在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

中端FPGA不為設計和數據安全找借口

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:Ted Marena ? 2022-10-20 14:53 ? 次閱讀

嵌入式設計中的安全性多年來一直是一個熱門話題,但對于不同的人和組織來說,安全性意味著不同的東西。根據經驗,一個人認為安全的設計要求可能與其他人截然不同。

盡管人們對嵌入式系統需要更高級別的安全性進行了廣泛的認識和討論,但如今很少有系統具有強制性的安全規范。不幸的是,對于大多數設計規范來說,安全性是事后的想法。許多工程師和架構師認為軟件將保護系統,因此他們只需要關注保護進入其處理器或系統的IP。然而,事實遠非如此。

設計工程師和架構師不僅需要在軟件中實現安全功能,還需要在硬件中實現安全功能。硬件安全性可以:

防止產品被克隆或過度構建

保護知識產權,使公司能夠保持差異化

保護數據通信以防止欺詐并防止公司品牌受到玷污

如果您不了解如何實現這些功能,那么您并不孤單。幸運的是,有一些中檔密度FPGA形式的選項可以滿足現代安全要求。

下面介紹了使設計更加安全所需的關鍵功能。

分解安全要求

第一步是將設計的安全要求分為兩大類:設計安全性和數據安全性。

設計安全性意味著采取措施防止從硅中提取IP,這轉化為對差分功率分析(DPA)對策的要求。

數據安全涉及保護云和/或機器對機器(M2M)通信,利用安全存儲進行物理上不可克隆的基于功能(基于PUF)的密鑰生成和抗DPA加密引擎。

讓我們更詳細地看一下每個類別,并提供中端FPGA架構如何滿足其要求的應用示例。

設計安全性

大多數工程師都知道,保護FPGA的比特流不被提取非常重要。通常的方法是使用密鑰加密比特流。盡管密鑰是黑客攻擊的障礙,但它們不足以滿足當今的需求。為什么?因為一種叫做DPA的技術。

當設備執行讀取密鑰或基于密鑰解密文件等操作時,它會發出磁信號。這些信號可以通過廉價的電磁探頭檢測到。在最近進行的一次遠離設計的測試中,DPA技術被證明能夠確定何時讀取或訪問密鑰。從那里,探頭和PC或邏輯分析儀只需幾分鐘即可找到信號中的模式并確定密鑰是什么。獲得密鑰后,您可以解密 FPGA 的比特流。

讓我重復一遍:您只需使用帶有廉價探頭和PC的DPA即可解密加密的比特流。

幸運的是,有一種方法可以消除DPA現象。設計人員需要尋找內置DPA對策的FPGA。

迄今為止,只有少數FPGA內置了此功能,其中許多設備都是高端且昂貴的。現在,成本優化的中端密度 FPGA(如微塞米的 PolarFire 系列)集成了 DPA 對策,可用于各種應用。極地火災 FPGA 集成了解決 DPA 泄漏問題的設計特性,可防止 DPA 攻擊損害比特流。

數據安全

越來越多的設備連接到其他設備或云,這會使系統的數據安全面臨風險。硬件架構師需要負責解決這個問題,因為僅靠軟件解決方案是不夠的。

為了確保數據通信的安全,必須使用特定的算法和密鑰在接收端對發送的信息進行加密和解密。有許多常見的算法(包括 AES-256、SHA 和 ECC),它們必須基于要使用的密鑰。

要連接到云,需要稱為公鑰基礎結構 (PKI) 的雙密鑰策略。PKI 基于公鑰和私鑰。網絡上的每個節點都有一個經過認證的公鑰,該公鑰已由受信任的第三方批準(或簽名)。網絡上的每個節點也有自己的私鑰,只有該節點知道。

發送安全通信時,您可以使用要向其發送數據的節點的認證公鑰以及您自己的私鑰來加密數據。只有具有正確公鑰和相應私鑰的節點才能解密數據。這是對如何保護云中數據的基本描述。

但有兩個重要問題需要硬件工程師來解決。

首先是 DPA:加密引擎(FPGA 邏輯或加密處理器)是否內置了 DPA 對策?如果沒有,則可以確定私鑰,從而使您的數據通信面臨風險。

第二個是:私鑰是如何保護的?有許多硬件組件可以保護密鑰,但最安全的系統是在FPGA器件中設計PUF的系統。這利用了每個芯片的獨特屬性作為設備的一種生物識別標識符。

通過使用 PUF 和非易失性存儲器 (NVM),密鑰可以通過最高級別的加密進行存儲。當設計具有必須保護的數據通信時,請參考FPGA,該FPGA包含用于結構和院系的DPA對策,以實現安全的密鑰生成和存儲。

PolarFire FPGA 旨在保護私鑰并執行完全安全的數據通信(圖 1)。所有密鑰構建模塊都包含在芯片上,包括 DPA 安全加密處理器、PUF、密鑰存儲和 RNG。設計人員只需對處理器進行編程,以使用RNG和特定的加密協議(如AES 256)生成密鑰,然后板載PUF提供安全密鑰存儲,加密處理器實現安全通信!用于實現安全通信的 FPGA 架構資源非常少。

poYBAGNQ8HyAQYa_AACxN9VDfrY323.png

圖 1.此處顯示的是中檔密度 PolarFire FPGA 的功能框圖,該 FPGA 由數據安全處理器、物理不可克隆函數 (PUF)、隨機數生成器 (RNG) 和安全非易失性存儲器 (NVM) 組成。

設計和數據安全:沒有任何借口

隨著保護設備變得越來越具有挑戰性,設計人員需要能夠使其系統本質上安全的技術構建模塊?,F在,中端密度 FPGA 可解決嵌入式工程師面臨的新興安全挑戰,包括通過 DPA 對策實現設計安全性,以及使用加密處理器實現數據安全性。這些安全解決方案還以更小的外形尺寸提供更低的功耗。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • FPGA
    +關注

    關注

    1639

    文章

    21888

    瀏覽量

    610849
  • M2M
    M2M
    +關注

    關注

    10

    文章

    210

    瀏覽量

    82780
收藏 人收藏

    評論

    相關推薦

    注塑機數據采集網關和數據臺有哪些聯系特點

    注塑機數據采集網關和數據臺存在緊密的聯系,具有以下特點: 數據傳輸與匯聚 采集網關負責數據收集:注塑機
    的頭像 發表于 03-25 15:38 ?134次閱讀
    注塑機<b class='flag-5'>數據</b>采集網關<b class='flag-5'>和數據</b><b class='flag-5'>中</b>臺有哪些聯系特點

    當我問DeepSeek AI爆發時代的FPGA是否重要?答案是......

    延遲特性至關重要。它可以快速處理傳感器數據并實時做出決策,保障系統的安全性和響應速度。 4.安全與可靠性 ? 數據加密與溯源:FPGA內置的
    發表于 02-19 13:55

    Jtti.cc如何確保海外服務器租用過程數據安全

    在租用海外服務器時,確保數據安全需要綜合運用技術措施、合規措施和管理措施。以下是具體建議: 1. 技術措施 數據加密 數據加密是保護數據隱私
    的頭像 發表于 02-18 15:23 ?166次閱讀

    現代FPGA的主要亮點

    FPGA 通常按照邏輯容量進行分類,這種方式固然簡單,但未能充分體現現代 FPGA 作為可更改的片上系統所能提供的豐富功能和資源。
    的頭像 發表于 01-23 13:52 ?561次閱讀

    采用FPGA驅動ADS1294,采集數據不管差分輸入都接地輸入還是輸入大的直流信號,數據噪聲都很大,怎么解決?

    采用FPGA驅動ADS1294,采集數據發現,不管差分輸入都接地輸入還是輸入大的直流信號,數據噪聲都很大,大概有100mV量級。嘗試改過PGA增益、
    發表于 01-22 07:19

    EE-132:使用VisualDSP將C代碼和數據模塊放入SHARC存儲器

    電子發燒友網站提供《EE-132:使用VisualDSP將C代碼和數據模塊放入SHARC存儲器.pdf》資料免費下載
    發表于 01-07 13:55 ?0次下載
    EE-132:使用VisualDSP將C代碼<b class='flag-5'>和數據</b>模塊放入SHARC存儲器<b class='flag-5'>中</b>

    FPGA給TLK2711發送數據, rxd沒有任何數據是怎么回事?

    問下現在一塊板子上有三片TLK2711,現在想對每個片子做自環測試,FPGA給2711發送數據,把loopen拉高 手冊上說應該就可以自環了。但是,但是,但是rxd沒有任何數據
    發表于 12-16 06:21

    XC7VX690T FPGA 接收ADC12J4000數據,FPGAGTH端口收不到數據是怎么回事?

    XC7VX690TFPGA接收ADC12J4000數據,模式DDC BYPASS模式,SYNC一直是低,但FPGA GTH端口收不到K28.5,采樣率3.2G3.6G4.0G都試過
    發表于 12-12 06:58

    DAC5675的數據和時鐘到底怎么設計才算合理?

    目前正在使用TI公司的高速數模轉換芯片DAC5675,在設計我們使用Xilinx公司的XC2V3000FPGA給DA芯片發送數據,時鐘也是FPGA發送,在轉換速率高于150MHz時
    發表于 12-04 06:45

    AMC1303E輸出接的Altera FPGA,通過FPGA解碼后輸出總是突然來個變異的大數據,為什么?

    電源,電流恒流,也會出現同樣的問題,排除電源和采樣電流的異常。 請問是否有電流恒流的輸出數據或正常數據Demo,用來輸入到FPGA解碼看是否也有同樣問題,以排除
    發表于 12-03 07:08

    ADC12DJ3200采樣數據FPGA隨機性出現錯點,是什么原因?

    如題,我設置的前臺校準,FG—DONE沒有拉高,2C1寄存器0000_0010,208寄存器0111_1100。采樣數據FPGA隨機性出現錯點。請問是什么原因?
    發表于 11-27 08:10

    FPGA數據處理的應用實例

    廣泛應用于以太網、USB、PCI Express、SATA、HDMI等通信協議的處理。它們通過高速串行接口實現數據傳輸,并利用硬件加速技術進行協議解析和數據處理,從而提高系統性能。例如,在路由器、交換機等網絡設備,
    的頭像 發表于 10-25 09:21 ?997次閱讀

    FPGA在自動駕駛領域有哪些優勢?

    。 硬件級安全: 自動駕駛系統對安全性有極高的要求。FPGA的硬件級安全性使其能夠在硬件層面實現數據加密、防篡改和防攻擊等
    發表于 07-29 17:11

    FPGA在人工智能的應用有哪些?

    安全的云計算和網絡服務。 三、具體應用場景 圖像分類:在圖像分類任務FPGA可以承擔前置處理、圖像卷積、全連接等任務。通過FPGA的并行計算能力,可以大幅提高算法運行速度和處理性
    發表于 07-29 17:05

    Altera將AI注入新的FPGA

    SoC FPGA Quartus Prime設計軟件更新 FPGA生命周期支持擴展 全新Agilex 5 SoC FPGA 隨著中檔Agilex 5的發布,Altera聲稱這是第一個在
    的頭像 發表于 05-07 15:03 ?8844次閱讀
    Altera將AI注入新的<b class='flag-5'>中</b><b class='flag-5'>端</b><b class='flag-5'>FPGA</b>
    主站蜘蛛池模板: 国产成人精品日本 | 美女网色站 | 亚洲欧洲一区 | 黄色网免费 | 在线天堂网 | 午夜影院普通用户体验区 | 永久免费的拍拍拍网站 | 色男人的天堂 | 成年网站在线在免费播放 | 精品三级三级三级三级三级 | 综合久| 国产又色又爽又黄的网站在线一级 | 亚洲一区在线免费观看 | 亚洲男人的天堂在线播放 | 4虎 影视 免费 | 黄视频免费观看 | 二级黄的全免费视频 | 99热这里只有精品一区二区三区 | 97综合网 | 永久免费看黄 | 国产高清在线 | 国产成人亚洲影视在线 | ts人妖系列在线专区 | 欧美系列在线播放 | 教官的好爽好深h片段 | 视频一区二区在线播放 | 欧美黄色一级网站 | 欧美黑人粗暴另类多交 | 欧美性xxxx极品高清 | 美女被免网站在线视频 | 日本三级成人中文字幕乱码 | xxxxxx日本老师hd68 | 亚洲成在人 | 国产精品国产三级国快看 | 成人av在线电影 | 国产一区二区在线观看免费 | 亚洲一区二区三区四区在线 | 一级片在线观看视频 | 欧美一区二区三区视频 | 丁香花在线电影小说观看 | 亚洲天堂最新地址 |