0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

利用英特尔Agilex FPGA应对PQC与CRA挑战

英特尔FPGA 来源:英特尔FPGA 2025-08-08 17:11 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

当下,半导体行业的安全需求正经历深刻演变,后量子密码学(PQC)与《网络弹性法案》(CRA)成为绕不开的重要议题。跟随本文一起,深入剖析这两大趋势带来的挑战,并详解Altera Agilex 3、Agilex 5 FPGA 及 SoC的全新功能,如何为行业构建面向未来的安全功能提供关键支撑。

01现代安全已成市场刚需

随着 AI 的兴起和现代网络威胁的加剧,强大且灵活的安全防护已成为新一代 FPGA 系统中不可或缺的重要能力。加强产品安全保障已发展成为众多系统设计人员的关键职责,旨在更好地保护客户数据的机密性和安全性。

过去 12 个月,安全议题呈爆发式增长。相关讨论涵盖近期与长期威胁、针对不同技术领域、细分市场或地域的新兴标准,以及嵌入式系统遭受攻击的典型案例。本文将聚焦今年引发诸多疑虑与不确定性的两大热点议题:后量子密码学 (PQC)和《网络弹性法案》(CRA)。

实质上,后量子密码学是针对尚未发生、且可能多年后才会显现的威胁而设计的解决方案。第一重不确定因素在于量子计算机的发展进程:其技术何时发展成熟,并被潜在攻击者所掌握以破解当今的标准加密技术?第二重不确定因素正逐渐明朗:为了使下一代长寿命系统具备量子就绪性,应当在系统中集成哪些算法

过去 12 个月里,技术社区持续开展以标准为导向的探讨,致力于消除算法层面的不确定性。美国和欧盟 (EU) 相继发布了 CNSA 2.0 和PQC 相关指导文件,其中最新的《PQC 迁移路线图》标志着标准化进程的重大推进。

欧盟还通过了《网络弹性法案》(CRA),这是一套高层次法规性要求,旨在提高所有具有数字元素的产品的网络安全性。CRA 进程的下一步是将高层次要求转化为可执行的法规。

Altera 已深入分析这些高层次要求,推出内置安全设备管理器 (SDM) 的全新 FPGA,并将准备在法规发布时及时响应。无论是应对 PQC 还是 CRA 法规,SDM 都将凭借其出色灵活性发挥关键作用,更好地适应未来持续演进的安全需求。

02Altera 独特的系统安全方法

我们从 Altera 的核心关注点出发展开探讨,以便更清晰地阐释我们基于 FPGA 和系统级安全防护的半导体安全方法。

当今存在诸多学术与实用安全模型,各有所长。Altera 的安全方法以硬件为核心,逐步扩展以融合不同模型的特性。下图所示为一个简化的工作模型,主要基于已集成至所有 Agilex FPGA 和 SoC 中的安全设备管理器 (SDM)。

0d85ad10-6e9f-11f0-a18e-92fbcf53809c.png

Altera 安全模型

如图所示的 Altera 安全模型中,我们基于安全设备管理器 (SDM) 的不可变 ROM 启动建立模型基础。由此建立了信任根,进而使 SDM 能够安全地将新功能和算法应用于金字塔的更高层级,大致分为IP 安全、数据安全和系统安全三大层级。

应用层的设计具有安全倾向性,覆盖与系统的所有交互环节。其中包括产品开发、部署、维护全过程,以及终端客户的实际使用方式。这些接触点构成了未授权访问的主要攻击面,而 SDM 在强化每个环节中发挥着关键作用。

接下来,我们将探讨如何运用该模型应对当今的安全需求。首先,我们将分析 SDM 在 FPGA 系统内部的功能机制,以及它在整个启动过程中所构建的多层防护体系。

第一:建立信任根 (RoT)。SDM 从只读内存(固定型 ROM)启动,采用强大的认证方案充分验证固件映像的完整性;

第二:SDM 运行其可更新的固件来验证和配置 FPGA 映像,并可以选择运行最新的加密算法以保护系统、IP 和数据。这通常被称为“加密敏捷性”;

第三:在 FPGA 安全运行的情况下,SDM 向系统提供加密服务,以提供额外的保护层,例如黑密钥预配、认证和供应商授权启动。

下表展示了 SDM 在 Agilex 系列产品组合中的演进历程。

0da0e10c-6e9f-11f0-a18e-92fbcf53809c.png

Altera Agilex 产品家族安全功能矩阵

[1] 适用于部分 Agilex 7 设备系列。 [2] 以软核 IP 形式提供。 [3] 适用于部分 Agilex 3 和 Agilex 5 设备系列。

03打造面向未来的 FPGA 系统

在安全领域,Altera 有着深厚的技术积淀,其不断推出创新成果,比如在 Stratix 10 产品家族中,就推出了基于固件的高适应性安全引擎。值得关注的是,Altera 每个产品家族都采用了全新的 SDM 架构,部分 Agilex 3 和 Agilex 5 设备现已支持 PQC 原生启动等新功能。

即便面临量子计算与 《网络弹性法案》带来的不确定性,Altera 的 Agilex 产品家族也能凭借可更新的安全架构,让 FPGA 设计人员能够更加灵活地应对未来的新兴安全需求。

通过支持 PQC 原生启动和加密敏捷性,Agilex 3 和 Agilex 5 设备将为需要具备量子就绪性的长寿命系统设计提供更优解决方案。

再看 CRA 即将出台的法规,其初步的高层次要求涉及的身份验证、加密及安全远程更新等功能,早已内置于 Agilex 设备之中。无论是应对 CRA 法规要求,还是 PQC 技术趋势,Agilex 设备都可凭借强大且灵活的安全架构,有力地助力满足这些持续演进的市场需求。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • FPGA
    +关注

    关注

    1656

    文章

    22292

    浏览量

    630405
  • 英特尔
    +关注

    关注

    61

    文章

    10275

    浏览量

    179344
  • 半导体
    +关注

    关注

    336

    文章

    30010

    浏览量

    258502
  • Agilex
    +关注

    关注

    0

    文章

    26

    浏览量

    3981

原文标题:借助 Agilex™ 设备实现加密敏捷安全性,从容应对 PQC 与 CRA 挑战

文章出处:【微信号:英特尔FPGA,微信公众号:英特尔FPGA】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    分析师:英特尔转型之路,机遇与挑战并存

    ,这正是英特尔当前发展所需。上任后,他迅速推动公司组织架构重组,加大在制造与AI领域的投资,并将代工业务置于优先位置。尽管面临内外多重挑战英特尔股票在2025年上半年仍保持了稳定走势。 陈立武正在带领
    的头像 发表于 06-10 10:59 470次阅读
    分析师:<b class='flag-5'>英特尔</b>转型之路,机遇与<b class='flag-5'>挑战</b>并存

    新思科技与英特尔在EDA和IP领域展开深度合作

    近日,在英特尔代工Direct Connect 2025上,新思科技宣布与英特尔在EDA和IP领域展开深度合作,包括利用其通过认证的AI驱动数字和模拟设计流程支持英特尔18A工艺;为I
    的头像 发表于 05-22 15:35 743次阅读

    英特尔发布全新GPU,AI和工作站迎来新选择

    英特尔推出面向准专业用户和AI开发者的英特尔锐炫Pro GPU系列,发布英特尔® Gaudi 3 AI加速器机架级和PCIe部署方案   2025 年 5 月 19 日,北京 ——今日,在
    发表于 05-20 11:03 1678次阅读

    Intel-Altera FPGA:通信行业的加速引擎,开启高速互联新时代

    。三、市场地位与挑战行业格局:FPGA市场长期由AMD(Xilinx)和英特尔(Altera)主导,但收购后Altera市场份额从40%降至30%,面临制程延迟、内部资源竞争等挑战。独
    发表于 04-25 10:19

    英特尔新篇章:重视工程创新、文化塑造与客户需求

    和制造领先地位的全面思路。凭借丰富的领导经验和深厚的行业经验,陈立武强调,英特尔将秉持以客户为中心的战略核心,利用新兴技术的进步,充分把握未来在软件、硬件和代工工程领域的巨大机遇。 英特尔CEO陈立武今日在2025年
    发表于 04-01 14:02 339次阅读
    <b class='flag-5'>英特尔</b>新篇章:重视工程创新、文化塑造与客户需求

    为什么无法检测到OpenVINO™工具套件中的英特尔®集成图形处理单元?

    在 Ubuntu* Desktop 22.04 上安装了 英特尔® Graphics Driver 版本并OpenVINO™ 2023.1。 运行 python 代码: python -c
    发表于 03-05 08:36

    请问OpenVINO™工具套件英特尔®Distribution是否与Windows® 10物联网企业版兼容?

    无法在基于 Windows® 10 物联网企业版的目标系统上使用 英特尔® Distribution OpenVINO™ 2021* 版本推断模型。
    发表于 03-05 08:32

    英特尔®独立显卡与OpenVINO™工具套件结合使用时,无法运行推理怎么解决?

    使用英特尔®独立显卡与OpenVINO™工具套件时无法运行推理
    发表于 03-05 06:56

    英特尔®NCS2运行演示时“无法在启动后找到启动设备”怎么解决?

    使用 英特尔® NCS2 运行 推断管道演示脚本 。 在首次尝试中成功运行演示应用程序。 从第二次尝试开始遇到错误:E: [ncAPI] [ 150951] [security_barrie
    发表于 03-05 06:48

    英特尔任命王稚聪担任中国区副董事长

    英特尔公司宣布,任命王稚聪先生担任新设立的英特尔中国区副董事长一职。王稚聪将全面负责管理英特尔中国的业务运营,直接向英特尔公司高级副总裁、英特尔
    的头像 发表于 03-03 10:54 884次阅读

    英特尔代工或引入多家外部股东

    英特尔的合作模式为“出钱拿产能”。这两家ASIC设计大厂将通过股权投资的方式,确保自身能够获得英特尔的先进制程生产能力。同时,高通和博通的订单也将有助于提升英特尔代工业务的产能利用
    的头像 发表于 02-18 10:45 996次阅读

    英特尔拆分该业务,或将押注AI芯片?

    Altera正式升起了自己的旗帜,标志着其从英特尔拆分成为一家独立公司。独立后的Altera将拥有更大的灵活性来扩展其FPGA产品。这背后折射出英特尔和如今FPGA市场哪些现状? 全球
    的头像 发表于 01-17 15:05 979次阅读
    <b class='flag-5'>英特尔</b>拆分该业务,或将押注AI芯片?

    英特尔Agilex FPGA的架构优势与解决方案

    在当今数字化进程中,从边缘到核心网再到数据中心的市场转型加速,数据洪流席卷而来,各领域对数据处理灵活性和敏捷性的需求达到新高度。Agilex FPGA应运而生,融合Altera多项创新技术,为数据处理困境带来新曙光。
    的头像 发表于 01-03 09:45 1223次阅读
    <b class='flag-5'>英特尔</b><b class='flag-5'>Agilex</b> <b class='flag-5'>FPGA</b>的架构优势与解决方案

    英特尔带您解锁云上智算新引擎

    在近日举办的2024火山引擎FORCE原动力大会上,英特尔与火山引擎联合发布基于英特尔 至强 6 性能核处理器的第四代服务器实例,以打造弹性算力底座的产品化实践。同时,英特尔也携手扣子共同推出Coze-AIPC端云协同智能体开发
    的头像 发表于 12-23 14:05 1235次阅读

    基于Agilex 5 FPGA的模块系统介绍

    基于Agilex 5 FPGA的模块系统(SoM)是一种由英特尔的合作伙伴提供的生产就绪型解决方案,专门针对嵌入式应用。采用先进的Agilex 5
    的头像 发表于 12-19 17:10 1203次阅读
    基于<b class='flag-5'>Agilex</b> 5 <b class='flag-5'>FPGA</b>的模块系统介绍