芯片复杂化不断挑战IC供应链安全

半导体产业纵横 2022-04-11 18:00

为什么IC供应链上的网络攻击如此难以预防。


编译来源:semiconductor engineering


随着芯片越来越分散,半导体供应链管理变得越来越复杂,移动部件越来越多,因此很难确保部件的来源以及在添加到高级芯片或封装之前它们是否受到损害。

 

过去,供应链问题主要集中在假冒零件或使用低于标准的装箱零件的灰色市场替代品上。现在,随着IC架构变得更加特定于领域,通常包括某种AI/ML,芯片制造商正在使用更多特定于应用的组件,例如加速器、定制存储器和来自更多供应商的IP块。结果,供应链变得更广泛、更多样化,而零件也变得更难追踪。当今的供应链涵盖从原材料到软硬IP、子系统、包装、交付和仓储的方方面面。

 

未能在每个阶段跟踪所有组件为网络攻击打开了大门。在某些情况下,这可能包括休眠代码或硬件漏洞。但更多情况下,这些攻击是由设计中的无意缺陷引发的,这些缺陷会导致安全漏洞,其中一些可能多年来都不会被发现。跟踪每个组件,并将这些组件集成到更大的系统中,是一项巨大的挑战。如果出现问题并且系统受到损害,则并不总是清楚导致问题的原因。

 

“为了拥有安全的物联网供应链,必须建立对数据的信任和对设备的信任,”Arm安全设备生态系统高级总监David Maidment说。“然而,这有几个挑战。供应链非常复杂,有许多不同的设备和实体,其中数据、产品和服务必须在没有合同的情况下交换所有权。许多供应链在没有物联网的情况下已经存在了20多年,因此建立在没有考虑安全性的传统设备上。随着我们转向超连接的价值链,所有设备都必须以安全为核心从头开始构建。”

 

这需要精确的可追溯性,随着设计变得越来越复杂,实现起来越来越困难。“特别是对于较大的IP公司来说,高端IP成本很高。许多公司购买按使用许可证。问题是IP提供商无法对其进行监管。它是受法律约束的,他们不知道它是否被用于不止一种设计,”ClioSoft营销副总裁Simon Rance说。“大公司不想从IP提供商那里购买IP并破坏这些法律协议,这很容易发生。但是公司的设计师不知道它是否是一次性许可证。我们看到很多IP保存在文件服务器上。他们没有被锁定,这是缺少管理的。”

 

当供应链的任何部分中断时,整个供应链都会受到影响。供应链可能很长且很复杂,供应商位于多个层级。

 

“供应链可能很复杂,”西门子EDA产品经理John Hallman说。“有许多供应商为制造IC做出了贡献,包括设计师、掩模制造商和制造厂本身。此外,这些组件制造商使用来自世界不同地区的原材料。”

 

即使制造商有适当的安全措施,也不能保证其供应商也有同样强大的保护。黑客经常利用制造商对其供应商的信任。网络防御薄弱的供应商很容易受到攻击,一旦供应商被攻破,黑客就可以访问制造商的企业系统。通常这种情况会在没有立即被发现的情况下发生,并且在有复杂的民族国家支持的地下活动中,某些攻击可能永远不会被发现。

 

欧盟网络安全局(ENISA)在其最近的报告中指出,66%的网络攻击与供应商的软件代码有关。对于组织或最终用户而言,在使用第三方软件代码之前验证它以确保不存在恶意软件非常重要。

 

供应链本身也可能被破坏。制造商通常信任他们的供应商,并在不检查恶意软件的情况下使用供应商的软件代码。制造商通常可以直接访问其分销商,因为它允许他们获取有关各种芯片、IP和电子系统可用性的数据。然而,最近,随着企业资源规划(ERP)软件变得越来越普遍,制造商从分销商处下载软件模块。然后,制造商将该模块与他们自己的ERP系统集成。除非软件模块经过恶意软件检测过程,否则恶意软件可以在不被注意的情况下进入ERP系统。一些网络攻击的受害者甚至不知道他们的系统是如何以及何时被感染的。


供应链攻击的生命周期可分为两种高级持久性威胁(APT)攻击。第一个针对一个或多个供应商。一旦恶意软件通过后门进入,第二次攻击将针对客户的资产。这种类型的网络攻击更难检测,因为客户已经信任供应商。来源:ENISA

 

勒索软件尤其有害,因为它具有短期和长期影响。根据IBM的一份报告,平均一次勒索软件攻击将花费462万美元。受到攻击后,企业必须做出反应并进行清理。成本包括升级、通知、业务损失和响应工作,不包括赎金成本本身。平均而言,识别和修复数据泄露需要287天。解决问题的时间越长,成本就越高。

 

ENISA预测,供应链网络攻击的数量将比去年翻两番,攻击形式多种多样。供应链可以通过各种方式受到攻击——恶意软件感染、社会工程、暴力攻击、利用软件和配置漏洞、物理攻击或修改、开源情报和伪造。

 

任何这些的影响都可能是巨大的。最近针对供应链的备受瞩目的网络攻击包括Colonial输油管道(燃料供应中断,导致排长队和高价)、Kaseya VSA远程监控(影响全球1500家下游企业)、SolarWinds(全球18000家公司受到影响,包括许多政府机构和财富500强公司)和乌克兰电网(225000名客户断电)。

 

SolarWinds攻击发生在2020年。尽管已有补丁可用,但并非所有受影响的公司都具备实施解决方案的知识或意识。这些漏洞将被黑客一次又一次地利用。今年还有140起网络攻击,导致14起泄露敏感信息被盗的违规行为。

 

对供应链的网络攻击继续增加。在供应链中,每个设备端点都是网络攻击目标。没有什么可以免受攻击,随着设备在市场上停留的时间更长,问题会变得更糟。这使得可持续、灵活、长期的防御战略变得更加重要。这三个关键要素包括在整个供应链中建立信任、创建端到端的可见性,最后是实践持续改进。

 

VDC Research工业、自动化和传感器高级分析师Jared Weiner表示:“每个连接的端点都是不良行为者的潜在切入点,因此每个连接的端点都必须得到保护。”“对网络安全采取全面、分层的方法至关重要。尽管个别设备的具体要求各不相同,但管理供应链的组织应考虑在认证硬件设备和软件时考虑到安全性(即具有嵌入式安全硬件或软件的设备),并通过资产管理、端点保护、和网络可见性解决方案。”

 

 信任在供应链安全中至关重要


建立信任在任何应用程序中始终很重要。但对于供应链而言,信任更为重要,因为涉及的各方众多。一级和二级供应商可能多年来一直与OEM开展业务,但这并不意味着在供应链管理方面可以信任他们。如今,这些供应商或其分包商中的任何一个都可能在不知情的情况下在其系统中嵌入了恶意软件代码。

 

“远程监控和连接本身已成为供应链的关键部分,”Arm的Maidement说。“监控运输中货物的位置和状况的能力至关重要,任何监控服务中断都会产生巨大的成本影响。公司完全依赖于高质量、可靠的洞察力,因此需要受信任的设备来大规模提供这种监控。任何不安全的设备,例如设计不佳或遗留设备,都会为对手敞开大门。”

 

“零信任”的做法在这里尤为重要。不能信任组织外部的任何设备或软件。

 

Flex Logix 的IP销售和营销副总裁Andy Jaros表示:“在系统开发过程中,在芯片开发周期、产品制造和系统开发过程中,有很多时候可以通过后门引入恶意代码。”“这就是美国政府对系统开发采取零信任理念的原因。零信任包括监控系统活动的异常行为、电路混淆以降低侧信道攻击风险以及控制芯片或电路功能的方法。”

 

 端到端供应链可视性


整个供应链的可见性和端点保护要求从任何供应商到制造商的信息流都必须被清楚地识别和信任。以这种方式保护供应链网络有助于防止未知恶意软件通过后门攻击造成污染。

 

“最终产品制造商或系统集成商承担了整个供应链和监督整个过程的责任,”OneSpin的Hallman说。“他们是否有端到端的视图和手头的信息流来了解所有内容的来源?这包括RoHS管理和假冒零件检测。了解已转移的内容很重要。”

 

鉴于供应链的不断变化,包括可能使以前的安全性过时的新技术,以及可能需要供应商使用多种来源的芯片短缺,在供应链中增加一定程度的灵活性也是一个好主意。实际上,供应链需要跟上流经它的技术。

 

“嵌入式FPGA IP可用于通过CPU启动映像身份验证、系统活动监控、随机交换具有相同功能的不同比特流或在系统制造或部署后对关键或高度专有电路进行编程来解决这些漏洞,”Flex Logix的Jaros说。

 

 持续改进


美国国家标准与技术研究院(NIST)指出,当软件供应链受到攻击时,网络威胁参与者会渗透到供应商的网络中。然后恶意代码将被发送给客户并进一步破坏客户的数据,就像对SolarWinds的攻击一样。该机构提出了一种称为网络供应链风险管理(C-SCRM)的解决方案,这是一个识别、评估和减轻与IT/OT产品和服务的分发和互连相关的风险的过程。

 

在其最近的报告中,NIST提出了八项关键实践,以实现高质量的供应链管理并持续改进:

 

  • 在整个组织中集成C-SCRM。

  • 建立正式的C-SCRM计划。

  • 了解和管理关键供应商。

  • 了解组织的供应链。

  • 与主要供应商密切合作。

  • 让关键供应商参与弹性和改进活动。

  • 评估和监控整个供应商关系。

  • 规划整个生命周期。

 

“安全的供应链需要持续的验证和认证,”霍尔曼说。“在SolarWinds漏洞的案例中,攻击者使用软件更新来启用‘后门’。为了最大限度地降低网络攻击风险,至少必须实践基本的安全卫生,包括严格的验证,应用安全最佳实践,例如“交易是否具有正确的校验和?还是使用了回归测试?你会惊讶于有多少组织没有实践基础知识。”

 

还有其他可用的供应链标准和资源。它们包括区块链、SEMIE142、IPC、GS1、AS6171和Trusted Computing Group平台。

 

 结论


对供应链的网络攻击正在上升。正如Arm的Maidment所说,“为了保护业务,必须评估和管理来自黑客的风险。首先,建立从数据和设备向外到云的信任链,该信任链以每台设备的硬件信任根为基础。这可确保数据掌握在值得信赖的人手中,并有助于提供有价值的业务洞察力。其次,积极采购经过认证的安全设备,以保护网络。即使拥有最安全的网络,不安全的设备也会在系统中留下一个漏洞,供黑客利用。通过PSA Certified等知名认证机构认证的设备可提供额外的保证。最后,在设计产品时要积极主动地考虑安全性。当出现问题时,仅仅被动做出反应是不够的。反而,使用经过认证的硬件信任根的组件从设计开始就构建安全性。还可以采购经过预先验证的组件(例如硅芯片或系统软件),以确保在受信任的基础上构建设备。”


 *声明:本文系原作者创作。文章内容系其个人观点,我方转载仅为分享与讨论,不代表我方赞成或认同,如有异议,请联系后台。







半导体产业纵横 (微信号: ICViews)半导体产业纵横是神州数码数智创新+平台下的自媒体账号,立足产业视角,提供及时、专业、深度的前沿洞见、技术速递、趋势解析,赋能中国半导体产业,我们一直在路上。
评论
  • 根据环洋市场咨询(Global Info Research)项目团队最新调研,预计2030年全球中空长航时无人机产值达到9009百万美元,2024-2030年期间年复合增长率CAGR为8.0%。 环洋市场咨询机构出版了的【全球中空长航时无人机行业总体规模、主要厂商及IPO上市调研报告,2025-2031】研究全球中空长航时无人机总体规模,包括产量、产值、消费量、主要生产地区、主要生产商及市场份额,同时分析中空长航时无人机市场主要驱动因素、阻碍因素、市场机遇、挑战、新产品发布等。报告从中空长航时
    GIRtina 2025-01-09 10:35 92浏览
  • 在过去十年中,自动驾驶和高级驾驶辅助系统(AD/ADAS)软件与硬件的快速发展对多传感器数据采集的设计需求提出了更高的要求。然而,目前仍缺乏能够高质量集成多传感器数据采集的解决方案。康谋ADTF正是应运而生,它提供了一个广受认可和广泛引用的软件框架,包含模块化的标准化应用程序和工具,旨在为ADAS功能的开发提供一站式体验。一、ADTF的关键之处!无论是奥迪、大众、宝马还是梅赛德斯-奔驰:他们都依赖我们不断发展的ADTF来开发智能驾驶辅助解决方案,直至实现自动驾驶的目标。从新功能的最初构思到批量生
    康谋 2025-01-09 10:04 91浏览
  • HDMI 2.2 规格将至,开启视听新境界2025年1月6日,HDMI Forum, Inc. 宣布即将发布HDMI规范2.2版本。新HDMI规范为规模庞大的 HDMI 生态系统带来更多选择,为创建、分发和体验理想的终端用户效果提供更先进的解决方案。新技术为电视、电影和游戏工作室等内容制作商在当前和未来提供更高质量的选择,同时实现多种分发平台。96Gbps的更高带宽和新一代 HDMI 固定比率速率传输(Fixed Rate Link)技术为各种设备应用提供更优质的音频和视频。终端用户显示器能以最
    百佳泰测试实验室 2025-01-09 17:33 106浏览
  • 职场是人生的重要战场,既是谋生之地,也是实现个人价值的平台。然而,有些思维方式却会悄无声息地拖住你的后腿,让你原地踏步甚至退步。今天,我们就来聊聊职场中最忌讳的五种思维方式,看看自己有没有中招。1. 固步自封的思维在职场中,最可怕的事情莫过于自满于现状,拒绝学习和改变。世界在不断变化,行业的趋势、技术的革新都在要求我们与时俱进。如果你总觉得自己的方法最优,或者害怕尝试新事物,那就很容易被淘汰。与其等待机会找上门,不如主动出击,保持学习和探索的心态。加入优思学院,可以帮助你快速提升自己,与行业前沿
    优思学院 2025-01-09 15:48 94浏览
  • 在智能网联汽车中,各种通信技术如2G/3G/4G/5G、GNSS(全球导航卫星系统)、V2X(车联网通信)等在行业内被广泛使用。这些技术让汽车能够实现紧急呼叫、在线娱乐、导航等多种功能。EMC测试就是为了确保在复杂电磁环境下,汽车的通信系统仍然可以正常工作,保护驾乘者的安全。参考《QCT-基于LTE-V2X直连通信的车载信息交互系统技术要求及试验方法-1》标准10.5电磁兼容试验方法,下面将会从整车功能层面为大家解读V2X整车电磁兼容试验的过程。测试过程揭秘1. 设备准备为了进行电磁兼容试验,技
    北汇信息 2025-01-09 11:24 97浏览
  • 一个真正的质量工程师(QE)必须将一件产品设计的“意图”与系统的可制造性、可服务性以及资源在现实中实现设计和产品的能力结合起来。所以,可以说,这确实是一种工程学科。我们常开玩笑说,质量工程师是工程领域里的「侦探」、「警察」或「律师」,守护神是"墨菲”,信奉的哲学就是「墨菲定律」。(注:墨菲定律是一种启发性原则,常被表述为:任何可能出错的事情最终都会出错。)做质量工程师的,有时会不受欢迎,也会被忽视,甚至可能遭遇主动或被动的阻碍,而一旦出了问题,责任往往就落在质量工程师的头上。虽然质量工程师并不负
    优思学院 2025-01-09 11:48 110浏览
  •  在全球能源结构加速向清洁、可再生方向转型的今天,风力发电作为一种绿色能源,已成为各国新能源发展的重要组成部分。然而,风力发电系统在复杂的环境中长时间运行,对系统的安全性、稳定性和抗干扰能力提出了极高要求。光耦(光电耦合器)作为一种电气隔离与信号传输器件,凭借其优秀的隔离保护性能和信号传输能力,已成为风力发电系统中不可或缺的关键组件。 风力发电系统对隔离与控制的需求风力发电系统中,包括发电机、变流器、变压器和控制系统等多个部分,通常工作在高压、大功率的环境中。光耦在这里扮演了
    晶台光耦 2025-01-08 16:03 88浏览
  • 光伏逆变器是一种高效的能量转换设备,它能够将光伏太阳能板(PV)产生的不稳定的直流电压转换成与市电频率同步的交流电。这种转换后的电能不仅可以回馈至商用输电网络,还能供独立电网系统使用。光伏逆变器在商业光伏储能电站和家庭独立储能系统等应用领域中得到了广泛的应用。光耦合器,以其高速信号传输、出色的共模抑制比以及单向信号传输和光电隔离的特性,在光伏逆变器中扮演着至关重要的角色。它确保了系统的安全隔离、干扰的有效隔离以及通信信号的精准传输。光耦合器的使用不仅提高了系统的稳定性和安全性,而且由于其低功耗的
    晶台光耦 2025-01-09 09:58 79浏览
  • 「他明明跟我同梯进来,为什么就是升得比我快?」许多人都有这样的疑问:明明就战绩也不比隔壁同事差,升迁之路却比别人苦。其实,之间的差异就在于「领导力」。並非必须当管理者才需要「领导力」,而是散发领导力特质的人,才更容易被晓明。许多领导力和特质,都可以通过努力和学习获得,因此就算不是天生的领导者,也能成为一个具备领导魅力的人,进而被老板看见,向你伸出升迁的橘子枝。领导力是什么?领导力是一种能力或特质,甚至可以说是一种「影响力」。好的领导者通常具备影响和鼓励他人的能力,并导引他们朝着共同的目标和愿景前
    优思学院 2025-01-08 14:54 96浏览
  • 故障现象一辆2017款东风风神AX7车,搭载DFMA14T发动机,累计行驶里程约为13.7万km。该车冷起动后怠速运转正常,热机后怠速运转不稳,组合仪表上的发动机转速表指针上下轻微抖动。 故障诊断 用故障检测仪检测,发动机控制单元中无故障代码存储;读取发动机数据流,发现进气歧管绝对压力波动明显,有时能达到69 kPa,明显偏高,推断可能的原因有:进气系统漏气;进气歧管绝对压力传感器信号失真;发动机机械故障。首先从节气门处打烟雾,没有发现进气管周围有漏气的地方;接着拔下进气管上的两个真空
    虹科Pico汽车示波器 2025-01-08 16:51 112浏览
  • 在当前人工智能(AI)与物联网(IoT)的快速发展趋势下,各行各业的数字转型与自动化进程正以惊人的速度持续进行。如今企业在设计与营运技术系统时所面临的挑战不仅是技术本身,更包含硬件设施、第三方软件及配件等复杂的外部因素。然而这些系统往往讲究更精密的设计与高稳定性,哪怕是任何一个小小的问题,都可能对整体业务运作造成严重影响。 POS应用环境与客户需求以本次分享的客户个案为例,该客户是一家全球领先的信息技术服务与数字解决方案提供商,遭遇到一个由他们所开发的POS机(Point of Sal
    百佳泰测试实验室 2025-01-09 17:35 96浏览
  • 1月7日-10日,2025年国际消费电子产品展览会(CES 2025)盛大举行,广和通发布Fibocom AI Stack,赋智千行百业端侧应用。Fibocom AI Stack提供集高性能模组、AI工具链、高性能推理引擎、海量模型、支持与服务一体化的端侧AI解决方案,帮助智能设备快速实现AI能力商用。为适应不同端侧场景的应用,AI Stack具备海量端侧AI模型及行业端侧模型,基于不同等级算力的芯片平台或模组,Fibocom AI Stack可将TensorFlow、PyTorch、ONNX、
    物吾悟小通 2025-01-08 18:17 82浏览
  • 本文介绍编译Android13 ROOT权限固件的方法,触觉智能RK3562开发板演示,搭载4核A53处理器,主频高达2.0GHz;内置独立1Tops算力NPU,可应用于物联网网关、平板电脑、智能家居、教育电子、工业显示与控制等行业。关闭selinux修改此文件("+"号为修改内容)device/rockchip/common/BoardConfig.mkBOARD_BOOT_HEADER_VERSION ?= 2BOARD_MKBOOTIMG_ARGS :=BOARD_PREBUILT_DTB
    Industio_触觉智能 2025-01-08 00:06 115浏览
我要评论
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦