在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

通過集成加密密鑰來保護硬件的可信平臺模塊

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:Jason Oberg ? 2022-06-10 08:01 ? 次閱讀

對現代硅的信任是我們大多數人認為理所當然的事情。許多技術用于將安全功能構建到硅片中,包括

處理器添加安全擴展,例如 ARM 的 TrustZone,以允許它們在安全和非安全模式下運行,

實施旨在通過集成加密密鑰來保護硬件的可信平臺模塊 (TPM),以及結合物理不可克隆功能 (PUF),該功能提供獨特的挑戰-響應機制,具體取決于用于制造片上系統 (SoC) 的硅材料的復雜性和可變性。

所有這些設計原則和原語都是必要的,以確保最終的硅具有適當的工具,用于軟件構建可信計算環境。許多已經實施,國防部 (DoD) 要求所有系統都包含 TPM 。

poYBAGKhxSWAHYPKAANgpFpEFkg750.png

【圖1 | 一個 SoC 設計團隊在此設計中構建了幾個可信計算元素(圖由 Microsemi 提供)]

這些安全原語和平臺是一個很好的開始。然而,僅僅包含一個安全知識產權 (IP) 塊或原語不足以使系統或芯片安全。由于不同程度的信任和專業知識經常出現一些設計和驗證問題,SoC 設計中仍可能存在安全漏洞。

現代 SoC 由數百個 IP 塊組成,其中許多來自無數不同的供應商。設計團隊應該信任所有人嗎?可能不是。這些塊是否旨在避免所有已知的安全陷阱?當然不。

大多數問題源于具有不同信任級別的 IP 供應商,或者是那些關心功能高于一切的供應商。

問題 1:不同程度的信任

一些 IP 塊很常見,例如標準 USB 控制器。如果它看起來像一個 USB 控制器,那么應該沒有任何問題。但是,當它們從信任級別相對較低的 IP 供應商處購買時,設計團隊怎么能期望它與系統的其余部分表現良好?

其他 IP 塊發揮著極其重要的作用——例如,作為內部開發的加密密鑰管理器。在 SoC 中包含這兩個 IP 塊可能會引入在架構設計期間未考慮的難以捉摸的安全問題。例如,USB 控制器是否可以通過 SoC 互連訪問加密密鑰管理器?希望不會,但許多 SoC 供應商并不知道,因為他們沒有在設計周期的每個階段執行適當的安全驗證。

芯片安全需要通過設計來完成,安全驗證需要在開發的每個階段完成,尤其是當各種 IP 塊集成在一起時。

問題 2:供應商只關心功能

盲目信任第三方 IP 供應商提供的測試向量是構建安全系統的糟糕方法。當 IP 供應商開發他們的測試套件時,他們唯一關心的是功能。他們只努力確保其 IP 塊的邏輯和準確性與功能規范相匹配。

例如,IP 供應商檢查他們的 AES-256 內核是否可以在正確的周期數內正確執行加密。但是,正確執行加密與確保 AES-256 核心沒有安全漏洞(例如將密鑰泄露到任何意外輸出)完全正交。

換句話說,IP 供應商并不努力滿足安全規范。相信 IP 供應商提供的測試向量將測試所有關鍵的安全方面是幼稚的。因此,SoC 設計團隊有責任對所有 IP 塊進行安全驗證,以確保芯片安全。

將 IP 塊集成到 SoC 中的方式可以很容易地影響塊的某些方面,這些方面會違反系統的安全性。假設加密密鑰管理器提供了一個用于存儲密鑰的接口。密鑰管理器的調試狀態可能會讓某人讀出密鑰。如果 IP 供應商提供的測試向量未涵蓋此安全漏洞怎么辦?同樣,SoC 設計團隊有責任對所有 IP 塊執行安全驗證,以確保芯片安全。

安全解決方案設計

如果 SoC 設計團隊通過在從架構討論到流片的整個硬件設計生命周期中識別和驗證硅安全屬性來實施安全設計 (DFS) 方法,則可以避免這些類型的漏洞。這需要在 SoC 的架構設計期間充分定義所需的安全屬性。

接下來,必須在單個 IP 塊級別以及設計中的所有 IP 塊與適當的安全驗證軟件的集成上驗證這些安全屬性。

pYYBAGKhxSuAVVBaAAH8TyDrsCc208.png

【圖2 | DFS 方法包括在硬件設計生命周期的每個階段驗證安全性]

概括

每個塊,無論是簡單的還是復雜的,都必須經過安全驗證,以確保系統安全。在不使用 DFS 時,無論設計團隊是否使用 PUF、TPM 和加密處理器等安全原語,上述安全漏洞仍可能存在。

隨著 SoC 設計團隊在其寄存器傳輸級 (RTL) 設計流程中實施 DFS 方法,可以解決和消除從架構到流片的安全漏洞,確保系統完全安全。我們可以回到信任現代硅。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 處理器
    +關注

    關注

    68

    文章

    19404

    瀏覽量

    231021
  • 寄存器
    +關注

    關注

    31

    文章

    5363

    瀏覽量

    121055
  • soc
    soc
    +關注

    關注

    38

    文章

    4199

    瀏覽量

    218959
收藏 人收藏

    評論

    相關推薦

    常見的加密算法有哪些?它們各自的優勢是什么?

    在于其出色的安全性能和高效的實現方式,已成為目前最廣泛使用的加密算法之一。它能夠抵御暴力破解攻擊,且在各種硬件和軟件平臺上都能實現高效的加密和解密操作。 DES(Data Encryp
    的頭像 發表于 12-17 15:57 ?208次閱讀

    對稱加密技術在實際應用中如何保障數據安全?

    對稱加密技術在實際應用中保障數據安全主要通過以下幾個方面: 密鑰的安全性: 對稱加密的安全性高度依賴于密鑰的保密性。一旦
    的頭像 發表于 12-16 13:59 ?235次閱讀

    socket 加密通信的實現方式

    )和 TLS(Transport Layer Security)是實現 Socket 加密通信最常用的協議。它們在傳輸層之上提供了加密、認證和完整性保護。 實現步驟: 握手階段: 客戶端和服務器
    的頭像 發表于 11-12 14:18 ?564次閱讀

    藍牙AES+RNG如何保障物聯網信息安全

    ,因此無法攔截、破譯或讀取消息的原始內容。藍牙兩種AES加密形式硬件支持:一些藍牙芯片在硬件設計時就集成了AES加密
    發表于 11-08 15:38

    用于具有AES硬件加密功能的TM4C129器件的共享密鑰引導加載程序

    電子發燒友網站提供《用于具有AES硬件加密功能的TM4C129器件的共享密鑰引導加載程序.pdf》資料免費下載
    發表于 08-27 09:56 ?1次下載
    用于具有AES<b class='flag-5'>硬件</b><b class='flag-5'>加密</b>功能的TM4C129器件的共享<b class='flag-5'>密鑰</b>引導加載程序

    淺談PUF技術如何保護知識產權

    使用加密芯片保護知識產權,對設備進行認證或加密處理,但加密芯片中薄弱的環節在于密鑰
    發表于 07-24 09:43

    鴻蒙開發:Universal Keystore Kit密鑰管理服務 加密導入密鑰C、C++

    加密導入ECDH密鑰對為例,涉及業務側加密密鑰的[密鑰生成]、[協商]等操作不在本示例中體現。
    的頭像 發表于 07-08 15:26 ?413次閱讀
    鴻蒙開發:Universal Keystore Kit<b class='flag-5'>密鑰</b>管理服務 <b class='flag-5'>加密</b>導入<b class='flag-5'>密鑰</b>C、C++

    鴻蒙開發:Universal Keystore Kit 密鑰管理服務 加密導入密鑰 ArkTS

    加密導入ECDH密鑰對為例,涉及業務側加密密鑰的[密鑰生成]、[協商])等操作不在本示例中體現。
    的頭像 發表于 07-08 14:22 ?416次閱讀
    鴻蒙開發:Universal Keystore Kit <b class='flag-5'>密鑰</b>管理服務 <b class='flag-5'>加密</b>導入<b class='flag-5'>密鑰</b> ArkTS

    請問CYW20719是否支持“加密密鑰大小控制增強”?

    CYW20719 是否支持“加密密鑰大小控制增強”此 BT 5.3 功能?
    發表于 07-05 07:04

    云安全服務加密存儲代碼怎么查

    日益凸顯。為了保護數據安全,云服務提供商需要提供加密存儲功能。本文將詳細介紹云安全服務加密存儲代碼的查詢與實現。 2. 數據加密概述 數據加密
    的頭像 發表于 07-02 09:28 ?420次閱讀

    瀾起科技發布數據保護可信計算加速芯片

    上海, 2024 年 6 月 12 日 -- 瀾起科技于今日正式發布其津逮?服務器平臺產品線的一款新產品——數據保護可信計算加速芯片M88STAR5(N)。該芯片融合了數據加解密和平臺
    發表于 06-12 14:18 ?1041次閱讀

    瀾起科技發布數據保護可信計算加速芯片

    瀾起科技于今日正式發布其津逮?服務器平臺產品線的一款新產品——數據保護可信計算加速芯片M88STAR5(N)。 該芯片融合了數據加解密和平臺可信
    的頭像 發表于 06-12 10:36 ?715次閱讀

    基于 FPGA 的光纖混沌加密系統

    算法,該算法為目前國際最標準化加密算法之一,可抵抗所有已知的攻擊,并可在多個平臺上擁有速度快,編碼緊湊等特點。 2.2 各模塊介紹 針對以上的框架,我們進行了模塊化設計,我們
    發表于 04-26 17:18

    鯤鵬芯片引領下的通用機密計算平臺技術解析

    可信計算,是一項由可信計算組(可信計算集群)推動和開發的技術,包括5大核心技術概念:認證密鑰、安全輸入輸出、內存加密/受
    的頭像 發表于 04-08 10:19 ?713次閱讀
    鯤鵬芯片引領下的通用機密計算<b class='flag-5'>平臺</b>技術解析

    指紋加密移動硬盤詳細方案解析

    全盤數據硬件SM4/AES加密存儲,即使拆出存儲芯片,也無法通過探針攻擊、功率攻擊等手段破解存儲的密文數據。  全數字密碼鍵盤,口令長度范圍6~32位。  支持
    的頭像 發表于 03-18 15:23 ?788次閱讀
    指紋<b class='flag-5'>加密</b>移動硬盤詳細方案解析
    主站蜘蛛池模板: 在线欧美色图 | 国产在线h视频 | 欧洲人体超大胆露私视频 | 夜夜春夜夜爽 | 视频高清正版在线观看 | 100000免费啪啪18免进 | 午夜资源站 | 欧美艹逼视频 | 色网站视频 | 亚洲三级在线 | 91插插视频 | 小屁孩cao大人免费网站 | 天堂中文最新版www 天堂资源8中文最新版在线 | 欧美卡一卡二卡新区网站 | 色综合一区二区三区 | 色多多在线视频 | 在线亚洲色图 | 在线黄网 | 欧美1024 | 色香蕉在线视频 | 毛片福利| 伊人精品网 | 九九热国产 | 亚洲第一综合 | 欧美日韩亚洲国内综合网俺 | 久久精品免视看国产成人2021 | 中国一级特黄视频 | 狠狠草视频 | 婷婷视频网站 | www激情| 色婷婷综合缴情综六月 | 久久伊人色 | 大尺度在线 | 一区二区三区在线播放 | 亚洲午夜综合网 | 深夜在线观看大尺度 | 欧美色亚洲图 | 四虎在线精品 | 丁香花五月天婷婷 | 四虎国产精品免费观看 | 亚洲综合一区二区三区 |