0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

利用Altera FPGA实现高水平产品安全性

英特尔FPGA 来源:英特尔FPGA 2025-02-20 11:14 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

随着联网设备数量的不断增加,安全设计不再只是一个附加优势,更是所有数字化产品的必备要素。

工业、汽车、医疗、航空电子和政府等众多领域早已确立了安全标准。现今,安全重点转向了所有联网产品。欧盟在 2024 年底通过的《网络弹性法案》 (Cyber Resilience Act) 便是这一趋势的例证。设计工程师不得不花费更多的时间来学习如何增强产品安全性,而无法完全专注于设计本身。

幸运的是,对于 FPGA 用户而言,Altera 早在十多年前就已在其产品中内置了出色的安全功能,客户只需启用这些功能,即可实现高水平的安全性。而对于那些正在为其新设计寻求 FPGA 的设计工程师来说,即便是小型的 Altera 设备,亦可帮助他们有力地抵御常见威胁。

如今的安全需求不再局限于加密支持,而可大致划分为三大类:设计安全、数据安全和供应链安全。

设计安全需求

此需求须确保在产品的整个生命周期内都拥有全面的控制能力,这可通过精心设计的系统安全方案来达成,通常侧重于系统中智能化水平最高的设备。在系统开机时,智能设备必须能够安全启动,并为设备自身及其周围的系统建立信任根 (ROT)。

Altera 设备具备多项设计安全功能,这些功能在 ROT 建立后即可使用。例如,Agilex 设备内置了最新版安全设备管理器 (SDM)。SDM 是一种灵活的安全子系统,它会先启动并建立 ROT,然后为整个系统提供安全服务。

图 1 展示了 Agilex 7 家族所含 SDM 的高级框图。这一功能强大的子系统可以利用冗余处理器,自开机起即运行 FPGA 的安全功能。SDM 负责执行多种任务,包括 FPGA 和 HPS 的安全配置、加密密钥和操作的安全处理、篡改检测、单粒子翻转 (SEU) 监控等。

fc547312-ef2f-11ef-9310-92fbcf53809c.jpg

图 1:Agilex 7 设备中的安全设备管理器 (SDM)

系统部署完成后,如何确保其未被入侵呢?这就需要利用 SDM 的另一项独特功能:认证功能 (Attestation)。验证 (authentication) 环节负责验证并批准 FPGA 或软件映像启动,而认证 (attestation) 功能则提供与之相关的功能,要求系统必须证明其身份和状态,以证实其未被篡改。这项功能可随时调用,作为系统所有者进行系统增强的一道“关口”,或是在认证失败时启用缓解措施的一项测试。

数据安全需求

作为第二大类需求,旨在保护系统处理或传输的所有数据。如前所述,SDM 拥有一个具备多种算法的加密引擎,可以帮助保护 FPGA 逻辑结构或 FPGA 嵌入式 ARM 硬核处理器系统 (HPS) 所触及的“敏感”数据。这些加密服务不仅包括可为数据存储提供加密的安全数据对象存储 (SDOS),还包括基于 HMAC 的签名生成和验证,可助力确保数据的完整性和真实性。SDM 还提供其他类似功能,可用于 HPS 或 FPGA 逻辑结构所处理的各种数据,并可在密码、完整性和身份验证等多种所需功能中使用 AES、HMAC、SHA-2 和 ECDSA 算法。

部分 Agilex 7 设备[1] 还提供 MACsec IP 解决方案,每个实例的运行速度高达 200 Gbps(半双工)。该功能采用了现有的 AES 硬核加速器模块,而该模块也可用于其他 IP 解决方案。Agilex 7 设备提供多达 4 个实例,支持高达 800 Gbps 的 MACsec 带宽。

供应链安全需求

覆盖产品的整个生命周期,从为设计选择组件开始,贯穿于产品的制造、交付、维护,直至生命周期终结。为应对电子制造生态系统中的不足,Altera 扩展了安全功能。

例如,在与负责设备密钥编程的第三方原始设计制造商 (ODM) 合作时,机密性是一个普遍关注的问题。为解决这一问题,Altera 提供了黑密钥 (black key) 预配支持。该功能与 SDM 结合使用,可让您无论在何处编程都能安全隐藏设备密钥。

另一项能够从设备本身增强安全性的功能是物理不可克隆功能 (PUF),类似于数字指纹。Altera 采用高度安全的制造工艺,可防止内部 PUF 密钥从设备中外泄,从而增强安全性,以保护重要资产。另外,PUF 密钥还能证明您购买的是真正的 Altera 产品,而非假冒设备。

其他供应链安全功能还包括:

- 安全远程更新:这一 IP 技术可让您在系统部署到客户方后,仍能对 FPGA 和软件映像进行安全更新;

- 安全调试:在无需访问内部 IP、数据或系统控制的情况下,从系统中收集调试所需的数据;

- 所有权转让:设置多租户所有权,或将所有权转让给另一方;

- 报废处理:以加密方式清除设备中的独特机密信息,防止设备被重新配置。

Altera 设备内置安全功能已有十余年。自 2016 年推出安全设备管理器 (SDM) 以来,Altera 始终致力于为其新添更为先进的功能[2]。凭借其灵活性、稳健性和可更新性,SDM 可以帮助客户构建更安全的产品。表 1 概述了本文重点介绍的安全功能。

fc6f3d50-ef2f-11ef-9310-92fbcf53809c.png

表 1:近期推出的 Altera 产品家族安全功能矩阵

注:

[1] 仅适用于部分 Agilex 7 设备系列。

[2] Altera 的安全方法用户指南 (RDC ID# 724441) 中涵盖更多其他机密功能。这些内容需要签订保密协议 (NDA) 方可披露。该指南还包括关于如何充分利用这些功能来应对威胁环境。请联系 Altera 销售人员,以获取该文件以及与安全相关的其他机密文件。

[3] 安全设备管理器电路和 IP 在这一产品架构中首次实现。

[4] 仅适用于部分 Agilex 3 设备系列。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 处理器
    +关注

    关注

    68

    文章

    20329

    浏览量

    254825
  • FPGA
    +关注

    关注

    1664

    文章

    22502

    浏览量

    639052
  • Altera
    +关注

    关注

    37

    文章

    828

    浏览量

    159113

原文标题:利用 Altera FPGA 实现更加可靠的全生命周期安全性

文章出处:【微信号:英特尔FPGA,微信公众号:英特尔FPGA】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    Altera三大FPGA系列产品生命周期支持延至2045年

    近日,全球最大专注于 FPGA 解决方案的提供商 Altera 宣布,将其 Agilex、MAX 10 和 Cyclone V FPGA 系列的产品生命周期支持延长至 2045 年。
    的头像 发表于 04-13 16:30 749次阅读

    Altera Agilex FPGA与SoC实现更智能的AI

    在本期专题中,Altera 院士兼首席架构师 Ilya Ganusov 将带大家深入解析 Altera FPGA 创新的三大核心支柱:性能、AI 加速与安全,同时拆解 Agilex 7
    的头像 发表于 04-02 14:24 412次阅读

    从 M0 到 M3丨笙泉32 位 MCU:高效能、安全性与多元应用兼具

    ® Cortex®-M0 / M0+ 与 M3 核心,并推出具备高效能与高安全性的32位MG32F/L系列MCU。相关产品在稳定性、安全性与市场竞争力方面表现出色,可满足各行业多元化应用需求。以下将介绍
    发表于 03-10 15:29

    Altera携手合作伙伴共建FPGA创新未来

    2025 年初,全球 FPGA 创新领导者 Altera 正式启动了 “Altera 解决方案合作伙伴加速计划”,旨在强大的生态系统支持下,助力企业打破壁垒,提速创新引擎,加快产品上市
    的头像 发表于 12-19 09:41 2130次阅读

    请问CW32L052C8T6这种安全性低功耗MCU的安全固件部分怎么实现

    请问,CW32L052C8T6这种安全性低功耗MCU的安全固件部分怎么实现
    发表于 12-05 07:19

    Altera Agilex 5系列FPGA与SoC产品荣膺2025全球电子成就奖

    近日,全球 FPGA 创新技术领导者 Altera 的 Agilex 5 FPGA 与 SoC 产品系列,荣获 2025 年 AspenCore 全球电子成就奖(WEAA)的处理器/D
    的头像 发表于 12-03 11:13 2657次阅读

    如何利用X-Ray技术提升锂电池安全性与稳定性

    非破坏、高分辨率的优势,成为提升锂电池品质和安全性能的重要工具。本文将深入探讨如何利用X-Ray技术提升锂电池安全性与稳定性,帮助企业优化产品
    的头像 发表于 10-13 14:22 831次阅读

    Altera进一步扩展 Agilex™ FPGA 产品组合,全面提升开发体验

    Altera 首席执行官 Raghib Hussain 表示:“现阶段,Altera 专注于 FPGA 解决方案的运营与发展,使我们能够以更快的速度、更高的敏捷推动创新,更紧密地与客
    发表于 10-13 11:08 1493次阅读
    <b class='flag-5'>Altera</b>进一步扩展 Agilex™ <b class='flag-5'>FPGA</b> <b class='flag-5'>产品</b>组合,全面提升开发体验

    有哪些技术可以提高边缘计算设备的安全性

    边缘计算设备的安全性面临分布式部署、资源受限(算力 / 存储 / 带宽)、网络环境复杂(多无线连接)、物理接触易被篡改等独特挑战,因此其安全技术需在 “安全性” 与 “轻量化适配” 之间平衡。以下从
    的头像 发表于 09-05 15:44 1776次阅读
    有哪些技术可以提高边缘计算设备的<b class='flag-5'>安全性</b>?

    如何利用硬件加速提升通信协议的安全性

    产品实拍图 利用硬件加速提升通信协议安全性,核心是通过 专用硬件模块或可编程硬件 ,承接软件层面难以高效处理的安全关键操作(如加密解密、认证、密钥管理等),在提升性能的同时,通过硬件级
    的头像 发表于 08-27 09:59 1172次阅读
    如何<b class='flag-5'>利用</b>硬件加速提升通信协议的<b class='flag-5'>安全性</b>?

    使用Altera SoC FPGA提升AI信道估计效率

    开销急剧扩大,导致上行带宽的利用率出现瓶颈。   为应对这一挑战,Altera 正依托 Agilex SoC FPGA,提供由 AI 驱动的 CSI 压缩解决方案。结合 Altera
    的头像 发表于 08-26 16:27 3765次阅读

    Altera Agilex™ 3 FPGA和SoC FPGA

    Altera Agilex™ 3 FPGA和SoC FPGA Altera/Intel Agilex™ 3 FPGA和SoC
    的头像 发表于 08-06 11:41 4493次阅读
    <b class='flag-5'>Altera</b> Agilex™ 3 <b class='flag-5'>FPGA</b>和SoC <b class='flag-5'>FPGA</b>

    请问DM平台访问安全性如何控制?

    DM平台访问安全性如何控制?
    发表于 08-06 06:01

    Altera Agilex 3 FPGA和SoC产品介绍

    Altera 的 Agilex 3 FPGA 和 SoC 可在不影响性能的前提下显著提高成本效益。其通过出色的 Hyperflex FPGA 架构、先进的收发器技术、更高的集成度和更强大的安全
    的头像 发表于 06-03 16:40 1749次阅读
    <b class='flag-5'>Altera</b> Agilex 3 <b class='flag-5'>FPGA</b>和SoC<b class='flag-5'>产品</b>介绍

    Intel-Altera FPGA:通信行业的加速引擎,开启高速互联新时代

    与战略调整收购背景:2015年,英特尔斥资167亿美元收购Altera,意图通过FPGA技术强化AI、边缘计算等新兴领域布局,但收购后未能实现预期协同效应。战略调整:2025年,英特尔宣布以87.5亿
    发表于 04-25 10:19