在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

下一代安全器件的設計挑戰和安全要求

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:Sandeep Krishnegowda ? 2022-10-21 09:25 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

隨著汽車和工業市場正在進行的自主和互聯革命,邊緣節點正迅速成為網絡攻擊目標。軟件更新、遠程捕獲診斷數據以及遠程端點和基礎架構之間的通信正變得越來越普遍,因此容易受到網絡攻擊和其他安全威脅。

半導體技術的進步使得在包含硬件安全模塊(HSM)的MCU中嵌入閃存變得更加困難,因為工藝幾何形狀不斷縮小,從而推動了對外部閃存的需求。當閃存位于MCU外部時,存儲的代碼和數據更容易受到攻擊,因此在設計設備時必須具有安全的啟動過程和其他基礎架構,以確保存儲和檢索的內容是可信的。

本系列文章探討了下一代安全器件的設計挑戰和安全要求,因為閃存會從 MCU 中的 HSM 移出,理想情況下仍保持基于硬件的信任根。涵蓋的其他主題包括加密安全存儲、快速安全啟動、安全固件無線更新和法規遵從性。

安全在互聯世界中的重要性

在日益嵌入式和互聯互通的世界中,安全性正變得越來越重要。每個嵌入式系統都會擴大攻擊面,使從電器和車輛到辦公室和工廠的所有東西都更容易受到攻擊。在某些應用中,如汽車電子和工業系統,功能安全上升到關鍵任務水平。

設計工程師很清楚,對安全和隱私的日益關注已成為購買決策的主要因素。消費者和公司樂于采用新技術的日子已經一去不復返了。現在,不情愿已經取代了信心,使得每個供應商都必須提供某種程度的保證,以確保其產品和服務是安全的。各國政府也有同樣的關切,現在正在實施法規,要求供應商實施各種安全規定,有時因不這樣做而受到處罰。

設計工程師可能也意識到,使嵌入式系統安全將變得更加困難。原因是,隨著MCU在處理復雜的實時應用方面變得越來越強大,它們正在遷移到更小的幾何CMOS技術(例如16納米或7納米)。但在這些幾何結構中,目前還沒有可重新編程的非易失性存儲器(NVM)技術可用。這導致eFlash(嵌入在MCU內部的閃存)的集成,它一直提供固有的安全架構,并有利于外部閃存,這將需要特殊規定以確保安全操作。

閃存的解體

為了解決日益增長的安全問題,芯片供應商一直在MCU內部集成硬件安全模塊(HSM)功能。HSM 存在于一個安全的處理環境中,該環境包含基于硬件的信任根,用于保護敏感數據、處理器狀態、引導加載程序、加密密鑰和特定于應用程序的安全服務的代碼。嵌入式存儲器(eFlash 和 RAM)也是安全處理環境中可信邊界的一部分,使其足以抵御常見威脅。

片外存儲器(如外部閃存)本質上不值得信賴,并且可能容易受到持續性攻擊。通常采取安全措施對外部閃存中的數據進行加密,然后在代碼執行之前通過將代碼從外部閃存下載到MCU的內部RAM來解密和驗證。雖然這種方法足夠強大,可以防止大多數攻擊,但它會導致性能下降(啟動時的潛在問題)和更高的成本(通過需要更多的內部RAM和更多的功率)。系統甚至可能仍然容易受到持續攻擊(例如回滾攻擊)。

隨著MCU遷移到先進的技術節點以獲得更高的性能、更好的性價比和更低的功耗,閃存的去集成可能會造成更大的威脅。這具有恢復一些受信任的內存挑戰的效果,這些挑戰以前全部或部分地被eFlash克服。此外,嵌入式系統激增導致的威脅環境增加,也帶來了新的挑戰,在使用外部閃存時,這些挑戰變得更加難以克服。

為確保外部閃存安全,需要解決的主要威脅包括:

·向閃存設備或從閃存設備冒充授權交易

·篡改閃存設備的內容

·重播事務以回滾閃存設備的內容

·在不安全的設施中預配期間獲取密鑰

·在與閃存設備進行交易期間進行窺探(中間人)攻擊

·通過側信道攻擊或故障注入披露(獲取或觀察)閃存設備和密鑰的內容

·以電子方式損害閃存設備的完整性

·克隆閃存設備

為了解決外部閃存設備的這些威脅和其他威脅,有效地使其成為安全處理環境的可信邊界的一部分,設備必須提供以下三種功能:

·基于硬件的信任根,可防止攻擊對存儲的代碼和/或數據造成修改、操作、復制或其他潛在影響

·通過總線的身份驗證和加密事務實現端到端保護,通過讀/寫訪問方法保護區域,安全密鑰存儲空間和非易失性單調計數器的組合,實現來自MCU或云的安全更新

·成本低,無需額外的安全設備(例如可信平臺模塊),也無需更改電路板,包括支持四通道串行外設接口

pYYBAGNR9SaAUoA2AACXvjRSYNc194.png

圖 1 顯示了安全閃存如何提供上述所有三項功能。實際上,安全閃存通過標準總線在外部擴展了與 MCU 嵌入式閃存集成的 HSM 功能。另請注意安全閃存如何取代普通的NOR閃存,從而允許使用現有的電路板。

值得注意的是,使用外部閃存的一些優點,首先是能夠更容易地適應不斷增長的代碼大小。嵌入式系統中常用的標準閃存插槽尺寸可以支持一個千兆位 (1Gb) 或更多的存儲,這比 eFlash 的可行性要大得多。外部閃存還為更多的CPU內核/容量提供了空間,以適應機器學習人工智能等復雜技術所需的更密集和日益實時的處理。這些更改共同使得在提供不同型號以更好地滿足基于價格、性能或其他標準的各種需求時,可以簡化設計工作并加快上市時間。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • mcu
    mcu
    +關注

    關注

    146

    文章

    17953

    瀏覽量

    364892
  • 半導體
    +關注

    關注

    335

    文章

    28848

    瀏覽量

    236635
  • 存儲器
    +關注

    關注

    38

    文章

    7644

    瀏覽量

    167136
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    下一代高速芯片晶體管解制造問題解決了!

    許多工藝步驟、材料和設計理念相互重疊。叉片晶體管將 p 型和 n 型器件并排放置。相比之下,下一代 CFET 則垂直堆疊了兩種不同類型的晶體管,盡管基本技術相同。 為此,imec 目前正在研究如何將這種
    發表于 06-20 10:40

    下一代PX5 RTOS具有哪些優勢

    許多古老的RTOS設計至今仍在使用,包括Zephyr(1980年)、Nucleus(1990年)和FreeRTOS(2003年)。所有這些舊設計都有專有的API,通常更大、更慢,并且缺乏下一代RTOS的必要
    的頭像 發表于 06-19 15:06 ?392次閱讀

    “黃盔甲”散熱材料提升電池電芯模組安全性 | 《電動汽車用動力蓄電池安全要求

    安全進入“零容忍”時代。、新國標核心升級要點熱擴散安全要求強化舊標準(GB38031-2020):熱失控后需提供5分鐘逃生時間,允許起火但需報警。新標準:觸發單
    的頭像 發表于 05-20 05:59 ?209次閱讀
    “黃盔甲”散熱材料提升電池電芯模組<b class='flag-5'>安全</b>性 | 《電動汽車用動力蓄電池<b class='flag-5'>安全要求</b>》

    SEGGER發布下一代安全實時操作系統embOS-Ultra-MPU

    2025年3月,SEGGER發布滿足周期定時分辨率要求下一代安全實時操作系統embOS-Ultra-MPU,該系統基于成熟的embOS-Classic-MPU和embOS-Ultra操作系統構建。
    的頭像 發表于 03-31 14:56 ?476次閱讀

    TüV南德解讀歐盟無線電設備網絡安全要求指南

    指令(RED:2014/53/EU)及其補充授權法規(2022/30/EU)要求:自?2025?年?8?月?1?日起,將強制實施?RED?指令?Article 3.3(d)、(e)、(f)網絡安全要求,這舉措旨在顯著提升歐盟市
    的頭像 發表于 02-25 13:49 ?416次閱讀
    TüV南德解讀歐盟無線電設備網絡<b class='flag-5'>安全要求</b>指南

    聚銘網絡旗下下一代智慧安全運營中心榮膺“2024年網絡安全十大優秀產品”殊榮

    挑戰,企業和機構亟需構建高效、智能且全面的安全防御體系。作為國內領先的安全運營商,聚銘網絡通過推出下一代智慧安全運營中心,提供了
    的頭像 發表于 02-19 14:50 ?353次閱讀
    聚銘網絡旗下<b class='flag-5'>下一代</b>智慧<b class='flag-5'>安全</b>運營中心榮膺“2024年網絡<b class='flag-5'>安全</b>十大優秀產品”殊榮

    納米壓印技術:開創下一代光刻的新篇章

    光刻技術對芯片制造至關重要,但傳統紫外光刻受衍射限制,摩爾定律面臨挑戰。為突破瓶頸,下一代光刻(NGL)技術應運而生。本文將介紹納米壓印技術(NIL)的原理、發展、應用及設備,并探討其在半導體制造中
    的頭像 發表于 02-13 10:03 ?1936次閱讀
    納米壓印技術:開創<b class='flag-5'>下一代</b>光刻的新篇章

    百度李彥宏談訓練下一代大模型

    “我們仍需對芯片、數據中心和云基礎設施持續投入,以打造更好、更智能的下一代模型。”
    的頭像 發表于 02-12 10:38 ?433次閱讀

    使用下一代GaNFast和GeneSiC Power實現電氣化我們的世界

    電子發燒友網站提供《使用下一代GaNFast和GeneSiC Power實現電氣化我們的世界.pdf》資料免費下載
    發表于 01-22 14:51 ?0次下載
    使用<b class='flag-5'>下一代</b>GaNFast和GeneSiC Power實現電氣化我們的世界

    意法半導體下一代汽車微控制器的戰略部署

    ???????? 意法半導體致力于幫助汽車行業應對電氣化和數字化的挑戰,不僅提供現階段所需的解決方案,未來還提供更強大的統的MCU平臺開發戰略,通過突破性創新支持下一代車輛架構和軟件定義
    的頭像 發表于 11-07 14:09 ?862次閱讀

    通過電壓轉換啟用下一代ADAS域控制器應用說明

    電子發燒友網站提供《通過電壓轉換啟用下一代ADAS域控制器應用說明.pdf》資料免費下載
    發表于 09-11 11:32 ?0次下載
    通過電壓轉換啟用<b class='flag-5'>下一代</b>ADAS域控制器應用說明

    I3C–下一代串行通信接口

    電子發燒友網站提供《I3C–下一代串行通信接口.pdf》資料免費下載
    發表于 09-07 10:35 ?3次下載
    I3C–<b class='flag-5'>下一代</b>串行通信接口

    實現具有電平轉換功能的下一代無線信標

    電子發燒友網站提供《實現具有電平轉換功能的下一代無線信標.pdf》資料免費下載
    發表于 09-07 10:23 ?0次下載
    實現具有電平轉換功能的<b class='flag-5'>下一代</b>無線信標

    IaaS+on+DPU(IoD)+下一代高性能算力底座技術白皮書

    大規模生產環境落地應用的條件。某種程度上,IoD 技術已成為下一代高性能算力底座的核心技術與最佳實踐。 白皮書下載:*附件:IaaS+on+DPU(IoD)+下一代高性能算力底座+技術白皮書(1).pdf
    發表于 07-24 15:32

    光路科技FR-TSN系列工業交換機:提升下一代互聯網的安全與效率

    下一代互聯網是個建立在IP技術基礎上的新型公共網絡,具有更大的地址空間、更快的通信速度、更高的安全性和更豐富的業務類型。光纖通信技術的廣泛應用,將為下一代互聯網提供更加堅實的網絡基礎
    的頭像 發表于 07-24 13:53 ?895次閱讀
    光路科技FR-TSN系列工業交換機:提升<b class='flag-5'>下一代</b>互聯網的<b class='flag-5'>安全</b>與效率
    主站蜘蛛池模板: 国产片无遮挡在线看床戏 | 国产精品日韩欧美亚洲另类 | 97se狠狠狠狠狼亚洲综合网 | 亚欧洲乱码专区视频 | 色偷偷.com| 天天狠天天干 | 一级做a爰片久久毛片看看 一级做a爰片久久毛片毛片 | 精品女视频在线观看免费 | 日本免费黄色大片 | 国产午夜a理论毛片在线影院 | 天天天天做夜夜夜夜 | 免费看污视频软件 | 欧美性幼 | 狂野欧美性猛交xxxx免费 | 三级网站免费看 | 美女网站在线观看视频18 | 六月丁香激情 | 久久久精品免费热线观看 | 男女在线视频 | 色成人亚洲 | 91久娇草| 免费一区二区三区 | 天堂8中文在线最新版在线 天堂8资源8在线 | 一级女人毛片人一女人 | 成人a网 | 狠狠草视频 | 好紧好爽水真多18 | 色综合天天综合网国产国产人 | 日本大黄在线观看 | 久久草在线免费 | 国产爱搞| 日韩色天使综合色视频 | 欧美特级生活片 | bt天堂在线www中文在线 | 欧美一区二区三区在线 | 欧美不卡在线视频 | 色香色香欲天天天影视综合网 | 成年色黄大色黄大片 视频 成年视频xxxxx免费播放软件 | 天天操狠狠 | 黄色网址大全免费 | 天天插天天狠 |