0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

萊迪思助力構(gòu)建安全和有彈性的數(shù)字生態(tài)系統(tǒng)

Latticesemi ? 來源:Latticesemi ? 2024-09-02 09:33 ? 次閱讀

隨著復(fù)雜的勒索軟件、固件攻擊以及AI和ML的廣泛使用等威脅不斷增加,新的法規(guī)和標(biāo)準(zhǔn)(如國家安全局的商業(yè)國家安全算法(CNSA)套件)激增,以幫助組織解決關(guān)鍵漏洞并建立彈性,同時(shí)對數(shù)據(jù)泄露負(fù)責(zé)。然而,對于具有復(fù)雜設(shè)計(jì)流程和傳統(tǒng)基礎(chǔ)設(shè)施的開發(fā)人員來說,跟上不斷變化的監(jiān)管環(huán)境是一項(xiàng)具有挑戰(zhàn)性的任務(wù)。

Lattice看來,采用從硬件到軟件的多層安全方法,利用現(xiàn)場可編程門陣列(FPGA)技術(shù),對于計(jì)算、通信工業(yè)市場的公司來說,有效保護(hù)系統(tǒng)免受復(fù)雜攻擊并符合新要求至關(guān)重要。

當(dāng)然,對安全的防護(hù)肯定不止FPGA一種方案,比如業(yè)界此前主要基于可信平臺模塊(TPM)和MCU硬件平臺來實(shí)現(xiàn)。但與FPGA相比,這兩種方案的控制流程和時(shí)序均采用串行處理方式實(shí)現(xiàn),無法像FPGA方案一樣同時(shí)對多個(gè)外設(shè)進(jìn)行監(jiān)控和保護(hù),實(shí)時(shí)性較弱。

除了實(shí)時(shí)性外,在檢測和恢復(fù)方面,TPM和MCU硬件平臺雖然也能夠在啟動之前對受保護(hù)的芯片固件進(jìn)行自動驗(yàn)證,或是對標(biāo)準(zhǔn)的固件回滾進(jìn)行恢復(fù),但總體來看是“被動”的。也就是說,它并不會進(jìn)行主動驗(yàn)證,只能通過SPI接口配合主芯片接收/回傳相關(guān)指令,在面對時(shí)間敏感型應(yīng)用或是強(qiáng)度較大的破壞,例如DOS攻擊和重復(fù)攻擊時(shí),無法進(jìn)行更快地識別和響應(yīng),并做出實(shí)時(shí)保護(hù)。

作為一套真正從固件級別做起的網(wǎng)絡(luò)保護(hù)恢復(fù)系統(tǒng),Lattice Sentry解決方案集合由MachXO3D/Mach-NX FPGA/MachXO5D-NX底層硬件平臺、一系列經(jīng)過預(yù)驗(yàn)證和測試的IP核、軟件工具、參考設(shè)計(jì)、演示示例和定制設(shè)計(jì)服務(wù)共同構(gòu)成。得益于此,平臺固件保護(hù)恢復(fù)(PFR)應(yīng)用的開發(fā)時(shí)間可以從10個(gè)月縮短到6周。

最新的Sentry 4.0版本中,支持在通信、計(jì)算、工業(yè)和汽車應(yīng)用中開發(fā)符合美國國家標(biāo)準(zhǔn)與技術(shù)研究所(NIST)安全機(jī)制(NIST SP-800-193)標(biāo)準(zhǔn)的PFR解決方案,以及硬件層面支持最新的MachXO5D-NX系列器件,成為了最大亮點(diǎn)。具體體現(xiàn)在以下四方面:

帶有I2C外設(shè)攻擊保護(hù)演示的多QSPI/SPI監(jiān)控

支持SPDM和MCTP,實(shí)現(xiàn)高效的平臺管理以及安全無縫的服務(wù)器操作

全新的設(shè)計(jì)工作區(qū)模板參考設(shè)計(jì),支持PFR 4.0解決方案、I3C和更新的加密算法(ECC384/512)且完全兼容DC-SCM

擴(kuò)展了即插即用設(shè)計(jì)工具和參考設(shè)計(jì),包括工作區(qū)模板、策略、配置和清單生成器

此外,萊迪思Sentry為客戶提供了一種簡化的配置和定制PFR解決方案的方法,該解決方案是針對其安全環(huán)境的獨(dú)特復(fù)雜性量身定制的。在許多情況下,可以通過修改隨附的RISC-V C源代碼來開發(fā)功能齊全的系統(tǒng)級PFR解決方案。

wKgaombVFfqAWKcsAADJpYgkUHM807.png

之所以要強(qiáng)調(diào)PFR,是因?yàn)獒槍τ诠碳舻谋Wo(hù),PFR可以用作系統(tǒng)中的硬件可信根,補(bǔ)充現(xiàn)有的基于BMC/MCU/TPM的體系,使之完全符合NIST SP-800-193標(biāo)準(zhǔn),從而為保護(hù)企業(yè)服務(wù)器固件提供了一種全新的方法,可全面防止對服務(wù)器所有固件的攻擊。

NIST SP-800-193對整個(gè)硬件平臺上的固件保護(hù)提出的規(guī)范性要求主要包含三個(gè)部分:首先能夠檢測到黑客在對固件進(jìn)行攻擊;第二是進(jìn)行保護(hù),例如有人在對固件進(jìn)行非法的讀寫操作時(shí),要阻止這些非法行為,并匯報(bào)給上層軟件,發(fā)出警告信息;第三是即使在固件遭到破壞的情況下,也能夠進(jìn)行恢復(fù),例如從備份文件中恢復(fù)。這三部分(恢復(fù)、檢測、保護(hù))相互融合、相互配合,主要目的就是保護(hù)硬件平臺上的固件。

總體而言,快速發(fā)展的網(wǎng)絡(luò)安全環(huán)境需要一種強(qiáng)大的多層安全方法。萊迪思通過提供先進(jìn)的加密敏捷性、硬件信任根功能以及實(shí)時(shí)保護(hù)、檢測和恢復(fù)功能,繼續(xù)幫助企業(yè)在威脅面前保持領(lǐng)先,確保系統(tǒng)完整性,時(shí)刻構(gòu)建一個(gè)安全和有彈性的數(shù)字生態(tài)系統(tǒng)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • FPGA
    +關(guān)注

    關(guān)注

    1620

    文章

    21509

    瀏覽量

    598865
  • 硬件
    +關(guān)注

    關(guān)注

    11

    文章

    3112

    瀏覽量

    65841
  • Lattice
    +關(guān)注

    關(guān)注

    12

    文章

    82

    瀏覽量

    71197

原文標(biāo)題:免受復(fù)雜攻擊,構(gòu)建安全和有彈性的數(shù)字生態(tài)系統(tǒng)

文章出處:【微信號:Latticesemi,微信公眾號:Latticesemi】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    投資8100萬美元!華為擬在東南亞構(gòu)建數(shù)字生態(tài)系統(tǒng)

    據(jù)國外媒體報(bào)道,為了在東南亞地區(qū)構(gòu)建一個(gè)數(shù)字生態(tài)系統(tǒng),華為在第四屆“華為亞太創(chuàng)新日”活動上宣布投資8100萬美元(約合5.2億元)。華為東南亞地區(qū)總裁吳偉濤(James Wu)公布了該地區(qū)的“開發(fā)者支持計(jì)劃”,并稱該計(jì)劃旨在支持
    的頭像 發(fā)表于 06-07 14:02 ?6477次閱讀

    工廠生產(chǎn)系統(tǒng)能效的生態(tài)系統(tǒng)優(yōu)化設(shè)計(jì)

    優(yōu)化工廠生產(chǎn)系統(tǒng)能效的生態(tài)系統(tǒng)
    發(fā)表于 07-12 08:44

    鴻蒙操作系統(tǒng)為何發(fā)展緩慢 生態(tài)系統(tǒng)構(gòu)建面臨難題

    了,這個(gè)原因就是生態(tài)系統(tǒng)匱乏。操作系統(tǒng)的開發(fā)其實(shí)并不會很難,很多廠商都具備開發(fā)操作系統(tǒng)的能力,而且開發(fā)出來的操作系統(tǒng)也都會比安卓系統(tǒng)更加快速
    發(fā)表于 09-07 11:54

    everspin生態(tài)系統(tǒng)和制造工藝創(chuàng)新解析

    everspin生態(tài)系統(tǒng)和制造工藝創(chuàng)新
    發(fā)表于 01-01 07:55

    基于加速卡的FPGA生態(tài)系統(tǒng)布局是怎樣的?

    FPGA加速卡是如何產(chǎn)生的?主要的FPGA加速卡產(chǎn)品哪些?基于加速卡的FPGA生態(tài)系統(tǒng)布局是怎樣的?
    發(fā)表于 06-17 06:07

    什么是開放性系統(tǒng)?如何構(gòu)建開放自動化的生態(tài)系統(tǒng)?

    什么是開放性系統(tǒng)?開放自動化到底指的是什么?什么樣的系統(tǒng)才是一個(gè)理想的開放自動化系統(tǒng)?如何構(gòu)建開放自動化的生態(tài)系統(tǒng)?開放自動化
    發(fā)表于 07-02 07:09

    什么是STM32Cube生態(tài)系統(tǒng)?

    什么是STM32Cube生態(tài)系統(tǒng)?
    發(fā)表于 09-29 06:12

    IT的生態(tài)系統(tǒng)概述

    一、IT的生態(tài)系統(tǒng)概述1.1 計(jì)算機(jī)CPU四大體系結(jié)構(gòu)1、以PC機(jī)為代表的X86結(jié)構(gòu)2、以嵌入式計(jì)算機(jī)為代表的ARM結(jié)構(gòu)3、以國產(chǎn)龍芯為代表的MIPS結(jié)構(gòu)4、以IBM巨型機(jī)為代表的POWPC結(jié)構(gòu)
    發(fā)表于 12-22 06:47

    GaN功率半導(dǎo)體與高頻生態(tài)系統(tǒng)

    GaN功率半導(dǎo)體與高頻生態(tài)系統(tǒng)(氮化鎵)
    發(fā)表于 06-25 09:38

    STM32Cube生態(tài)系統(tǒng)助力開發(fā)者釋放創(chuàng)造力

    STM32Cube生態(tài)系統(tǒng),助力開發(fā)者釋放創(chuàng)造力,本片文檔主要介紹選型、原型評估、配置、編譯、軟件包、調(diào)試、燒錄、監(jiān)測和總結(jié)。
    發(fā)表于 09-05 06:10

    基于Nexus平臺構(gòu)建助力未來高性能數(shù)據(jù)中心發(fā)展

    例如,FPGA尤其注重增強(qiáng)FPGA的功能。Mach FPGA系列專為平臺管理和
    的頭像 發(fā)表于 10-28 14:17 ?827次閱讀

    舉辦2024未“”啟迪新客戶技術(shù)交流大會展示其強(qiáng)大的FPGA合作生態(tài)系統(tǒng)

    中國上?!?024年3月13日——半導(dǎo)體(NASDAQ: LSCC),低功耗可編程器件的領(lǐng)先供應(yīng)商,今日在上海舉辦的2024年
    的頭像 發(fā)表于 03-13 16:01 ?614次閱讀
    <b class='flag-5'>萊</b><b class='flag-5'>迪</b><b class='flag-5'>思</b>舉辦2024未“<b class='flag-5'>萊</b>”啟迪新<b class='flag-5'>思</b>客戶技術(shù)交流大會展示其強(qiáng)大的FPGA合作<b class='flag-5'>生態(tài)系統(tǒng)</b>

    舉辦2024技術(shù)峰會展示其強(qiáng)大的FPGA合作生態(tài)系統(tǒng)

    半導(dǎo)體近日在上海舉辦的2024年技術(shù)峰會上展示了其強(qiáng)大且不斷增長的全球
    的頭像 發(fā)表于 03-14 15:10 ?421次閱讀

    成功舉辦2024技術(shù)峰會

    半導(dǎo)體在上海隆重舉辦的2024年技術(shù)峰會上,全面展示了其日益壯大的全球生態(tài)系統(tǒng)。這一生態(tài)系統(tǒng)匯聚了眾多客戶、IP和參考平臺合作伙伴,以
    的頭像 發(fā)表于 03-19 09:56 ?425次閱讀

    在硬件產(chǎn)品層面推出了“Nexus+Avant”

    作為全球FPGA領(lǐng)域內(nèi)芯片出貨量最大的企業(yè),目前擁有超過1萬家的客戶合作伙伴,自2018年以來生態(tài)系統(tǒng)規(guī)模擴(kuò)大了5倍,越來越多的企業(yè)針對
    的頭像 發(fā)表于 04-10 16:05 ?430次閱讀
    <b class='flag-5'>萊</b><b class='flag-5'>迪</b><b class='flag-5'>思</b>在硬件產(chǎn)品層面推出了“Nexus+Avant”