国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

如何驗證半導體設計的安全性

半導體產業縱橫 ? 來源:半導體產業縱橫 ? 2023-04-10 12:32 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

沒有單一的解決方案,最全面的安全方案可能過于昂貴。

半導體工程(semiengineering)訪談了 Synopsys 科學家 Mike Borza 討論如何驗證半導體設計的安全性;參與討論的還有西門子 EDA 信任與安全產品經理 John Hallman;Pete Hardee,Cadence 產品管理集團總監;Expedera 營銷副總裁 Paul Karazuba;和 Breker Verification 的首席執行官 Dave Kelf。

SE:在設計階段可以預先確保多少安全性?我們可以驗證設備是否安全嗎?

Kelf:安全就是找出漏洞周圍的狀態空間,然后嘗試對其進行驗證。驗證是否定驗證。當進行功能驗證時,你會驗證某些功能是否正常運行。在這種情況下,查看芯片內部的安全元件——Arm Trust Zone 和 RISC-V PMP(物理內存保護)就是很好的例子,確保它不能通過某些特殊的狀態組合進行訪問。我們嘗試對此進行驗證,以確保沒有其他漏洞。

Hallman: 狀態空間顯然是一個很好的焦點區域。但是能做到全部嗎?可能不會。你必須加入約束。還有一個關于狀態空間可見性的問題。能達到最低的設計水平嗎?是不是在某個時候交付了一個黑匣子,而無法在其中看到內部的可見性?我們正在努力推動盡可能多的可見性,無論它涉及屬性還是關于該 IP 的其他描述。我們如何才能盡早驗證這一點?我們可以讓 IP 開發人員進行驗證嗎?我們能否盡可能多地封閉和理解該狀態空間?但除此之外,我們還在該 IP 開發商之外提供信息。你如何將安全性可能需要的驗證信息傳遞到下一個級別,你可以在哪里進行集成級別的分析,并可能在以后的實施階段進行分析?我不認為我們永遠能夠在設備生命周期的不同階段檢查安全性,無論是在開發階段,還是在運行階段。這就是數字化和數字孿生工作將有所幫助的地方。他們提供了一種在零件的整個生命周期中及早進行驗證的方法。

Hardee: 至于用基于PSS的工具進行負面測試,可以幫助你超越狀態空間的限制,編寫一些有意義的測試程序,這有助于驗證某些安全漏洞在你的系統中不存在并且不能被軟件或非安全進程利用。能夠在 PSS 中開發其中一些測試的關鍵確實是擴展 PSS 以能夠應對負面測試。我們在狀態空間問題上看到了完全相同的事情,我們看到了很多正式的使用。我們有很多人在實施流程、多個問題和亂序處理,并且很多都涉及極其全面的測試,因此他們不容易受到處理架構(如 Spectre)中發生的已知邊信道攻擊的影響,崩潰,和 PACMAN。正式也可以在子系統級別使用。我們有多個示例,其中 Arm 和 Intel 將與 Jasper 用戶組討論他們如何使用 formal 來驗證加載存儲單元和類似的東西。在系統層面,數字孿生之類的東西仍然很重要。但是,當我們與客戶談論現實的期望時,人們會對各種側信道攻擊感興趣。其中一些可以在架構和 RTL 階段進行測試和消除,而另一些則不能。其中一些涉及攻擊者如何與你的電源系統交互,或者串擾如何可能通過電源信號時鐘信號或任何其他信號泄漏安全數據。除非你有系統的精確物理表示,否則幾乎不可能驗證這些。你需要模擬其中一些東西的模型變得非常詳細,以至于即使是數字雙胞胎也無法應對。需要稍后進行的物理攻擊實驗室測試是無可替代的。因此,你需要對 RTL 設計階段、架構階段可以完成的工作以及以后真正需要完成的工作設定預期。讓人們了解這些不同類別的側信道攻擊是成功的關鍵。

Borza:我們在驗證中所做的很多工作類似于一種 ISO 網絡堆棧,你必須在與你正在工作的設計抽象級別相對應的每個級別上進行驗證。在 RTL,你有一定程度的驗證。布局布線后可以對物理設計進行一些分析和仿真,但這會變得更加復雜,并且需要更多的計算才能在這些階段進行大量驗證。你最終要做的是大量的硅后驗證,以測試你的實際設計是否達到了你的目標。處理器側通道就像新型的定時攻擊。它們往往是基于時間的,而不是基于功率或能量的,但也有一些功率側通道,人們需要關注。這甚至沒有涉及一些物理攻擊,比如光子發射。所以你需要關注很多層次,你越接近物理學,就會有越來越復雜的對手。這確實使得在驗證方面做大量工作對于確保你已實現安全目標至關重要。

Karazuba:需要關注的一個方面是安全的經濟學。你可以把三十多個工程師放在一個房間里,然后說,盡可能開發最安全的芯片。添加對側信道攻擊的抵抗力,建立信任根,盡可能部署最先進的加密算法。設計一個生產系統,我們在工廠中對設備進行驗證,并在整個過程中插入密鑰,以便我們可以在現場的任何地方對其進行 ping,并保證它運行正確的固件。你可以做所有這些,但它非常昂貴。這可能不符合你在特定芯片中尋找的成本概況。是否有可能開發出真正安全的設備?絕對地。這樣做在經濟上是否可行?這取決于你在何處部署設備的風險狀況以及它將持有什么樣的秘密。你的公司被黑客攻擊的風險是什么?貴公司作為泄漏國家機密或公司機密的公司被紐約時報頭版點名的公關風險有多大?

SE:我們今天看到的很多設計都是定制化程度更高,而且生產量更小。我們有新的工藝節點、混合節點設計、小芯片和新的鍵合方法,這些可能并不像每個人希望的那樣完美。其中有多少可以預先確保?

Borza:每一步都必須進行分析,原因很簡單。你越早發現問題并加以解決,成本就越低,因為你花費更少的時間和精力將其細化為最終設計。因此,早期驗證事物的成本與等到以后你可以去尋找它們的成本之間存在平衡。但總的來說,及早解決問題的成本較低。然后,在每個級別,你需要確保如果你修復了某些東西,你不會在下一個級別重新引入它。這是挑戰之一。你經常會破壞一些你認為已經修復的東西,而這些更改或決定是在設計過程的后期做出的——甚至是在晶圓廠的實施過程中做出的。

Kelf:隨著我們設計更復雜和更定制化的系統,我們可以在設計中構建更多以關閉漏洞。當我們審視其中一些新應用時,汽車是最明顯的應用,但也包括醫療和其他類似應用,是否存在與這些應用相關的特定漏洞,對于那些我們可以通過一些巧妙的設計工作作為目標的定制設備,甚至在我們驗證之前?例如,你想確保某個人的心臟起搏器無法通過某些衛星鏈路進行控制。我們如何在架構層面設計一些東西,以避免在稍后的過程中在電源軌上使用某種奇怪的效果。我們現在看到了更多這樣的東西,而且它對于某些應用程序來說真的會變得更加重要。

SE:在某種程度上,這也取決于人們想偷什么,對吧?因此,僅僅能夠接管硬件是一回事。但是數據泄漏也很重要,你可以在其中收集少量非常重要的數據。

Karazuba:某人可以獲得的價值,無論是數據還是對某物的物理訪問,都在很大程度上取決于你將對其應用的安全級別。當你以起搏器為例談論生命或健康時,顯然這對起搏器的擁有者來說極其重要。從部署的角度來看,世界上一些最好的安全措施是圍繞股票市場以及通過它們進行的數十億或數萬億美元的交易。智能燈開關的貨幣價值要低得多,但在壞人手中,它可能會給高層建筑帶來真正的問題。福特申請了一項關于自動收回汽車的專利。如果我真的想要那輛 Mustang GT,而且我可以破解他們的系統,它可以自動開到我的車庫。

Hallman:目標之一是確定這些共同的安全領域,并盡早在這些部分進行設計。即使對于可能并不真正需要所有安全性的物聯網設備,這也提高了標準。但是,如果更早地引入這種安全性,那么你就可以通過預先添加一些常見元素來提高整個行業的標準。所以這就是設計的安全性真正有好處的地方。但是我們需要在每個過程中不斷檢查安全性在開發鏈的任何地方都沒有受到損害。

Borza:回到那個物聯網電燈開關的例子,如果你可以使用那個物聯網平臺作為進入房屋的立足點,你可以獲得比燈泡更多的價值。所以交換機制造商認為它在這方面沒有太大的作用,因為它在交換機上沒有賺到多少錢。它并沒有保護很多利益。但問題是你屋子里的東西。所以現在我們正在討論針對該問題的更多架構解決方案,例如將 IoT 網絡放入一個單獨的網絡中,該網絡在物理上或邏輯上隔離并受防火墻保護。你開始看到這個概念的出現,物聯網在一個地方,并且將它作為立足點進入房屋要困難得多。

Hardee:物聯網/邊緣設備是一個值得關注的大領域。我們銷售的客戶越來越注重安全。我們還看到大量貿易公司正在創建自己的 AI/ML 芯片,并且能夠在交易速度上獲得微秒或納秒級的延遲改進對于這些應用程序來說正變得非常重要。安全與此齊頭并進,因為處理大量交易的速度對這些公司來說是成敗攸關的。安全顯然也是其中的一個重要因素。但是回到最初關于多芯片模塊和其他各種東西的可擴展性大幅增加的問題,你無法測試很多物理側信道效應。你必須去后硅。在構建安全電力網絡方面仍然有非常好的設計實踐,一種與這些新的大型設備的協議進行通信的安全方式。當然,測試和調試會引入完全不同類別的安全漏洞。我們有人在處理這些問題的各個方面,但你必須在整個過程中的每一步都進行測試和驗證。沒有單一的答案。

編輯:黃飛

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 物聯網
    +關注

    關注

    2945

    文章

    47820

    瀏覽量

    414961
  • 半導體設計
    +關注

    關注

    0

    文章

    41

    瀏覽量

    9572
  • 安全漏洞
    +關注

    關注

    0

    文章

    152

    瀏覽量

    17157

原文標題:大咖焦點訪談:如何確保半導體設計的安全性

文章出處:【微信號:ICViews,微信公眾號:半導體產業縱橫】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    半導體嵌入式單元測試的核心技術、工具選型與落地全流程

    不通過,CI/CD平臺會阻斷代碼合并,確保只有通過測試的代碼才能進入下一個階段。三、winAMS在半導體嵌入式軟件開發中的實踐應用3.1 汽車電子領域:保障自動駕駛系統的安全性在汽車電子領域,自動駕駛系統
    發表于 03-06 14:55

    「聚焦半導體分立器件綜合測試系統」“測什么?為什么測!用在哪?”「深度解讀」

    )≤0.1℃/W),保障工業設備連續運行。 技術實現:雙脈沖測試平臺結合高速示波器,捕捉開關損耗(Eon+Eoff≤500μJ)。 總結 半導體分立器件綜合測試系統通過覆蓋全參數測量、多場景可靠驗證
    發表于 01-29 16:20

    請問CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實現?

    請問,CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實現?
    發表于 12-05 07:19

    芯源半導體在物聯網設備中具體防護方案

    過程的安全。? 固件升級安全:在設備固件升級過程中,芯源半導體安全芯片確保升級過程的安全性。升級包在傳輸到設備之前,會經過加密和數字簽名處理
    發表于 11-18 08:06

    芯源半導體安全芯片技術原理

    支持密鑰的安全生成、存儲和銷毀,確保密鑰的生命周期安全。? 安全啟動機制:芯源半導體安全芯片具備完善的
    發表于 11-13 07:29

    新能源汽車動力電池常見的一些安全性能試驗及其試驗目的與方法

    。動力電池的安全性驗證貫穿于研發、生產和整車集成全過程。這些試驗涵蓋了動力電池在多種極端條件下的安全性評估,包括短路、振動、擠壓、機械沖擊、高溫、濕熱、底部撞擊、低氣壓
    的頭像 發表于 10-21 10:15 ?1216次閱讀
    新能源汽車動力電池常見的一些<b class='flag-5'>安全性</b>能試驗及其試驗目的與方法

    有哪些技術可以提高邊緣計算設備的安全性

    邊緣計算設備的安全性面臨分布式部署、資源受限(算力 / 存儲 / 帶寬)、網絡環境復雜(多無線連接)、物理接觸易被篡改等獨特挑戰,因此其安全技術需在 “安全性” 與 “輕量化適配” 之間平衡。以下從
    的頭像 發表于 09-05 15:44 ?1487次閱讀
    有哪些技術可以提高邊緣計算設備的<b class='flag-5'>安全性</b>?

    如何驗證硬件加速是否真正提升了通信協議的安全性

    驗證硬件加速是否真正提升通信協議的安全性,需從 安全功能正確、抗攻擊能力增強、安全性能適配、合規一致
    的頭像 發表于 08-27 10:16 ?1140次閱讀
    如何<b class='flag-5'>驗證</b>硬件加速是否真正提升了通信協議的<b class='flag-5'>安全性</b>?

    請問DM平臺訪問安全性如何控制?

    DM平臺訪問安全性如何控制?
    發表于 08-06 06:01

    半導體可靠測試恒溫箱模擬嚴苛溫度環境加速驗證進程

    ,加速驗證半導體可靠測試恒溫箱具備強大的環境模擬能力,可準確控制溫度、濕度等參數,模擬出高溫、低溫、高溫高濕、低溫低濕等復雜自然環境。通過這種模擬,能加速芯片的
    的頭像 發表于 08-04 15:15 ?1297次閱讀
    <b class='flag-5'>半導體</b>可靠<b class='flag-5'>性</b>測試恒溫箱模擬嚴苛溫度環境加速<b class='flag-5'>驗證</b>進程

    功率半導體器件——理論及應用

    功率半導體器件的使用者能夠很好地理解重要功率器件(分立的和集成的)的結構、功能、特性和特征。另外,書中還介紹了功率器件的封裝、冷卻、可靠工作條件以及未來的材料和器件的相關內容。 本書可作為微電子
    發表于 07-11 14:49

    大模型在半導體行業的應用可行分析

    有沒有這樣的半導體專用大模型,能縮短芯片設計時間,提高成功率,還能幫助新工程師更快上手。或者軟硬件可以在設計和制造環節確實有實際應用。會不會存在AI缺陷檢測。 能否應用在工藝優化和預測維護中
    發表于 06-24 15:10

    提供半導體工藝可靠測試-WLR晶圓可靠測試

    隨著半導體工藝復雜度提升,可靠性要求與測試成本及時間之間的矛盾日益凸顯。晶圓級可靠(Wafer Level Reliability, WLR)技術通過直接在未封裝晶圓上施加加速應力,實現快速
    發表于 05-07 20:34

    自主可控鴻道操作系統:中國半導體產業鏈安全的新保障

    62304 Class C)、軌道交通(EN 50128 SIL4)四項功能安全認證的工業操作系統,其安全性與可靠達到國際頂尖水平。
    的頭像 發表于 03-13 11:14 ?915次閱讀

    電子電器產品安全性與針焰試驗的重要

    在當今電子電器產品廣泛應用的背景下,消費者對其使用安全性愈發關注。電子設備的材料在電作用下可能面臨過熱應力,一旦材料劣化,設備的安全性能將受到嚴重影響。針焰試驗作為一種關鍵的阻燃試驗,能夠有效評估
    的頭像 發表于 03-11 17:20 ?998次閱讀
    電子電器產品<b class='flag-5'>安全性</b>與針焰試驗的重要<b class='flag-5'>性</b>