在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

下一代安全器件的設(shè)計(jì)挑戰(zhàn)和安全要求

星星科技指導(dǎo)員 ? 來(lái)源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Sandeep Krishnegowda ? 2022-10-21 09:25 ? 次閱讀

隨著汽車(chē)和工業(yè)市場(chǎng)正在進(jìn)行的自主和互聯(lián)革命,邊緣節(jié)點(diǎn)正迅速成為網(wǎng)絡(luò)攻擊目標(biāo)。軟件更新、遠(yuǎn)程捕獲診斷數(shù)據(jù)以及遠(yuǎn)程端點(diǎn)和基礎(chǔ)架構(gòu)之間的通信正變得越來(lái)越普遍,因此容易受到網(wǎng)絡(luò)攻擊和其他安全威脅。

半導(dǎo)體技術(shù)的進(jìn)步使得在包含硬件安全模塊(HSM)的MCU中嵌入閃存變得更加困難,因?yàn)楣に噹缀涡螤畈粩嗫s小,從而推動(dòng)了對(duì)外部閃存的需求。當(dāng)閃存位于MCU外部時(shí),存儲(chǔ)的代碼和數(shù)據(jù)更容易受到攻擊,因此在設(shè)計(jì)設(shè)備時(shí)必須具有安全的啟動(dòng)過(guò)程和其他基礎(chǔ)架構(gòu),以確保存儲(chǔ)和檢索的內(nèi)容是可信的。

本系列文章探討了下一代安全器件的設(shè)計(jì)挑戰(zhàn)和安全要求,因?yàn)殚W存會(huì)從 MCU 中的 HSM 移出,理想情況下仍保持基于硬件的信任根。涵蓋的其他主題包括加密安全存儲(chǔ)、快速安全啟動(dòng)、安全固件無(wú)線(xiàn)更新和法規(guī)遵從性。

安全在互聯(lián)世界中的重要性

在日益嵌入式和互聯(lián)互通的世界中,安全性正變得越來(lái)越重要。每個(gè)嵌入式系統(tǒng)都會(huì)擴(kuò)大攻擊面,使從電器和車(chē)輛到辦公室和工廠的所有東西都更容易受到攻擊。在某些應(yīng)用中,如汽車(chē)電子和工業(yè)系統(tǒng),功能安全上升到關(guān)鍵任務(wù)水平。

設(shè)計(jì)工程師很清楚,對(duì)安全和隱私的日益關(guān)注已成為購(gòu)買(mǎi)決策的主要因素。消費(fèi)者和公司樂(lè)于采用新技術(shù)的日子已經(jīng)一去不復(fù)返了。現(xiàn)在,不情愿已經(jīng)取代了信心,使得每個(gè)供應(yīng)商都必須提供某種程度的保證,以確保其產(chǎn)品和服務(wù)是安全的。各國(guó)政府也有同樣的關(guān)切,現(xiàn)在正在實(shí)施法規(guī),要求供應(yīng)商實(shí)施各種安全規(guī)定,有時(shí)因不這樣做而受到處罰。

設(shè)計(jì)工程師可能也意識(shí)到,使嵌入式系統(tǒng)安全將變得更加困難。原因是,隨著MCU在處理復(fù)雜的實(shí)時(shí)應(yīng)用方面變得越來(lái)越強(qiáng)大,它們正在遷移到更小的幾何CMOS技術(shù)(例如16納米或7納米)。但在這些幾何結(jié)構(gòu)中,目前還沒(méi)有可重新編程的非易失性存儲(chǔ)器(NVM)技術(shù)可用。這導(dǎo)致eFlash(嵌入在MCU內(nèi)部的閃存)的集成,它一直提供固有的安全架構(gòu),并有利于外部閃存,這將需要特殊規(guī)定以確保安全操作。

閃存的解體

為了解決日益增長(zhǎng)的安全問(wèn)題,芯片供應(yīng)商一直在MCU內(nèi)部集成硬件安全模塊(HSM)功能。HSM 存在于一個(gè)安全的處理環(huán)境中,該環(huán)境包含基于硬件的信任根,用于保護(hù)敏感數(shù)據(jù)、處理器狀態(tài)、引導(dǎo)加載程序、加密密鑰和特定于應(yīng)用程序的安全服務(wù)的代碼。嵌入式存儲(chǔ)器(eFlash 和 RAM)也是安全處理環(huán)境中可信邊界的一部分,使其足以抵御常見(jiàn)威脅。

片外存儲(chǔ)器(如外部閃存)本質(zhì)上不值得信賴(lài),并且可能容易受到持續(xù)性攻擊。通常采取安全措施對(duì)外部閃存中的數(shù)據(jù)進(jìn)行加密,然后在代碼執(zhí)行之前通過(guò)將代碼從外部閃存下載到MCU的內(nèi)部RAM來(lái)解密和驗(yàn)證。雖然這種方法足夠強(qiáng)大,可以防止大多數(shù)攻擊,但它會(huì)導(dǎo)致性能下降(啟動(dòng)時(shí)的潛在問(wèn)題)和更高的成本(通過(guò)需要更多的內(nèi)部RAM和更多的功率)。系統(tǒng)甚至可能仍然容易受到持續(xù)攻擊(例如回滾攻擊)。

隨著MCU遷移到先進(jìn)的技術(shù)節(jié)點(diǎn)以獲得更高的性能、更好的性?xún)r(jià)比和更低的功耗,閃存的去集成可能會(huì)造成更大的威脅。這具有恢復(fù)一些受信任的內(nèi)存挑戰(zhàn)的效果,這些挑戰(zhàn)以前全部或部分地被eFlash克服。此外,嵌入式系統(tǒng)激增導(dǎo)致的威脅環(huán)境增加,也帶來(lái)了新的挑戰(zhàn),在使用外部閃存時(shí),這些挑戰(zhàn)變得更加難以克服。

為確保外部閃存安全,需要解決的主要威脅包括:

·向閃存設(shè)備或從閃存設(shè)備冒充授權(quán)交易

·篡改閃存設(shè)備的內(nèi)容

·重播事務(wù)以回滾閃存設(shè)備的內(nèi)容

·在不安全的設(shè)施中預(yù)配期間獲取密鑰

·在與閃存設(shè)備進(jìn)行交易期間進(jìn)行窺探(中間人)攻擊

·通過(guò)側(cè)信道攻擊或故障注入披露(獲取或觀察)閃存設(shè)備和密鑰的內(nèi)容

·以電子方式損害閃存設(shè)備的完整性

·克隆閃存設(shè)備

為了解決外部閃存設(shè)備的這些威脅和其他威脅,有效地使其成為安全處理環(huán)境的可信邊界的一部分,設(shè)備必須提供以下三種功能:

·基于硬件的信任根,可防止攻擊對(duì)存儲(chǔ)的代碼和/或數(shù)據(jù)造成修改、操作、復(fù)制或其他潛在影響

·通過(guò)總線(xiàn)的身份驗(yàn)證和加密事務(wù)實(shí)現(xiàn)端到端保護(hù),通過(guò)讀/寫(xiě)訪(fǎng)問(wèn)方法保護(hù)區(qū)域,安全密鑰存儲(chǔ)空間和非易失性單調(diào)計(jì)數(shù)器的組合,實(shí)現(xiàn)來(lái)自MCU或云的安全更新

·成本低,無(wú)需額外的安全設(shè)備(例如可信平臺(tái)模塊),也無(wú)需更改電路板,包括支持四通道串行外設(shè)接口

pYYBAGNR9SaAUoA2AACXvjRSYNc194.png

圖 1 顯示了安全閃存如何提供上述所有三項(xiàng)功能。實(shí)際上,安全閃存通過(guò)標(biāo)準(zhǔn)總線(xiàn)在外部擴(kuò)展了與 MCU 嵌入式閃存集成的 HSM 功能。另請(qǐng)注意安全閃存如何取代普通的NOR閃存,從而允許使用現(xiàn)有的電路板。

值得注意的是,使用外部閃存的一些優(yōu)點(diǎn),首先是能夠更容易地適應(yīng)不斷增長(zhǎng)的代碼大小。嵌入式系統(tǒng)中常用的標(biāo)準(zhǔn)閃存插槽尺寸可以支持一個(gè)千兆位 (1Gb) 或更多的存儲(chǔ),這比 eFlash 的可行性要大得多。外部閃存還為更多的CPU內(nèi)核/容量提供了空間,以適應(yīng)機(jī)器學(xué)習(xí)人工智能等復(fù)雜技術(shù)所需的更密集和日益實(shí)時(shí)的處理。這些更改共同使得在提供不同型號(hào)以更好地滿(mǎn)足基于價(jià)格、性能或其他標(biāo)準(zhǔn)的各種需求時(shí),可以簡(jiǎn)化設(shè)計(jì)工作并加快上市時(shí)間。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • mcu
    mcu
    +關(guān)注

    關(guān)注

    146

    文章

    17785

    瀏覽量

    359281
  • 半導(dǎo)體
    +關(guān)注

    關(guān)注

    335

    文章

    28453

    瀏覽量

    231178
  • 存儲(chǔ)器
    +關(guān)注

    關(guān)注

    38

    文章

    7623

    瀏覽量

    166179
收藏 人收藏

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    SEGGER發(fā)布下一代安全實(shí)時(shí)操作系統(tǒng)embOS-Ultra-MPU

    2025年3月,SEGGER發(fā)布滿(mǎn)足周期定時(shí)分辨率要求下一代安全實(shí)時(shí)操作系統(tǒng)embOS-Ultra-MPU,該系統(tǒng)基于成熟的embOS-Classic-MPU和embOS-Ultra操作系統(tǒng)構(gòu)建。
    的頭像 發(fā)表于 03-31 14:56 ?311次閱讀

    TüV南德解讀歐盟無(wú)線(xiàn)電設(shè)備網(wǎng)絡(luò)安全要求指南

    指令(RED:2014/53/EU)及其補(bǔ)充授權(quán)法規(guī)(2022/30/EU)要求:自?2025?年?8?月?1?日起,將強(qiáng)制實(shí)施?RED?指令?Article 3.3(d)、(e)、(f)網(wǎng)絡(luò)安全要求,這舉措旨在顯著提升歐盟市
    的頭像 發(fā)表于 02-25 13:49 ?325次閱讀
    TüV南德解讀歐盟無(wú)線(xiàn)電設(shè)備網(wǎng)絡(luò)<b class='flag-5'>安全要求</b>指南

    聚銘網(wǎng)絡(luò)旗下下一代智慧安全運(yùn)營(yíng)中心榮膺“2024年網(wǎng)絡(luò)安全十大優(yōu)秀產(chǎn)品”殊榮

    挑戰(zhàn),企業(yè)和機(jī)構(gòu)亟需構(gòu)建高效、智能且全面的安全防御體系。作為國(guó)內(nèi)領(lǐng)先的安全運(yùn)營(yíng)商,聚銘網(wǎng)絡(luò)通過(guò)推出下一代智慧安全運(yùn)營(yíng)中心,提供了
    的頭像 發(fā)表于 02-19 14:50 ?274次閱讀
    聚銘網(wǎng)絡(luò)旗下<b class='flag-5'>下一代</b>智慧<b class='flag-5'>安全</b>運(yùn)營(yíng)中心榮膺“2024年網(wǎng)絡(luò)<b class='flag-5'>安全</b>十大優(yōu)秀產(chǎn)品”殊榮

    納米壓印技術(shù):開(kāi)創(chuàng)下一代光刻的新篇章

    光刻技術(shù)對(duì)芯片制造至關(guān)重要,但傳統(tǒng)紫外光刻受衍射限制,摩爾定律面臨挑戰(zhàn)。為突破瓶頸,下一代光刻(NGL)技術(shù)應(yīng)運(yùn)而生。本文將介紹納米壓印技術(shù)(NIL)的原理、發(fā)展、應(yīng)用及設(shè)備,并探討其在半導(dǎo)體制造中
    的頭像 發(fā)表于 02-13 10:03 ?1386次閱讀
    納米壓印技術(shù):開(kāi)創(chuàng)<b class='flag-5'>下一代</b>光刻的新篇章

    百度李彥宏談?dòng)?xùn)練下一代大模型

    “我們?nèi)孕鑼?duì)芯片、數(shù)據(jù)中心和云基礎(chǔ)設(shè)施持續(xù)投入,以打造更好、更智能的下一代模型。”
    的頭像 發(fā)表于 02-12 10:38 ?343次閱讀

    意法半導(dǎo)體下一代汽車(chē)微控制器的戰(zhàn)略部署

    ???????? 意法半導(dǎo)體致力于幫助汽車(chē)行業(yè)應(yīng)對(duì)電氣化和數(shù)字化的挑戰(zhàn),不僅提供現(xiàn)階段所需的解決方案,未來(lái)還提供更強(qiáng)大的統(tǒng)的MCU平臺(tái)開(kāi)發(fā)戰(zhàn)略,通過(guò)突破性創(chuàng)新支持下一代車(chē)輛架構(gòu)和軟件定義
    的頭像 發(fā)表于 11-07 14:09 ?744次閱讀

    通過(guò)電壓轉(zhuǎn)換啟用下一代ADAS域控制器應(yīng)用說(shuō)明

    電子發(fā)燒友網(wǎng)站提供《通過(guò)電壓轉(zhuǎn)換啟用下一代ADAS域控制器應(yīng)用說(shuō)明.pdf》資料免費(fèi)下載
    發(fā)表于 09-11 11:32 ?0次下載
    通過(guò)電壓轉(zhuǎn)換啟用<b class='flag-5'>下一代</b>ADAS域控制器應(yīng)用說(shuō)明

    I3C–下一代串行通信接口

    電子發(fā)燒友網(wǎng)站提供《I3C–下一代串行通信接口.pdf》資料免費(fèi)下載
    發(fā)表于 09-07 10:35 ?3次下載
    I3C–<b class='flag-5'>下一代</b>串行通信接口

    實(shí)現(xiàn)具有電平轉(zhuǎn)換功能的下一代無(wú)線(xiàn)信標(biāo)

    電子發(fā)燒友網(wǎng)站提供《實(shí)現(xiàn)具有電平轉(zhuǎn)換功能的下一代無(wú)線(xiàn)信標(biāo).pdf》資料免費(fèi)下載
    發(fā)表于 09-07 10:23 ?0次下載
    實(shí)現(xiàn)具有電平轉(zhuǎn)換功能的<b class='flag-5'>下一代</b>無(wú)線(xiàn)信標(biāo)

    恩智浦SAF8xxx系列單芯片雷達(dá)SoC助力下一代自動(dòng)駕駛設(shè)計(jì)

    雷達(dá)是汽車(chē)ADAS的核心技術(shù),可增強(qiáng)道路安全性,提高對(duì)駕駛員的便利性。恩智浦提供的可擴(kuò)展產(chǎn)品組合,包括高度集成、功能安全且信息安全的MMIC、處理器和SoC產(chǎn)品系列,可滿(mǎn)足不斷升高的安全要求
    的頭像 發(fā)表于 08-27 10:09 ?1301次閱讀

    IaaS+on+DPU(IoD)+下一代高性能算力底座技術(shù)白皮書(shū)

    大規(guī)模生產(chǎn)環(huán)境落地應(yīng)用的條件。某種程度上,IoD 技術(shù)已成為下一代高性能算力底座的核心技術(shù)與最佳實(shí)踐。 白皮書(shū)下載:*附件:IaaS+on+DPU(IoD)+下一代高性能算力底座+技術(shù)白皮書(shū)(1).pdf
    發(fā)表于 07-24 15:32

    光路科技FR-TSN系列工業(yè)交換機(jī):提升下一代互聯(lián)網(wǎng)的安全與效率

    下一代互聯(lián)網(wǎng)是個(gè)建立在IP技術(shù)基礎(chǔ)上的新型公共網(wǎng)絡(luò),具有更大的地址空間、更快的通信速度、更高的安全性和更豐富的業(yè)務(wù)類(lèi)型。光纖通信技術(shù)的廣泛應(yīng)用,將為下一代互聯(lián)網(wǎng)提供更加堅(jiān)實(shí)的網(wǎng)絡(luò)基礎(chǔ)
    的頭像 發(fā)表于 07-24 13:53 ?572次閱讀
    光路科技FR-TSN系列工業(yè)交換機(jī):提升<b class='flag-5'>下一代</b>互聯(lián)網(wǎng)的<b class='flag-5'>安全</b>與效率

    簡(jiǎn)儀計(jì)數(shù)器/定時(shí)器模塊滿(mǎn)足嚴(yán)格的工業(yè)標(biāo)準(zhǔn)和安全要求

    ,以滿(mǎn)足嚴(yán)格的工業(yè)標(biāo)準(zhǔn)和安全要求挑戰(zhàn) 傳統(tǒng)的脈沖邊沿檢測(cè)方法通常采用示波器或時(shí)間間隔計(jì)時(shí)器等儀表進(jìn)行測(cè)量,但這些方法存在精度不夠高、測(cè)量速度慢、操作繁瑣等弊端,難以滿(mǎn)足高壓控制模組測(cè)試的苛刻要求。 解決方案 針對(duì)這
    的頭像 發(fā)表于 06-26 15:06 ?868次閱讀
    簡(jiǎn)儀計(jì)數(shù)器/定時(shí)器模塊滿(mǎn)足嚴(yán)格的工業(yè)標(biāo)準(zhǔn)和<b class='flag-5'>安全要求</b>

    24芯M16插頭在下一代技術(shù)中的潛力

      德索工程師說(shuō)道隨著科技的飛速發(fā)展,下一代技術(shù)正逐漸展現(xiàn)出其獨(dú)特的魅力和潛力。在這背景下,24芯M16插頭作為種高性能、多功能的連接器,將在下一代技術(shù)中發(fā)揮至關(guān)重要的作用。以下是
    的頭像 發(fā)表于 06-15 18:03 ?546次閱讀
    24芯M16插頭在<b class='flag-5'>下一代</b>技術(shù)中的潛力

    賽輪思與NVIDIA合作,利用生成式AI打造下一代車(chē)內(nèi)體驗(yàn)

    AI 驅(qū)動(dòng)的移動(dòng)出行創(chuàng)新企業(yè)與 NVIDIA 合作,打造下一代車(chē)內(nèi)體驗(yàn)。
    的頭像 發(fā)表于 05-23 10:12 ?1479次閱讀
    主站蜘蛛池模板: 成人剧场 | 深爱婷婷激情网 | 亚洲一区二区高清 | 日日夜夜精品 | 伊人成人在线 | 激情五月婷婷色 | 国产高清美女一级a毛片 | 九九re| 男人的天堂久久精品激情 | 男人j进入女人j视频大全 | 荡女妇边被c边呻吟久久 | 国产精品三级在线观看 | 四虎综合九九色九九综合色 | 亚洲精品视频在线 | 国产成人悠悠影院 | 日韩特级毛片免费观看视频 | 久久视频免费 | 天天干狠狠操 | 天堂最新版中文网 | 成年视频在线观看 | 2021久久精品国产99国产 | 亚洲色图综合图区 | 久爱综合 | 欧美香蕉视频 | 日本xxx69hd | 欧美18同性gay视频 | 日韩一级在线观看 | 国内一级野外a一级毛片 | 美女黄18以下禁止观看的网站 | 日一日操一操 | 奇米小说 | 久久久久久久国产免费看 | 久久久精品2021免费观看 | 女人双腿搬开让男人桶 | 综合天天 | 三级黄色网址 | 一级一级一片免费高清 | 色花堂国产精品首页第一页 | 国产乱码精品一区二区 | 日本不卡视频在线播放 | 亚洲午夜精品久久久久 |