0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

芯片防范物理攻擊的根本原因是什么

lPCU_elecfans ? 來源:cg ? 2018-12-25 09:29 ? 次閱讀

近日,Arm發(fā)布了一系列IP以保護(hù)芯片免受物理攻擊,該系列擴(kuò)展了Arm的安全I(xiàn)P產(chǎn)品組合,為所有物聯(lián)網(wǎng)產(chǎn)品提供物理安全性。這些的全新IP產(chǎn)品均標(biāo)有代表物理安全的字母“P”標(biāo)識,包括:Cortex-M35P處理器以及一套全新的、可防側(cè)信道攻擊的安全I(xiàn)P(CryptoIsland-300P和CryptoCell-312P),下面就讓我們在周末的休閑時(shí)光一起探討一下。Cortex-M35P的主要優(yōu)勢

Cortex-M35P是第一款提供防物理篡改功能的Armv8-M處理器,使處理器核心有能力更容易、更快速地取得支付級或電信級的安全認(rèn)證。Cortex-M35P是Arm安全產(chǎn)品組合的延伸,遵循Arm的PSA平臺安全架構(gòu)原則。

為什么要防范物理攻擊?

我們在日常生活中會遇到越來越多的設(shè)備——比如在家中、工作場所、醫(yī)院,工業(yè)場所以及城市空間等等——其中有些是連網(wǎng)的,有些則不是。在這其中,許多設(shè)備存儲了非常有價(jià)值的個(gè)人信息,使它們成為物理攻擊的目標(biāo)。

從成本角度來看,由于簡單數(shù)據(jù)采集工具的部署和存在,這些攻擊變得更具有可行性。我們越來越多地目睹到物理攻擊的發(fā)生,例如側(cè)信道攻擊已成為標(biāo)準(zhǔn)安全威脅模型的一部分。對物理攻擊的主要擔(dān)憂來自攻擊(所產(chǎn)生危害)的延伸效應(yīng),即通過攻擊一臺設(shè)備,攻擊者可以提取源代碼并發(fā)現(xiàn)漏洞,進(jìn)而進(jìn)行更大規(guī)模的網(wǎng)絡(luò)攻擊。

與其他攻擊類型相關(guān)的物理攻擊

隨著攻擊平面不斷增加以及物聯(lián)網(wǎng)(IoT)規(guī)模呈指數(shù)級增長,在產(chǎn)品設(shè)計(jì)規(guī)劃過程中可能很難根據(jù)現(xiàn)在的情況來確定如何保護(hù)您的下一代設(shè)備。 為了理解并應(yīng)對這一狀況,Arm通過針對四種不同類型的攻擊目標(biāo)建模來描述安全性,它們分別是:通信、產(chǎn)品生命周期、軟件攻擊以及物理攻擊,如圖2所示。

設(shè)備面臨的風(fēng)險(xiǎn)取決于應(yīng)用程序和數(shù)據(jù)的價(jià)值。許多設(shè)備需要考慮更多針對系統(tǒng)底層的攻擊,例如針對底層軟件的攻擊,可以借助Arm TrustZone提供的隔離來獲得充分的保護(hù)。但是,還有一些其他類型的用戶產(chǎn)品需要考慮更為復(fù)雜的攻擊風(fēng)險(xiǎn),例如各類通過物理方式攻擊芯片的風(fēng)險(xiǎn)。

圖2:對四種不同類型安全攻擊的威脅系數(shù)進(jìn)行評估

當(dāng)對設(shè)備及其所面臨的威脅進(jìn)行評估后,緊接著的一項(xiàng)重要的工作就是采取適當(dāng)?shù)拇胧﹣肀Wo(hù)您的設(shè)備。Arm建議使用分層安全法,使用正確的反制組合對您的設(shè)備實(shí)施不同層次的保護(hù)。

Arm擴(kuò)展了一系列IP以應(yīng)對所有類型的安全威脅。

1. 物理保護(hù)

當(dāng)受保護(hù)的資產(chǎn)價(jià)值足夠高時(shí),黑客就有足夠的動機(jī)對設(shè)備采取物理攻擊。

2. 指令cache

集成cache提高了從嵌入式Flash取指令時(shí)的性能。

3. TrustZone:全系統(tǒng)安全的基礎(chǔ)

TrustZone強(qiáng)化了系統(tǒng)中對信息安全敏感的功能的保護(hù)。它不僅提供了對代碼、內(nèi)存和I/O的軟件隔離,同時(shí)還滿足了實(shí)時(shí)、確定的響應(yīng),最小的上下文切換開銷以及系統(tǒng)要易于軟件開發(fā)的要求。

4. 用于任務(wù)隔離的內(nèi)存保護(hù)單元(MPU)

軟件可靠性和系統(tǒng)安全性的提高可藉由限制每個(gè)模塊——使其僅被允許訪問完成功能所必需的特定存儲器區(qū)域來實(shí)現(xiàn)。通過這種方式,MPU可以保護(hù)當(dāng)前任務(wù)所需資源以外的所有其它存儲器和外設(shè)免受破壞或未經(jīng)授權(quán)的訪問,從而顯著提高系統(tǒng)的可靠性。

5. 可擴(kuò)展性的協(xié)處理器接口

對于特定應(yīng)用程序,專用計(jì)算可大有作為。在實(shí)現(xiàn)這一擴(kuò)展計(jì)算能力的同時(shí),保持世界領(lǐng)先生態(tài)系統(tǒng)的所有優(yōu)勢同樣至關(guān)重要——即開發(fā)工具、編譯器、調(diào)試器、操作系統(tǒng)和中間件的最廣泛選擇。

6. 數(shù)字信號處理(Digital Signal Processing, DSP)擴(kuò)展

為了加速軟件開發(fā),Arm還在CMSIS項(xiàng)目中提供免費(fèi)的DSP庫。該庫包含一系列數(shù)字濾波器、轉(zhuǎn)換和數(shù)學(xué)函數(shù)(如矩陣),并支持一系列數(shù)據(jù)類型。

總結(jié)

總之,物理攻擊是對嵌入式或物聯(lián)網(wǎng)設(shè)備的幾種潛在攻擊之一。 Arm的PSA平臺安全架構(gòu)為設(shè)計(jì)人員在威脅建模過程中所需通過的安全級別進(jìn)行評估,以便采用適當(dāng)?shù)姆粗平M合。物理攻擊正變得愈發(fā)簡單和廉價(jià),因此先進(jìn)的芯片保護(hù)技術(shù)至關(guān)重要。然而,物理安全設(shè)計(jì)則通常較為復(fù)雜。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 芯片
    +關(guān)注

    關(guān)注

    452

    文章

    50224

    瀏覽量

    420992
  • ARM
    ARM
    +關(guān)注

    關(guān)注

    134

    文章

    9029

    瀏覽量

    366499
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2901

    文章

    44084

    瀏覽量

    370292

原文標(biāo)題:【揭秘】為何現(xiàn)在的芯片必須注意防范物理攻擊?

文章出處:【微信號:elecfans,微信公眾號:電子發(fā)燒友網(wǎng)】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    探究全電池容量衰減的根本原因

    高壓尖晶石正極LiNi0.5Mn1.5O4(LNMO)具有高能量密度和低成本的優(yōu)勢,是高性能電池的理想正極。然而,全電池中的容量快速衰減問題限制了其商業(yè)化應(yīng)用。這歸因于活性鋰損失與活性物質(zhì)損失之間復(fù)雜的相互作用。雖然先進(jìn)的表征技術(shù)揭示了一個(gè)或兩個(gè)電池組件的活性鋰損耗機(jī)制,但量化全電池體系各組分中的鋰含量變化仍難以實(shí)現(xiàn)。
    的頭像 發(fā)表于 11-11 16:26 ?104次閱讀
    探究全電池容量衰減的<b class='flag-5'>根本原因</b>

    運(yùn)放的哪些參數(shù)可以反映出它的不對稱性?

    運(yùn)放的對稱性在溫度低的時(shí)候可能不是很明顯,影響也不大,但是隨著溫度的升高(例如從25度~~120度),溫度升高輸出方波的上述時(shí)間跟下降時(shí)間偏差也會越大,提高運(yùn)放的SR能相對的減弱這種不對稱的影響,但是導(dǎo)致這種不對稱的根本原因是什么?運(yùn)放的哪些參數(shù)可以反映出它的不對稱性?
    發(fā)表于 09-10 08:12

    ESP32-C3因?yàn)樯漕lRF電容,導(dǎo)致無限重啟怎么解決?

    設(shè)計(jì)的一個(gè)板子,做了25片,其中幾片出現(xiàn)了只要一開啟wifi,就自動重啟的問題。奇怪的是,只要手摸RF天線,問題就消失。 希望大神幫助解釋根本原因
    發(fā)表于 09-09 07:23

    電力電容器鼓肚的根本原因是什么

    肚及元件擊穿的故障。導(dǎo)致其體積膨脹??汕f不能大意 如出現(xiàn)這種類似現(xiàn)象一定要及時(shí)更換以免造成嚴(yán)重后果。 電力電容器鼓肚的根本原因通常與以下幾個(gè)因素有關(guān): 1、過電壓 :當(dāng)電容器長期處于高于額定電壓的運(yùn)行狀態(tài)時(shí),內(nèi)
    的頭像 發(fā)表于 09-03 14:17 ?602次閱讀

    TC29x以太網(wǎng)接收器停止的原因

    停止運(yùn)行的根本原因。 如果能得到任何幫助,我們將不勝感激。 請注意,在當(dāng)前的測試配置中,我們還發(fā)現(xiàn)禁用 MAC 配置中的\"Automatic Pad or CRC Stripping
    發(fā)表于 05-29 07:52

    STM32 RTC時(shí)間變0的原因是什么?

    ,寄回來分析了很久都沒法重現(xiàn)。RTC時(shí)間同步后正常。電池用的是松下原裝進(jìn)口CR2032,排除焊接問題(照過X-RAY沒有虛焊)。靜電實(shí)驗(yàn)、浪涌實(shí)驗(yàn)都做過,沒有出現(xiàn)變0情況。請問有沒有人遇到過類似的問題?根本原因是什么?
    發(fā)表于 04-30 07:51

    淺探電網(wǎng)諧波與電能質(zhì)量影響

    在電力系統(tǒng)中,諧波產(chǎn)生的根本原因是由于非線性負(fù)載所致。主要非線性負(fù)載有UPS、開關(guān)電源、整流器、變頻器、逆變器等。當(dāng)電流流經(jīng)負(fù)載時(shí),與所加的電壓不呈線性關(guān)系,就形成非正弦電流,即電路中有諧波產(chǎn)生。
    發(fā)表于 04-26 17:27 ?719次閱讀
    淺探電網(wǎng)諧波與電能質(zhì)量影響

    有關(guān)stm32f103端口復(fù)用的幾個(gè)問題求解

    時(shí)沒有打開AFIO 時(shí)鐘,照樣能用usart,這是為什么? 總之問這個(gè)問題的根本原因是AFIO的時(shí)鐘要在什么情況下打開?
    發(fā)表于 04-07 07:32

    SMT貼片加工中出現(xiàn)“立碑”的原因及解決辦法

    在SMT貼片加工中,有時(shí)會出現(xiàn)元器件端部翹起的“立碑”現(xiàn)象,影響產(chǎn)品的質(zhì)量和性能,而造成“立碑”的根本原因是元器件兩端的濕潤力不平衡,導(dǎo)致兩端的力矩也不平衡,進(jìn)而使元器件傾斜。以下是深圳佳金源錫膏
    的頭像 發(fā)表于 03-28 16:20 ?1312次閱讀
    SMT貼片加工中出現(xiàn)“立碑”的<b class='flag-5'>原因</b>及解決辦法

    智能手機(jī)數(shù)字身份安全保障:安全芯片的角色

    較于普通芯片,安全芯片的優(yōu)勢明顯,它能隔離關(guān)鍵信息,有效避免信息外泄或被非法侵入。更為驚人的是,它還具有防物理攻擊的能力,進(jìn)一步提高了數(shù)據(jù)安全水平。智能手機(jī)已然成為各類信息的集中平臺
    的頭像 發(fā)表于 03-10 14:15 ?1397次閱讀

    永磁同步電機(jī)振動與噪聲產(chǎn)生的根源探

    電磁激勵是振動的根本原因,研究已經(jīng)開始多年。早期的研究包括電機(jī)內(nèi)電磁力的分布計(jì)算和徑向力的解析式推導(dǎo)。
    發(fā)表于 03-06 09:35 ?557次閱讀
    永磁同步電機(jī)振動與噪聲產(chǎn)生的根源探

    MES系統(tǒng)沒效果的根本原因

    電子發(fā)燒友網(wǎng)站提供《MES系統(tǒng)沒效果的根本原因.docx》資料免費(fèi)下載
    發(fā)表于 02-22 09:10 ?0次下載

    TC389和PCA21125之間的通信,無法在Rx緩沖區(qū)獲取數(shù)據(jù),也無法在示波器的SCL引腳處看到時(shí)鐘的原因?

    檢查了 RTC 的時(shí)鐘引腳是否接地,那里看起來還不錯(cuò)。 CAN 還有另一個(gè)硬件問題嗎? CAN 是什么根本原因,我 CAN 如何識別它?
    發(fā)表于 01-29 06:06

    adc采集波形出現(xiàn)失真的根本原因

    ADC(模數(shù)轉(zhuǎn)換器)是將模擬信號轉(zhuǎn)換為數(shù)字信號的設(shè)備。當(dāng)采集波形出現(xiàn)失真時(shí),可能有多個(gè)根本原因。在下面的文章中,我將詳細(xì)討論ADC采集波形失真的各種原因,包括非線性失真、抖動、采樣頻率限制、噪聲等
    的頭像 發(fā)表于 01-09 10:48 ?2872次閱讀

    CSRF攻擊的基本原理 如何防御CSRF攻擊

    在當(dāng)今數(shù)字化時(shí)代,隨著網(wǎng)絡(luò)應(yīng)用的快速發(fā)展,網(wǎng)絡(luò)安全問題變得日益突出,網(wǎng)絡(luò)攻擊手段也日益猖獗。在眾多網(wǎng)絡(luò)安全攻擊手段中,CSRF(跨站請求偽造)攻擊是一種被廣泛認(rèn)為具有潛在危害且常見的攻擊
    的頭像 發(fā)表于 01-02 10:12 ?2528次閱讀
    CSRF<b class='flag-5'>攻擊</b>的基<b class='flag-5'>本原</b>理 如何防御CSRF<b class='flag-5'>攻擊</b>