广告

黑客把它视作回报率最高的攻击方法,你防得住吗?

2016-10-13 10:12:00 邵乐峰 阅读:
黑客们之所以越来越愿意投入更多时间和精力去对各种设备进行攻击,那是因为他们通过攻击获得的利益越来越大。
广告

“黑客们之所以越来越愿意投入更多时间和精力去对各种设备进行攻击,那是因为他们通过攻击获得的利益越来越大。”新思科技(Synopsys)产品市场经理Rich Collins说,目前,物联网在网络、设备和芯片这三个层面都会遭受攻击,攻击手段大致可分为网络攻击(窃取敏感数据)、软件攻击(植入恶意软件)和硬件攻击(利用Debug或者侧信道方式进行非侵入式攻击等)三种类型。

20161013-synopsys-1

以针对一颗SoC芯片的恶性攻击为例,攻击方式就包括IP窃取(在未经授权的情况下,对内存进行访问或物理分析);故障注入(故意注入系统中的错误,进而发现系统存在的漏洞);侧信道攻击(针对加密电子设备在运行过程中的时间消耗、功率消耗或电磁辐射等信息展开攻击);采用恶意软件或监听程序进行恶意攻击;篡改相关的故障,对系统的物理/硬件进行攻击;外设攻击(劫持USB接口或无线联接,加载恶意软件、进行访问)等。
20161013-synopsys-2

“根据我们的观察,由于侧信道攻击的有效性远高于密码分析的数学方法,通过时序分析就可以得到很多系统的关键信息,被黑客定义为回报率最高的一种方法。这对智能手表、NFC支付和嵌入式SIM等低功耗嵌入式应用带来了极大的安全隐患,也正成为黑客最新的攻击方式。”Rich Collins说。

由于很容易从底层受到上述攻击,物联网设备因此需要更高的安全等级,这是完全可以理解的事情。但另一方面,受制于功耗和面积的制约,要想增加安全功能,SoC芯片就要相应的增大面积和功耗,是否有“鱼和熊掌,二者兼得”的解决方案?

新思科技日前宣布推出的DesignWare ARC SEM110和SEM120D安全处理器为此做出了有益的尝试。资料显示,采用Synopsys SecureShield技术的新ARC SEM处理器基于可扩展的32位ARCv2指令集体系结构(ISA),SEM120D中添加的DSP指令和统一MUL/MAC单元,可支持需要增强安全和实时处理的应用,例如医疗保健与物联网设备的传感器处理和语音识别等应用。

20161013-synopsys-3
先进的安全功能,如包含统一指令时序和时序/能耗随机化功能的侧信道抵御力可混淆安全运行,阻止潜在黑客了解运行情况;带有内嵌指令/数据加密和地址加扰的防篡改流水线以及数据完整性检查能够抵御系统攻击和IP盗用;集成的监视器计时器可检测包括篡改在内的系统故障,从而允许设计师防止系统遭受软件、硬件和侧信道攻击,并支持作为可信执行环境(TEE)一部分的单独安全和非安全功能。

Synopsys embARC开放软件平台为软件开发人员提供整套免费开源软件的在线访问权,包括安全传输协议。该平台包括新的SecureShield运行时库,它在特定背景下运行并在可信执行环境中管理容器分区和隔离。

像所有ARC处理器一样,ARC SEM处理器也有一套支持它的可靠软件和硬件开发工具生态系统,包括:适用于深层嵌入式应用的高效代码的MetaWare开发工具包、支持初期软件开发的ARC nSIM快速指令集模拟器、为软件优化和系统验证提供100%周期精确模拟的ARC xCAM等。此外,对于Synopsys的HAPS物理原型设计系统的支持能够实现基于ARC SEM处理器设计的早期软件开发、硬件/软件集成和系统验证。

本文为《电子工程专辑》原创,版权所有,转载请注明出处并附链接

EETC wechat barcode


关注最前沿的电子设计资讯,请关注“电子工程专辑微信公众号”。

本文为EET电子工程专辑 原创文章,禁止转载。请尊重知识产权,违者本司保留追究责任的权利。
邵乐峰
ASPENCORE 中国区首席分析师。
  • Arm预测:2025年全球超过1,000亿台Arm设备具备AI能力 Arm预计,到2025年将会有1,000亿台基于Arm架构的设备可具备人工智能功能,包括由Cortex-A、Cortex-M驱动的设备。
  • Arm:赋能开发者,软硬协同重塑AI计算生态 硬件若无软件支持就毫无意义。而软件始终是Arm计算平台不可或缺的一部分,其技术已经涵盖整个软件栈的各个层面。从底层固件和操作系统的开发,到与游戏引擎、开源社区和独立软件供应商(ISV)的战略合作,确保所有这些在Arm平台上都能“开机即用”。
  • 当TPU遇到GPU,会有怎样的“Feature+AI”手机、平板和PC? 随着大量AI手机、平板和PC涌入市场,各厂商在高端机型上激烈的AI功能竞争将很快会扩展到中档设备和汽车等广泛应用场景。同时,各厂家也在不断为已有功能增加新的特性(feature)。AI+Feature的融合互促将成为多个行业的热点。
  • 芯原汪洋:塑造智能计算未来,为AI技术应用赋能 汪洋特别提到,第十三届芯原CEO论坛五大预测之一是2028年用于端侧微调卡和推理卡的销售额将超过用于云侧的训练卡。目前,推理和端侧微调也是芯原重点关注的领域,同时也希望在这一发展趋势中寻找新的机遇。 
  • AI时代的关键推手——先进封装开启摩尔定律新篇章 随着AI和HPC芯片需求的不断增加,半导体产业在不断挑战性能极限的同时,也面对着传统封装技术的限制。为了延续摩尔定律,先进封装成为满足这些新兴应用需求的核心策略。
  • 集成电路性能应如何验证? 随着对复杂IC的需求不断增长,供应商面临着越来越大的压力,需要在尽可能短的时间内交付最高质量的IC。本文阐述了测试工程在交付定制IC以满足这一需求方面的重要性。
  • “一碰交互,共触未来”ITMA峰会盛大 目前,智能终端NFC功能的使用频率越来越高,面对新场景新需求,ITMA多家成员单位一起联合推动iTAP(智能无感接近式协议)标准化项目,预计25年上半年发布1.0标准,通过功能测试、兼容性测试,确保新技术产业应用。
  • 中科院微电子所在忆阻神经-模糊硬 中科院微电子所集成电路制造技术重点实验室刘明院士团队提出了一种基于记忆交叉阵列的符号知识表示解决方案,首次实验演示并验证了忆阻神经-模糊硬件系统在无监督、有监督和迁移学习任务中的应用……
  • 直角照明轻触开关为复杂电子应用提 C&K Switches EITS系列直角照明轻触开关提供表面贴装 PIP 端子和标准通孔配置,为电信、数据中心和专业音频/视频设备等广泛应用提供创新的多功能解决方案。
  • 投身国产浪潮向上而行,英韧科技再获 投身国产浪潮向上而行,英韧科技再获“中国芯”认可
广告
热门推荐
广告
广告
广告
EE直播间
在线研讨会
广告
广告
广告
向右滑动:上一篇 向左滑动:下一篇 我知道了