想要保障硬件安全?你需要动态信任方案

Latticesemi 2020-08-21 00:00
对动态信任机制的需求

子产品如今已遍布各个市场,对于这些设备的开发人员而言,确保产品设计免于固件攻击至关重要。国家漏洞数据库报告称,2016年至2019年期间,固件漏洞的数量增长了700以上。行业分析公司Gartner报告称,截至2022年,将有70%未执行固件升级计划的组织会由于固件漏洞而遭到入侵。


电子系统需要持续优化,适应的不断变化的威胁,且能在检测到固件受损时自动采取适当措施。为了保护系统固件,安全解决方案需要动态信任”机制采用并行实时、快速反应的解决方案抵御固件攻击,系统的整个生命周期中提供全面的固件保护,从组件在整个供应链中的运输、最初的产品组装最终产品运输集成到产品的整个运行周期


                                               

由于一系列潜在的威胁,组件在供应链运输过程很难确保其安全


OEM如何保护自己免受不断变化的入侵方式幸而,美国国家标准与技术研究院(NIST意识到固件威胁的紧迫性,发布了NIST平台固件保护恢复PFR标准NIST SP-800-193),强调了正确实施PFR的重要性。该标准描述了一系列安全机制,保护平台免遭未经授权的更改检测已发生的未经授权更改并快速安全地从攻击中恢复,极大提高了平台的韧性


该标准通过下列三个原则保障平台安全:

保护

NIST的保护标准包括了多种机制确保平台固件和关键数据的完整性,防止遭到损坏,其中包括了一项确保固件更新可靠性和完整性的流程。该标准还要求在系统运行时同时监视所有受保护的外部存储器及其接口总线(响应时间为纳秒级),并对所有固件实施严格的访问控制。

检测


平台固件代码和关键数据遭到入侵时的检测机制。这要求受保护的IC在启动之前自动对其固件进行验证。

恢复


在检测到发生入侵时,即便是拒绝服务攻击和重放攻击,也将平台固件代码和关键数据恢复到已知完好、经过认证的完整状态。这种恢复机制需要自动、实时进行以保持系统在线,同时最小化支持资源的使用。


为了应对快速发展的市场和标准,莱迪思半导体推出了全新的高附加值安全解决方案集合供应链安全服务,极大扩展了硬件安全产品的功能。


推出莱迪思 Sentry 解决方案集合

莱迪思Sentry™解决方案集合通过为系统中的所有可编程组件提供实时动态保护检测和恢复功能,最大程度地减少了系统内固件攻击漏洞。Sentry采用莱迪思MachXO3D™安全FPGA提供完整经过充分验证易于定制符合NIST 800-193PFR解决方案。该解决方案集合包括一套即时可用经过生产验证的可靠IP核,可用于保护和监视系统中的SPII2C器件及其总线。Sentry还包括演示板和参考设计,用于测试和展示PFR功能可用的软件工具包括莱迪思最新的IP生态系统和开发环境——Lattice Propel™Propel可以让FPGA用户修改RISC-V处理器IPC代码,帮助他们定制PFR实现方案,同时还能直观地布局所使用的IP创建完整系统。该系统可以导入莱迪思Diamond工具中生成配置流。Sentry包括完整的PFR参考设计,具有易于修改的PFR管理代码,用于SPI/QSPi的快速切换原理图清单生成器和处理器指令仿真器。


莱迪思 SupplyGuard
开拓性的供应链安全服务

Sentry外,莱迪思还提供SupplyGuard™端到端供应链安全服务。该服务通过提供工厂锁定的莱迪思FPGA来防止篡改、木马植入、过度构建伪造和IP盗窃,从而供应链各个环节保障客户IP安全。该服务客户确保存储在FPGA上的配置流和外部固件认证密钥不被复制和篡改开发人员通过SupplyGuard可以在整个供应链中保护其产品。SupplyGuard以安全、客户专有的方式实现安全密钥提供和设备所有权转移,从而提供保护,优于当前市场上其他供应链解决方案


SupplyGuard服务开启后,莱迪思将特定的订购编号烧写到客户FPGA。每个客户特定的FPGA在莱迪思的工厂使用定制的加密凭证进行编程,仅允许客户使用配置流和身份验证密钥对FPGA进行编程。当FPGA在供应链中运输以及在第三方工厂中进行组装系统时,该服务将保持持续发挥信任和保护作用由于芯片从莱迪思工厂出厂时就完全锁定,因此只有客户才拥有解锁FPGA所需的凭证。莱迪思使用FIPS 140-2认证的硬件安全性模块(HSM)生成解锁凭证并提供给客户,然后客户使用HSM解密凭证。在整个供应链中其他人均无法访问这些凭证。客户的HSM拥有加密和签名自定义配置流和身份验证密钥所需的凭证。此外客户的IP和加密密钥绝不会以任何形式泄露给莱迪思或供应链。

完整的设备安全生命周期管理


一旦使用SupplyGuard服务锁定,客户的FPGA在供应链中将成为移动的“迷你堡垒:被锁定且无法访问,直到使用客户的配置流进行编程为止。客户加密签名的位流是唯一可以加载到这些自定义锁定FPGA上的流。同时,客户的无法加载到另一FPGA上,从而保护了客户的IP及其身份验证密钥,避免克隆和过度构建的风险。对客户的流进行编程的过程将芯片的密码控制从莱迪思的出厂锁定状态转变为客户锁定状态。所有权转移在莱迪思FPGA中以受保护的加密状态进行,并使用标准的批量工厂编程设备在标准的生产线上进行。配置流始终保持安全和加密,并且保护的所有权转移无需任何特殊的安全程序人员或设备(例如HSM,避免了其他工厂密钥提供解决方案中额外的时间和成本。

阅读原文,了解更多!

Latticesemi 莱迪思半导体(NASDAQ: LSCC)提供基于低功耗FPGA、视频ASSP、60 GHz毫米波无线技术以及各类IP的智能互连解决方案,服务于全球消费电子、通信、工业、计算和汽车市场。我们致力于帮助客户加速创新,构建一个更智能互连的世界。
评论
  • 时源芯微——RE超标整机定位与解决详细流程一、 初步测量与问题确认使用专业的电磁辐射测量设备,对整机的辐射发射进行精确测量。确认是否存在RE超标问题,并记录超标频段和幅度。二、电缆检查与处理若存在信号电缆:步骤一:拔掉所有信号电缆,仅保留电源线,再次测量整机的辐射发射。若测量合格:判定问题出在信号电缆上,可能是电缆的共模电流导致。逐一连接信号电缆,每次连接后测量,定位具体哪根电缆或接口导致超标。对问题电缆进行处理,如加共模扼流圈、滤波器,或优化电缆布局和屏蔽。重新连接所有电缆,再次测量
    时源芯微 2024-12-11 17:11 70浏览
  • RK3506 是瑞芯微推出的MPU产品,芯片制程为22nm,定位于轻量级、低成本解决方案。该MPU具有低功耗、外设接口丰富、实时性高的特点,适合用多种工商业场景。本文将基于RK3506的设计特点,为大家分析其应用场景。RK3506核心板主要分为三个型号,各型号间的区别如下图:​图 1  RK3506核心板处理器型号场景1:显示HMIRK3506核心板显示接口支持RGB、MIPI、QSPI输出,且支持2D图形加速,轻松运行QT、LVGL等GUI,最快3S内开
    万象奥科 2024-12-11 15:42 66浏览
  • 智能汽车可替换LED前照灯控制运行的原理涉及多个方面,包括自适应前照灯系统(AFS)的工作原理、传感器的应用、步进电机的控制以及模糊控制策略等。当下时代的智能汽车灯光控制系统通过车载网关控制单元集中控制,表现特殊点的有特斯拉,仅通过前车身控制器,整个系统就包括了灯光旋转开关、车灯变光开关、左LED前照灯总成、右LED前照灯总成、转向柱电子控制单元、CAN数据总线接口、组合仪表控制单元、车载网关控制单元等器件。变光开关、转向开关和辅助操作系统一般连为一体,开关之间通过内部线束和转向柱装置连接为多,
    lauguo2013 2024-12-10 15:53 78浏览
  •         在有电流流过的导线周围会感生出磁场,再用霍尔器件检测由电流感生的磁场,即可测出产生这个磁场的电流的量值。由此就可以构成霍尔电流、电压传感器。因为霍尔器件的输出电压与加在它上面的磁感应强度以及流过其中的工作电流的乘积成比例,是一个具有乘法器功能的器件,并且可与各种逻辑电路直接接口,还可以直接驱动各种性质的负载。因为霍尔器件的应用原理简单,信号处理方便,器件本身又具有一系列的du特优点,所以在变频器中也发挥了非常重要的作用。  &nb
    锦正茂科技 2024-12-10 12:57 76浏览
  • 【萤火工场CEM5826-M11测评】OLED显示雷达数据本文结合之前关于串口打印雷达监测数据的研究,进一步扩展至 OLED 屏幕显示。该项目整体分为两部分: 一、框架显示; 二、数据采集与填充显示。为了减小 MCU 负担,采用 局部刷新 的方案。1. 显示框架所需库函数 Wire.h 、Adafruit_GFX.h 、Adafruit_SSD1306.h . 代码#include #include #include #include "logo_128x64.h"#include "logo_
    无垠的广袤 2024-12-10 14:03 69浏览
  • 天问Block和Mixly是两个不同的编程工具,分别在单片机开发和教育编程领域有各自的应用。以下是对它们的详细比较: 基本定义 天问Block:天问Block是一个基于区块链技术的数字身份验证和数据交换平台。它的目标是为用户提供一个安全、去中心化、可信任的数字身份验证和数据交换解决方案。 Mixly:Mixly是一款由北京师范大学教育学部创客教育实验室开发的图形化编程软件,旨在为初学者提供一个易于学习和使用的Arduino编程环境。 主要功能 天问Block:支持STC全系列8位单片机,32位
    丙丁先生 2024-12-11 13:15 45浏览
  • 近日,搭载紫光展锐W517芯片平台的INMO GO2由影目科技正式推出。作为全球首款专为商务场景设计的智能翻译眼镜,INMO GO2 以“快、准、稳”三大核心优势,突破传统翻译产品局限,为全球商务人士带来高效、自然、稳定的跨语言交流体验。 INMO GO2内置的W517芯片,是紫光展锐4G旗舰级智能穿戴平台,采用四核处理器,具有高性能、低功耗的优势,内置超微高集成技术,采用先进工艺,计算能力相比同档位竞品提升4倍,强大的性能提供更加多样化的应用场景。【视频见P盘链接】 依托“
    紫光展锐 2024-12-11 11:50 44浏览
  • 我的一台很多年前人家不要了的九十年代SONY台式组合音响,接手时只有CD功能不行了,因为不需要,也就没修,只使用收音机、磁带机和外接信号功能就够了。最近五年在外地,就断电闲置,没使用了。今年9月回到家里,就一个劲儿地忙着收拾家当,忙了一个多月,太多事啦!修了电气,清理了闲置不用了的电器和电子,就是一个劲儿地扔扔扔!几十年的“工匠式”收留收藏,只能断舍离,拆解不过来的了。一天,忽然感觉室内有股臭味,用鼻子的嗅觉功能朝着臭味重的方向寻找,觉得应该就是这台组合音响?怎么会呢?这无机物的东西不会腐臭吧?
    自做自受 2024-12-10 16:34 136浏览
  • 习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习笔记&记录学习习笔记&记学习学习笔记&记录学习学习笔记&记录学习习笔记&记录学习学习笔记&记录学习学习笔记记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记
    youyeye 2024-12-10 16:13 105浏览
  • 全球知名半导体制造商ROHM Co., Ltd.(以下简称“罗姆”)宣布与Taiwan Semiconductor Manufacturing Company Limited(以下简称“台积公司”)就车载氮化镓功率器件的开发和量产事宜建立战略合作伙伴关系。通过该合作关系,双方将致力于将罗姆的氮化镓器件开发技术与台积公司业界先进的GaN-on-Silicon工艺技术优势结合起来,满足市场对高耐压和高频特性优异的功率元器件日益增长的需求。氮化镓功率器件目前主要被用于AC适配器和服务器电源等消费电子和
    电子资讯报 2024-12-10 17:09 84浏览
  • 一、SAE J1939协议概述SAE J1939协议是由美国汽车工程师协会(SAE,Society of Automotive Engineers)定义的一种用于重型车辆和工业设备中的通信协议,主要应用于车辆和设备之间的实时数据交换。J1939基于CAN(Controller Area Network)总线技术,使用29bit的扩展标识符和扩展数据帧,CAN通信速率为250Kbps,用于车载电子控制单元(ECU)之间的通信和控制。小北同学在之前也对J1939协议做过扫盲科普【科普系列】SAE J
    北汇信息 2024-12-11 15:45 73浏览
  • 概述 通过前面的研究学习,已经可以在CycloneVGX器件中成功实现完整的TDC(或者说完整的TDL,即延时线),测试结果也比较满足,解决了超大BIN尺寸以及大量0尺寸BIN的问题,但是还是存在一些之前系列器件还未遇到的问题,这些问题将在本文中进行详细描述介绍。 在五代Cyclone器件内部系统时钟受限的情况下,意味着大量逻辑资源将被浪费在于实现较大长度的TDL上面。是否可以找到方法可以对此前TDL的长度进行优化呢?本文还将探讨这个问题。TDC前段BIN颗粒堵塞问题分析 将延时链在逻辑中实现后
    coyoo 2024-12-10 13:28 101浏览
我要评论
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦