国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

中端FPGA不為設計和數據安全找借口

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:Ted Marena ? 2022-10-20 14:53 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

嵌入式設計中的安全性多年來一直是一個熱門話題,但對于不同的人和組織來說,安全性意味著不同的東西。根據經驗,一個人認為安全的設計要求可能與其他人截然不同。

盡管人們對嵌入式系統需要更高級別的安全性進行了廣泛的認識和討論,但如今很少有系統具有強制性的安全規范。不幸的是,對于大多數設計規范來說,安全性是事后的想法。許多工程師和架構師認為軟件將保護系統,因此他們只需要關注保護進入其處理器或系統的IP。然而,事實遠非如此。

設計工程師和架構師不僅需要在軟件中實現安全功能,還需要在硬件中實現安全功能。硬件安全性可以:

防止產品被克隆或過度構建

保護知識產權,使公司能夠保持差異化

保護數據通信以防止欺詐并防止公司品牌受到玷污

如果您不了解如何實現這些功能,那么您并不孤單。幸運的是,有一些中檔密度FPGA形式的選項可以滿足現代安全要求。

下面介紹了使設計更加安全所需的關鍵功能。

分解安全要求

第一步是將設計的安全要求分為兩大類:設計安全性和數據安全性。

設計安全性意味著采取措施防止從硅中提取IP,這轉化為對差分功率分析(DPA)對策的要求。

數據安全涉及保護云和/或機器對機器(M2M)通信,利用安全存儲進行物理上不可克隆的基于功能(基于PUF)的密鑰生成和抗DPA加密引擎。

讓我們更詳細地看一下每個類別,并提供中端FPGA架構如何滿足其要求的應用示例。

設計安全性

大多數工程師都知道,保護FPGA的比特流不被提取非常重要。通常的方法是使用密鑰加密比特流。盡管密鑰是黑客攻擊的障礙,但它們不足以滿足當今的需求。為什么?因為一種叫做DPA的技術。

當設備執行讀取密鑰或基于密鑰解密文件等操作時,它會發出磁信號。這些信號可以通過廉價的電磁探頭檢測到。在最近進行的一次遠離設計的測試中,DPA技術被證明能夠確定何時讀取或訪問密鑰。從那里,探頭和PC或邏輯分析儀只需幾分鐘即可找到信號中的模式并確定密鑰是什么。獲得密鑰后,您可以解密 FPGA 的比特流。

讓我重復一遍:您只需使用帶有廉價探頭和PC的DPA即可解密加密的比特流。

幸運的是,有一種方法可以消除DPA現象。設計人員需要尋找內置DPA對策的FPGA。

迄今為止,只有少數FPGA內置了此功能,其中許多設備都是高端且昂貴的。現在,成本優化的中端密度 FPGA(如微塞米的 PolarFire 系列)集成了 DPA 對策,可用于各種應用。極地火災 FPGA 集成了解決 DPA 泄漏問題的設計特性,可防止 DPA 攻擊損害比特流。

數據安全

越來越多的設備連接到其他設備或云,這會使系統的數據安全面臨風險。硬件架構師需要負責解決這個問題,因為僅靠軟件解決方案是不夠的。

為了確保數據通信的安全,必須使用特定的算法和密鑰在接收端對發送的信息進行加密和解密。有許多常見的算法(包括 AES-256、SHA 和 ECC),它們必須基于要使用的密鑰。

要連接到云,需要稱為公鑰基礎結構 (PKI) 的雙密鑰策略。PKI 基于公鑰和私鑰。網絡上的每個節點都有一個經過認證的公鑰,該公鑰已由受信任的第三方批準(或簽名)。網絡上的每個節點也有自己的私鑰,只有該節點知道。

發送安全通信時,您可以使用要向其發送數據的節點的認證公鑰以及您自己的私鑰來加密數據。只有具有正確公鑰和相應私鑰的節點才能解密數據。這是對如何保護云中數據的基本描述。

但有兩個重要問題需要硬件工程師來解決。

首先是 DPA:加密引擎(FPGA 邏輯或加密處理器)是否內置了 DPA 對策?如果沒有,則可以確定私鑰,從而使您的數據通信面臨風險。

第二個是:私鑰是如何保護的?有許多硬件組件可以保護密鑰,但最安全的系統是在FPGA器件中設計PUF的系統。這利用了每個芯片的獨特屬性作為設備的一種生物識別標識符。

通過使用 PUF 和非易失性存儲器 (NVM),密鑰可以通過最高級別的加密進行存儲。當設計具有必須保護的數據通信時,請參考FPGA,該FPGA包含用于結構和院系的DPA對策,以實現安全的密鑰生成和存儲。

PolarFire FPGA 旨在保護私鑰并執行完全安全的數據通信(圖 1)。所有密鑰構建模塊都包含在芯片上,包括 DPA 安全加密處理器、PUF、密鑰存儲和 RNG。設計人員只需對處理器進行編程,以使用RNG和特定的加密協議(如AES 256)生成密鑰,然后板載PUF提供安全密鑰存儲,加密處理器實現安全通信!用于實現安全通信的 FPGA 架構資源非常少。

poYBAGNQ8HyAQYa_AACxN9VDfrY323.png

圖 1.此處顯示的是中檔密度 PolarFire FPGA 的功能框圖,該 FPGA 由數據安全處理器、物理不可克隆函數 (PUF)、隨機數生成器 (RNG) 和安全非易失性存儲器 (NVM) 組成。

設計和數據安全:沒有任何借口

隨著保護設備變得越來越具有挑戰性,設計人員需要能夠使其系統本質上安全的技術構建模塊。現在,中端密度 FPGA 可解決嵌入式工程師面臨的新興安全挑戰,包括通過 DPA 對策實現設計安全性,以及使用加密處理器實現數據安全性。這些安全解決方案還以更小的外形尺寸提供更低的功耗。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • FPGA
    +關注

    關注

    1660

    文章

    22416

    瀏覽量

    636598
  • M2M
    M2M
    +關注

    關注

    10

    文章

    210

    瀏覽量

    83991
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    AMD 推出第二代 Kintex UltraScale+ FPGA,助力智能高性能系統

    第二代AMD Kintex UltraScale+ FPGA 系列 , 對于依賴FPGA 為性能關鍵型系統提供支持的設計人員而言,可謂一項重大進步。 這一全新系列構建在業經驗證的
    的頭像 發表于 02-04 16:11 ?5.7w次閱讀
    AMD 推出第二代 Kintex UltraScale+ <b class='flag-5'>中</b><b class='flag-5'>端</b><b class='flag-5'>FPGA</b>,助力智能高性能系統

    如何通過API獲取貝殼房二手房詳情數據

    ? ?在房產數據應用開發,獲取精準的房源信息是關鍵。貝殼房作為國內領先的房產平臺,其數據接口為開發者提供了豐富的房源詳情信息。本文將從技術角度分析如何調用貝殼
    的頭像 發表于 01-28 17:09 ?283次閱讀
    如何通過API獲取貝殼<b class='flag-5'>找</b>房二手房詳情<b class='flag-5'>數據</b>

    金源動力入選2025數據安全企業全景圖

    近日,中國軟件評測中心聯合數世咨詢、數據安全關鍵技術與產業應用評價工業和信息化部重點實驗室、中國計算機行業協會網絡和數據安全專業委員會等多家權威機構,共同發布《2025
    的頭像 發表于 12-12 10:51 ?535次閱讀
    金源動力入選2025<b class='flag-5'>中</b>國<b class='flag-5'>數據</b><b class='flag-5'>安全</b>企業全景圖

    華為發布通信鋰電安全體系實踐

    2025年11月14日,在中國通信學會信息通信能源學術論壇上,華為數字能源數據中心能源及關鍵供電產品線營銷運作部部長馬燁發布(E2E)鋰電安全體系實踐。他表示,在ICT能源綠色轉
    的頭像 發表于 11-19 15:41 ?560次閱讀

    在物聯網設備面臨的多種安全威脅數據傳輸安全威脅和設備身份安全威脅有何本質區別?

    在物聯網設備面臨的多種安全威脅數據傳輸安全威脅和設備身份安全威脅有何本質區別,實際應用哪一
    發表于 11-18 06:41

    以太網通訊在FPGA上的實現

    192.168.1.254。FPGA將接收的數據在發回PC,實現回環。其中TCP server和TCP client模塊需要先建立連接,之后才能發送數據。測試結果如下圖所示,可見以太
    發表于 10-30 07:45

    遠程校準電能質量在線監測裝置時,如何保證數據傳輸的安全性?

    密:阻斷數據竊聽與篡改 1. 傳輸層加密 協議選擇 :采用 TLS 1.3/SSL 3.0 (禁用低安全性的 TLS 1.0/1.1)對指令和數據進行
    的頭像 發表于 10-11 16:44 ?694次閱讀

    銀基科技入選上海市通信管理局2025年網絡和數據安全重點支撐單位

    根據《中華人民共和國網絡安全法》《中華人民共和國數據安全法》《上海市公共互聯網網絡安全突發事件應急預案》等相關法律法規,以及《上海市通信管理局關于組織開展2025年網絡
    的頭像 發表于 09-04 10:19 ?979次閱讀

    蔚來模型化架構如何大幅提升安全上限

    2024年7月,蔚來將行業首個基于模型化架構的「自動緊急制動 AEB」推送上車,蔚來也成為了行業首家使用模型化架構來做主動安全
    的頭像 發表于 08-15 15:35 ?930次閱讀

    滲壓計能否進行遠程監控和數據傳輸?

    滲壓計作為巖土工程監測結構物滲流壓力的關鍵設備,其數據獲取效率直接影響安全監測的及時性。在實際應用,滲壓計能否實現遠程監控和數據傳輸,需
    的頭像 發表于 08-11 15:57 ?623次閱讀
    滲壓計能否進行遠程監控<b class='flag-5'>和數據</b>傳輸?

    SD-WAN部署時,如何確保數據安全

    在數字化轉型浪潮,SD-WAN憑借敏捷部署與成本優勢快速替代傳統企業廣域網架構。然而,依賴公共互聯網傳輸也帶來了嚴峻的數據泄露風險——據2025年全球網絡安全報告,未加密或弱加密的廣域網鏈路已成為
    的頭像 發表于 08-08 09:52 ?1257次閱讀
    SD-WAN部署時,如何確保<b class='flag-5'>數據</b><b class='flag-5'>安全</b>?

    聚銘網絡入選2025年度連云港市網絡和數據安全技術支撐機構

    近日,中共連云港市委網信辦、連云港市公安局、連云港市數據局聯合發布 《關于2025年度連云港市網絡和數據安全技術支撐機構遴選結果的公示》 ,聚銘網絡憑借專業的技術實力和豐富的安全服務經
    的頭像 發表于 07-23 14:44 ?412次閱讀
    聚銘網絡入選2025年度連云港市網絡<b class='flag-5'>和數據</b><b class='flag-5'>安全</b>技術支撐機構

    單向光閘:用光束筑起數據安全的“光之墻”

    網絡安全設備不同,單向光閘的物理單向性是最大特點:數據僅能從發射單向傳輸至接收,反向路徑被物理隔絕。這種“只出不進”的機制,如同為數據
    發表于 07-18 11:06

    CYUSB3014在FPGA發送的每兩幀有效數據之間,會出現很多冗余的重復數據,問題出在哪里?

    你好,目前我正在使用cyusb3014進行開發設計,硬件包括PC,cyusb3014,以及FPGAFPGA 負責寫入數據,PC負責讀取數據
    發表于 05-20 07:36

    注塑機數據采集網關和數據臺有哪些聯系特點

    注塑機數據采集網關和數據臺存在緊密的聯系,具有以下特點: 數據傳輸與匯聚 采集網關負責數據收集:注塑機
    的頭像 發表于 03-25 15:38 ?679次閱讀
    注塑機<b class='flag-5'>數據</b>采集網關<b class='flag-5'>和數據</b><b class='flag-5'>中</b>臺有哪些聯系特點