在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

利用Altera FPGA實現高水平產品安全性

英特爾FPGA ? 來源:英特爾FPGA ? 2025-02-20 11:14 ? 次閱讀

隨著聯網設備數量的不斷增加,安全設計不再只是一個附加優勢,更是所有數字化產品的必備要素。

工業、汽車、醫療、航空電子和政府等眾多領域早已確立了安全標準。現今,安全重點轉向了所有聯網產品。歐盟在 2024 年底通過的《網絡彈性法案》 (Cyber Resilience Act) 便是這一趨勢的例證。設計工程師不得不花費更多的時間來學習如何增強產品安全性,而無法完全專注于設計本身。

幸運的是,對于 FPGA 用戶而言,Altera 早在十多年前就已在其產品中內置了出色的安全功能,客戶只需啟用這些功能,即可實現高水平的安全性。而對于那些正在為其新設計尋求 FPGA 的設計工程師來說,即便是小型的 Altera 設備,亦可幫助他們有力地抵御常見威脅。

如今的安全需求不再局限于加密支持,而可大致劃分為三大類:設計安全、數據安全和供應鏈安全。

設計安全需求

此需求須確保在產品的整個生命周期內都擁有全面的控制能力,這可通過精心設計的系統安全方案來達成,通常側重于系統中智能化水平最高的設備。在系統開機時,智能設備必須能夠安全啟動,并為設備自身及其周圍的系統建立信任根 (ROT)。

Altera 設備具備多項設計安全功能,這些功能在 ROT 建立后即可使用。例如,Agilex 設備內置了最新版安全設備管理器 (SDM)。SDM 是一種靈活的安全子系統,它會先啟動并建立 ROT,然后為整個系統提供安全服務。

圖 1 展示了 Agilex 7 家族所含 SDM 的高級框圖。這一功能強大的子系統可以利用冗余處理器,自開機起即運行 FPGA 的安全功能。SDM 負責執行多種任務,包括 FPGA 和 HPS 的安全配置、加密密鑰和操作的安全處理、篡改檢測、單粒子翻轉 (SEU) 監控等。

fc547312-ef2f-11ef-9310-92fbcf53809c.jpg

圖 1:Agilex 7 設備中的安全設備管理器 (SDM)

系統部署完成后,如何確保其未被入侵呢?這就需要利用 SDM 的另一項獨特功能:認證功能 (Attestation)。驗證 (authentication) 環節負責驗證并批準 FPGA 或軟件映像啟動,而認證 (attestation) 功能則提供與之相關的功能,要求系統必須證明其身份和狀態,以證實其未被篡改。這項功能可隨時調用,作為系統所有者進行系統增強的一道“關口”,或是在認證失敗時啟用緩解措施的一項測試。

數據安全需求

作為第二大類需求,旨在保護系統處理或傳輸的所有數據。如前所述,SDM 擁有一個具備多種算法的加密引擎,可以幫助保護 FPGA 邏輯結構或 FPGA 嵌入式 ARM 硬核處理器系統 (HPS) 所觸及的“敏感”數據。這些加密服務不僅包括可為數據存儲提供加密的安全數據對象存儲 (SDOS),還包括基于 HMAC 的簽名生成和驗證,可助力確保數據的完整性和真實性。SDM 還提供其他類似功能,可用于 HPS 或 FPGA 邏輯結構所處理的各種數據,并可在密碼、完整性和身份驗證等多種所需功能中使用 AES、HMAC、SHA-2 和 ECDSA 算法。

部分 Agilex 7 設備[1] 還提供 MACsec IP 解決方案,每個實例的運行速度高達 200 Gbps(半雙工)。該功能采用了現有的 AES 硬核加速器模塊,而該模塊也可用于其他 IP 解決方案。Agilex 7 設備提供多達 4 個實例,支持高達 800 Gbps 的 MACsec 帶寬。

供應鏈安全需求

覆蓋產品的整個生命周期,從為設計選擇組件開始,貫穿于產品的制造、交付、維護,直至生命周期終結。為應對電子制造生態系統中的不足,Altera 擴展了安全功能。

例如,在與負責設備密鑰編程的第三方原始設計制造商 (ODM) 合作時,機密性是一個普遍關注的問題。為解決這一問題,Altera 提供了黑密鑰 (black key) 預配支持。該功能與 SDM 結合使用,可讓您無論在何處編程都能安全隱藏設備密鑰。

另一項能夠從設備本身增強安全性的功能是物理不可克隆功能 (PUF),類似于數字指紋。Altera 采用高度安全的制造工藝,可防止內部 PUF 密鑰從設備中外泄,從而增強安全性,以保護重要資產。另外,PUF 密鑰還能證明您購買的是真正的 Altera 產品,而非假冒設備。

其他供應鏈安全功能還包括:

- 安全遠程更新:這一 IP 技術可讓您在系統部署到客戶方后,仍能對 FPGA 和軟件映像進行安全更新;

- 安全調試:在無需訪問內部 IP、數據或系統控制的情況下,從系統中收集調試所需的數據;

- 所有權轉讓:設置多租戶所有權,或將所有權轉讓給另一方;

- 報廢處理:以加密方式清除設備中的獨特機密信息,防止設備被重新配置。

Altera 設備內置安全功能已有十余年。自 2016 年推出安全設備管理器 (SDM) 以來,Altera 始終致力于為其新添更為先進的功能[2]。憑借其靈活性、穩健性和可更新性,SDM 可以幫助客戶構建更安全的產品。表 1 概述了本文重點介紹的安全功能。

fc6f3d50-ef2f-11ef-9310-92fbcf53809c.png

表 1:近期推出的 Altera 產品家族安全功能矩陣

注:

[1] 僅適用于部分 Agilex 7 設備系列。

[2] Altera 的安全方法用戶指南 (RDC ID# 724441) 中涵蓋更多其他機密功能。這些內容需要簽訂保密協議 (NDA) 方可披露。該指南還包括關于如何充分利用這些功能來應對威脅環境。請聯系 Altera 銷售人員,以獲取該文件以及與安全相關的其他機密文件。

[3] 安全設備管理器電路和 IP 在這一產品架構中首次實現。

[4] 僅適用于部分 Agilex 3 設備系列。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 處理器
    +關注

    關注

    68

    文章

    19485

    瀏覽量

    231537
  • FPGA
    +關注

    關注

    1633

    文章

    21816

    瀏覽量

    607121
  • Altera
    +關注

    關注

    37

    文章

    790

    瀏覽量

    154376

原文標題:利用 Altera FPGA 實現更加可靠的全生命周期安全性

文章出處:【微信號:英特爾FPGA,微信公眾號:英特爾FPGA】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    Altera正式獨立運營:FPGA行業格局將迎來新變局

    迎來了一個歷史的時刻,正式以Altera的名義獨立運營,以我們的靈活性和專注力,引領未來的創新,塑造FPGA技術的新時代。”
    的頭像 發表于 01-23 15:15 ?289次閱讀

    如何實現 HTTP 協議的安全性

    協議的安全性,可以采取以下幾種方法: 1. 使用HTTPS HTTPS(安全超文本傳輸協議)是HTTP的安全版本,它在HTTP的基礎上通過SSL/TLS協議提供了數據加密、數據完整
    的頭像 發表于 12-30 09:22 ?375次閱讀

    Altera FPGA為創新設計提供先進的安全特征

    隨著計算技術的廣泛應用,產品技術的安全性越來越受到重視。Altera致力于設計和制造世界上最安全的技術產品,采用專用的、高度可配置的
    的頭像 發表于 12-29 13:58 ?241次閱讀

    集中告警管理如何提升設施安全性

    在工業或商業建筑中,集中告警管理已成為確保安全性或檢測故障的必備工具。它是如何提升設施安全性的?歡迎大家閱讀文章了解~
    的頭像 發表于 12-13 15:51 ?208次閱讀
    集中告警管理如何提升設施<b class='flag-5'>安全性</b>?

    電池的安全性測試項目有哪些?

    選擇更加安全可靠的電池產品,也能提高對電池安全性的信任。在電池技術日益進步的今天,安全性測試仍將是確保電池產品質量和用戶
    的頭像 發表于 12-06 09:55 ?801次閱讀
    電池的<b class='flag-5'>安全性</b>測試項目有哪些?

    在電氣安裝中通過負載箱實現最大效率和安全性

    在電氣安裝中,負載箱是一種常用的設備,主要用于模擬實際的電力負載,以便進行各種電氣設備的測試和調試。通過負載箱,可以實現最大效率和安全性,從而提高電氣設備的運行性能和使用壽命。 負載箱可以實現最大
    發表于 11-20 15:24

    socket編程的安全性考慮

    在Socket編程中,安全性是一個至關重要的考慮因素。以下是一些關鍵的安全性考慮和措施: 1. 數據加密 使用TLS/SSL協議 :TLS/SSL(傳輸層安全性/安全套接層)是網絡
    的頭像 發表于 11-01 16:46 ?399次閱讀

    UWB模塊的安全性評估

    UWB(超寬帶)模塊的安全性評估是一個復雜而關鍵的過程,涉及多個方面,包括技術特性、加密機制、抗干擾能力、物理層安全等。以下是對UWB模塊安全性評估的分析: 一、技術特性帶來的安全性
    的頭像 發表于 10-31 14:17 ?432次閱讀

    智能系統的安全性分析

    智能系統的安全性分析是一個至關重要的過程,它涉及多個層面和維度,以確保系統在各種情況下都能保持安全、穩定和可靠。以下是對智能系統安全性的分析: 一、數據安全性 數據加密 : 采用對稱加
    的頭像 發表于 10-29 09:56 ?360次閱讀

    恒訊科技分析:IPSec與SSL/TLS相比,安全性如何?

    IPSec和SSL/TLS都是用于保護網絡通信安全的協議,但它們在實現方式、安全性側重點、兼容以及使用場景上存在一些顯著的區別。1、安全性
    的頭像 發表于 10-23 15:08 ?486次閱讀
    恒訊科技分析:IPSec與SSL/TLS相比,<b class='flag-5'>安全性</b>如何?

    固態電池安全性怎么樣

    固態電池在安全性方面表現出顯著的優勢,這主要得益于其獨特的固態電解質結構。以下是對固態電池安全性的詳細分析:
    的頭像 發表于 09-15 11:47 ?1095次閱讀

    利用JTAGLOCK特性增強設備安全性

    電子發燒友網站提供《利用JTAGLOCK特性增強設備安全性.pdf》資料免費下載
    發表于 09-14 10:06 ?3次下載
    <b class='flag-5'>利用</b>JTAGLOCK特性增強設備<b class='flag-5'>安全性</b>

    請問DM平臺訪問安全性如何控制?

    DM平臺訪問安全性如何控制?
    發表于 07-25 06:10

    藍牙模塊的安全性與隱私保護

    藍牙模塊作為現代無線通信的重要組成部分,在智能家居、可穿戴設備、健康監測等多個領域得到了廣泛應用。然而,隨著藍牙技術的普及,其安全性和隱私保護問題也日益凸顯。本文將探討藍牙模塊在數
    的頭像 發表于 06-14 16:06 ?680次閱讀

    沃爾沃利用英偉達的SoC和AI來提升自動駕駛的安全性

    在2024年英偉達GPU技術大會(NVIDIA GTC 2024)上,沃爾沃介紹了如何利用人工智能和日益提升的算力來提升自動駕駛的安全性
    的頭像 發表于 05-08 14:38 ?1311次閱讀
    主站蜘蛛池模板: 欧美另类v| 奇米在线 | 国产yw855.c免费观看网站 | 日本拍拍 | 中文字幕有码视频 | www.夜夜爽 | 黄网在线免费看 | 秋霞一级特黄真人毛片 | 国产色播 | 天天做夜夜做 | 日本黄色高清视频网站 | 成人午夜啪啪免费网站 | 成 人 色综合 | 国产成人小视频 | 欧美成人黄色 | 67pao强力打造高清免费 | 亚洲高清在线视频 | 欧美极品在线 | 激情5月婷婷 | 免费黄色三级 | 国产男女怕怕怕免费视频 | 国产高清视频免费最新在线 | 亚洲毛片基地4455ww | 日本在线黄 | 亚洲 欧美 精品 | 天天操天天舔 | 国产伦精一区二区三区 | 日本三级日本三级日本三级极 | 夜夜操天天 | 99久久久精品免费观看国产 | 久久99精品福利久久久 | 国产高清视频在线播放www色 | 色视频免费在线 | 天堂网. www在线资源 | 成熟女人免费一级毛片 | 欧美色亚洲 | 伊人网99| 在线播放国产不卡免费视频 | 97人人揉人人捏人人添 | 黄黄的网站 | 色综合久久中文字幕网 |