面对安全要求的变化未雨绸缪

Latticesemi 2023-11-03 16:55

随着很多国家和行业领导者宣布一系列新的网络安全要求,新一轮复杂的监管风暴即将到来。在固件漏洞的增加、5G连接导致的攻击面不断扩大以及后量子加密(PQC)的到来这三个关键趋势的推动下,这些即将出台的法规将对开发人员产生深远影响。

莱迪思与Secure-IC、Xiphera共同举办了季度安全研讨会,讨论了即将到来的安全要求变化,以及企业如何应对这一新的监管环境。

安全系统工程师和架构师即将面临各类新法规

如今正是组织经历的宏观趋势和安全威胁推动了新法规的诞生,其内容主要围绕实施PQC、硬件可信根(HRoT)安全零信任安全三个方面展开。

在这些新法规中,最为紧迫的是美国国家商用安全算法(CNSA)2.0时间表。CNSA作为美国国家安全局(NSA)的商业部门,为服务提供商制定了网络安全和PQC方面的要求,并为每个关键行业制定了具体的时间表。例如,服务器和云服务必须在2025年1月之前达到标准,电信业务必须在2026年之前达成合规。

另一项较为紧迫的法规是《欧洲网络弹性法案》(CRA),针对于欧盟境内(EU)或向欧盟供应商销售产品的企业。CRA要求采用硬件级安全机制防止各类攻击。产品必须在整个生命周期内保持安全,同时考虑到今后可能出现的新攻击。在CRA通过立法后(预计将很快生效),销售物联网产品的制造商将有36个月的宽限期来满足法律要求。他们还必须在发现任何可被利用的漏洞后24小时内上报。违者可能会受到经济处罚。

法规不仅来自各国家和标准组织。我们还看到,可信计算组织(Trusted Computing Group)、3GPP、O-RAN联盟等认证机构也提供了新的建议和规则,强调组织必须区了解哪些新兴法规可能会带来影响。

向PQC迁移

许多新规都包括了PQC相关的规定和指南。向PQC迁移的过程需要严肃对待。尽管量子计算机预计要到2030年才能上市,但当初互联网到来时,开发和实施安全环境也花了大约十年之久。因此向PQC迁移十分紧迫。

幸运的是,如今PQC的某些方面已经可以发挥作用。美国国家标准与技术研究院(NIST)一直在围绕PQC算法进行持续开发,第一批算已经在2016年推出。从那时起,NIST选择了四种候选算法进行标准化,另外一些算法则进入第四轮分析。这些将成为NIST批准的新标准。对于某些器件,尤其是管理固件的器件,开发人员应考虑实施这些早期的PQC标准,作为数据迁移的起点。

PQC迁移的核心是从传统的基于公钥基础设施(PKI)的加密转向能够抵御量子计算机攻击的后量子加密。攻击者目前正采用“现在窃取,之后解密”的方法,因此随着功能强大的量子计算机上市,如今存储在云端的重要机密数据将面临灾难性风险。虽然PQC标准尚未确定,但在安全研讨会上,小组专家鼓励开发人员实施PKI与PQC相结合的加密系统。在网络安全领域,新方法并不总是更优,而且由于这些PQC标准仍在制定中,它们还没有像经典加密方法那样带来收益。但是这种混合系统可以为开发人员提供经典PKI算法的优势,未来还能转向PQC,同时还可以在出现故障时提供双重保护。

应对新规的最佳方案

随着开发人员开始向PQC过渡,他们需要“加密灵活”的解决方案,帮助他们在面对新的威胁时不断更新,符合新的安全要求。

FPGA的可编程特性使其成为实现上述混合加密方法的强大而灵活的解决方案。事实上,莱迪思的新一代FPGA使客户能够在部署之后更新算法。这意味着开发人员可以从椭圆PKI算法开始,在实施新标准时转向更先进的PQC算法。

这种灵活性使FPGA比可信平台模块(TPM)和微控制器(MCU)能够更有效地开展PQC迁移,因为TPM和微控制器MCU无法抵御量子攻击且难以快速升级。FPGA则可以帮助开发人员运行和优化各种实现(无论其规模和复杂性如何),为应对后量子攻击做好准备。

率先采纳PQC的行业

一些关键领域在PQC迁移方面一马当先,包括国防、能源和公用事业、汽车、电信和数据中心。

这些行业之所以要率先迁移,是因为它们的数据和基础设施必须得到保护。例如,许多汽车制造商已经全面或部分采用PQC,因为当量子计算机上线时,他们的车辆仍将在路上行驶。电信和数据中心也需要迅速满足这些要求,特别是在量子安全启动和密钥交换、零信任和HRoT方面,从而在系统中提供全方位的安全性。

尽管我们正面临复杂的监管浪潮,但开发人员仍有无数的解决方案可以使用。莱迪思、Secure-IC和Xiphera可以帮助您厘清思路,领先应对即将到来的监管要求,确保您的产品安全合规。

如需了解更多关于莱迪思FPGA的信息以及我们的解决方案集合产品组合如何帮助企业应对即将到来的安全监管要求,请立即联系我们。

Latticesemi 莱迪思半导体(NASDAQ: LSCC)提供基于低功耗FPGA、视频ASSP、60 GHz毫米波无线技术以及各类IP的智能互连解决方案,服务于全球消费电子、通信、工业、计算和汽车市场。我们致力于帮助客户加速创新,构建一个更智能互连的世界。
评论
  • 全球知名半导体制造商ROHM Co., Ltd.(以下简称“罗姆”)宣布与Taiwan Semiconductor Manufacturing Company Limited(以下简称“台积公司”)就车载氮化镓功率器件的开发和量产事宜建立战略合作伙伴关系。通过该合作关系,双方将致力于将罗姆的氮化镓器件开发技术与台积公司业界先进的GaN-on-Silicon工艺技术优势结合起来,满足市场对高耐压和高频特性优异的功率元器件日益增长的需求。氮化镓功率器件目前主要被用于AC适配器和服务器电源等消费电子和
    电子资讯报 2024-12-10 17:09 91浏览
  • 近日,搭载紫光展锐W517芯片平台的INMO GO2由影目科技正式推出。作为全球首款专为商务场景设计的智能翻译眼镜,INMO GO2 以“快、准、稳”三大核心优势,突破传统翻译产品局限,为全球商务人士带来高效、自然、稳定的跨语言交流体验。 INMO GO2内置的W517芯片,是紫光展锐4G旗舰级智能穿戴平台,采用四核处理器,具有高性能、低功耗的优势,内置超微高集成技术,采用先进工艺,计算能力相比同档位竞品提升4倍,强大的性能提供更加多样化的应用场景。【视频见P盘链接】 依托“
    紫光展锐 2024-12-11 11:50 53浏览
  • 一、SAE J1939协议概述SAE J1939协议是由美国汽车工程师协会(SAE,Society of Automotive Engineers)定义的一种用于重型车辆和工业设备中的通信协议,主要应用于车辆和设备之间的实时数据交换。J1939基于CAN(Controller Area Network)总线技术,使用29bit的扩展标识符和扩展数据帧,CAN通信速率为250Kbps,用于车载电子控制单元(ECU)之间的通信和控制。小北同学在之前也对J1939协议做过扫盲科普【科普系列】SAE J
    北汇信息 2024-12-11 15:45 91浏览
  • 铁氧体芯片是一种基于铁氧体磁性材料制成的芯片,在通信、传感器、储能等领域有着广泛的应用。铁氧体磁性材料能够通过外加磁场调控其导电性质和反射性质,因此在信号处理和传感器技术方面有着独特的优势。以下是对半导体划片机在铁氧体划切领域应用的详细阐述: 一、半导体划片机的工作原理与特点半导体划片机是一种使用刀片或通过激光等方式高精度切割被加工物的装置,是半导体后道封测中晶圆切割和WLP切割环节的关键设备。它结合了水气电、空气静压高速主轴、精密机械传动、传感器及自动化控制等先进技术,具有高精度、高
    博捷芯划片机 2024-12-12 09:16 28浏览
  • 首先在gitee上打个广告:ad5d2f3b647444a88b6f7f9555fd681f.mp4 · 丙丁先生/香河英茂工作室中国 - Gitee.com丙丁先生 (mr-bingding) - Gitee.com2024年对我来说是充满挑战和机遇的一年。在这一年里,我不仅进行了多个开发板的测评,还尝试了多种不同的项目和技术。今天,我想分享一下这一年的故事,希望能给大家带来一些启发和乐趣。 年初的时候,我开始对各种开发板进行测评。从STM32WBA55CG到瑞萨、平头哥和平海的开发板,我都
    丙丁先生 2024-12-11 20:14 28浏览
  • 习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习笔记&记录学习习笔记&记学习学习笔记&记录学习学习笔记&记录学习习笔记&记录学习学习笔记&记录学习学习笔记记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记
    youyeye 2024-12-11 17:58 30浏览
  • 时源芯微——RE超标整机定位与解决详细流程一、 初步测量与问题确认使用专业的电磁辐射测量设备,对整机的辐射发射进行精确测量。确认是否存在RE超标问题,并记录超标频段和幅度。二、电缆检查与处理若存在信号电缆:步骤一:拔掉所有信号电缆,仅保留电源线,再次测量整机的辐射发射。若测量合格:判定问题出在信号电缆上,可能是电缆的共模电流导致。逐一连接信号电缆,每次连接后测量,定位具体哪根电缆或接口导致超标。对问题电缆进行处理,如加共模扼流圈、滤波器,或优化电缆布局和屏蔽。重新连接所有电缆,再次测量
    时源芯微 2024-12-11 17:11 90浏览
  • RK3506 是瑞芯微推出的MPU产品,芯片制程为22nm,定位于轻量级、低成本解决方案。该MPU具有低功耗、外设接口丰富、实时性高的特点,适合用多种工商业场景。本文将基于RK3506的设计特点,为大家分析其应用场景。RK3506核心板主要分为三个型号,各型号间的区别如下图:​图 1  RK3506核心板处理器型号场景1:显示HMIRK3506核心板显示接口支持RGB、MIPI、QSPI输出,且支持2D图形加速,轻松运行QT、LVGL等GUI,最快3S内开
    万象奥科 2024-12-11 15:42 74浏览
  • 天问Block和Mixly是两个不同的编程工具,分别在单片机开发和教育编程领域有各自的应用。以下是对它们的详细比较: 基本定义 天问Block:天问Block是一个基于区块链技术的数字身份验证和数据交换平台。它的目标是为用户提供一个安全、去中心化、可信任的数字身份验证和数据交换解决方案。 Mixly:Mixly是一款由北京师范大学教育学部创客教育实验室开发的图形化编程软件,旨在为初学者提供一个易于学习和使用的Arduino编程环境。 主要功能 天问Block:支持STC全系列8位单片机,32位
    丙丁先生 2024-12-11 13:15 51浏览
  • 在智能化技术快速发展当下,图像数据的采集与处理逐渐成为自动驾驶、工业等领域的一项关键技术。高质量的图像数据采集与算法集成测试都是确保系统性能和可靠性的关键。随着技术的不断进步,对于图像数据的采集、处理和分析的需求日益增长,这不仅要求我们拥有高性能的相机硬件,还要求我们能够高效地集成和测试各种算法。我们探索了一种多源相机数据采集与算法集成测试方案,能够满足不同应用场景下对图像采集和算法测试的多样化需求,确保数据的准确性和算法的有效性。一、相机组成相机一般由镜头(Lens),图像传感器(Image
    康谋 2024-12-12 09:45 15浏览
我要评论
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦