0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

滿足日益增長的硬件安全需求

星星科技指導(dǎo)員 ? 來源:嵌入式計算設(shè)計 ? 作者:嵌入式計算設(shè)計 ? 2022-06-30 10:57 ? 次閱讀

物聯(lián)網(wǎng)IoT) 和普適計算的新世界創(chuàng)造了機遇和問題,通常與上述機遇相關(guān)?;谠频姆?wù)出現(xiàn)了巨大的爆炸式增長,每個人都試圖在他們的設(shè)備中加入某種程度的可訪問性,這可能會成為一場巨大的安全噩夢。為了正確解決它,不僅要保護軟件,還要保護底層硬件。

人們擔(dān)心設(shè)備劫持、數(shù)據(jù)盜竊和損壞以及勒索軟件等問題。這在醫(yī)藥、運輸和工業(yè)過程中的關(guān)鍵應(yīng)用中尤為重要。人們開始意識到絕大多數(shù)硬件都是不安全的,因為設(shè)計人員正在尋找能夠讓他們鎖定硬件的解決方案。曾經(jīng)幾乎完全用軟件解決安全問題是可以接受的,但它已經(jīng)到了設(shè)備本身必須具有內(nèi)在安全性的地步。

信任問題

新興的解決方案之一是基于硬件信任根的概念,您擁有一個可以安全引導(dǎo)自身的設(shè)備,為系統(tǒng)其余部分的安全性奠定了基礎(chǔ)。擁有本質(zhì)上安全的 FPGA 對解決硬件安全問題大有幫助,因為它是最先開啟和最后關(guān)閉的設(shè)備。這種安全處理器有自己的設(shè)備專用私鑰來加密代碼和數(shù)據(jù)。硬件信任根使工程師能夠在設(shè)計階段整合安全性。

這種安全設(shè)備的一個例子是萊迪思半導(dǎo)體的 MachX03D FPGA,它可以保護和恢復(fù)自身和其他組件免受未經(jīng)授權(quán)的固件訪問,從制造點一直到系統(tǒng)生命周期結(jié)束。通過集成安全和系統(tǒng)控制功能,MachXO3D 成為保護整個系統(tǒng)的信任鏈中的第一個環(huán)節(jié)。

當(dāng) MachXO3D 啟動時,它會檢查其啟動配置以確保它已由授權(quán)開發(fā)人員正確簽名,如果沒有檢測到,它將切換到第二個啟動映像,檢查,然后啟動。 其嵌入式安全模塊提供了各種支持安全系統(tǒng)的安全相關(guān)功能,如 AES 加密和安全唯一 ID,因此可以安全地識別和驗證每個部件。

功能包括 4K 和 9K 查找表,用于實現(xiàn)在上電時從設(shè)備閃存進(jìn)行配置的邏輯,以及為 ECC、AES、SHA、PKC 和唯一的安全 ID。嵌入式安全配置引擎確保只能安裝來自受信任來源的 FPGA 配置,并且雙設(shè)備上配置存儲器可在出現(xiàn)故障時對組件固件進(jìn)行故障安全重新編程

共同點

我們不斷發(fā)展的支持云的網(wǎng)絡(luò)社會正在接近涉及所有不同事物、設(shè)備和應(yīng)用程序空間的通用標(biāo)準(zhǔn)、接口和語言。在安全性方面,NIST(美國國家科學(xué)技術(shù)研究院)最近發(fā)布的名為平臺固件彈性的標(biāo)準(zhǔn),標(biāo)準(zhǔn)編號 800-193,是人們在所有固件都在其平臺上進(jìn)行開發(fā)的一系列指南。安全的。

這些指南涵蓋了啟動和運行安全系統(tǒng)所需的基本硬件和固件組件,描述了檢測和防止未經(jīng)授權(quán)的更改以及快速從攻擊中安全恢復(fù)所需的安全機制。除了使用這些指南來創(chuàng)建最佳安全機制外,系統(tǒng)管理員和其他人還可以使用這些信息來指導(dǎo)他們的采購策略以及未來產(chǎn)品和服務(wù)的計劃。

安全連續(xù)性

為信任平臺創(chuàng)建安全塊的能力很好,但如果篡改發(fā)生在裝配線上怎么辦?制造商應(yīng)該已經(jīng)在實施運營安全,以防止財產(chǎn)和知識產(chǎn)權(quán)被盜,但現(xiàn)在產(chǎn)品制造過程中對安全流程的需求比以往任何時候都更加重要。

在滿足這一需求的公司中,Microchip Technology 率先推出了使用 ATECC608A 安全元件提供安全密鑰存儲的預(yù)配置制造解決方案。Microchip 的 CryptoAuthentication 系列信任平臺包含三層產(chǎn)品,包括預(yù)配置、預(yù)配置或完全可定制的安全元件。

第一級 Trust&GO 為大眾市場應(yīng)用程序提供按需安全身份驗證,提供插入式預(yù)配置安全元件和預(yù)編程設(shè)備憑證。這些單元被運送并鎖定在 ATECC608A 內(nèi),用于自動云或 LoRaWAN 身份驗證。同時,相應(yīng)的證書和公鑰以可下載文件的形式交付。

下一個級別,TrustFLEXv,提供了使用客戶選擇的證書頒發(fā)機構(gòu)的靈活性,同時仍然受益于預(yù)配置的用例。對于那些想要完全定制他們的產(chǎn)品的人,TrustCUSTOM 支持客戶特定的配置功能和自定義憑證供應(yīng)。ATECC608A 提供通用標(biāo)準(zhǔn)聯(lián)合解釋庫“高”級安全密鑰存儲。

期待

我們?nèi)撕彤a(chǎn)品的現(xiàn)代電子安全是一個即使是普通用戶也開始理解的問題。能夠信任我們設(shè)備的安全運行以及它們與世界交換的數(shù)據(jù),是安全通信和商業(yè)的關(guān)鍵基礎(chǔ)設(shè)施能力。創(chuàng)建可信任執(zhí)行任何功能的基本安全設(shè)備的能力對于我們基于信息的社會的持續(xù)發(fā)展至關(guān)重要。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • FPGA
    +關(guān)注

    關(guān)注

    1625

    文章

    21636

    瀏覽量

    601314
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2902

    文章

    44116

    瀏覽量

    370415
收藏 人收藏

    評論

    相關(guān)推薦

    西部數(shù)據(jù)正式推出超大容量 ePMR HDD 以滿足日益增長的近線存儲需求

    2024年10月16日,上海 – 西部數(shù)據(jù) HDD 不僅是數(shù)據(jù)存儲設(shè)備,更是企業(yè)優(yōu)化基礎(chǔ)設(shè)施建設(shè)、降低 TCO 并打造面向未來的數(shù)據(jù)策略過程中核心的推動要素。為滿足現(xiàn)今數(shù)據(jù)驅(qū)動時代的發(fā)展需要,西部數(shù)據(jù)
    的頭像 發(fā)表于 10-16 18:47 ?576次閱讀
    西部數(shù)據(jù)正式推出超大容量 ePMR HDD 以<b class='flag-5'>滿足</b><b class='flag-5'>日益增長</b>的近線存儲<b class='flag-5'>需求</b>

    國產(chǎn)龍芯2K2000工控機,支持多種高性能、高安全領(lǐng)域應(yīng)用

    在信息化時代,工業(yè)控制系統(tǒng)的穩(wěn)定性和安全日益成為企業(yè)發(fā)展的重中之重。面對復(fù)雜多變的工業(yè)環(huán)境,傳統(tǒng)的工控設(shè)備已難以滿足日益增長的性能和安全
    的頭像 發(fā)表于 10-14 10:40 ?201次閱讀

    斑馬技術(shù):用軟件創(chuàng)造需求,硬件滿足需求

    “簡單地說,很多時候用戶解決問題的關(guān)鍵還是通過軟件體現(xiàn)的:軟件更多地需要創(chuàng)造用戶需求;而硬件更在于... “簡單地說,很多時候用戶解決問題的關(guān)鍵還是通過軟件體現(xiàn)的:軟件更多地需要創(chuàng)造用戶需求;而
    的頭像 發(fā)表于 08-19 16:50 ?295次閱讀
    斑馬技術(shù):用軟件創(chuàng)造<b class='flag-5'>需求</b>,<b class='flag-5'>硬件</b><b class='flag-5'>滿足</b><b class='flag-5'>需求</b>

    蘭寶傳感:“隱形戰(zhàn)士” 無處不在 持續(xù)守護城市安全

    蘭寶傳感將持續(xù)拓展智能傳感技術(shù)和智能測控技術(shù)在工業(yè)物聯(lián)網(wǎng)中的應(yīng)用,滿足多領(lǐng)域企業(yè)生產(chǎn)中日益增長的個性化、多樣化需求,推動更多行業(yè)領(lǐng)域的數(shù)字化、智能化升級,為保障城市安全發(fā)展貢獻(xiàn)“隱形戰(zhàn)
    的頭像 發(fā)表于 08-19 10:04 ?479次閱讀
    蘭寶傳感:“隱形戰(zhàn)士” 無處不在 持續(xù)守護城市<b class='flag-5'>安全</b>

    精彩直擊!Raythink熱像儀護航鋰電池安全生產(chǎn)、應(yīng)用全周期

    鋰電池作為一種重要的儲能電池,近年來有效緩解了能源轉(zhuǎn)型和環(huán)境污染的壓力。安全生產(chǎn)與應(yīng)用是促進(jìn)可持續(xù)發(fā)展中不可忽視的話題,未來Raythink燧石技術(shù)將繼續(xù)致力于紅外熱成像技術(shù)的創(chuàng)新,以滿足日益增長的市場
    的頭像 發(fā)表于 08-02 15:31 ?334次閱讀
    精彩直擊!Raythink熱像儀護航鋰電池<b class='flag-5'>安全</b>生產(chǎn)、應(yīng)用全周期

    英飛凌推出全新CoolSiC? 400V MOSFET系列,滿足AI服務(wù)器需求

    擴展至400V領(lǐng)域,并推出了全新的CoolSiC?400VMOSFET系列。這一創(chuàng)新產(chǎn)品不僅滿足了AI服務(wù)器電源(PSU)日益增長的功率需求,同時保持了服務(wù)器機架規(guī)
    的頭像 發(fā)表于 05-29 11:36 ?728次閱讀
    英飛凌推出全新CoolSiC? 400V MOSFET系列,<b class='flag-5'>滿足</b>AI服務(wù)器<b class='flag-5'>需求</b>

    Microchip推出搭載硬件安全模塊的PIC32CK 32位單片機

    為了滿足開發(fā)人員對于嵌入式安全解決方案的迫切需求,Microchip Technology(微芯科技公司)最近發(fā)布了全新的PIC32CK 32位單片機(MCU)系列。這款新型MCU系列將硬件安
    的頭像 發(fā)表于 05-09 14:26 ?478次閱讀

    Microchip推出MXT2952TD 2.0系列安全觸摸屏控制器

    隨著道路上電動汽車(EV)的增加,必須擴建必要的充電基礎(chǔ)設(shè)施,以滿足日益增長需求。
    的頭像 發(fā)表于 05-07 09:58 ?402次閱讀

    交通部:加緊建設(shè)公路充電基礎(chǔ)設(shè)施,滿足電動汽車需求

    交通運輸部公路局副局長郭勝表示,高速公路充電設(shè)施的健全極大地緩解了電動車主的里程焦慮,今年將繼續(xù)加大充電設(shè)施建設(shè)力度,優(yōu)化布局,以滿足日益增長的電動汽車公路出行需求
    的頭像 發(fā)表于 04-29 14:47 ?451次閱讀

    半導(dǎo)體市場需求日益旺盛 連續(xù)三個月正增長

    半導(dǎo)體市場需求日益旺盛 連續(xù)三個月正增長 據(jù)半導(dǎo)體行業(yè)組織SEMI全球副總裁、中國區(qū)總裁居龍的觀點,半導(dǎo)體市場需求日益旺盛,預(yù)計在2024年
    的頭像 發(fā)表于 03-25 16:02 ?977次閱讀

    在全球化的電子產(chǎn)品市場中,對環(huán)境友好型產(chǎn)品的需求日益增長

    在全球化的電子產(chǎn)品市場中,對環(huán)境友好型產(chǎn)品的需求日益增長,這推動了對有害物質(zhì)限制指令(RoHS)認(rèn)證的重視。RoHS認(rèn)證確保了電子元件在生產(chǎn)過程中不使用或僅使用極少量特定的有害物質(zhì),從而減少對環(huán)境
    的頭像 發(fā)表于 03-25 12:42 ?335次閱讀

    叉車管理系統(tǒng):從需求到方案

    日益增長的叉車管理需求,提升企業(yè)運營效率和安全性。本文將從需求和方案兩個角度,對中設(shè)智控叉車管理系統(tǒng)進(jìn)行詳細(xì)介紹。
    的頭像 發(fā)表于 02-23 17:14 ?620次閱讀
    叉車管理系統(tǒng):從<b class='flag-5'>需求</b>到方案

    Microchip發(fā)布PIC16F13145系列MCU,促進(jìn)可定制邏輯的新發(fā)展

    為了滿足嵌入式應(yīng)用日益增長的定制化需求,Microchip Technology Inc.(微芯科技公司)推出PIC16F13145系列單片機(MCU),提供量身定制的硬件解決方案。
    的頭像 發(fā)表于 01-25 16:49 ?952次閱讀
    Microchip發(fā)布PIC16F13145系列MCU,促進(jìn)可定制邏輯的新發(fā)展

    Bourns 擴展 Multifuse? PPTC 可復(fù)位保險絲產(chǎn)品線 推出四款 60 V 產(chǎn)品以滿足在更高電壓設(shè)計中日益增長的過壓保護

    應(yīng)用中日益增長的過電流保護需求。全新 Bourns 高額定功率 PPTC 同時具備 0.3 A 至 1.1 A 的廣泛保持電流 (Ihold)。 此四款全新 MF-LSMF 系列采用
    發(fā)表于 12-26 17:59 ?764次閱讀
    Bourns 擴展 Multifuse? PPTC 可復(fù)位保險絲產(chǎn)品線 推出四款 60 V 產(chǎn)品以<b class='flag-5'>滿足</b>在更高電壓設(shè)計中<b class='flag-5'>日益增長</b>的過壓保護

    什么是Wi-Fi 6?什么是Wi-Fi 6E?什么是最適合我的應(yīng)用的?

    自 1999 年 Wi-Fi 聯(lián)盟成立以來,Wi-Fi 技術(shù)不斷進(jìn)步,以滿足對更快速度和支持更多設(shè)備的日益增長需求
    的頭像 發(fā)表于 11-20 09:23 ?1082次閱讀
    什么是Wi-Fi 6?什么是Wi-Fi 6E?什么是最適合我的應(yīng)用的?