虽然这种方法足够强大,可以防止大多数攻击,但它会导致性能下降(启动时的潜在问题)和更高的成本(通过需要更多的内部RAM和更多的功率)。系统甚至可能仍然容易受到持续攻击(例如回滚攻击)。

随着MCU迁移到先进的技术节点以获得更高的性能、更好的性价比和更低的功耗,闪存的去集成可能会造成更大的威胁。这具有恢复一些受信任的内存挑战的效果,这些挑战以前全部或部分地被eFlash克服。此外,嵌入式系统激增导致的威胁环境增加,也带来了新的挑战,在使用外部闪存时,这些挑战变得更加难以克服。

为确保外部闪存安全,需要解决的主要威胁包括:

·向闪存设备或从闪存设备冒充授权交易

·篡改闪存设备的内容

·重播事务以回滚闪存设备的内容

·在不安全的设施中预配期间获取密钥

·在与闪存设备进行交易期间进行窥探(中间人)攻击

·通过侧信道攻击或故障注入披露(获取或观察)闪存设备和密钥的内容

·以电子方式损害闪存设备的完整性

·克隆闪存设备

为了解决外部闪存设备的这些威胁和其他威胁,有效地使其成为安全处理环境的可信边界的一部分,设备必须提供以下三种功能:

·基于硬件的信任根,可防止攻击对存储的代码和/或数据造成修改、操作、复制或其他潜在影响

·通过总线的身份验证和加密事务实现端到端保护,通过读/写访问方法保护区域,安全密钥存储空间和非易失性单调计数器的组合,实现来自MCU或云的安全更新

·成本低,无需额外的安全设备(例如可信平台模块),也无需更改电路板,包括支持四通道串行外设接口

pYYBAGNR9SaAUoA2AACXvjRSYNc194.png

图 1 显示了安全闪存如何提供上述所有三项功能。实际上,安全闪存通过标准总线在外部扩展了与 MCU 嵌入式闪存集成的 HSM 功能。另请注意安全闪存如何取代普通的NOR闪存,从而允许使用现有的电路板。

值得注意的是,使用外部闪存的一些优点,首先是能够更容易地适应不断增长的代码大小。嵌入式系统中常用的标准闪存插槽尺寸可以支持一个千兆位 (1Gb) 或更多的存储,这比 eFlash 的可行性要大得多。外部闪存还为更多的CPU内核/容量提供了空间,以适应机器学习人工智能等复杂技术所需的更密集和日益实时的处理。这些更改共同使得在提供不同型号以更好地满足基于价格、性能或其他标准的各种需求时,可以简化设计工作并加快上市时间。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • mcu
    mcu
    +关注

    关注

    147

    文章

    19240

    浏览量

    405201
  • 半导体
    +关注

    关注

    339

    文章

    31494

    浏览量

    267706
  • 存储器
    +关注

    关注

    39

    文章

    7769

    浏览量

    172443
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    探索ADRF6820评估板:开启下一代通信系统的钥匙

    探索ADRF6820评估板:开启下一代通信系统的钥匙 在电子工程师的世界里,不断探索和评估新的器件是推动技术进步的关键。今天,我们将深入了解ADRF6820评估板,这是款专为下一代
    的头像 发表于 05-24 10:40 380次阅读

    西部数据推出业界首款后量子加密硬盘,助力下一代可信基础架构及守护未来AI安全

    ,这标志着公司在下一代基础架构安全领域迈出了重要步。随着 AI 基础设施从以计算为中心的部署模式,演进为在每次推理、
    的头像 发表于 05-20 15:03 1062次阅读

    华为数据通信下一代WAN网络韧性与安全可靠性全面升级

    数据通信下一代WAN在网络韧性与安全可靠性的全面升级。该方案通过设备内生安全数据0泄露,在线配置仿真动网0事故,构筑纵深防御体系,助力运营商打造超安超可靠的IP承载网络底座。
    的头像 发表于 03-05 11:28 646次阅读

    探索MAX25252:下一代相机传感器的理想电源管理解决方案

    探索MAX25252:下一代相机传感器的理想电源管理解决方案 在当今的汽车电子领域,相机传感器的应用越来越广泛,如环视摄像头、后视摄像头、侧视摄像头和前视摄像头等。这些摄像头对电源管理的要求也愈发
    的头像 发表于 02-06 10:50 375次阅读

    下一代防火墙(NGFW):重塑网络安全的 “智能防护屏障”

    的防护模式,早已难以应对复杂的安全挑战。在此背景下,下一代防火墙(NGFW)应运而生,不仅实现了对传统防火墙的全面超越,更成为网络安全防护的核心支柱。
    的头像 发表于 01-05 10:05 1802次阅读
    <b class='flag-5'>下一代</b>防火墙(NGFW):重塑网络<b class='flag-5'>安全</b>的 “智能防护屏障”

    英飞凌下一代电磁阀驱动器评估套件使用指南

    英飞凌下一代电磁阀驱动器评估套件使用指南 、前言 在电子工程师的日常工作中,电磁阀驱动器的评估和开发是项重要任务。英飞凌推出的下一代电磁阀驱动器评估套件,为我们提供了便捷且高效的评
    的头像 发表于 12-21 11:30 1218次阅读

    安森美SiC器件赋能下一代AI数据中心变革

    安森美(onsemi)凭借其业界领先的Si和SiC技术,从变电站的高压交流/直流转换,到处理器级的精准电压调节,为下一代AI数据中心提供了从3kW到25-30kW HVDC的供电全环节高能效、高密度
    的头像 发表于 10-31 13:47 1150次阅读

    Telechips与Arm合作开发下一代IVI芯片Dolphin7

    Telechips宣布,将在与 Arm的战略合作框架下,正式开发下一代车载信息娱乐系统(IVI)系统级芯片(SoC)“Dolphin7”。
    的头像 发表于 10-13 16:11 1577次阅读

    如何保障电能质量在线监测装置数据管理的安全要点的有效性?

    )针对性设计措施,确保安全要点不流于形式、持续生效。以下是具体实施路径: 、健全制度标准:筑牢安全执行的 “基础框架” 制度是安全措施落地的前提,需通过 “明确规则、强制执行、责任绑
    的头像 发表于 09-25 17:50 986次阅读

    用于下一代 GGE 和 HSPA 手机的多模式/多频段功率放大器模块 skyworksinc

    电子发烧友网为你提供()用于下一代 GGE 和 HSPA 手机的多模式/多频段功率放大器模块相关产品参数、数据手册,更有用于下一代 GGE 和 HSPA 手机的多模式/多频段功率放大器模块的引脚图
    发表于 09-08 18:33
    用于<b class='flag-5'>下一代</b> GGE 和 HSPA 手机的多模式/多频段功率放大器模块 skyworksinc

    适用于下一代 GGE 和 HSPA 手机的多模/多频段 PAM skyworksinc

    电子发烧友网为你提供()适用于下一代 GGE 和 HSPA 手机的多模/多频段 PAM相关产品参数、数据手册,更有适用于下一代 GGE 和 HSPA 手机的多模/多频段 PAM的引脚图、接线图、封装
    发表于 09-05 18:34
    适用于<b class='flag-5'>下一代</b> GGE 和 HSPA 手机的多模/多频段 PAM skyworksinc

    罗德与施瓦茨携手高通成功验证下一代紧急呼叫系统

    罗德与施瓦茨(以下简称“R&S”)近日宣布携手高通,依据最新标准EN 17240:2024对高通骁龙汽车5G调制解调器及射频系统中的下一代紧急呼叫(NG eCall)功能成功进行验证。此次合作旨在通过先进测试方案提升车载紧急呼叫系统的安全性与响应效率。
    的头像 发表于 08-07 09:55 1603次阅读

    使用德州仪器产品简化机器人电机驱动器安全评估

    随着机器人系统在工业环境中的应用越来越广泛,行业安全要求以及国家/地区和国际安全法规需要不断更新,确保人类在靠近机器的位置工作时拥有安全的环境。功能安全评估可以证明
    的头像 发表于 07-29 15:11 3277次阅读
    使用德州仪器产品简化机器人电机驱动器<b class='flag-5'>安全</b>评估

    下一代高速芯片晶体管解制造问题解决了!

    许多工艺步骤、材料和设计理念相互重叠。叉片晶体管将 p 型和 n 型器件并排放置。相比之下,下一代 CFET 则垂直堆叠了两种不同类型的晶体管,尽管基本技术相同。 为此,imec 目前正在研究如何将这种
    发表于 06-20 10:40

    下一代PX5 RTOS具有哪些优势

    许多古老的RTOS设计至今仍在使用,包括Zephyr(1980年)、Nucleus(1990年)和FreeRTOS(2003年)。所有这些旧设计都有专有的API,通常更大、更慢,并且缺乏下一代RTOS的必要
    的头像 发表于 06-19 15:06 1376次阅读