付费下载
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
新一代SoCFPGA提供系统可信根,防止关键数据受到网络攻击嵌入式系统设计人员有了新的网络安全武器,可以保证信息安全、防止篡改和建立可信任的系统。物联网(IoT)的规模和复杂性不断上升,对主动的强化安全措施的需求日益增加。仅利用软件安全功能已经不足以应对已知的网络威胁,更有效的方法是采用分层技术战略,这种战略以采用能够提供IC级硬件可信根的新一代系统级芯片(SoC)FPGA开始。在此坚实的基础之上,应采用可扩展的解决方案,包括根据风险合适的方式来选择其它元件,比如用于动态数据、使用中的数据和静态数据的安全措施,以及加密和软件保护。目前,整个网络基础设施比以前更容易受到攻击,使安全挑战变得更为复杂。连接IoT器件的数量呈指数级增长,增大了硬件和嵌入式系统的安全风险。网络基础设施和信息系统所安装的联网器件日益复杂,种类繁多,因而必须采用合适的安全级别和主动性的保护方法进行保护,这些保护方法应根据威胁的数量、频率和类型进行优化。采取多层方法恰当的安全必须是可扩展的,而且必须是以IC级硬件可信根开始(图1)。为了确保硬件、实施设计安全和锁定数据安全,其它部件技术和支持元件也是必不可少的。第一组技术和支持元件用于保证信息安全,采用物理反克隆功能(PUF)、高级加密加速器,以及专利许可的抗差分功率分析(DPA)功能,通过密匙存储传输信息。图1:多层方法是确保硬件安全、实施设计安全和锁定数据安全是必不可少的。第二组技术包括防篡改能力。这组技术包括安全比特流、篡改检测和响应,以及防止复制、克隆或反克隆向工程的机制。第三组是建立可信任的系统,通过许可和认证的专利保护抗DPA、NIST认证的加密加速器和安全供应链来实现。FPGA提供系统可信根新一代SoCFPGA具有建立系统可信根必须的各种特性,而系统可信根是防止关键数据受到攻击的必要基础。例如,目前的FPGA提供许可的、专利的和认证的DPA保护,确保防止设计知识产权(IP)被复制和被逆向工程。DPA保护还通过验证FPGA是可信的而提供供应链保证。目前的SoCFPGA还对照器件证书的认证参数,及通过证明唯一的器件密钥而提供验证。这种技术是确保正在被编程的器件不会构成供应链伪造问题的最有效方法。图2:美高森美SmartFusion2SoCFPGA利用内置设计安全特点保护有价值的设计IP。除保护IP以外,目前的FPGA还通过防止产品逆向工程来增强网络安全。通过加密和保护配置比特流,以确保基于FPGA之设计的安全。当检测到篡改时,器件必须能够识别这种未经授权的访问,将所有值重新设置为零。这样做显著减少了攻击成功的机会。为了进一步加强保护使用中的数据,集成许可DPA对抗措施,加强FPGA抵抗危险的DPA密匙提取攻击的能力。更好的是集成特殊的安全锁定位特点使FPGA能够定义安全屏障,从而在使用某些系统能力之前要求授权。除DPA保护和防篡改能力之外,提供系统可信根的其它关键FPGA特点包括加密比特流、多密匙存储元件、安全闪存和集成PUF。增加安全层采用SoCFPGA提供设计硬件可信根,下一步是采取国防部称为“深度防御”的方法,在整个系统增加多个安全层。有关硬件解决方案提供多个IA层和加密技术支持,保证软件应用、FPGA和SoC设计中静态数据、动态数据和使用中的数据的安全。对于静态数据,存储器是重点关注区域。严苛的嵌入式计算应用最好是采用可靠性高的安全SSD。高度安全的SSD必须防止敏感数据受到威胁,同时减少存储媒体固有的脆弱性。因此,为了实现最佳信息安全保证,必须采用具有硬件加密和丢失预防功能的强化SSD。为了保护动态数据,可以采用与以太网配合的新方法,因为以太网在层2(L2)操作,其自身的加密协议在IEEE802.1AEMACsec标准中定义。解决方案的安全强度与安全实施层之间存在直接联系。由于这种关系,以太网连接要求L2安全加密。目前有几种安全解决方案,可在任何网络(包括多运营商和基于云的网络)实现基于流动、端至端IEEE802.1AEMACsec安全加密。这种安全与网络是否感知到安全协议无关,而物理层解决方案(PHY)提供128/256位AES加密,以应对不断演变的网络威胁。不管是静态数据、动态数据或使用数据,都应该采用多层加密以确保安全。一个实例是采用软件加密,降低从静态或运行时间存储器提取加密密匙时会出现的安全脆弱性。基于软件的新技术提供有利的密匙隐藏解决方案,采用广泛的算法和平台支持来保护密码和加密密匙。另一个必须保护的重要系统元件是同步定时,特别是关键通信基础设施的同步定时。许多组织信赖公开获得的时间服务器提供协调世界时(UTC)来源。为了传输这些UTC来源及维持全面安全的定时基础设施,必须有产生、分配和使用精确时间的稳健的端对端定时解决方案。要将这些元件集成在一起,通常需要专业技术,部件供应商赞助的独立实验室向开发人员提供嵌入式系统安全的资源。这些中心聘用安全和系统分析家、加密学家及硬件和软件工程师,通过协同合作来帮助他们规划保护战略,对风险进行评价,对黑匣子设计进行评估,并执行安全工程及其它重要任务,从而为公司提供宝贵的交叉-垂直专
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 护理不良事件分级管理
- 手术室人文护理的未来趋势
- 消防工程企业法律法规及质量管理规范岗前培训试题及答案
- 心电室岗位责任制度
- 总工程师工作责任制度
- 我国食品民事责任制度
- 打非工作责任制度
- 扫货工安全生产责任制度
- 技师技术指导责任制度
- 抢险维修责任制度
- 复工复产安全检查表
- 第三章表面活性剂的功能与应用
- 心理学主要理论流派课件讲义
- 延1024井马五层酸化压裂设计
- 部编版六年级下册道德与法治全册优秀课件
- 怎样做自然笔记课件
- 中国经典广告案例评析之公益广告课件
- 文物修缮工程施工组织设计
- EPC合同条件(银皮书)-1999
- 初中物理作业分层有效设计研究结题报告
- DB43∕T 1626-2019 土家织锦织造工艺规程
评论
0/150
提交评论