0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

具有加密与验证功能的超低延迟高带宽安全接口解决方案

lPCU_elecfans 来源:电子发烧友网 2023-03-16 10:50 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

简介

在如今这个超级计算时代,需要新的计算架构、更快的加速能力,及更大的存储容量,来满足数据和带宽的快速增长需求,这推动了整个市场的技术进步,并重塑片上系统 (SoC) 设计。随着包括 DDR、PCIe、CXL、以太网HDMI 和 DisplayPort 在内的高带宽接口不断普及和升级换代,所涉及的数据和系统的安全性也在不断提高。而设备和云之间收集和移动的敏感信息及私有信息的增多,相关企业必须要加强数据的保护力度,并遵守最新的标准和法规。

无论是保护 HPC、移动、IoT 和汽车 SoC 领域的在途数据,还是静态数据,为了能够保持接口性能,同时降低对延迟和面积的影响,设计人员需要找到最佳的安全实施方法。

如今,安全在半导体行业处于重要位置,所有接口以及跨接口移动的数据都需要得到保护。毕竟,SoC 的安全性取决于其最薄弱的入口点。本文介绍了设计人员在当前万物互联时代可用于保护 SoC 的一些关键安全接口。

SoC 有许多需要安全保护的接口

如图 1 所示,SoC 中有许多接口需要安全保护,以防止数据被读取/修改/重新排序/删除、中间人攻击以及恶意人员进行的其他攻击。

6d8be0ce-c377-11ed-bfe3-dac502259ad0.png

图 1:高级 SoC 结构图

对于芯片间连接和设备间连接,PCIe 和 CXL 增加了完整性和数据加密 (IDE) 等安全要求,通过 AES-GCM 加密实现数据机密性、完整性和重放保护。DDR 和 LPDDDR 等内存接口依靠 AES-XTS 加密进行数据加密,以确保机密性。用于有线网络连接的以太网现正普及到汽车行业,这种以太网依靠媒体访问控制安全 (MACsec) 来实现机密性、完整性、来源真实性和重放保护。用于各种显示器的 HDMI、DisplayPort 和 USB Type-C 接口需要最新版本的高带宽数字内容保护 (HDCP v2.3),以便对优质音频/视频内容进行高级别保护;HDCP v2.3 不仅要求强加密,还要求更严格的安全机制,包括硬件信任根、强化的执行环境和运行时完整性检查。eMMC 等片外闪存利用 AES-XTS 实现数据保密。此外,行业正在制定 MIPI 和 UCIe 等协议的新安全标准。

接口安全通常涉及两个主要组件。其中一个组件用于身份验证和密钥管理,适用于控制平面;顾名思义,它负责处理身份验证、密钥创建和分发以及访问控制等功能。这些功能需要在安全的环境中运行。另一个组件负责解决端点之间的批量完整性和数据加密问题。这与数据平面有关,数据平面需要解决方案来支持特定的接口带宽,并要求在延迟、面积和功耗方面达到最佳水平。 以下各部分介绍了一些具有集成安全功能的关键接口。

具有内嵌存储加密 (IME) 功能的安全 DDR 控制器

内存和存储安全旨在保护存储资源和存储在其中的数据,无论是在本地存储,还是在外部数据中心和云中存储。随着对更高容量、更快访问和加速处理的需求不断增加,设计人员正在转向高性能、低延迟的内存加密解决方案,以保持性能,同时保护最新一代 DDR、LPDDR、GDDR 和 HBM 内存接口上的数据。

AES-XTS(有时称为 XTS-AES)是用于保护内存数据机密性的加密算法。它是一种基于标准的对称算法,由 NIST SP800-38E 和 IEEE Std 1619-2018 规范定义,其算法属性允许流水线架构从而使性能扩展到 Tbps 带宽。CTS 模式为数据大小无法被底层 AES 密码的 16 字节块整除的数据单元提供支持。

存储接口的最佳安全解决方案是内嵌式的,与相关的 DDR 控制器紧密集成,靠近 PHY 接口,在 DRAM 突发模式下工作。这种解决方案需要有效地处理各种密钥大小的加密和解密,管理密钥,并尽可能与内存控制器重叠执行任务,以进一步降低总体延迟。

新思科技安全 DDR/LPDDR 控制器具有集成 IME 安全功能(图 2),可为读/写通道提供符合标准的独立加密支持,确保数据机密性,实现每个区域加密/解密,且在面积、性能和延迟方面进行了高度优化。新思安全DDR/LPDDR 控制器的加密/解密延迟开销低至 2 个时钟周期。

通过集成新思科技安全 DDR/LPDDR 控制器,SoC 设计人员可以获得以下优势:

高性能、低延迟的安全内存接口,可高效地支持各种数据流量

读写通道独立保护

基于符合标准的 AES-XTS 加密算法的加密/解密

支持 256 位和 512 位 AES-XTS 密钥大小

超低延迟(低至 2 个周期)

每个区域加密/解密

每个周期一次 tweak 预计算

高效的密钥设置和刷新

密钥读回保护/归零

支持 FIPS 140-3 认证

旁路模式

6da51cf6-c377-11ed-bfe3-dac502259ad0.png

图 2:新思科技安全 DDR5 控制器 (DDRC) 模块图

具有完整性和数据加密 (IDE) 功能的安全 PCIe 和 CXL 控制器

IDE 为事务层数据包 (TLP) 和流量控制单元 (FLIT) 提供机密性、完整性和重放保护,确保线路上的数据不会被观察、篡改、删除、插入和重放。IDE 基于 NIST SP800-30D 标准定义的 AES-GCM 加密算法,具有 256 位密钥和 96 位 MAC 标签

IDE 参考标准为:

PCI-SIG:PCIe 5.0 和 6.0 IDE ECN

PCIe 6.0 IDE 不仅支持更高带宽,还增加了部分标头加密和 FLIT 模式支持等新功能。最近发布的 TEE 设备接口安全协议 (TDISP) ECN 定义了系统中可信 I/O 虚拟化的架构要求,为 PCIe 控制器 + IDE 解决方案带来了额外的要求,包括支持 T 位检查和边带信号处理、每个数据包的额外数据包检查、中断、错误条件等。

CXL 2.0 和 3.0:用于 CXL.cache/mem 协议的 IDE。CXL.io 协议参考 PCIe 5.0 和 6.0 IDE ECN。

CXL 3.0 IDE 对 CXL.io 协议使用最新的 PCIe 6.0 IDE 功能,对于 CXL.cache/.mem 协议还能支持更多 FLIT 模式。

与安全内存控制器一样,在寻找具有安全功能的 PCIe 和 CXL 解决方案时,重要的是要考虑优化,这些解决方案能够提供最高性能、最低延迟和最佳面积,并支持适当的用例(根端口/端点/交换机端口、通道数量、数据总线宽度、IDE 流数量、支持的前缀数量等)。

借助与控制器集成的即插即用新思科技 PCIe 和 CXL IDE 安全模块,设计人员可以获得以下优势:

符合持续更新的最新标准(PCIe 5.0/6.0.1、CXL 2.0/3.0)

接收和发送方向的全双工最大化吞吐量

具有高度的可配置性,可根据特定用例调整解决方案

基于 256 位密钥大小的 AES-GCM 加密算法,为 TLP 和 FLIT 提供高效的加密、解密和身份验证

密码和哈希算法的宽度可配置以满足方案的面积和延迟优化

超低延迟(对于 CXL.cache/mem 协议,低至 0 个周期)

高效的动态密钥刷新,实现系统中密钥的无缝更改

针对无保护流量的低延迟顺序旁路模式

通过 HDCP 2.3 内容保护保护 HDMI 和显示端口控制器

HDCP 是由英特尔开发,并获得广泛采用的链路安全规范,由 Digital Content Protection LLC (DCP) 授权,旨在保护在源设备(包括机顶盒或加密卡)与接收设备(例如数字电视)或其他显示设备之间传播的、有数字版权的音频和视频内容。HDMI 和 DisplayPort 接口的最新 HDCP 规范版本是 v2.3。在 2021 年 7 月,DCP LLC 发布了一份勘误表,以更改需要更新的本地检查协议,尤其是对于发送器相关应用。

新思科技HDCP 2.3 嵌入式安全模块 (ESM) 是一个完整的安全解决方案,为设计人员在 HDMI 2.0/2.1、DisplayPort 1.4/2.0 和 USB Type-C 接口上实现 HDCP 内容保护提供强大、符合标准的技术支持。

HDCP ESM 包括身份验证引擎和内容加密/解密引擎。强大的安全架构为 HDCP ESM 固件、DCP 密钥管理和系统可更新性提供了硬件信任根、安全启动和运行时篡改保护。

HDCP ESM 支持高清和超高清等高分辨率内容流的加密和解密,适用于众多用例。产品系列包括单端口、双端口和四端口解决方案。每个端口类型均可单独配置为接收器 (Rx)、发送器 (Tx)、DisplayPort 1.4 或 2.0 单/多流 (SST/MST)、HDMI 2.0 或 2.1。多端口 ESM 还支持中继器用例。例如,2 端口 ESM 可配置为支持 1 对 1 中继器、DisplayPort 输入至 DisplayPort 输出、HDMI 输入至 HDMI 输出,或组合 HDMI 输入至 DisplayPort 输出、DisplayPort 输入至 HDMI 输出。

6db9df9c-c377-11ed-bfe3-dac502259ad0.png

图 3:新思科技HDCP 2.3 嵌入式安全模块与控制器集成

当针对多端口用例进行配置时,HDCP ESM 包括单个身份验证引擎,该引擎为内容加密/解密引擎中的多个端口提供服务,以实现最佳面积。每个内容端口单独实例化加密内核,以支持 HDMI 2.0、HDMI 2.1、DisplayPort 1.4 和 DisplayPort 2.0 接口的最大传输速率。

结语

超级计算时代正在经历重大变化,带来了需要持续技术进步的新应用和功能。敏感数据呈指数级增长,而且法律、法规和不断发展的标准要求对敏感数据的传输提供高级别保护,因此,安全问题成为了头等大事。

高带宽安全接口在 HPC、数据中心、汽车、IoT 和移动等市场日益普及。接口速度一代高于一代,加快了数据移动。安全解决方案需要高度优化,以支持相关接口的性能,并且需要尽可能降低对延迟、面积和功耗的影响。

新思科技为最广泛使用的协议提供符合标准的完整安全接口解决方案,这些协议包括 DDR/LPDDR、PCIe、CXL、HDMI、DisplayPort、USB Type-C 和以太网。这些解决方案可满足最具挑战性的需求,使设计人员能够快速在其 SoC 中实现所需的安全功能,降低风险并缩短上市时间。此外,新思科技还是 UCIe 和 MIPI 等标准组织的活跃成员,帮助开发在我们的控制器中进行集成所需的安全标准。

除了安全接口解决方案外,新思科技高度可配置的安全 IP 产品组合还包括具有信任根的硬件安全模块、加密内核、真随机数生成器和安全协议加速器,这些产品都可集成到 SoC 中。这些集成解决方案实现了许多安全标准的核心内容,支持机密性、数据完整性、用户/系统身份验证、不可否认性以及授权。新思科技的安全 IP 解决方案有助于防止连接的设备遭受各种威胁,例如盗窃、篡改、旁路通道攻击、恶意软件和数据泄露等。

审核编辑 :李倩

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 接口
    +关注

    关注

    33

    文章

    9453

    浏览量

    156236
  • soc
    soc
    +关注

    关注

    38

    文章

    4522

    浏览量

    227756
  • 万物互联
    +关注

    关注

    1

    文章

    232

    浏览量

    15127

原文标题:具有加密与验证功能的超低延迟高带宽安全接口解决方案

文章出处:【微信号:elecfans,微信公众号:电子发烧友网】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    硬件加密引擎在保障数据安全方面有哪些优势呢?

    硬件加密引擎作为芯源半导体安全芯片的核心组件,在保障数据安全方面凭借硬件级的设计与优化,相比软件加密方案
    发表于 11-17 06:47

    芯源半导体安全芯片技术原理

    (椭圆曲线加密算法)等。与软件加密相比,硬件加密引擎具有加密速度快、抗攻击能力强的特点,能够快速对数据进行加密和解密操作,保障数据在存储和传
    发表于 11-13 07:29

    加密算法的应用

    加密算法中,加密和解密使用同一个密钥,因此密钥必须保密,只有密钥的持有者才能进行解密操作。 对称加密算法具有加密速度快、加密效率
    发表于 10-24 08:03

    240FPS超低延迟网络相机 带宽可控

    传输延迟,可以在这几方面着手。成都慧视根据这样的痛点,推出了LLSM低延迟带宽流媒体传输模块,一般情况下,视频的传输延迟能够控制在50ms左右(不含数据链)。但是
    的头像 发表于 09-24 17:59 557次阅读
    240FPS<b class='flag-5'>超低</b><b class='flag-5'>延迟</b>网络相机   <b class='flag-5'>带宽</b>可控

    看不见的安全防线:信而泰仪表如何验证零信任有效性

    ——从静态防御转向动态信任评估,从粗放权限分配转向最小化权限原则。本文将深入解析零信任安全架构的核心机理,并基于零信任实现方案,全面介绍如何通过信而泰测试仪表进行专业验证,确保零信任的安全
    发表于 09-09 15:33

    G口大带宽服务器常见故障排查:延迟、丢包严重的5步解决方案

    G口大带宽服务器出现延迟、丢包严重时,可按以下步骤排查:①用`traceroute`检查路由,若节点异常需更换线路;②检测网线、光模块等硬件,观察网卡错误统计;③用工具监控带宽使用率
    的头像 发表于 09-03 15:47 615次阅读
    G口大<b class='flag-5'>带宽</b>服务器常见故障排查:<b class='flag-5'>延迟</b><b class='flag-5'>高</b>、丢包严重的5步<b class='flag-5'>解决方案</b>

    是德科技推出HDMI 2.2物理层合规性测试解决方案

    是德科技(NYSE: KEYS )宣布推出高清晰度多媒体接口 HDMI 2.2 物理层合规性测试解决方案,为发射器(源)和线缆设备提供强大的合规性与性能验证能力。是德科技的HDMI电气性能、
    的头像 发表于 09-01 17:33 1723次阅读
    是德科技推出HDMI 2.2物理层合规性测试<b class='flag-5'>解决方案</b>

    延迟带宽电机驱动方案优化手持云台动态响应与姿态稳定性

    在当今影像拍摄领域,手持云台已成为专业摄影师和内容创作者不可或缺的设备。随着4K/8K超高清视频、VR全景拍摄等技术的普及,用户对云台动态响应速度和姿态稳定性的要求越来越高。这直接推动了电机驱动技术的革新,低延迟带宽的无刷电机
    的头像 发表于 08-12 17:40 720次阅读

    Intel® Ethernet E830 控制器:引领后量子加密时代的网络安全解决方案

    Intel® Ethernet 830 Controllers,其采用安全启动、安全固件升级和双硬件信任根等安全技术,通过符合 CNSA 1.0 和 FIPS 140-3 1 级的后量子加密
    的头像 发表于 08-11 17:55 6988次阅读
    Intel® Ethernet E830 控制器:引领后量子<b class='flag-5'>加密</b>时代的网络<b class='flag-5'>安全</b><b class='flag-5'>解决方案</b>

    AMD FPGA助力打造动态数据加密解决方案

    Sitehop 是一家致力于提高网络安全与性能的网络安全技术公司。其 SAFE 系列产品线包括旨在保护关键网络动态数据安全的硬件强制加密和解密系统。这些系统以其
    的头像 发表于 07-18 09:53 3250次阅读

    LLSM——基于RK3588的低延迟带宽流媒体传输模块

    随着物联网和人工智能的快速发展,实时视频传输在嵌入式系统中变得越来越重要。无论是智能摄像头、无人机还是工业监控设备,都需要高效、低延迟的流媒体传输解决方案。慧视推出的LLSM低延迟带宽
    的头像 发表于 04-30 18:36 1519次阅读
    LLSM——基于RK3588的低<b class='flag-5'>延迟</b>低<b class='flag-5'>带宽</b>流媒体传输模块

    XMOS直播声卡——可支持实时音频DSP处理的低延迟音频方案

    XMOS所提供的具有DSP处理功能的直播声卡解决方案凭借卓越的音质和超低延迟,非常适合用于诸如直播、播客广播、唱播(K歌)和游戏等实时应用。
    的头像 发表于 04-21 15:47 874次阅读
    XMOS直播声卡——可支持实时音频DSP处理的低<b class='flag-5'>延迟</b>音频<b class='flag-5'>方案</b>

    优化800G数据中心:高速线缆、有源光缆和光纤跳线解决方案

    跳线在高速数据传输方面表现出更为出色的性能和效率,适用于高密度布线解决方案。光纤跳线在延迟、功耗和长距离传输方面具有显著优势,可确保长距离传输的稳定性和可靠性。 MTP/MPO光纤跳线 MTP
    发表于 03-24 14:20

    力旺电子携手熵码科技推出后量子加密解决方案

    全球嵌入式非易失性内存(eNVM)解决方案的领导厂商力旺电子,与旗下专注于PUF(物理不可克隆功能安全IP的子公司熵码科技,今日正式推出全球首款结合PUF技术的后量子加密(PQC)
    的头像 发表于 03-05 11:43 917次阅读

    智能网联汽车功能安全及预期功能安全测试解决方案

    经纬恒润安全团队致力于为国内外整车厂和零部件供应商提供优质的功能安全、预期功能安全咨询服务,涵盖流程建设服务、开发咨询服务、测试咨询服务和工
    的头像 发表于 12-19 15:20 1556次阅读
    智能网联汽车<b class='flag-5'>功能</b><b class='flag-5'>安全</b>及预期<b class='flag-5'>功能</b><b class='flag-5'>安全</b>测试<b class='flag-5'>解决方案</b>