chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

下一代安全器件的設(shè)計挑戰(zhàn)和安全要求

星星科技指導(dǎo)員 ? 來源:嵌入式計算設(shè)計 ? 作者:Sandeep Krishnegowda ? 2022-10-21 09:25 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

隨著汽車和工業(yè)市場正在進(jìn)行的自主和互聯(lián)革命,邊緣節(jié)點(diǎn)正迅速成為網(wǎng)絡(luò)攻擊目標(biāo)。軟件更新、遠(yuǎn)程捕獲診斷數(shù)據(jù)以及遠(yuǎn)程端點(diǎn)和基礎(chǔ)架構(gòu)之間的通信正變得越來越普遍,因此容易受到網(wǎng)絡(luò)攻擊和其他安全威脅。

半導(dǎo)體技術(shù)的進(jìn)步使得在包含硬件安全模塊(HSM)的MCU中嵌入閃存變得更加困難,因?yàn)楣に噹缀涡螤畈粩嗫s小,從而推動了對外部閃存的需求。當(dāng)閃存位于MCU外部時,存儲的代碼和數(shù)據(jù)更容易受到攻擊,因此在設(shè)計設(shè)備時必須具有安全的啟動過程和其他基礎(chǔ)架構(gòu),以確保存儲和檢索的內(nèi)容是可信的。

本系列文章探討了下一代安全器件的設(shè)計挑戰(zhàn)和安全要求,因?yàn)殚W存會從 MCU 中的 HSM 移出,理想情況下仍保持基于硬件的信任根。涵蓋的其他主題包括加密安全存儲、快速安全啟動、安全固件無線更新和法規(guī)遵從性。

安全在互聯(lián)世界中的重要性

在日益嵌入式和互聯(lián)互通的世界中,安全性正變得越來越重要。每個嵌入式系統(tǒng)都會擴(kuò)大攻擊面,使從電器和車輛到辦公室和工廠的所有東西都更容易受到攻擊。在某些應(yīng)用中,如汽車電子和工業(yè)系統(tǒng),功能安全上升到關(guān)鍵任務(wù)水平。

設(shè)計工程師很清楚,對安全和隱私的日益關(guān)注已成為購買決策的主要因素。消費(fèi)者和公司樂于采用新技術(shù)的日子已經(jīng)一去不復(fù)返了。現(xiàn)在,不情愿已經(jīng)取代了信心,使得每個供應(yīng)商都必須提供某種程度的保證,以確保其產(chǎn)品和服務(wù)是安全的。各國政府也有同樣的關(guān)切,現(xiàn)在正在實(shí)施法規(guī),要求供應(yīng)商實(shí)施各種安全規(guī)定,有時因不這樣做而受到處罰。

設(shè)計工程師可能也意識到,使嵌入式系統(tǒng)安全將變得更加困難。原因是,隨著MCU在處理復(fù)雜的實(shí)時應(yīng)用方面變得越來越強(qiáng)大,它們正在遷移到更小的幾何CMOS技術(shù)(例如16納米或7納米)。但在這些幾何結(jié)構(gòu)中,目前還沒有可重新編程的非易失性存儲器(NVM)技術(shù)可用。這導(dǎo)致eFlash(嵌入在MCU內(nèi)部的閃存)的集成,它一直提供固有的安全架構(gòu),并有利于外部閃存,這將需要特殊規(guī)定以確保安全操作。

閃存的解體

為了解決日益增長的安全問題,芯片供應(yīng)商一直在MCU內(nèi)部集成硬件安全模塊(HSM)功能。HSM 存在于一個安全的處理環(huán)境中,該環(huán)境包含基于硬件的信任根,用于保護(hù)敏感數(shù)據(jù)、處理器狀態(tài)、引導(dǎo)加載程序、加密密鑰和特定于應(yīng)用程序的安全服務(wù)的代碼。嵌入式存儲器(eFlash 和 RAM)也是安全處理環(huán)境中可信邊界的一部分,使其足以抵御常見威脅。

片外存儲器(如外部閃存)本質(zhì)上不值得信賴,并且可能容易受到持續(xù)性攻擊。通常采取安全措施對外部閃存中的數(shù)據(jù)進(jìn)行加密,然后在代碼執(zhí)行之前通過將代碼從外部閃存下載到MCU的內(nèi)部RAM來解密和驗(yàn)證。雖然這種方法足夠強(qiáng)大,可以防止大多數(shù)攻擊,但它會導(dǎo)致性能下降(啟動時的潛在問題)和更高的成本(通過需要更多的內(nèi)部RAM和更多的功率)。系統(tǒng)甚至可能仍然容易受到持續(xù)攻擊(例如回滾攻擊)。

隨著MCU遷移到先進(jìn)的技術(shù)節(jié)點(diǎn)以獲得更高的性能、更好的性價比和更低的功耗,閃存的去集成可能會造成更大的威脅。這具有恢復(fù)一些受信任的內(nèi)存挑戰(zhàn)的效果,這些挑戰(zhàn)以前全部或部分地被eFlash克服。此外,嵌入式系統(tǒng)激增導(dǎo)致的威脅環(huán)境增加,也帶來了新的挑戰(zhàn),在使用外部閃存時,這些挑戰(zhàn)變得更加難以克服。

為確保外部閃存安全,需要解決的主要威脅包括:

·向閃存設(shè)備或從閃存設(shè)備冒充授權(quán)交易

·篡改閃存設(shè)備的內(nèi)容

·重播事務(wù)以回滾閃存設(shè)備的內(nèi)容

·在不安全的設(shè)施中預(yù)配期間獲取密鑰

·在與閃存設(shè)備進(jìn)行交易期間進(jìn)行窺探(中間人)攻擊

·通過側(cè)信道攻擊或故障注入披露(獲取或觀察)閃存設(shè)備和密鑰的內(nèi)容

·以電子方式損害閃存設(shè)備的完整性

·克隆閃存設(shè)備

為了解決外部閃存設(shè)備的這些威脅和其他威脅,有效地使其成為安全處理環(huán)境的可信邊界的一部分,設(shè)備必須提供以下三種功能:

·基于硬件的信任根,可防止攻擊對存儲的代碼和/或數(shù)據(jù)造成修改、操作、復(fù)制或其他潛在影響

·通過總線的身份驗(yàn)證和加密事務(wù)實(shí)現(xiàn)端到端保護(hù),通過讀/寫訪問方法保護(hù)區(qū)域,安全密鑰存儲空間和非易失性單調(diào)計數(shù)器的組合,實(shí)現(xiàn)來自MCU或云的安全更新

·成本低,無需額外的安全設(shè)備(例如可信平臺模塊),也無需更改電路板,包括支持四通道串行外設(shè)接口

pYYBAGNR9SaAUoA2AACXvjRSYNc194.png

圖 1 顯示了安全閃存如何提供上述所有三項(xiàng)功能。實(shí)際上,安全閃存通過標(biāo)準(zhǔn)總線在外部擴(kuò)展了與 MCU 嵌入式閃存集成的 HSM 功能。另請注意安全閃存如何取代普通的NOR閃存,從而允許使用現(xiàn)有的電路板。

值得注意的是,使用外部閃存的一些優(yōu)點(diǎn),首先是能夠更容易地適應(yīng)不斷增長的代碼大小。嵌入式系統(tǒng)中常用的標(biāo)準(zhǔn)閃存插槽尺寸可以支持一個千兆位 (1Gb) 或更多的存儲,這比 eFlash 的可行性要大得多。外部閃存還為更多的CPU內(nèi)核/容量提供了空間,以適應(yīng)機(jī)器學(xué)習(xí)人工智能等復(fù)雜技術(shù)所需的更密集和日益實(shí)時的處理。這些更改共同使得在提供不同型號以更好地滿足基于價格、性能或其他標(biāo)準(zhǔn)的各種需求時,可以簡化設(shè)計工作并加快上市時間。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • mcu
    mcu
    +關(guān)注

    關(guān)注

    147

    文章

    19165

    瀏覽量

    404898
  • 半導(dǎo)體
    +關(guān)注

    關(guān)注

    339

    文章

    31298

    瀏覽量

    266908
  • 存儲器
    +關(guān)注

    關(guān)注

    39

    文章

    7761

    瀏覽量

    172294
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    華為數(shù)據(jù)通信下一代WAN網(wǎng)絡(luò)韌性與安全可靠性全面升級

    數(shù)據(jù)通信下一代WAN在網(wǎng)絡(luò)韌性與安全可靠性的全面升級。該方案通過設(shè)備內(nèi)生安全數(shù)據(jù)0泄露,在線配置仿真動網(wǎng)0事故,構(gòu)筑縱深防御體系,助力運(yùn)營商打造超安超可靠的IP承載網(wǎng)絡(luò)底座。
    的頭像 發(fā)表于 03-05 11:28 ?608次閱讀

    探索MAX25252:下一代相機(jī)傳感器的理想電源管理解決方案

    探索MAX25252:下一代相機(jī)傳感器的理想電源管理解決方案 在當(dāng)今的汽車電子領(lǐng)域,相機(jī)傳感器的應(yīng)用越來越廣泛,如環(huán)視攝像頭、后視攝像頭、側(cè)視攝像頭和前視攝像頭等。這些攝像頭對電源管理的要求也愈發(fā)
    的頭像 發(fā)表于 02-06 10:50 ?331次閱讀

    下一代防火墻(NGFW):重塑網(wǎng)絡(luò)安全的 “智能防護(hù)屏障”

    的防護(hù)模式,早已難以應(yīng)對復(fù)雜的安全挑戰(zhàn)。在此背景下,下一代防火墻(NGFW)應(yīng)運(yùn)而生,不僅實(shí)現(xiàn)了對傳統(tǒng)防火墻的全面超越,更成為網(wǎng)絡(luò)安全防護(hù)的核心支柱。
    的頭像 發(fā)表于 01-05 10:05 ?1719次閱讀
    <b class='flag-5'>下一代</b>防火墻(NGFW):重塑網(wǎng)絡(luò)<b class='flag-5'>安全</b>的 “智能防護(hù)屏障”

    英飛凌下一代電磁閥驅(qū)動器評估套件使用指南

    英飛凌下一代電磁閥驅(qū)動器評估套件使用指南 、前言 在電子工程師的日常工作中,電磁閥驅(qū)動器的評估和開發(fā)是項(xiàng)重要任務(wù)。英飛凌推出的下一代電磁閥驅(qū)動器評估套件,為我們提供了便捷且高效的評
    的頭像 發(fā)表于 12-21 11:30 ?1161次閱讀

    安森美SiC器件賦能下一代AI數(shù)據(jù)中心變革

    安森美(onsemi)憑借其業(yè)界領(lǐng)先的Si和SiC技術(shù),從變電站的高壓交流/直流轉(zhuǎn)換,到處理器級的精準(zhǔn)電壓調(diào)節(jié),為下一代AI數(shù)據(jù)中心提供了從3kW到25-30kW HVDC的供電全環(huán)節(jié)高能效、高密度
    的頭像 發(fā)表于 10-31 13:47 ?1047次閱讀

    Telechips與Arm合作開發(fā)下一代IVI芯片Dolphin7

    Telechips宣布,將在與 Arm的戰(zhàn)略合作框架下,正式開發(fā)下一代車載信息娛樂系統(tǒng)(IVI)系統(tǒng)級芯片(SoC)“Dolphin7”。
    的頭像 發(fā)表于 10-13 16:11 ?1504次閱讀

    如何保障電能質(zhì)量在線監(jiān)測裝置數(shù)據(jù)管理的安全要點(diǎn)的有效性?

    )針對性設(shè)計措施,確保安全要點(diǎn)不流于形式、持續(xù)生效。以下是具體實(shí)施路徑: 、健全制度標(biāo)準(zhǔn):筑牢安全執(zhí)行的 “基礎(chǔ)框架” 制度是安全措施落地的前提,需通過 “明確規(guī)則、強(qiáng)制執(zhí)行、責(zé)任綁
    的頭像 發(fā)表于 09-25 17:50 ?954次閱讀

    用于下一代 GGE 和 HSPA 手機(jī)的多模式/多頻段功率放大器模塊 skyworksinc

    電子發(fā)燒友網(wǎng)為你提供()用于下一代 GGE 和 HSPA 手機(jī)的多模式/多頻段功率放大器模塊相關(guān)產(chǎn)品參數(shù)、數(shù)據(jù)手冊,更有用于下一代 GGE 和 HSPA 手機(jī)的多模式/多頻段功率放大器模塊的引腳圖
    發(fā)表于 09-08 18:33
    用于<b class='flag-5'>下一代</b> GGE 和 HSPA 手機(jī)的多模式/多頻段功率放大器模塊 skyworksinc

    適用于下一代 GGE 和 HSPA 手機(jī)的多模/多頻段 PAM skyworksinc

    電子發(fā)燒友網(wǎng)為你提供()適用于下一代 GGE 和 HSPA 手機(jī)的多模/多頻段 PAM相關(guān)產(chǎn)品參數(shù)、數(shù)據(jù)手冊,更有適用于下一代 GGE 和 HSPA 手機(jī)的多模/多頻段 PAM的引腳圖、接線圖、封裝
    發(fā)表于 09-05 18:34
    適用于<b class='flag-5'>下一代</b> GGE 和 HSPA 手機(jī)的多模/多頻段 PAM skyworksinc

    羅德與施瓦茨攜手高通成功驗(yàn)證下一代緊急呼叫系統(tǒng)

    羅德與施瓦茨(以下簡稱“R&S”)近日宣布攜手高通,依據(jù)最新標(biāo)準(zhǔn)EN 17240:2024對高通驍龍汽車5G調(diào)制解調(diào)器及射頻系統(tǒng)中的下一代緊急呼叫(NG eCall)功能成功進(jìn)行驗(yàn)證。此次合作旨在通過先進(jìn)測試方案提升車載緊急呼叫系統(tǒng)的安全性與響應(yīng)效率。
    的頭像 發(fā)表于 08-07 09:55 ?1550次閱讀

    使用德州儀器產(chǎn)品簡化機(jī)器人電機(jī)驅(qū)動器安全評估

    隨著機(jī)器人系統(tǒng)在工業(yè)環(huán)境中的應(yīng)用越來越廣泛,行業(yè)安全要求以及國家/地區(qū)和國際安全法規(guī)需要不斷更新,確保人類在靠近機(jī)器的位置工作時擁有安全的環(huán)境。功能安全評估可以證明
    的頭像 發(fā)表于 07-29 15:11 ?3228次閱讀
    使用德州儀器產(chǎn)品簡化機(jī)器人電機(jī)驅(qū)動器<b class='flag-5'>安全</b>評估

    下一代高速芯片晶體管解制造問題解決了!

    許多工藝步驟、材料和設(shè)計理念相互重疊。叉片晶體管將 p 型和 n 型器件并排放置。相比之下,下一代 CFET 則垂直堆疊了兩種不同類型的晶體管,盡管基本技術(shù)相同。 為此,imec 目前正在研究如何將這種
    發(fā)表于 06-20 10:40

    下一代PX5 RTOS具有哪些優(yōu)勢

    許多古老的RTOS設(shè)計至今仍在使用,包括Zephyr(1980年)、Nucleus(1990年)和FreeRTOS(2003年)。所有這些舊設(shè)計都有專有的API,通常更大、更慢,并且缺乏下一代RTOS的必要
    的頭像 發(fā)表于 06-19 15:06 ?1331次閱讀

    “黃盔甲”散熱材料提升電池電芯模組安全性 | 《電動汽車用動力蓄電池安全要求

    安全進(jìn)入“零容忍”時代。、新國標(biāo)核心升級要點(diǎn)熱擴(kuò)散安全要求強(qiáng)化舊標(biāo)準(zhǔn)(GB38031-2020):熱失控后需提供5分鐘逃生時間,允許起火但需報警。新標(biāo)準(zhǔn):觸發(fā)單
    的頭像 發(fā)表于 05-20 05:59 ?1087次閱讀
    “黃盔甲”散熱材料提升電池電芯模組<b class='flag-5'>安全</b>性 | 《電動汽車用動力蓄電池<b class='flag-5'>安全要求</b>》

    IPv6 構(gòu)建集約化、高品質(zhì)、智安全下一代電子政務(wù)外網(wǎng)

    近年來,全國各地政府大力推進(jìn)“互聯(lián)網(wǎng)+政務(wù)服務(wù)”,致力于構(gòu)建線上線下一體化的業(yè)務(wù)辦理模式,推動實(shí)體政務(wù)大廳向網(wǎng)上辦事大廳延伸,全力打造政務(wù)服務(wù)“張網(wǎng)”。在此進(jìn)程中,電子政務(wù)外網(wǎng)承擔(dān)著核心支撐作用
    的頭像 發(fā)表于 05-13 09:38 ?1159次閱讀
    IPv6 構(gòu)建集約化、高品質(zhì)、智<b class='flag-5'>安全</b>的<b class='flag-5'>下一代</b>電子政務(wù)外網(wǎng)