0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

下一代智能内存安全闪存

星星科技指导员 来源:嵌入式计算设计 作者:Sandeep Krishnegowda 2022-10-24 15:19 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

无论是使用 eFlash 还是外部闪存,设计安全的嵌入式系统都是一项越来越繁重的工作。本节重点介绍一些重要的注意事项,以帮助指导设计和开发工作。

通常,在为端到端安全性而设计的系统中需要三个元素:

·保护机制,通过防止代码和关键数据通过各种方式被删除、更改或损坏,从而保持代码和关键数据的完整性

·检测机制,用于揭示代码和/或关键数据何时可能被某些未经授权的方式更改

·恢复机制,用于恢复被某些未经授权的方式更改的任何代码和/或关键数据的完整性

工程师应设计能够解决 STRIDE 模型中确定的所有威胁的系统(参见表 1)。下表总结了此模型,它提供了一种了解潜在威胁以及如何通过各种安全规定来应对每个威胁的实用方法。

pYYBAGNWPNKAZTG3AAFy6Ud0E_A393.png

表 1:STRIDE 模型概述了安全系统需要解决的威胁。

安全的产品设计需要建立基于信任根的可信执行环境 (TEE)。TEE提供了在使用之前验证所有组件和子系统的真实性和完整性的方法。以下是创建此类安全设计的一些最佳实践:

·在硬件中实现信任根以创建安全的基础

·通过身份验证和加密巩固这一基础

·为所有连接、网络和云组件提供端到端的价值链保护

·提供对侧信道攻击和故障注入技术的免疫力

·对系统进行独立的漏洞和风险评估

·持续实时监控异常

·实施对策流程(例如安全更新)

图 2 显示了在系统中实现信任根如何涉及在风险和成本之间进行权衡。正如预期的那样,基于软件的设计是最便宜的,也是最不安全的。没有显示的是不安全的嵌入式系统的间接成本,而这些非常真实的成本使得证明基于硬件的设计很容易最大化安全性。

pYYBAGNWPNmAddkxAAKTOAYxAnw524.png

以下是美国国家标准与技术研究院的计算机安全资源中心如何解释在硬件中实现信任根的优势:“信任根是执行特定关键安全功能的高度可靠的硬件,固件和软件组件。由于信任根本质上是受信任的,因此它们必须在设计上是安全的。因此,许多信任根都是在硬件中实现的,因此恶意软件无法篡改它们提供的功能。

pYYBAGNWPOCAFynWAALijooch0w756.png

技术的进步不断降低IC的成本,从而降低采用下一代IC的系统的成本。随着安全“智能闪存”的出现,外部闪存就是这种情况,它减少了在硬件中实现信任根并整合其他所需功能所需的工作量。

安全闪存:下一代智能存储器

半导体代工厂正在花费大量精力追求小尺寸嵌入式闪存,但尚未出现可行的解决方案。小截面RRAM和MRAM技术作为eFlash替代品已被广泛探索,但由于数据完整性和成本挑战,这些技术尚不可行,特别是对于需要在高温下具有高可靠性的关键任务应用。在撰写本文时,尚不清楚这些或任何其他技术何时(或是否)能够在批量生产中提供嵌入式内存。

由缩小的几何形状引起的不可避免的变化产生了对新型安全通道的需求,在该通道中,可以在MCU内部的HSM和外部存储设备内的加密安全区域之间交换位。一个有前途的解决方案是采用当前实践的反面,将各种类型的内存集成到处理器中,而是将处理器集成到内存IC中以创建智能内存。图3显示了安全闪存如何能够与主机MCU建立经过身份验证和加密的安全处理环境。

下一代智能存储器的这一趋势有可能为电子行业带来革命性的变化。对于嵌入式系统,这些进步将集中在NOR Flash上,它是一种理想的非易失性存储器,用于存储基于其耐用性和快速随机读取性能的代码。

Secure NOR 闪存(或更简单的“安全闪存”)为安全密钥、证书、密码哈希、特定应用数据、配置数据、代码版本信息和生物识别传感器数据提供受硬件保护的安全存储,以便进行身份验证。Secure Flash 还可以支持经过身份验证和加密的交易,以防止未经授权的访问和其他安全威胁。

相比之下,当前基于状态机的内存架构无法提供与嵌入式处理器相同的多功能性和性能。例如,强大的安全性需要强大的加密,而这反过来又需要相当大的处理能力。嵌入式处理器还可以支持其他与安全相关的要求,包括 HMAC 密钥生成和存储以及单调计数器,并提供针对固件、启动映像和系统参数的攻击的保护。

在存储器中嵌入处理能力可以选择性地促进逻辑集成,以添加特定功能和/或卸载系统主机MCU的工作负载。例如,嵌入式处理可以创建硬件信任根,以防止对存储的代码和数据进行修改、操作和其他安全攻击。或者,处理器可以在存储系统其他功能所需的结果之前,对原始数据(包括用于机器学习的数据)运行各种算法

此外,对于可以通过在智能存储器的嵌入式处理器中运行的代码部分或完全满足的安全法规,可以更轻松地认证新系统的合规性。这有可能通过简化所需的设计和开发工作来显着加快新产品的上市时间。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 嵌入式
    +关注

    关注

    5186

    文章

    20149

    浏览量

    328857
  • 存储器
    +关注

    关注

    39

    文章

    7714

    浏览量

    170854
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    Microchip推出下一代Switchtec Gen 6 PCIe交换芯片

    随着人工智能(AI)工作负载和高性能计算(HPC)应用对数据传输速度与低延迟的需求持续激增,Microchip Technology Inc.(微芯科技公司)宣布推出下一代Switchtec Gen 6 PCIe交换芯片。
    的头像 发表于 10-18 11:12 1132次阅读

    Telechips与Arm合作开发下一代IVI芯片Dolphin7

    Telechips宣布,将在与 Arm的战略合作框架下,正式开发下一代车载信息娱乐系统(IVI)系统级芯片(SoC)“Dolphin7”。
    的头像 发表于 10-13 16:11 767次阅读

    用于下一代 GGE 和 HSPA 手机的多模式/多频段功率放大器模块 skyworksinc

    电子发烧友网为你提供()用于下一代 GGE 和 HSPA 手机的多模式/多频段功率放大器模块相关产品参数、数据手册,更有用于下一代 GGE 和 HSPA 手机的多模式/多频段功率放大器模块的引脚图
    发表于 09-08 18:33
    用于<b class='flag-5'>下一代</b> GGE 和 HSPA 手机的多模式/多频段功率放大器模块 skyworksinc

    适用于下一代 GGE 和 HSPA 手机的多模/多频段 PAM skyworksinc

    电子发烧友网为你提供()适用于下一代 GGE 和 HSPA 手机的多模/多频段 PAM相关产品参数、数据手册,更有适用于下一代 GGE 和 HSPA 手机的多模/多频段 PAM的引脚图、接线图、封装
    发表于 09-05 18:34
    适用于<b class='flag-5'>下一代</b> GGE 和 HSPA 手机的多模/多频段 PAM skyworksinc

    SiLM92108-232EW-AQ 高度集成8路智能半桥驱动器,赋能下一代车身域控系统

    : SiLM92108-232EW-AQ的核心价值在于其突破性的高集成度、智能自适应的驱动性能以及完备的诊断保护功能,为下一代集中式车身域控制器(BDU)提供了高度优化、安全可靠的驱动解决方案。#车身域控 #电机驱动 #SiLM
    发表于 08-29 08:38

    安森美携手英伟达推动下一代AI数据中心发展

    安森美(onsemi,美国纳斯达克股票代号:ON)宣布与英伟达(NVIDIA)合作,共同推动向800V直流(VDC)供电架构转型。这变革性解决方案将推动下一代人工智能(AI)数据中心在能效、密度及可持续性方面实现显著提升。
    的头像 发表于 08-06 17:27 1168次阅读

    主流厂商揭秘下一代无线SoC:AI加速、内存加量、新电源架构等

    电子发烧友网报道(文/黄晶晶)日前,芯科科技发布了其第三无线开发平台,以及基于此的无线SoC新品。边缘智能正在对无线SoC提出新的需求,芯科科技洞察到这转变,在AI加速器、内存、能
    的头像 发表于 07-23 09:23 5985次阅读

    下一代高速芯片晶体管解制造问题解决了!

    ,10埃)开始直使用到A7。 从这些外壁叉片晶体管的量产中获得的知识可能有助于下一代互补场效应晶体管(CFET)的生产。 目前,领先的芯片制造商——英特尔、台积电和三星——正在利用其 18A、N2
    发表于 06-20 10:40

    下一代PX5 RTOS具有哪些优势

    许多古老的RTOS设计至今仍在使用,包括Zephyr(1980年)、Nucleus(1990年)和FreeRTOS(2003年)。所有这些旧设计都有专有的API,通常更大、更慢,并且缺乏下一代RTOS的必要
    的头像 发表于 06-19 15:06 875次阅读

    Rambus推出面向下一代AI PC内存模块的业界领先客户端芯片组

    内存模块     中国北京, 2025 年5月15日 —— 作为业界领先的芯片和半导体IP供应商,致力于使数据传输更快更安全,Rambus Inc.(纳斯达克股票代码:RMBS)今日宣布推出面向下一代人工智能
    发表于 05-15 11:19 1531次阅读
    Rambus推出面向<b class='flag-5'>下一代</b>AI PC<b class='flag-5'>内存</b>模块的业界领先客户端芯片组

    光庭信息推出下一代整车操作系统A²OS

    ,正式推出面向中央计算架构、支持人机协同开发的下一代整车操作系统A²OS(AI × Automotive OS),赋能下一代域控软件解决方案的快速研发,显著提升整车智能化水平。 A²OS 核心架构 A²OS采用"软硬解耦、软软解
    的头像 发表于 04-29 17:37 1117次阅读
    光庭信息推出<b class='flag-5'>下一代</b>整车操作系统A²OS

    SEGGER发布下一代安全实时操作系统embOS-Ultra-MPU

    2025年3月,SEGGER发布满足周期定时分辨率要求的下一代安全实时操作系统embOS-Ultra-MPU,该系统基于成熟的embOS-Classic-MPU和embOS-Ultra操作系统构建。
    的头像 发表于 03-31 14:56 1029次阅读

    聚铭网络旗下下一代智慧安全运营中心荣膺“2024年网络安全十大优秀产品”殊荣

    的挑战,企业和机构亟需构建高效、智能且全面的安全防御体系。作为国内领先的安全运营商,聚铭网络通过推出下一代智慧安全运营中心,提供了
    的头像 发表于 02-19 14:50 622次阅读
    聚铭网络旗下<b class='flag-5'>下一代</b>智慧<b class='flag-5'>安全</b>运营中心荣膺“2024年网络<b class='flag-5'>安全</b>十大优秀产品”殊荣

    百度李彦宏谈训练下一代大模型

    “我们仍需对芯片、数据中心和云基础设施持续投入,以打造更好、更智能下一代模型。”
    的头像 发表于 02-12 10:38 766次阅读

    使用下一代GaNFast和GeneSiC Power实现电气化我们的世界

    电子发烧友网站提供《使用下一代GaNFast和GeneSiC Power实现电气化我们的世界.pdf》资料免费下载
    发表于 01-22 14:51 0次下载
    使用<b class='flag-5'>下一代</b>GaNFast和GeneSiC Power实现电气化我们的世界