chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

什么時候網(wǎng)絡(luò)安全還不夠

星星科技指導(dǎo)員 ? 來源:embedded ? 作者:Tim Morin ? 2023-05-05 09:47 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

網(wǎng)絡(luò)安全問題何時會變成物理安全問題?或者換一種說法,半導(dǎo)體什么時候必須內(nèi)置篡改檢測器?

對于為美國武裝部隊或任何武裝部隊建造下一代武器系統(tǒng)的公司來說,答案是明確的。他們必須假設(shè)設(shè)備將被留下并隨后被篡改。內(nèi)置篡改檢測器的半導(dǎo)體為工程師提供了滿足國防部要求所需的工具,并廣泛用于實現(xiàn)外國軍事銷售。

但是更廣泛的非國防市場呢?有些人認(rèn)為網(wǎng)絡(luò)安全就是他們所需要的。畢竟,他們通過圍欄、大門、警衛(wèi)、攝像頭、防火墻獲得“物理”安全,并利用自己的員工來構(gòu)建和/或制造他們的系統(tǒng)。這可能就足夠了。但人們必須問自己,在什么條件下,任何人(可能是雇員)都可以訪問一臺設(shè)備,他們可以對它做什么來利用設(shè)備的功能或提取秘密?

這不可避免地導(dǎo)致公司回答“我的供應(yīng)鏈?zhǔn)欠竦玫桨踩芾恚吭O(shè)備或貨物是否會“丟失”?設(shè)備如何退役?誰為設(shè)備提供服務(wù)以及如何升級?“在設(shè)備的使用壽命內(nèi),誰可以訪問該設(shè)備,他們可以用它做什么?”這個問題的答案將有助于推動組織的決策過程。

以下是需要考慮的關(guān)鍵安全主題:

制造 - 構(gòu)建 PCB 板, 組裝, 和測試.

在任何非易失性設(shè)備的編程過程中,公司是否使用散列和簽名圖像?是否有可審核的日志,其中包含已預(yù)配的內(nèi)容、已預(yù)配的板數(shù)以及未通過傳出測試的板數(shù)?這些日志是否經(jīng)過哈希處理和簽名?

調(diào)試端口是否被禁用?

運送給客戶

組織是否可以核算已發(fā)貨商品與客戶接收的商品?大多數(shù)客戶會立即說“嘿,短一個!但是,如果客戶出于任何原因錯過了一個怎么辦?該公司將不得不假設(shè)它在野外擁有一臺設(shè)備。

公司及其客戶能否驗證所運設(shè)備的完整性?他們能否驗證它在運輸過程中沒有被篡改?

已部署的設(shè)備

設(shè)備上是否有防篡改密封?

是否只允許授權(quán)技術(shù)人員維修設(shè)備?

是否允許遠(yuǎn)程更新?

如果是這樣,圖像是否經(jīng)過驗證是完整和真實的?

是否有防止回滾的機制?

當(dāng)設(shè)備退役時,它是否歸零?無法操作?摧毀?

如果對上述任何一項的答案是否定的,那么組織應(yīng)該強烈考慮內(nèi)置防篡改對策的半導(dǎo)體,以便他們可以根據(jù)設(shè)備在其生命周期中可能出現(xiàn)的風(fēng)險場景定制其篡改響應(yīng)。例如,FPGA產(chǎn)品應(yīng)具有多個防篡改功能,可用于自定義威脅響應(yīng)(圖1)。示例包括:

足夠數(shù)量的數(shù)字篡改標(biāo)志。

多個模擬窗口電壓檢測器為每個關(guān)鍵電源(Vdd、Vdd18、Vdda25)提供高跳變點和低跳變點。

數(shù)字窗口溫度為您提供高低管芯溫度。

來自內(nèi)置溫度檢測器的原始電壓和溫度值。

指示系統(tǒng)控制器掉電情況的系統(tǒng)控制器慢時鐘。

指示設(shè)備復(fù)位源的數(shù)字總線(至少 5 位)(DEVRST 引腳、篡改宏輸入、系統(tǒng)控制器看門狗、安全鎖篡改檢測器已觸發(fā)、任何其他復(fù)位)。

wKgaomRUZBeANAGyAAOkeYhJjAM707.png

無花果。1:Microchip PolarFire FPGA和PolarFire SoC FPGA器件的設(shè)計與數(shù)據(jù)安全屬性。

篡改檢測和響應(yīng)

在實例化 FPGA 設(shè)計的篡改宏時,應(yīng)該可以使用多種類型的篡改標(biāo)志。每個都有自己的目的:

旗幟[31:0] 標(biāo)志名稱 描述
1 MESH_ERROR 活動網(wǎng)格篡改標(biāo)志。每當(dāng)活動安全網(wǎng)格觀察到實際金屬網(wǎng)格輸出與預(yù)期輸出不匹配時,就會斷言此標(biāo)志。這樣可以防止侵入性攻擊,例如使用聚焦離子束(FIB)技術(shù)在較高的金屬層之一上使用活性金屬網(wǎng)切割和探測跡線。
2 CLOCK_MONITOR_GLITCH 每當(dāng)時鐘毛刺監(jiān)視器檢測到脈沖寬度違規(guī)時斷言
3 CLOCK_MONITOR_FREQUENCY 每當(dāng)時鐘頻率監(jiān)視器觀察到 160 MHz 和 2 MHz RC 振蕩器之間的頻率不匹配時,就會置位。
4 LOW_1P05 當(dāng) 1.05 V 電源 (VDD) 低于系統(tǒng)控制器 1.05 V 檢測器的低閾值時置位
5 HIGH_1P8 當(dāng) 1.8 V 電源 (VDD18) 高于系統(tǒng)控制器 1.8 V 檢測器的高閾值時置位
6 HIGH_2P5 當(dāng)2.5 V電源(VDD25)高于系統(tǒng)控制器2.5 V檢測器的高閾值時置位。
7 保留 保留
8 分離 當(dāng)系統(tǒng)控制器的內(nèi)部存儲器中發(fā)生 2 位錯誤時斷言。這是一種致命的情況,會導(dǎo)致 POR。
9 SCB_BUS_ERROR 在系統(tǒng)控制器總線上檢測到錯誤時斷言。
10 看門 狗 在系統(tǒng)控制器的監(jiān)視器重置即將觸發(fā)時斷言。
11 LOCK_ERROR 在持續(xù)監(jiān)控的安全鎖段中檢測到單位或雙位錯誤時斷言。
12 保留 保留
13 消化 在請求的摘要檢查失敗時斷言。
14 INST_BUFFER_ACCESS 當(dāng)使用JTAG/SPI接口對系統(tǒng)控制器的共享緩沖區(qū)執(zhí)行讀/寫訪問時,將斷言該標(biāo)志。
15 INST_DEBUG 執(zhí)行調(diào)試指令時斷言。
16 INST_CHECK_DIGESTS 在請求外部摘要檢查時斷言。
17 INST_EC_SETUP 在使用橢圓曲線從屬指令時斷言。
18 INST_FACTORY_PRIVATE 在執(zhí)行工廠JTAG/SPI指令時斷言。
19 INST_KEY_VALIDATION 請求密鑰驗證協(xié)議時斷言。
20 INST_MISC 在執(zhí)行未分類的 SPI 從屬指令時斷言。
21 INST_PASSCODE_MATCH 在嘗試匹配密碼時斷言。
22 INST_PASSCODE_SETUP 在啟動一次性密碼協(xié)議時斷言。
23 INST_PROGRAMMING 在使用外部編程指令時斷言。
24 INST_PUBLIC_INFO 在發(fā)出設(shè)備公共信息請求時斷言。
25 保留 保留
26 INST_PASSCODE_FAIL 密碼匹配失敗時斷言。
27 INST_KEY_VALIDATION_FAIL 在密鑰驗證失敗時斷言。
28 INST_UNUSED 在執(zhí)行未使用的指令操作碼時斷言。
29 BITSTREAM_AUTHENTICATION_FAIL 在比特流身份驗證失敗時斷言。
30 IAP_AUTO_UPDATE 如果發(fā)生 IAP 更新(通過 IAP 系統(tǒng)服務(wù)或在設(shè)備啟動時自動更新),則斷言。
31 IAP_AUTO_RECOVERY 如果發(fā)生 IAP 恢復(fù)過程,則斷言。

響應(yīng)與檢測同樣重要。一旦公司因在單個事件、一系列事件或其中的任何組合期間未經(jīng)授權(quán)的篡改而決定采取行動,則應(yīng)根據(jù)一段時間內(nèi)發(fā)生的事件量身定制響應(yīng)?;蛘呓M織可以放下錘子并用磚塊砌零件。示例包括:

IO 禁用

禁用所有用戶 IO。IO 將重置為其 SEU 免疫配置位定義的狀態(tài)。專用(JTAG、SPI、XCVR等)或未由配置位配置的IO被排除在外。只要斷言IO_DISABLE IO 就會被禁用

安全鎖定

所有用戶鎖都設(shè)置為其鎖定狀態(tài)。

重置

向系統(tǒng)控制器發(fā)送復(fù)位信號以啟動關(guān)斷和上電周期

歸零

清除并驗證任何或所有配置存儲元素。內(nèi)部易失性存儲器(如 LSRAM、uSRAM 和系統(tǒng)控制器 RAM)經(jīng)過清除和驗證。歸零完成后,可以使用JTAG/SPI從站指令檢索歸零證書,以確認(rèn)歸零過程是否成功。啟用系統(tǒng)控制器掛起模式時,此篡改響應(yīng)不可用。用戶可以選擇歸零為2種不同的狀態(tài):

像新的一樣 - 設(shè)備恢復(fù)到發(fā)貨前的狀態(tài)。

不可恢復(fù)。即使是公司也無法訪問設(shè)備的內(nèi)部。

歸零完成后,可以通過專用JTAG/SPI端口導(dǎo)出歸零證書,向外部實體保證器件確實已歸零。

在當(dāng)今競爭激烈的環(huán)境中,網(wǎng)絡(luò)安全是不夠的。公司制造的設(shè)備將落入其競爭對手和不良行為者的手中。半導(dǎo)體產(chǎn)品必須具有各種內(nèi)置的防篡改功能,組織可以使用這些功能來定制對這些威脅的響應(yīng)。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • FPGA
    +關(guān)注

    關(guān)注

    1645

    文章

    22050

    瀏覽量

    618410
  • 控制器
    +關(guān)注

    關(guān)注

    114

    文章

    17106

    瀏覽量

    184273
  • 存儲器
    +關(guān)注

    關(guān)注

    38

    文章

    7651

    瀏覽量

    167388
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    專家呼吁:網(wǎng)絡(luò)安全建設(shè)亟需開放與合作

      當(dāng)前,網(wǎng)絡(luò)安全的形勢已到了令人堪憂的地步?!懊刻於加行掳l(fā)現(xiàn)木馬病毒200萬個,平均存活時間只有5分鐘,傳統(tǒng)的安全方法已經(jīng)無法與之響應(yīng),沒有任何服務(wù)器可以承載該頻率。”日前,在京
    發(fā)表于 09-29 00:04

    網(wǎng)絡(luò)安全隱患的分析

    的過程和方法。新的安全問題的出現(xiàn)需要新的安全技術(shù)和手段來解決,因此,安全是一個動態(tài)的、不斷完善的過程?! ∑髽I(yè)網(wǎng)絡(luò)安全可以從以下幾個方面來分析:物理
    發(fā)表于 10-25 10:21

    藍(lán)牙m(xù)esh系列的網(wǎng)絡(luò)安全

    藍(lán)牙m(xù)esh網(wǎng)絡(luò)安全性概覽為何安全性如此關(guān)鍵?安全性可謂是物聯(lián)網(wǎng)(IoT)最受關(guān)注的問題之一。從農(nóng)業(yè)到醫(yī)院、從智能家居到商業(yè)智能建筑、從發(fā)電站到交通管理系統(tǒng),物聯(lián)網(wǎng)系統(tǒng)和技術(shù)將觸及我們生活的方方面面
    發(fā)表于 07-22 06:27

    如何利用FPGA開發(fā)高性能網(wǎng)絡(luò)安全處理平臺?

    通過FPGA來構(gòu)建一個低成本、高性能、開放架構(gòu)的數(shù)據(jù)平面引擎可以為網(wǎng)絡(luò)安全設(shè)備提供性能提高的動力。隨著互聯(lián)網(wǎng)技術(shù)的飛速發(fā)展,性能成為制約網(wǎng)絡(luò)處理的一大瓶頸問題。FPGA作為一種高速可編程器件,為網(wǎng)絡(luò)安全流量處理提供了一條低成本、
    發(fā)表于 08-12 08:13

    網(wǎng)絡(luò)安全與基礎(chǔ)配線有什么聯(lián)系?

    利益的,有關(guān)系國家安全的……它們都安全嗎?現(xiàn)在是否有有效的手段對這些信息脈絡(luò)進(jìn)行管理呢?這些就是人們天天要考慮的網(wǎng)絡(luò)安全問題。
    發(fā)表于 09-20 07:44

    2020 年網(wǎng)絡(luò)安全的四大變化

    安全技術(shù)領(lǐng)域前所未有的變化。這些變化已經(jīng)開始發(fā)生,但會在 2020 年及以后更加明顯。網(wǎng)絡(luò)安全已成為一門業(yè)務(wù)關(guān)鍵、極具動態(tài)性、高度可擴(kuò)展和專業(yè)化學(xué)科,但我們?nèi)匀粫褂幂o助工具、手工流程,而且往往人手還不夠
    發(fā)表于 02-07 14:33

    工業(yè)以太網(wǎng)的網(wǎng)絡(luò)安全解析

    工業(yè)以太網(wǎng)的網(wǎng)絡(luò)安全
    發(fā)表于 01-21 06:00

    如何擴(kuò)展工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)安全終端

    理解工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)安全工業(yè)4.0正在改變工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)安全擴(kuò)展工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)安全終端
    發(fā)表于 01-27 07:09

    工業(yè)以太網(wǎng)的網(wǎng)絡(luò)安全分析

    工業(yè)以太網(wǎng)的網(wǎng)絡(luò)安全
    發(fā)表于 02-01 07:35

    實現(xiàn)網(wǎng)絡(luò)安全工業(yè)4.0的三個步驟

    工業(yè)4.0愿望和網(wǎng)絡(luò)安全含義實現(xiàn)網(wǎng)絡(luò)安全工業(yè)4.0的三個步驟通過硬件安全性實現(xiàn)互聯(lián)工廠
    發(fā)表于 02-19 06:50

    什么是藍(lán)牙m(xù)esh網(wǎng)絡(luò)安全

    藍(lán)牙m(xù)esh網(wǎng)絡(luò)安全性的基本概念
    發(fā)表于 02-25 08:22

    網(wǎng)絡(luò)安全類學(xué)習(xí)資源相關(guān)資料推薦

    目錄分類媒體社區(qū)類安全公司類應(yīng)急響應(yīng)類安全團(tuán)隊類高校社團(tuán)類CTF類個人類web安全網(wǎng)絡(luò)運維類安全研發(fā)類二進(jìn)制
    發(fā)表于 07-01 13:44

    網(wǎng)絡(luò)安全的盲區(qū)和雷區(qū)匯總,錯過絕對后悔

    。可以說,嵌入式安全是目前網(wǎng)絡(luò)安全領(lǐng)域的“盲區(qū)”和“雷區(qū)”?! ∏度胧较到y(tǒng)的安全現(xiàn)狀和上世紀(jì)90年代PC安全的情況有些類似。那個時候,軟件和
    發(fā)表于 12-23 07:27

    網(wǎng)絡(luò)安全領(lǐng)域,NIST框架是什么?

    網(wǎng)絡(luò)安全領(lǐng)域,NIST 框架是什么?
    發(fā)表于 04-17 07:56

    什么時候網(wǎng)絡(luò)安全還不夠

    在任何非易失性設(shè)備的編程過程中,公司是否使用散列和簽名圖像?是否有可審核的日志,其中包含已預(yù)配的內(nèi)容、已預(yù)配的板數(shù)以及未通過傳出測試的板數(shù)?這些日志是否經(jīng)過哈希和簽名?
    的頭像 發(fā)表于 10-24 10:26 ?791次閱讀
    <b class='flag-5'>什么時候</b><b class='flag-5'>網(wǎng)絡(luò)安全</b><b class='flag-5'>還不夠</b>