Chiplet安全风险被低估

传感器技术 2023-04-29 07:01


Chiplet面临的安全挑战之大令人望而生畏。

半导体生态系统充斥着小芯片的前景,但对这些小芯片或它们将被集成到的异构系统的安全性的关注要少得多。

将 SoC 分解为小芯片会显著改变网络安全威胁格局。与通常使用相同工艺技术制造的单片多功能芯片不同,小芯片可以在任何地方和任何工艺节点开发。事实上,开发异构小芯片的关键原因之一并非每个功能都受益于最新的工艺技术,也不是所有功能都可以塞进一个芯片上。但这也提高了威胁级别,并且该行业正在努力以可重复且具有成本效益的方式处理安全问题。

“其中一些是以可以负担得起的逆向工程或重新制造的方式构建的,并在小芯片中添加了一些恶意功能,因为它是一个小得多的芯片,”Rambus硅安全产品高级总监Scott Best说。它不再是一个拥有20亿个晶体管的20 x 50mm芯片。它是一百万个晶体管,它有一个非常特定的功能。世界各地都有国家资助的参与者可以克隆该功能,将其放入兼容的进程节点中,并向其添加恶意功能。现在的风险是他们以某种方式将恶意组件插入供应链,并且无意中被集成。这有点吓人,尤其是在它的做能力上。我不确定很多人是否完全理解克隆内置在后缘技术节点中的小芯片是多么容易。随着时间的推移,后缘开始意味着越来越多的事情。即使是曾经最先进的22nm,现在也落后我们三四代。它们成为非常诱人的目标,特别是如果提出这种芯片可以让对手进入更大的终端市场。

一个关键的挑战是开发具有强大可追溯性的供应链。“假设客户担心安全性是否内置于芯片中,” Siemens Digital Industries Software高级封装解决方案总监 Tony Mastroianni 说。“许多 die-to-die 接口都内置了安全性。但是对于可追溯性还有其他考虑因素,这是一个不同的问题。我们希望确保在整个设计过程中您不会受到影响,这需要涵盖从 RTL 设计到制造交付零件的所有方式。”

将多个 Chiplet 集成到一个异构封装中会导致安全漏洞以及与在设计、组装或测试期间对单个 Chiplet 的恶意修改或攻击相关的潜在风险。“此外,由于小芯片通常由不同的供应商设计和制造,因此存在恶意行为者可能破坏其中一家供应商并利用该访问权限破坏整个基于小芯片的系统的风险,”Mastroianni 说。

其中一些担忧始于SoC,但小芯片正在将它们提升到一个全新的水平。“安全问题仍然存在,但对于小芯片,它们可能更难预防,”Arteris IP产品管理高级总监Guillaume Boillet说。现在,需要协调谁在做小芯片,因为一些对策需要小芯片和软件携手合作。除此之外,对于小芯片,还有更大的攻击面,由此产生了两类问题。首先是硬件木马。在小芯片可能来自不同公司的异构系统中,一些公司会对构成小芯片的一些芯片进行逆向工程并用恶意芯片替换它的想法——这听起来像科幻小说。但这种威胁是存在的,尤其是在物联网方面,所有这些事情可能比大型系统更容易实现。

第二个问题是更广泛的攻击面,部分原因是小芯片之间的连接更容易跟踪。这就产生了中间人攻击的可能性。

其中一些取决于小芯片供应链的复杂性。英特尔、AMD 和 Marvell 等公司开发了自己的小芯片,可最大限度地减少供应链威胁。但组装和集成商业开发的小芯片的公司将面临更艰难的时期。

Synopsys高性能计算 IP 解决方案产品线高级总监 Mick Posner 表示:“如果您是一家公司,那么小芯片身份验证就不是问题。” “你已经分解了你的 SoC,你熟悉你的供应链,所以恶意小芯片进入你的供应链的可能性可能非常低。您已经创建了一个包,其中包含您的裸片和一些第三方裸片,它们需要相互通信。今天,没有围绕它的标准。UCIe 规范中提到它是未来要解决的问题。”

Chiplet市场则是另一回事。“目前,因为没有真正混合和匹配裸片,所以这真的不是问题,”Posner 说。“但很快就会了。为了减少恶意芯片进入供应链,必须进行某种形式的身份验证,现在您是一个经过身份验证的系统,如果有人试图进行强势破解,他们将包裹拆开并以某种方式访问这两个模具之间的链接怎么办?什么样的加密或保护来通过这些链接?”

其他人同意。“这种混合供应商生态系统尚不存在,即供应商提供一些可以在许多系统中重复使用的标准功能的生态系统,集成包的主要供应商从几个潜在竞争者之一购买这些功能”Synopsys 科学家 Mike Borza 说,供应商将其纳入他们的产品包。“你可以想象像系统控制器芯片和 TPN 之类的东西,以及各种各样的东西,它们都是将以这种方式集成得很好的例子,因为它们具有明确定义的功能,并且有围绕它们的协议。”

01. 供应链问题

Chiplet的供应商越多,确保一切安全的难度就越大。

“你将有更多供应商参与其中,”Cadence 的航空航天和国防解决方案总监/架构师 Steve Carlson说。“你有多个小芯片,所以你可能有一个新的内插器供应商,以及整个供应链各处的新封装和测试人员。甚至在此之前,随着进入小芯片的 IP 块,也有可能出现错误。此外,芯片在安全协议以及什么是“安全使用”模型方面的互操作性也存在问题。这些事情并不总能传达清楚,所以当你将两个安全小芯片连接在一起时,可能会以一种破坏芯片的方式完成。”

图 1:为什么芯片公司希望采用小芯片

对于互连来说尤其如此。

“你已经暴露了它们之间的那些互连,以便更容易被利用,”卡尔森说。“除了这些高层次的考虑之外,还有与特洛伊木马有关的问题。你可能会生产出在材料和中介层互连方面不符合规格的产品、生产过剩、假冒产品、逆向工程、侧通道和回收各种产品。”

02. 系统范围的安全性

提高小芯片安全性的方法差异很大,但首先需要关注系统范围的安全性。

Riscure高级安全分析师 Rajesh Velegalati 表示:“系统范围的安全审查现已成为与客户数据有任何交互的任何产品开发周期中不可或缺的一部分。” “Common Criteria 和 EMVCo 等认证实体在确保这些产品符合安全标准方面也发挥着至关重要的作用。”

然而,如果这些安全审查是在设计周期的后期进行的,“即使发现了漏洞,修复它们本身也可能成为一个问题,”Velegalati 说。“如果在硬件或不可变的 ROM 代码(产品启动时执行的第一段代码)中发现漏洞,修补缓解措施将很困难,而且可能是完全不可能的。在这种情况下,发布的产品可能存在漏洞,制造商只能在产品的下一次迭代中对其进行修补。下一次迭代将取决于产品生命周期,这可能至少需要一年到几年。”

使事情复杂化的是,每个客户对安全和信任都有不同的担忧,并且有不同的方法来解决这些担忧。

Flex Logix的 CEO Geoff Tate 说:“DoD 的客户都关心安全,并且比我们更了解安全,包括加密和解密等等。”“当 FPGA 嵌入芯片内时,客户可以在 FPGA 周围设置很多安全措施。对于商业客户,人们首先从安全角度考虑使用嵌入式 FPGA,因为他们可以重新编程。因此,如果他们有一个加密算法,并且它被破坏了,他们可以重新编程加密算法,如果它是一个嵌入式FPGA。如果它是硬连线的,他们就不能。”

芯片之间安全通信的概念已经通过反窥探措施、未经授权的内存访问和其他方法进行了研究。

“这些问题已经解决,并且正在解决,”Cadence 的 Carlson 说。“过去,安全一直是每个项目的一次性测试项目。现在我们正在寻求标准化这些东西,这非常困难,因为对于国防部——无论它是否是民用系统——当某些东西被利用时,他们喜欢对数据进行分类并保密。MITRE CWE 是我们可以努力地集结点。希望这将有助于推动事情更快地朝着标准化方向发展。”

展望未来,Riscure 的 Velegalati 表示,解决此问题的最佳方法是在产品本身的设计阶段纳入安全审查。“换句话说,在硅片前发现并修复漏洞,以便在制造芯片后,希望它们不会有任何已识别的漏洞。这可能需要对开发周期本身的执行方式进行文化变革。”

有几种商业工具可用于使用静态和动态分析技术检测软件中的漏洞。

西门子的 Mastroianni 说:“安全代理的部署可以帮助确保系统保持完整性、运行以及检测和从受损事件中恢复。” “此外,确保整个供应链中小芯片组件的来源完整性和可追溯性将成为新产品和现有产品的关键要求。通过确保每个小芯片的来源和完整性都可以得到验证并追溯到其来源,识别和响应可能出现的任何安全或信任问题变得更加容易。”

03. Chiplet安全级别

另一种实现  Chiplet安全的方法是采用分层方法。

Intrinsic ID 的首席执行官 Pim Tuyls 指出了三层小芯片安全性。“一个是你说,'我们将确保每个部分都可以被识别',并使用物理不可克隆功能 (PUF) 作为标识符。该解决方案的优点是它的重量轻。其次,我们需要更多一点。也就是说,我们需要能够相互安全通信并能够相互验证的小芯片。您可以使用对称加密来做到这一点。在这里,您在每个附加了对称加密的小芯片上实施 PUF。优点是所有这些小芯片都可以创建自己的密钥,并且可以运行密钥交换协议。您不必对每个小芯片进行编程。第三,'我们想要最高级别和最复杂的安全性。' 这在公钥基础设施 (PKI) 系统中可能很难做到。PKI 可以是我们所知的带有 RSA 或 ECC 的经典 PKI,也可以是受影响后的 PKI。从那时起,这意味着您将使系统变得更加复杂。小芯片将具有 PUF,具有非对称和对称功能,并且能够在不同小芯片之间进行安全密钥共享,以及创建不同的对称密钥集。基于此,我们将能够安全地进行通信。那是最先进的系统,也是最昂贵的系统。” 以及创建不同的对称密钥集。基于此,我们将能够安全地进行通信。那是最先进的系统,也是最昂贵的系统。 以及创建不同的对称密钥集。基于此,我们将能够安全地进行通信。那是最先进的系统,也是最昂贵的系统。

04.  解决方案是否到位?

一个悬而未决的问题是小芯片安全解决方案是否会在需要时到位。

“我们有 100% 的信心,解决方案将在他们需要的时间范围内提供,”Rambus 的 Best 说。“即使我只看我们的防伪经验,我们仍然有客户向我们询问防伪解决方案。因此,防止这种情况的技术是已知的。缺点是它们都不是免费的。对于大多数商业供应商来说,5 美元芯片的制造成本要高出 10 美分。其他人会进行谈判,直到成本降低 5 美分,或者可能低于 1 美分。您可以通过非常安全的供应链构建非常安全的产品。我们绝对知道该怎么做。我们拥有这项技术,我们知道如何部署它,我们知道如何以经济高效的方式部署它。困难的只是关于我们是否真正首先解决所有安全问题的正常决定,或者“完美”是这里“好”的敌人吗?我们能不能只追求好的,看看这是否足够和经过测试?'”

其他人指出了类似的经历。“安全不是免费的”卡尔森说。“这就像保险。系统公司首当其冲。在手机和汽车,以及已经公开的黑客领域,他们必须做点什么。他们因安全相关问题而在经济上受到伤害。在他们尚未受到伤害的产品领域,他们确实没有尽其所能。他们不是什么都不做,但他们做得比他们能做得少。另一个问题是,你可能在安全上花费 1 亿美元,但仍然会被黑客入侵。没有针对该问题的单一、可靠的解决方案。黑客们真的很有创造力,每天都会想出新的疯狂的方法。”

此外,小芯片可以进行逆向工程。您如何检测小芯片是否已被篡改?Arteris 的 Boillet 说解决方案确实存在,至少来自一些供应商。“我们与他们和我们的共同客户合作,帮助他们实施这些系统,尤其是在 SoC 中,以确保正确识别小芯片,”他说。“在不同的攻击角度上,他们都有一个应对的想法,但他们也面临着自己的挑战。例如,大多数人会要求这两个小芯片实际上是携手设计的。因此,当你考虑那些中间人攻击时,可以探测到两个小芯片之间的连接,有一种方法可以通过只发送加密消息来解决这个问题。但是每次说到加密,都需要一面加密,一面解密,并且需要是同一个IP。这非常复杂,但如果是内部芯片分解(两个小芯片来自同一供应商),则可以解决这个问题。然而,如果我们开始谈论一个包含现成部件的生态系统,那么我们将需要标准化,而不仅仅是我们在电气兼容性方面拥有的一切。在进行芯片分解时,除了我们与客户进行的所有讨论之外,显而易见的是它的机械方面。机械和物理方面还没有真正解决。” 我们将需要标准化,远远超出我们在电气兼容性方面拥有的一切。在进行芯片分解时,除了我们与客户进行的所有讨论之外,显而易见的是它的机械方面。机械和物理方面还没有真正解决。 我们将需要标准化,远远超出我们在电气兼容性方面拥有的一切。在进行芯片分解时,除了我们与客户进行的所有讨论之外,显而易见的是它的机械方面。机械和物理方面还没有真正解决。

05. 新标准

在标准方面,OCP 中有一个涵盖安全性的 CDX 工作组,而在 UCIe 中,也有一个专门负责 Chiplet安全性的工作组,但这两种情况都还处于早期阶段。Synopsys 的 Borza 指出,UCIe 大体上正在围绕 PCIe 和 CXL 合并。“这是方程式的重要组成部分,意味着他们将能够享受在 CXL 和 IDE 中完成的工作。”

此外,在小芯片安全标准领域,安全协议数据模型 (SPDM) 等方法可以跨小芯片对小芯片进行相互认证。

“一旦 SPDM 运行,有些协议可以利用你现在已经获得经过身份验证的连接这一事实来设置加密链接来解决其他方面的问题,因为由小芯片制成的集成部件位于板载芯片和芯片之间。单芯片解决方案中的完全集成 SoC,”Borza 解释道。“它们比 SoC 更容易受到物理探测攻击,但它们不如板上芯片那么脆弱。但是这个漏洞仍然存在,因为探测小芯片到小芯片的链接比探测芯片本身上的某些东西要容易得多。这无论如何都不简单,但它更容易。我看到这种动摇的方式是,我们实际上将能够从正在完成的其他一些工作中受益,而且我们不会免费获得它。拥有以低延迟运行且完全加密的高带宽链接非常昂贵,但这是可能的。我们现在正在用 CXL 做这件事,我们将能够用小芯片沿着这条路前进。”

—END—


  

免责声明:本文版权归原作者所有。本文所用视频、图片、文字如涉及作品版权问题,请第一时间告知,我们将根据您提供的证明材料确认版权并按国家标准支付稿酬或立即删除内容!本文内容为原作者观点,并不代表本公众号赞同其观点和对其真实性负责。 

  

 

为您发布产品,请点击“阅读原文”

 

传感器技术 制造业的未来是智能化,智能化的基础就是传感器; 互联网的方向是物联网,物联网的基石也是传感器; 关注传感器技术,获得技术资讯、产品应用、市场机会,掌握最黑科技,为中国工业导航。
评论
  • 在智能家居领域中,Wi-Fi、蓝牙、Zigbee、Thread与Z-Wave等无线通信协议是构建短距物联局域网的关键手段,它们常在实际应用中交叉运用,以满足智能家居生态系统多样化的功能需求。然而,这些协议之间并未遵循统一的互通标准,缺乏直接的互操作性,在进行组网时需要引入额外的网关作为“翻译桥梁”,极大地增加了系统的复杂性。 同时,Apple HomeKit、SamSung SmartThings、Amazon Alexa、Google Home等主流智能家居平台为了提升市占率与消费者
    华普微HOPERF 2025-01-06 17:23 202浏览
  • 本文介绍编译Android13 ROOT权限固件的方法,触觉智能RK3562开发板演示,搭载4核A53处理器,主频高达2.0GHz;内置独立1Tops算力NPU,可应用于物联网网关、平板电脑、智能家居、教育电子、工业显示与控制等行业。关闭selinux修改此文件("+"号为修改内容)device/rockchip/common/BoardConfig.mkBOARD_BOOT_HEADER_VERSION ?= 2BOARD_MKBOOTIMG_ARGS :=BOARD_PREBUILT_DTB
    Industio_触觉智能 2025-01-08 00:06 92浏览
  • By Toradex 秦海1). 简介嵌入式平台设备基于Yocto Linux 在开发后期量产前期,为了安全以及提高启动速度等考虑,希望将 ARM 处理器平台的 Debug Console 输出关闭,本文就基于 NXP i.MX8MP ARM 处理器平台来演示相关流程。 本文所示例的平台来自于 Toradex Verdin i.MX8MP 嵌入式平台。  2. 准备a). Verdin i.MX8MP ARM核心版配合Dahlia载板并
    hai.qin_651820742 2025-01-07 14:52 108浏览
  • 彼得·德鲁克被誉为“现代管理学之父”,他的管理思想影响了无数企业和管理者。然而,关于他的书籍分类,一种流行的说法令人感到困惑:德鲁克一生写了39本书,其中15本是关于管理的,而其中“专门写工商企业或为企业管理者写的”只有两本——《为成果而管理》和《创新与企业家精神》。这样的表述广为流传,但深入探讨后却发现并不完全准确。让我们一起重新审视这一说法,解析其中的矛盾与根源,进而重新认识德鲁克的管理思想及其著作的真正价值。从《创新与企业家精神》看德鲁克的视角《创新与企业家精神》通常被认为是一本专为企业管
    优思学院 2025-01-06 12:03 158浏览
  • 大模型的赋能是指利用大型机器学习模型(如深度学习模型)来增强或改进各种应用和服务。这种技术在许多领域都显示出了巨大的潜力,包括但不限于以下几个方面: 1. 企业服务:大模型可以用于构建智能客服系统、知识库问答系统等,提升企业的服务质量和运营效率。 2. 教育服务:在教育领域,大模型被应用于个性化学习、智能辅导、作业批改等,帮助教师减轻工作负担,提高教学质量。 3. 工业智能化:大模型有助于解决工业领域的复杂性和不确定性问题,尽管在认知能力方面尚未完全具备专家级的复杂决策能力。 4. 消费
    丙丁先生 2025-01-07 09:25 116浏览
  • 「他明明跟我同梯进来,为什么就是升得比我快?」许多人都有这样的疑问:明明就战绩也不比隔壁同事差,升迁之路却比别人苦。其实,之间的差异就在于「领导力」。並非必须当管理者才需要「领导力」,而是散发领导力特质的人,才更容易被晓明。许多领导力和特质,都可以通过努力和学习获得,因此就算不是天生的领导者,也能成为一个具备领导魅力的人,进而被老板看见,向你伸出升迁的橘子枝。领导力是什么?领导力是一种能力或特质,甚至可以说是一种「影响力」。好的领导者通常具备影响和鼓励他人的能力,并导引他们朝着共同的目标和愿景前
    优思学院 2025-01-08 14:54 61浏览
  • 根据环洋市场咨询(Global Info Research)项目团队最新调研,预计2030年全球无人机锂电池产值达到2457百万美元,2024-2030年期间年复合增长率CAGR为9.6%。 无人机锂电池是无人机动力系统中存储并释放能量的部分。无人机使用的动力电池,大多数是锂聚合物电池,相较其他电池,锂聚合物电池具有较高的能量密度,较长寿命,同时也具有良好的放电特性和安全性。 全球无人机锂电池核心厂商有宁德新能源科技、欣旺达、鹏辉能源、深圳格瑞普和EaglePicher等,前五大厂商占有全球
    GIRtina 2025-01-07 11:02 122浏览
  • 故障现象一辆2017款东风风神AX7车,搭载DFMA14T发动机,累计行驶里程约为13.7万km。该车冷起动后怠速运转正常,热机后怠速运转不稳,组合仪表上的发动机转速表指针上下轻微抖动。 故障诊断 用故障检测仪检测,发动机控制单元中无故障代码存储;读取发动机数据流,发现进气歧管绝对压力波动明显,有时能达到69 kPa,明显偏高,推断可能的原因有:进气系统漏气;进气歧管绝对压力传感器信号失真;发动机机械故障。首先从节气门处打烟雾,没有发现进气管周围有漏气的地方;接着拔下进气管上的两个真空
    虹科Pico汽车示波器 2025-01-08 16:51 70浏览
  •  在全球能源结构加速向清洁、可再生方向转型的今天,风力发电作为一种绿色能源,已成为各国新能源发展的重要组成部分。然而,风力发电系统在复杂的环境中长时间运行,对系统的安全性、稳定性和抗干扰能力提出了极高要求。光耦(光电耦合器)作为一种电气隔离与信号传输器件,凭借其优秀的隔离保护性能和信号传输能力,已成为风力发电系统中不可或缺的关键组件。 风力发电系统对隔离与控制的需求风力发电系统中,包括发电机、变流器、变压器和控制系统等多个部分,通常工作在高压、大功率的环境中。光耦在这里扮演了
    晶台光耦 2025-01-08 16:03 58浏览
  • 村田是目前全球量产硅电容的领先企业,其在2016年收购了法国IPDiA头部硅电容器公司,并于2023年6月宣布投资约100亿日元将硅电容产能提升两倍。以下内容主要来自村田官网信息整理,村田高密度硅电容器采用半导体MOS工艺开发,并使用3D结构来大幅增加电极表面,因此在给定的占位面积内增加了静电容量。村田的硅技术以嵌入非结晶基板的单片结构为基础(单层MIM和多层MIM—MIM是指金属 / 绝缘体/ 金属) 村田硅电容采用先进3D拓扑结构在100um内,使开发的有效静电容量面积相当于80个
    知白 2025-01-07 15:02 141浏览
  • 这篇内容主要讨论三个基本问题,硅电容是什么,为什么要使用硅电容,如何正确使用硅电容?1.  硅电容是什么首先我们需要了解电容是什么?物理学上电容的概念指的是给定电位差下自由电荷的储藏量,记为C,单位是F,指的是容纳电荷的能力,C=εS/d=ε0εrS/4πkd(真空)=Q/U。百度百科上电容器的概念指的是两个相互靠近的导体,中间夹一层不导电的绝缘介质。通过观察电容本身的定义公式中可以看到,在各个变量中比较能够改变的就是εr,S和d,也就是介质的介电常数,金属板有效相对面积以及距离。当前
    知白 2025-01-06 12:04 223浏览
  • 每日可见的315MHz和433MHz遥控模块,你能分清楚吗?众所周知,一套遥控设备主要由发射部分和接收部分组成,发射器可以将控制者的控制按键经过编码,调制到射频信号上面,然后经天线发射出无线信号。而接收器是将天线接收到的无线信号进行解码,从而得到与控制按键相对应的信号,然后再去控制相应的设备工作。当前,常见的遥控设备主要分为红外遥控与无线电遥控两大类,其主要区别为所采用的载波频率及其应用场景不一致。红外遥控设备所采用的射频信号频率一般为38kHz,通常应用在电视、投影仪等设备中;而无线电遥控设备
    华普微HOPERF 2025-01-06 15:29 164浏览
我要评论
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦