在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何實現(xiàn)PFR解決方案 ,以及兩種典型方案的比較

電子工程師 ? 來源:未知 ? 作者:李倩 ? 2018-11-16 15:15 ? 次閱讀

上期我們談到了服務(wù)器固件的安全風(fēng)險和傳統(tǒng)保護方法的不足,談到了平臺固件保護恢復(fù)(PFR)這一全新的標(biāo)準(zhǔn)將為服務(wù)器提供全方位的保護。今天我們談?wù)勅绾螌崿F(xiàn)PFR解決方案 ,以及兩種典型方案的比較。

實現(xiàn)符合NIST標(biāo)準(zhǔn)的PFR解決方案

PLD上實現(xiàn)可信根的難點在于,實現(xiàn)方案的同時不給原始設(shè)備制造商帶來過大的負擔(dān)。可信根硬件解決方案(包 括基于PLD的解決方案)必須可擴展,也就意味著它能夠保護服務(wù)器上的所有固件,同時響應(yīng)時間達到毫微秒級。它還要能夠使用不可修改的加密模塊,通過加密檢測來確定固件是否遭到篡改。將PFR與服務(wù)器所有組件完整的啟動時序控制功能相結(jié)合,RoT就變得不可繞過。最后,解決方案還應(yīng)能夠自動切換回最近的黃金固件鏡像,以便在發(fā)現(xiàn)當(dāng)前固件被破壞時服務(wù)器可以繼續(xù)運行。

按照定義,基于硬件的RoT器件自然需要在芯片中實現(xiàn)。在此情況下,最常用的芯片平臺即微控制器MCU)和現(xiàn) 場可編程門陣列(FPGA)。在充分考慮到FPGA和MCU的運行特點和特性后,我們發(fā)現(xiàn)FPGA在很大程度上更適用于PFR解決方案。

使用MCU實現(xiàn)可信根

MCU過去常在服務(wù)器硬件產(chǎn)品中用于構(gòu)建可信根。簡單來說,就是保留MCU層的一部分為可信執(zhí)行環(huán)境。MCU 的這一部分與芯片的其他區(qū)域保持物理隔離,并持續(xù)監(jiān)控固件,確保其獲得授權(quán)并正常工作。通常來說,服務(wù)器上的PFR功能是通過向現(xiàn)有的硬件架構(gòu)上添加RoT MCU實現(xiàn)的。

MCU通常難以支持驗證服務(wù)器中的多個固件實例。這是因為它無法在沒有外部設(shè)備(如PLD)的幫助下響應(yīng)對服務(wù)器所有固件實例的系統(tǒng)內(nèi)部攻擊(而PLD能實時監(jiān)控SPI存儲器的流量并同步檢測和響應(yīng)入侵行為)。如圖4所示,使用MCU實現(xiàn)PFR的三個組件為:

RoT MCU– RoT MCU執(zhí)行檢測、恢復(fù)和保護功能;它是實現(xiàn)RoT的核心組件。

保護PLD– 通過實時監(jiān)控所有組件處理器與其SPI存儲器設(shè)備之間的活動,大規(guī)模實現(xiàn)PFR,全面保護電路板。

控制PLD– 該器件集成了所有電路板級的上電和復(fù)位時序功能,包括風(fēng)扇控制、SGPIO、I2C緩沖、信號集成和帶外通信等啟動主板必須的功能。RoT MCU命令控制PLD為電路板上電。若需要在極端情況進行恢復(fù),RoT MCU則命令控制PLD僅為可信恢復(fù)過程中使用的部分電路板供電

圖 4:如果需要各組件同時啟動,那么符合PFR標(biāo)準(zhǔn)、使用MCU作為可信根的服務(wù)器還需要額外的組件(FPGA)來提供必要的高性能;在大規(guī)模的服務(wù)器應(yīng)用場景下,此種解決方案不可擴展

這種基于MCU的PFR方案有諸多限制。例如,圖4電路中使用的控制PLD無法保護自身固件,也就意味著這種架構(gòu)并非完全符合NIST PFR的要求。控制PLD的代碼仍有可能被修改,讓RoT MCU失效。還有可能受到永久拒絕服務(wù)攻擊(PDoS),通過刪除這些PLD上的信息,讓系統(tǒng)無法運行,從而使讓服務(wù)器無法啟動。保護和控制PLD存在的安全漏洞使得組件在運輸或者系統(tǒng)集成過程中很難防止對固件的攻擊。為了達到NIST SP 800 193標(biāo)準(zhǔn),RoT MCU必須同時為控制PLD和保護PLD實現(xiàn)PFR功能。而使用MCU在這些器件上實現(xiàn)恢復(fù)和保護功能非常困難。最后,基于MCU的方案需要額外的系統(tǒng)級進程來檢測試圖繞過整個RoT電路的攻擊行為。

使用FPGA實現(xiàn)可信根

圖 5:RoT FPGA解決方案將RoT MCU、控制PLD和保護PLD的功能集成在單個芯片上,不僅可靠、易擴展,而且不可繞過。在擁有符合PFR標(biāo)準(zhǔn)的PLD的服務(wù)器上,PLD的性能足以并行監(jiān)測所有組件的固件而無需使用額外的FPGA

基于可信根FPGA的PFR解決方案優(yōu)勢

正如其名,可編程邏輯電路(PLD)是一種幾乎可以瞬時實現(xiàn)遠程重新編程的集成電路,以適應(yīng)不斷變化的場景。PLD可以在硬件層面上改變其電路,因此一旦檢測到未經(jīng)授權(quán)的固件,該固件就無法安裝。

由于PLD被設(shè)計為可重新編程,因此比MCU有更多的I/O接口,這讓它們可以并行運行多個功能而非按順序執(zhí)行。 因此它們在檢測未授權(quán)固件時,識別和響應(yīng)速度更快。

此外,PLD使用了先進的仿真軟件,讓工程師得以驗證其PLD設(shè)計的功能。工程師還可以使用這一工具來測試其針對各種固件的網(wǎng)絡(luò)攻擊的設(shè)計是否可以保護PLD自身。與PLD相比,MCU的固件更新需要更復(fù)雜的測試和驗證,因為MCU不能通過仿真支持功能驗證。相反,MCU固件的任何更新都必須經(jīng)過多次回歸(試錯過程)測試,以確保新固件不會對MCU中的其他功能產(chǎn)生不良影響;這一過程遠比運行PLD仿真軟件繁瑣。

當(dāng)我們對比PLD和MCU的特點時,會發(fā)現(xiàn)PLD能提供性能更優(yōu)、更為可靠的平臺實現(xiàn)基于硬件的可信根;它也成為滿足PFR標(biāo)準(zhǔn)的必要器件。

應(yīng)對供應(yīng)鏈攻擊:MCU與FPGA解決方案

如果出現(xiàn)固件攻擊,兩種不同類型的PFR系統(tǒng)將采取以下應(yīng)對措施(按照實施順序):

PFR開發(fā)套件簡化FPGA可信根的實現(xiàn)

萊迪思現(xiàn)提供一款PFR開發(fā)套件,可簡化FPGA RoT解決方案的實現(xiàn)。服務(wù)器組件的原始設(shè)備制造商和系統(tǒng)集成商如今可以快速實現(xiàn)基于FPGA的PFR,滿足上市時間的要求。該套件包括一個軟件功能庫、相關(guān)的IP和3個開發(fā)板,用于實現(xiàn)PFR(包括保護PLD功能)。用戶可以通過Lattice Diamond軟件工具將電路板控制PLD功能添加到 RoT FPGA設(shè)計中。萊迪思PFR開發(fā)套件和開發(fā)板包括:

★一個RoT FPGA開發(fā)板

★ 一塊運行Python腳本的ECP5 FPGA板,用于模擬服務(wù)器的BMC。開發(fā)人員可以通過Python腳本執(zhí)行命令來模擬對組件SPI存儲器的攻擊。

★ 一個PFR適配卡,用于在SPI存儲器中存儲BMC代碼。在開發(fā)板的RoT FPGA中實現(xiàn)的PFR功能可以保護PFR適 配卡固件免受攻擊(意味著基于FPGA的該解決方案符合NIST PFR標(biāo)準(zhǔn))。

萊迪思套件讓用戶能夠設(shè)計、實現(xiàn)和維護符合NIST標(biāo)準(zhǔn)的自定義PFR方案,而無需專門的安全專業(yè)知識。

圖 6:Lattice FPGA RoT開發(fā)套件擁有三塊開發(fā)板:RoT FPGA開發(fā)板,用于模擬服務(wù)器BMC的ECP5開發(fā)板和用于 存儲模擬BMC固件的SPI閃存板

小結(jié)

對于涉足數(shù)字領(lǐng)域的企業(yè)和組織而言,網(wǎng)絡(luò)安全是個至關(guān)重要的問題。如今黑客會通過攻擊企業(yè)服務(wù)器固件來獲取未經(jīng)授權(quán)訪問服務(wù)器數(shù)據(jù)的權(quán)限,或者直接讓服務(wù)器永久癱瘓。而通過基于FPGA的RoT器件實現(xiàn)的PFR則能有效解決這一難題,提供安全可靠、容易擴展、全套完備的方案,在供應(yīng)鏈的任何環(huán)節(jié)保護服務(wù)器組件的固件。全新的萊迪思PFR開發(fā)套件為加速和簡化RoT器件的開發(fā)提供了便捷途徑,確保你的服務(wù)器安全無虞。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 微控制器
    +關(guān)注

    關(guān)注

    48

    文章

    7576

    瀏覽量

    151721
  • 存儲器
    +關(guān)注

    關(guān)注

    38

    文章

    7517

    瀏覽量

    164072
  • 電路板
    +關(guān)注

    關(guān)注

    140

    文章

    4979

    瀏覽量

    98362

原文標(biāo)題:您的服務(wù)器安全可能面臨威脅!!(Part 2)

文章出處:【微信號:FPGAer_Club,微信公眾號:FPGAer俱樂部】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    兩種典型的電池供電電路的設(shè)計方案

    本文從設(shè)計手持產(chǎn)品的工作實踐出發(fā),討論兩種典型的電池供電電路的設(shè)計情況。##軟開關(guān)電路的開/關(guān)機的過程分為兩種情況。
    發(fā)表于 05-08 11:52 ?7238次閱讀

    兩種實現(xiàn)UC3525占空比擴展的方案及原理解析

    本文提出了兩種實現(xiàn)UC3525占空比擴展的方案,如圖3, 圖4所示,并分析了這些方案的具體實現(xiàn)方式,以及
    的頭像 發(fā)表于 01-29 16:25 ?1.4w次閱讀
    <b class='flag-5'>兩種</b><b class='flag-5'>實現(xiàn)</b>UC3525占空比擴展的<b class='flag-5'>方案</b>及原理解析

    針對CAN總線傳輸距離問題的兩種解決方案

    針對CAN總線傳輸距離問題的兩種解決方案
    發(fā)表于 08-16 16:13

    FPGA典型應(yīng)用領(lǐng)域以及解決方案

    FPGA典型應(yīng)用領(lǐng)域以及解決方案
    發(fā)表于 08-20 13:36

    基于FPGA的電源解決方案太復(fù)雜?你需要學(xué)習(xí)這兩種簡化方法

    電源解決方案那么,如何才能簡化設(shè)計呢?幸運的是,有多種解決方案都有助于實現(xiàn)簡化。在本文中,我將重點介紹兩種能夠幫助您快速便捷地實現(xiàn)設(shè)計目標(biāo)
    發(fā)表于 06-03 09:14

    利用熱電偶進行設(shè)計的常見挑戰(zhàn)及兩種信號調(diào)理解決方案

    熱電偶是一廣泛用于溫度測量的簡單元件。本文簡單概述了熱電偶,介紹了利用熱電偶進行設(shè)計的過程中常見的挑戰(zhàn),并提出兩種信號調(diào)理解決方案。第一方案
    發(fā)表于 01-25 07:29

    介紹兩種MSP430的解決方案

    在MSP430上如何去使用ADPCM庫?介紹兩種MSP430的解決方案
    發(fā)表于 06-08 06:27

    介紹兩種基于Arduino的風(fēng)扇自動調(diào)速方案

    話不多說,夏天到了,天氣逐漸熱起來,風(fēng)扇成了必不可少的消暑利器。本文主要介紹兩種基于Arduino的風(fēng)扇自動調(diào)速方案,使用的是5V的USB風(fēng)扇,物美價廉還省電。方案一是通過舵機控制旋鈕變壓器
    發(fā)表于 09-08 06:20

    用于驅(qū)動LED的典型離散解決方案

    。如何提高能效。傳統(tǒng)意義上,LED都是由離散解決方案驅(qū)動的。圖1顯示了三典型方案:運算放大器(op amp)(方案1)、直接與汽車電池連
    發(fā)表于 11-11 07:53

    簡化FPGA的電源解決方案

    電源解決方案 那么,如何才能簡化設(shè)計呢?幸運的是,有多種解決方案都有助于實現(xiàn)簡化。在本文中,我將重點介紹兩種能夠幫助您快速便捷地實現(xiàn)設(shè)計目
    發(fā)表于 11-23 07:14

    兩種典型控制方法在逆變器控制器中的比較

    兩種典型控制方法在逆變器控制器中的比較 摘要:對比分析了逆變器控制中的電容電流反饋和電感電流反饋兩種控制方式。推導(dǎo)了控制器的控制模型,分析了控制器
    發(fā)表于 07-04 10:40 ?1766次閱讀
    <b class='flag-5'>兩種</b><b class='flag-5'>典型</b>控制方法在逆變器控制器中的<b class='flag-5'>比較</b>

    基于FFT的兩種偽碼快速捕獲方案

    該文提出兩種基于FFT 的偽碼快速捕獲方案,一是基于分數(shù)倍采樣率轉(zhuǎn)換器的快捕方案;另一是基于抽取器的快捕
    發(fā)表于 08-26 16:06 ?25次下載
    基于FFT的<b class='flag-5'>兩種</b>偽碼快速捕獲<b class='flag-5'>方案</b>

    兩種MOS冗余驅(qū)動方案

    兩種MOS冗余驅(qū)動方案
    發(fā)表于 10-28 12:00 ?2次下載
    <b class='flag-5'>兩種</b>MOS冗余驅(qū)動<b class='flag-5'>方案</b>

    電動輪車的TI典型BMS解決方案

    電動輪車的TI典型BMS解決方案
    的頭像 發(fā)表于 12-22 16:52 ?3440次閱讀
    電動<b class='flag-5'>兩</b>輪車的TI<b class='flag-5'>典型</b>BMS<b class='flag-5'>解決方案</b>

    ETAS推出兩種全新網(wǎng)絡(luò)安全解決方案

    日前,作為領(lǐng)先的汽車軟件解決方案供應(yīng)商,ETAS近日在德國多特蒙德舉辦的escar歐洲汽車網(wǎng)絡(luò)安全會議上宣布推出兩種全新的網(wǎng)絡(luò)安全解決方案。ESCRYPT車載電腦安全套件和ESCRYPT漏洞管理
    的頭像 發(fā)表于 11-26 16:00 ?266次閱讀
    主站蜘蛛池模板: 免费恐怖片| 日本人69xxxxxxx69| 国产精品久久久亚洲| 国产精品一级毛片不收费| 国产98色在线| cao草棚视频网址成人| 一级不卡毛片免费| 天堂在线最新版www中文| 久久香蕉精品视频| 2018天天弄| 中文字幕一区2区3区| 激情九月| 操她视频网站| 亚洲成av人影片在线观看| 1024手机看片日韩| 中文字幕一区二区三区视频在线| 日本不卡一| 五月婷婷丁香在线观看| 色综合久久中文字幕网| 另类视频色综合| 97久久综合区小说区图片专区| 色综合视频| 欧美一区色| 被啪漫画羞羞漫画| 人人看人人做人人爱精品| 国产婷婷一区二区三区| 很色视频| 黄色免费在线网站| 97久久伊人精品影院| 理论在线看| 一区二区中文字幕亚洲精品| 一级做a爱片特黄在线观看| 欧美一区福利| 9色在线| 国产骚b| 六月丁香综合网| 好大好硬好深好爽视频h| 在线观看www妖精免费福利视频| 日韩一级在线观看| 日本黄色激情视频| 成人国内精品久久久久影院|