chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

下一代智能內(nèi)存安全閃存

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:Sandeep Krishnegowda ? 2022-10-21 09:28 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在本系列的第 1 部分中,我們介紹了安全性在連接的嵌入式系統(tǒng)中的重要性,以及強制使用外部閃存的閃存的去集成。在本系列的第 2 部分中,我們將介紹下一代智能內(nèi)存安全閃存。

無論是使用 eFlash 還是外部閃存,設計安全的嵌入式系統(tǒng)都是一項越來越繁重的工作。本節(jié)重點介紹一些重要的注意事項,以幫助指導設計和開發(fā)工作。

通常,在為端到端安全性而設計的系統(tǒng)中需要三個元素:

·保護機制,通過防止代碼和關鍵數(shù)據(jù)通過各種方式被刪除、更改或損壞,從而保持代碼和關鍵數(shù)據(jù)的完整性

·檢測機制,用于揭示代碼和/或關鍵數(shù)據(jù)何時可能被某些未經(jīng)授權的方式更改

·恢復機制,用于恢復被某些未經(jīng)授權的方式更改的任何代碼和/或關鍵數(shù)據(jù)的完整性

工程師應設計能夠解決 STRIDE 模型中確定的所有威脅的系統(tǒng)(參見表 1)。下表總結(jié)了此模型,它提供了一種了解潛在威脅以及如何通過各種安全規(guī)定來應對每個威脅的實用方法。

poYBAGNR9cmATXvUAACy9j2tpxE836.png

表 1:STRIDE 模型概述了安全系統(tǒng)需要解決的威脅。

安全的產(chǎn)品設計需要建立基于信任根的可信執(zhí)行環(huán)境 (TEE)。TEE提供了在使用之前驗證所有組件和子系統(tǒng)的真實性和完整性的方法。以下是創(chuàng)建此類安全設計的一些最佳實踐:

·在硬件中實現(xiàn)信任根以創(chuàng)建安全的基礎

·通過身份驗證和加密鞏固這一基礎

·為所有連接、網(wǎng)絡和云組件提供端到端的價值鏈保護

·提供對側(cè)信道攻擊和故障注入技術的免疫力

·對系統(tǒng)進行獨立的漏洞和風險評估

·持續(xù)實時監(jiān)控異常

·實施對策流程(例如安全更新)

圖 2 顯示了在系統(tǒng)中實現(xiàn)信任根如何涉及在風險和成本之間進行權衡。正如預期的那樣,基于軟件的設計是最便宜的,也是最不安全的。沒有顯示的是不安全的嵌入式系統(tǒng)的間接成本,而這些非常真實的成本使得證明基于硬件的設計很容易最大化安全性。

pYYBAGNR9cuAe8yYAACZJ0k7fKM185.png

以下是美國國家標準與技術研究院的計算機安全資源中心如何解釋在硬件中實現(xiàn)信任根的優(yōu)勢:“信任根是執(zhí)行特定關鍵安全功能的高度可靠的硬件,固件和軟件組件。由于信任根本質(zhì)上是受信任的,因此它們必須在設計上是安全的。因此,許多信任根都是在硬件中實現(xiàn)的,因此惡意軟件無法篡改它們提供的功能。

poYBAGNR9cyAZnZiAACRWHlhTM8161.png

技術的進步不斷降低IC的成本,從而降低采用下一代IC的系統(tǒng)的成本。隨著安全“智能閃存”的出現(xiàn),外部閃存就是這種情況,它減少了在硬件中實現(xiàn)信任根并整合其他所需功能所需的工作量。

安全閃存:下一代智能存儲器

半導體代工廠正在花費大量精力追求小尺寸嵌入式閃存,但尚未出現(xiàn)可行的解決方案。小截面RRAM和MRAM技術作為eFlash替代品已被廣泛探索,但由于數(shù)據(jù)完整性和成本挑戰(zhàn),這些技術尚不可行,特別是對于需要在高溫下具有高可靠性的關鍵任務應用。在撰寫本文時,尚不清楚這些或任何其他技術何時(或是否)能夠在批量生產(chǎn)中提供嵌入式內(nèi)存。

由縮小的幾何形狀引起的不可避免的變化產(chǎn)生了對新型安全通道的需求,在該通道中,可以在MCU內(nèi)部的HSM和外部存儲設備內(nèi)的加密安全區(qū)域之間交換位。一個有前途的解決方案是采用當前實踐的反面,將各種類型的內(nèi)存集成到處理器中,而是將處理器集成到內(nèi)存IC中以創(chuàng)建智能內(nèi)存。圖3顯示了安全閃存如何能夠與主機MCU建立經(jīng)過身份驗證和加密的安全處理環(huán)境。

下一代智能存儲器的這一趨勢有可能為電子行業(yè)帶來革命性的變化。對于嵌入式系統(tǒng),這些進步將集中在NOR Flash上,它是一種理想的非易失性存儲器,用于存儲基于其耐用性和快速隨機讀取性能的代碼。

Secure NOR 閃存(或更簡單的“安全閃存”)為安全密鑰、證書、密碼哈希、特定應用數(shù)據(jù)、配置數(shù)據(jù)、代碼版本信息和生物識別傳感器數(shù)據(jù)提供受硬件保護的安全存儲,以便進行身份驗證。Secure Flash 還可以支持經(jīng)過身份驗證和加密的交易,以防止未經(jīng)授權的訪問和其他安全威脅。

相比之下,當前基于狀態(tài)機的內(nèi)存架構(gòu)無法提供與嵌入式處理器相同的多功能性和性能。例如,強大的安全性需要強大的加密,而這反過來又需要相當大的處理能力。嵌入式處理器還可以支持其他與安全相關的要求,包括 HMAC 密鑰生成和存儲以及單調(diào)計數(shù)器,并提供針對固件、啟動映像和系統(tǒng)參數(shù)的攻擊的保護。

在存儲器中嵌入處理能力可以選擇性地促進邏輯集成,以添加特定功能和/或卸載系統(tǒng)主機MCU的工作負載。例如,嵌入式處理可以創(chuàng)建硬件信任根,以防止對存儲的代碼和數(shù)據(jù)進行修改、操作和其他安全攻擊?;蛘?,處理器可以在存儲系統(tǒng)其他功能所需的結(jié)果之前,對原始數(shù)據(jù)(包括用于機器學習的數(shù)據(jù))運行各種算法。

此外,對于可以通過在智能存儲器的嵌入式處理器中運行的代碼部分或完全滿足的安全法規(guī),可以更輕松地認證新系統(tǒng)的合規(guī)性。這有可能通過簡化所需的設計和開發(fā)工作來顯著加快新產(chǎn)品的上市時間。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 嵌入式
    +關注

    關注

    5193

    文章

    20277

    瀏覽量

    331736
  • 代碼
    +關注

    關注

    30

    文章

    4956

    瀏覽量

    73506
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    下一代防火墻(NGFW):重塑網(wǎng)絡安全的 “智能防護屏障”

    的防護模式,早已難以應對復雜的安全挑戰(zhàn)。在此背景下,下一代防火墻(NGFW)應運而生,不僅實現(xiàn)了對傳統(tǒng)防火墻的全面超越,更成為網(wǎng)絡安全防護的核心支柱。、防火墻技
    的頭像 發(fā)表于 01-05 10:05 ?1089次閱讀
    <b class='flag-5'>下一代</b>防火墻(NGFW):重塑網(wǎng)絡<b class='flag-5'>安全</b>的 “<b class='flag-5'>智能</b>防護屏障”

    英飛凌下一代電磁閥驅(qū)動器評估套件使用指南

    英飛凌下一代電磁閥驅(qū)動器評估套件使用指南 、前言 在電子工程師的日常工作中,電磁閥驅(qū)動器的評估和開發(fā)是項重要任務。英飛凌推出的下一代電磁閥驅(qū)動器評估套件,為我們提供了便捷且高效的評
    的頭像 發(fā)表于 12-21 11:30 ?697次閱讀

    Telechips與Arm合作開發(fā)下一代IVI芯片Dolphin7

    Telechips宣布,將在與 Arm的戰(zhàn)略合作框架下,正式開發(fā)下一代車載信息娛樂系統(tǒng)(IVI)系統(tǒng)級芯片(SoC)“Dolphin7”。
    的頭像 發(fā)表于 10-13 16:11 ?961次閱讀

    用于下一代 GGE 和 HSPA 手機的多模式/多頻段功率放大器模塊 skyworksinc

    電子發(fā)燒友網(wǎng)為你提供()用于下一代 GGE 和 HSPA 手機的多模式/多頻段功率放大器模塊相關產(chǎn)品參數(shù)、數(shù)據(jù)手冊,更有用于下一代 GGE 和 HSPA 手機的多模式/多頻段功率放大器模塊的引腳圖
    發(fā)表于 09-08 18:33
    用于<b class='flag-5'>下一代</b> GGE 和 HSPA 手機的多模式/多頻段功率放大器模塊 skyworksinc

    適用于下一代 GGE 和 HSPA 手機的多模/多頻段 PAM skyworksinc

    電子發(fā)燒友網(wǎng)為你提供()適用于下一代 GGE 和 HSPA 手機的多模/多頻段 PAM相關產(chǎn)品參數(shù)、數(shù)據(jù)手冊,更有適用于下一代 GGE 和 HSPA 手機的多模/多頻段 PAM的引腳圖、接線圖、封裝
    發(fā)表于 09-05 18:34
    適用于<b class='flag-5'>下一代</b> GGE 和 HSPA 手機的多模/多頻段 PAM skyworksinc

    SiLM92108-232EW-AQ 高度集成8路智能半橋驅(qū)動器,賦能下一代車身域控系統(tǒng)

    : SiLM92108-232EW-AQ的核心價值在于其突破性的高集成度、智能自適應的驅(qū)動性能以及完備的診斷保護功能,為下一代集中式車身域控制器(BDU)提供了高度優(yōu)化、安全可靠的驅(qū)動解決方案。#車身域控 #電機驅(qū)動 #SiLM
    發(fā)表于 08-29 08:38

    安森美攜手英偉達推動下一代AI數(shù)據(jù)中心發(fā)展

    安森美(onsemi,美國納斯達克股票代號:ON)宣布與英偉達(NVIDIA)合作,共同推動向800V直流(VDC)供電架構(gòu)轉(zhuǎn)型。這變革性解決方案將推動下一代人工智能(AI)數(shù)據(jù)中心在能效、密度及可持續(xù)性方面實現(xiàn)顯著提升。
    的頭像 發(fā)表于 08-06 17:27 ?1344次閱讀

    主流廠商揭秘下一代無線SoC:AI加速、內(nèi)存加量、新電源架構(gòu)等

    電子發(fā)燒友網(wǎng)報道(文/黃晶晶)日前,芯科科技發(fā)布了其第三無線開發(fā)平臺,以及基于此的無線SoC新品。邊緣智能正在對無線SoC提出新的需求,芯科科技洞察到這轉(zhuǎn)變,在AI加速器、內(nèi)存、能
    的頭像 發(fā)表于 07-23 09:23 ?6159次閱讀

    下一代高速芯片晶體管解制造問題解決了!

    ,10埃)開始直使用到A7。 從這些外壁叉片晶體管的量產(chǎn)中獲得的知識可能有助于下一代互補場效應晶體管(CFET)的生產(chǎn)。 目前,領先的芯片制造商——英特爾、臺積電和三星——正在利用其 18A、N2
    發(fā)表于 06-20 10:40

    下一代PX5 RTOS具有哪些優(yōu)勢

    許多古老的RTOS設計至今仍在使用,包括Zephyr(1980年)、Nucleus(1990年)和FreeRTOS(2003年)。所有這些舊設計都有專有的API,通常更大、更慢,并且缺乏下一代RTOS的必要
    的頭像 發(fā)表于 06-19 15:06 ?994次閱讀

    Rambus推出面向下一代AI PC內(nèi)存模塊的業(yè)界領先客戶端芯片組

    內(nèi)存模塊 ? ? 中國北京, 2025 年5月15日 —— 作為業(yè)界領先的芯片和半導體IP供應商,致力于使數(shù)據(jù)傳輸更快更安全,Rambus Inc.(納斯達克股票代碼:RMBS)今日宣布推出面向下一代人工智能
    發(fā)表于 05-15 11:19 ?1587次閱讀
    Rambus推出面向<b class='flag-5'>下一代</b>AI PC<b class='flag-5'>內(nèi)存</b>模塊的業(yè)界領先客戶端芯片組

    光庭信息推出下一代整車操作系統(tǒng)A2OS

    ,正式推出面向中央計算架構(gòu)、支持人機協(xié)同開發(fā)的下一代整車操作系統(tǒng)A2OS(AI × Automotive OS),賦能下一代域控軟件解決方案的快速研發(fā),顯著提升整車智能化水平。 A2OS 核心架構(gòu) A2OS采用"軟硬解耦、軟軟解
    的頭像 發(fā)表于 04-29 17:37 ?1236次閱讀
    光庭信息推出<b class='flag-5'>下一代</b>整車操作系統(tǒng)A2OS

    SEGGER發(fā)布下一代安全實時操作系統(tǒng)embOS-Ultra-MPU

    2025年3月,SEGGER發(fā)布滿足周期定時分辨率要求的下一代安全實時操作系統(tǒng)embOS-Ultra-MPU,該系統(tǒng)基于成熟的embOS-Classic-MPU和embOS-Ultra操作系統(tǒng)構(gòu)建。
    的頭像 發(fā)表于 03-31 14:56 ?1186次閱讀

    聚銘網(wǎng)絡旗下下一代智慧安全運營中心榮膺“2024年網(wǎng)絡安全十大優(yōu)秀產(chǎn)品”殊榮

    的挑戰(zhàn),企業(yè)和機構(gòu)亟需構(gòu)建高效、智能且全面的安全防御體系。作為國內(nèi)領先的安全運營商,聚銘網(wǎng)絡通過推出下一代智慧安全運營中心,提供了
    的頭像 發(fā)表于 02-19 14:50 ?676次閱讀
    聚銘網(wǎng)絡旗下<b class='flag-5'>下一代</b>智慧<b class='flag-5'>安全</b>運營中心榮膺“2024年網(wǎng)絡<b class='flag-5'>安全</b>十大優(yōu)秀產(chǎn)品”殊榮

    百度李彥宏談訓練下一代大模型

    “我們?nèi)孕鑼π酒?shù)據(jù)中心和云基礎設施持續(xù)投入,以打造更好、更智能下一代模型?!?/div>
    的頭像 發(fā)表于 02-12 10:38 ?850次閱讀