0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

什么時(shí)候網(wǎng)絡(luò)安全還不夠

星星科技指導(dǎo)員 ? 來(lái)源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Tim Morin ? 2022-10-24 10:26 ? 次閱讀

網(wǎng)絡(luò)安全問(wèn)題何時(shí)成為物理安全問(wèn)題?或者換句話說(shuō),半導(dǎo)體何時(shí)必須具有內(nèi)置的篡改檢測(cè)器?

對(duì)于為美國(guó)武裝部隊(duì)或任何武裝部隊(duì)制造下一代武器系統(tǒng)的公司來(lái)說(shuō),答案是顯而易見的。他們必須假設(shè)設(shè)備將被留下并隨后被篡改。帶有內(nèi)置篡改檢測(cè)器的半導(dǎo)體為工程師提供了滿足國(guó)防部要求所需的工具,并被廣泛用于實(shí)現(xiàn)外國(guó)軍事銷售。

但是,更廣泛的非國(guó)防市場(chǎng)呢?有些人認(rèn)為網(wǎng)絡(luò)安全是他們所需要的。畢竟,他們通過(guò)柵欄,大門,警衛(wèi),攝像頭,防火墻擁有“物理”安全性,并利用自己的員工來(lái)構(gòu)建和/或制造他們的系統(tǒng)。這可能就足夠了。但人們必須問(wèn)自己,在什么條件下,任何人(可能是雇員)都可以使用一臺(tái)設(shè)備,他們可以對(duì)它做些什么來(lái)利用設(shè)備的功能或提取秘密?

這不可避免地導(dǎo)致公司回答“我的供應(yīng)鏈?zhǔn)欠竦玫桨踩芾恚吭O(shè)備或貨物是否會(huì)“丟失”?設(shè)備如何退役?誰(shuí)為設(shè)備提供服務(wù)以及如何升級(jí)?“誰(shuí)可以在設(shè)備的使用壽命期間訪問(wèn)該設(shè)備,以及他們可以用它做什么”這一問(wèn)題的答案將有助于推動(dòng)組織的決策過(guò)程。

以下是需要考慮的關(guān)鍵安全主題:

制造 - 構(gòu)建 PCB 板、組裝和測(cè)試。

在任何非易失性設(shè)備的編程過(guò)程中,公司是否使用散列和簽名圖像?是否有可審核的日志,其中包含已預(yù)配的內(nèi)容、已預(yù)配的板數(shù)以及未通過(guò)傳出測(cè)試的板數(shù)?這些日志是否經(jīng)過(guò)哈希和簽名?

調(diào)試端口是否已禁用?

運(yùn)送給客戶

組織是否可以考慮發(fā)貨的單位與客戶收到的單位?大多數(shù)客戶會(huì)馬上說(shuō)“嘿,是個(gè)子!但是,如果客戶出于任何原因錯(cuò)過(guò)了一個(gè)怎么辦?該公司將不得不假設(shè)它在野外有一臺(tái)設(shè)備。

公司及其客戶能否驗(yàn)證所運(yùn)設(shè)備的完整性?他們能否驗(yàn)證它是否在運(yùn)輸過(guò)程中未被篡改?

已部署的設(shè)備

設(shè)備上是否有防篡改密封?

是否只允許授權(quán)技術(shù)人員維修設(shè)備?

是否允許遠(yuǎn)程更新?

如果是這樣,是否驗(yàn)證圖像是否完整和真實(shí)?

是否有防止回滾的機(jī)制?

當(dāng)設(shè)備退役時(shí),它是否歸零?無(wú)法操作?摧毀?

如果上述任何一項(xiàng)的答案都是“否”,那么組織應(yīng)該強(qiáng)烈考慮內(nèi)置防篡改對(duì)策的半導(dǎo)體,以便他們可以根據(jù)設(shè)備在其生命周期中可能出現(xiàn)的風(fēng)險(xiǎn)情況來(lái)定制其篡改響應(yīng)。例如,FPGA 產(chǎn)品應(yīng)具有多個(gè)防篡改功能,可用于自定義威脅響應(yīng)(圖 1)。示例包括:

足夠數(shù)量的數(shù)字篡改標(biāo)志。

多個(gè)模擬窗口式電壓檢測(cè)器為每個(gè)關(guān)鍵電源(Vdd、Vdd18、Vdda25)提供高跳變和低跳變點(diǎn)。

數(shù)字窗口溫度為您提供高低芯片溫度。

來(lái)自內(nèi)置溫度檢測(cè)器的原始電壓和溫度值。

系統(tǒng)控制器慢速時(shí)鐘指示系統(tǒng)控制器掉電情況。

指示器件復(fù)位源的數(shù)字總線(至少 5 位)(DEVRST 引腳、篡改宏輸入、系統(tǒng)控制器看門狗、安全鎖篡改檢測(cè)器已觸發(fā)、任何其他復(fù)位)。

圖 1:微芯片極火 FPGA 和極火 SoC FPGA 器件的設(shè)計(jì)和數(shù)據(jù)安全屬性。

篡改檢測(cè)和響應(yīng)

在實(shí)例化 FPGA 設(shè)計(jì)的篡改宏時(shí),應(yīng)該可以使用多種類型的篡改標(biāo)志。每個(gè)都有自己的目的

響應(yīng)與檢測(cè)同樣重要。一旦公司決定在單個(gè)事件,一系列事件或其中的任何組合中由于未經(jīng)授權(quán)的篡改而采取行動(dòng),則應(yīng)根據(jù)事件隨時(shí)間推移而調(diào)整響應(yīng)?;蛘呓M織可以放下錘子并用磚塊砸零件。示例包括:

IO 禁用

禁用所有用戶 IO。IO 將重置為其 SEU 免疫配置位定義的狀態(tài)。專用(JTAG、SPI、XCVR 等)或未按配置位配置的 IO 將被排除在外。只要斷言IO_DISABLE,IO 就會(huì)被禁用

安全鎖定

所有用戶鎖定都設(shè)置為其鎖定狀態(tài)。

重置

向系統(tǒng)控制器發(fā)送復(fù)位信號(hào)以啟動(dòng)掉電和上電周期

歸零

清除并驗(yàn)證任何或所有配置存儲(chǔ)元素。清除并驗(yàn)證內(nèi)部易失性存儲(chǔ)器,如 LSRAM、uSRAM 和系統(tǒng)控制器 RAM。歸零完成后,可以使用JTAG/SPI從指令檢索歸零證書,以確認(rèn)歸零過(guò)程是否成功。啟用系統(tǒng)控制器掛起模式時(shí),此篡改響應(yīng)不可用。用戶可以選擇歸零到2種不同的狀態(tài):

與新設(shè)備一樣,設(shè)備將恢復(fù)到發(fā)貨前的狀態(tài)。

不可恢復(fù)。即使是公司也無(wú)法訪問(wèn)設(shè)備的內(nèi)部結(jié)構(gòu)。

歸零完成后,可以通過(guò)專用的JTAG/SPI端口導(dǎo)出歸零證書,從而向外部實(shí)體保證器件確實(shí)歸零。

在當(dāng)今競(jìng)爭(zhēng)激烈的環(huán)境中,網(wǎng)絡(luò)安全是不夠的。公司制造的設(shè)備將落入競(jìng)爭(zhēng)對(duì)手和不良行為者的手中。半導(dǎo)體產(chǎn)品必須具有各種內(nèi)置的防篡改功能,組織可以使用這些功能來(lái)自定義對(duì)這些威脅的響應(yīng)。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 控制器
    +關(guān)注

    關(guān)注

    112

    文章

    16126

    瀏覽量

    177129
  • PCB
    PCB
    +關(guān)注

    關(guān)注

    1

    文章

    1775

    瀏覽量

    13204
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    常見的網(wǎng)絡(luò)硬件設(shè)備有哪些?國(guó)產(chǎn)網(wǎng)絡(luò)安全主板提供穩(wěn)定的硬件支持

    隨著網(wǎng)絡(luò)技術(shù)的不斷進(jìn)步,網(wǎng)絡(luò)安全問(wèn)題日益嚴(yán)重,企業(yè)和個(gè)人對(duì)網(wǎng)絡(luò)安全的重視程度不斷加深,對(duì)于網(wǎng)絡(luò)安全硬件設(shè)備的要求也越來(lái)越高,網(wǎng)絡(luò)硬件設(shè)備不僅
    的頭像 發(fā)表于 10-21 10:23 ?149次閱讀

    隨著全球網(wǎng)絡(luò)安全威脅日益升級(jí),3只網(wǎng)絡(luò)安全美股值得投資者關(guān)注

    在科技和人工智能迅速發(fā)展的今天,科技雖然給我們帶來(lái)了很多便利,但也讓我們更容易受到網(wǎng)絡(luò)安全威脅和隱私泄露的影響。而且這些危險(xiǎn)并不局限于一個(gè)國(guó)家,而是具有全球影響,這就使得網(wǎng)絡(luò)安全解決方案在現(xiàn)如今的世界中比以往任何時(shí)候都更加重要。
    的頭像 發(fā)表于 09-23 17:18 ?247次閱讀
    隨著全球<b class='flag-5'>網(wǎng)絡(luò)安全</b>威脅日益升級(jí),3只<b class='flag-5'>網(wǎng)絡(luò)安全</b>美股值得投資者關(guān)注

    IP風(fēng)險(xiǎn)畫像如何維護(hù)網(wǎng)絡(luò)安全

    在當(dāng)今數(shù)字化時(shí)代,互聯(lián)網(wǎng)已成為我們生活、工作不可或缺的一部分。然而,隨著網(wǎng)絡(luò)應(yīng)用的日益廣泛,網(wǎng)絡(luò)安全問(wèn)題也日益凸顯。為了有效應(yīng)對(duì)網(wǎng)絡(luò)安全挑戰(zhàn),IP風(fēng)險(xiǎn)畫像技術(shù)應(yīng)運(yùn)而生,正逐步成為構(gòu)建網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 09-04 14:43 ?237次閱讀

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達(dá)合作

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達(dá)合作共同研發(fā)更先進(jìn)的網(wǎng)絡(luò)防御解決方案;提升CrowdStrike Falcon平臺(tái)的威脅檢測(cè)速度和準(zhǔn)確性。將通過(guò)人工智能原生平臺(tái)CrowdStrike
    的頭像 發(fā)表于 08-28 16:30 ?1209次閱讀

    人工智能大模型在工業(yè)網(wǎng)絡(luò)安全領(lǐng)域的應(yīng)用

    隨著人工智能技術(shù)的飛速發(fā)展,人工智能大模型作為一種具有強(qiáng)大數(shù)據(jù)處理能力和復(fù)雜模式識(shí)別能力的深度學(xué)習(xí)模型,已經(jīng)在多個(gè)領(lǐng)域展現(xiàn)了其獨(dú)特的優(yōu)勢(shì)和廣闊的應(yīng)用前景。在工業(yè)網(wǎng)絡(luò)安全領(lǐng)域,人工智能大模型的應(yīng)用不
    的頭像 發(fā)表于 07-10 14:07 ?648次閱讀

    Palo Alto Networks與IBM攜手,深化網(wǎng)絡(luò)安全合作

    網(wǎng)絡(luò)安全領(lǐng)域的兩大巨頭Palo Alto Networks和IBM近日宣布建立全面合作伙伴關(guān)系,共同推動(dòng)網(wǎng)絡(luò)安全領(lǐng)域的創(chuàng)新發(fā)展。根據(jù)協(xié)議,Palo Alto Networks將收購(gòu)IBM的QRadar SaaS資產(chǎn)及相關(guān)知識(shí)產(chǎn)權(quán),以進(jìn)一步拓展其
    的頭像 發(fā)表于 05-22 09:40 ?564次閱讀

    揭秘!家用路由器如何保障你的網(wǎng)絡(luò)安全

    家用路由器保障網(wǎng)絡(luò)安全需選知名品牌和型號(hào),設(shè)置復(fù)雜密碼并開啟防火墻,定期更新固件,使用安全協(xié)議,合理規(guī)劃網(wǎng)絡(luò)布局,及時(shí)發(fā)現(xiàn)并處理異常。提高家庭成員網(wǎng)絡(luò)安全意識(shí)共同維護(hù)
    的頭像 發(fā)表于 05-10 10:50 ?557次閱讀

    企業(yè)網(wǎng)絡(luò)安全的全方位解決方案

    安全域劃分到云端管理,全面構(gòu)建企業(yè)網(wǎng)絡(luò)安全防線 在數(shù)字化浪潮席卷全球的今天,企業(yè)網(wǎng)絡(luò)安全已經(jīng)成為商業(yè)運(yùn)營(yíng)中不可忽視的一部分。隨著企業(yè)數(shù)字資產(chǎn)價(jià)值的不斷攀升,網(wǎng)絡(luò)安全挑戰(zhàn)也愈發(fā)嚴(yán)峻。數(shù)
    的頭像 發(fā)表于 04-19 13:57 ?584次閱讀

    自主可控是增強(qiáng)網(wǎng)絡(luò)安全的前提

    后成立了中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組,這標(biāo)志著我國(guó)網(wǎng)絡(luò)空間安全國(guó)家戰(zhàn)略已經(jīng)確立。 ? ?? 網(wǎng)絡(luò)安全的內(nèi)涵可以包括:? ? -信息安全。它是
    的頭像 發(fā)表于 03-15 17:37 ?743次閱讀

    工業(yè)發(fā)展不可忽視的安全問(wèn)題——OT網(wǎng)絡(luò)安全

    在數(shù)字化時(shí)代,工業(yè)運(yùn)營(yíng)技術(shù)(OT)的網(wǎng)絡(luò)安全比以往任何時(shí)候都更加重要。DataLocker,作為OT網(wǎng)絡(luò)安全的守護(hù)者,提供了全面的加密和數(shù)據(jù)管理解決方案,確保關(guān)鍵基礎(chǔ)設(shè)施免受網(wǎng)絡(luò)威脅。
    的頭像 發(fā)表于 03-09 08:04 ?2053次閱讀
    工業(yè)發(fā)展不可忽視的<b class='flag-5'>安全</b>問(wèn)題——OT<b class='flag-5'>網(wǎng)絡(luò)安全</b>

    汽車網(wǎng)絡(luò)安全-挑戰(zhàn)和實(shí)踐指南

    汽車網(wǎng)絡(luò)安全-挑戰(zhàn)和實(shí)踐指南
    的頭像 發(fā)表于 02-19 16:37 ?484次閱讀
    汽車<b class='flag-5'>網(wǎng)絡(luò)安全</b>-挑戰(zhàn)和實(shí)踐指南

    FCA汽車網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理

    汽車工業(yè)繼續(xù)在車輛上增加連接,以滿足顧客對(duì)技術(shù)的貪得無(wú)厭的需求,但汽車不僅僅是某些計(jì)算機(jī)網(wǎng)絡(luò)上的不安全端點(diǎn)--一些人所描繪的--汽車網(wǎng)絡(luò)安全正在打造一個(gè)新的產(chǎn)品網(wǎng)絡(luò)安全領(lǐng)域,打造這一新
    發(fā)表于 12-29 10:48 ?402次閱讀
    FCA汽車<b class='flag-5'>網(wǎng)絡(luò)安全</b>風(fēng)險(xiǎn)管理

    聯(lián)網(wǎng)自動(dòng)駕駛機(jī)器人的網(wǎng)絡(luò)安全

    聯(lián)網(wǎng)自動(dòng)駕駛機(jī)器人的網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 12-26 10:37 ?344次閱讀
    聯(lián)網(wǎng)自動(dòng)駕駛機(jī)器人的<b class='flag-5'>網(wǎng)絡(luò)安全</b>

    網(wǎng)絡(luò)安全測(cè)試工具有哪些類型

    網(wǎng)絡(luò)安全測(cè)試工具是指用于評(píng)估和檢測(cè)系統(tǒng)、網(wǎng)絡(luò)和應(yīng)用程序的安全性的一類軟件工具。這些工具可以幫助組織和企業(yè)發(fā)現(xiàn)潛在的安全漏洞和威脅,以便及時(shí)采取措施加固和修復(fù)。根據(jù)不同的功能和用途,
    的頭像 發(fā)表于 12-25 15:00 ?1171次閱讀

    電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全監(jiān)測(cè)裝置介紹

    國(guó)家電網(wǎng)針對(duì)電力監(jiān)控系統(tǒng)安全、可靠的要求,專門下文要求加快建設(shè)電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全管理平臺(tái),及早實(shí)現(xiàn)網(wǎng)絡(luò)空間的實(shí)時(shí)監(jiān)控和閉環(huán)管理。因此,監(jiān)測(cè)裝置是電力調(diào)度網(wǎng)絡(luò)安全管理系統(tǒng)不可或缺的重要
    的頭像 發(fā)表于 12-14 09:49 ?5294次閱讀
    電力監(jiān)控系統(tǒng)<b class='flag-5'>網(wǎng)絡(luò)安全</b>監(jiān)測(cè)裝置介紹