对电子原始设备制造商而言,随着系统和网络犯罪日益复杂,要确保采购和使用的半导体芯片的安全变得越来越重要。在设计的过程中,须尽早考虑安全性。

对电子原始设备制造商(OEM)而言,随着系统和网络犯罪日益复杂,要确保采购和使用的半导体芯片的安全变得越来越重要。在设计的过程中,须尽早考虑安全性。

“安全不仅仅是芯片级别的安全;这与实践有关。”Microchip Technology安全产品营销经理Xavier Bignalet说。“安全的最薄弱环节有多强,安全就有多强,人类就是这样的。”

芯片制造商在芯片层面构建安全机制,而非确保系统的安全。Trusted Computing Group (TCG)嵌入式系统工作组的联合主席Steve Hanna说:“OEM的主要关注点之一,是维护他们产品的完整性和安全性。他们还希望能够打击那些试图假冒他们产品的人。比假冒风险更大的,是遭遇黑客攻击的风险,可能是灾难性的。”TCG是一个希望为系统中的网络安全创建开放标准的行业联盟。

被黑客入侵的设备可能会让OEM付出比丧失声誉更高的代价,而物联网(IoT)无所不在,这个特性让黑客入侵设备变得更容易,也更有利可图。“物联网的这一趋势正在蔓延,”Hanna说。“所有带电源开关的东西都会有CPU、内存、网络连接,并将与其它系统通信。因此,这一切都面临着被攻击。”

例如,Brickerbot恶意软件发出永久拒绝服务(PDoS)攻击,将连接的设备变成死“板砖”。“ Brickerbot的创造者说,这是为了教育人们,他们的水平存在漏洞;但这没有给发现安全摄像头或门锁无法使用的消费者以慰藉,没有给不得不更换几万台甚至几十万台变成板砖的设备的OEM以慰藉。对他们来说,这是一场噩梦。根本上说,需要在设计阶段建立安全措施。”

为此,TCG在大约15年前创建了一个名为可信平台模块(Trusted Platform Module, TPM)的芯片标准,现在已有十几家半导体厂商遵照该标准来生产芯片,以便安全地存储用于验证平台的工件。“因为这是一个标准,你存在于竞争激烈的市场中,客户可以从不同的供应商中选择,”Hanna说。“通常在选择安全芯片上来说,每个人都有自己的喜好,解决方案之间缺乏兼容性,而且很难更换供应商。”

今天,TPM芯片在各个供应商之间的兼容性几乎达到了完美的程度,直到引脚排列。Hanna说,“TPM或其它标准为您提供了无法用其它方法获得的基本功能。如今,每一台基于windows的个人电脑和许多基于linux的电脑中都包含TPM芯片。

作为芯片级集成安全性的一部分,半导体制造商和OEM应该确保在产品设计过程中嵌入安全性审查。Hanna说“有独立的机构来审查安全设计和实施,是非常重要的,”他补充说,TPM认证需要这种类型的审查。“有些人专门寻找漏洞,并且展示如何修复的,这些人被称为红队。这种方法可以帮助OEM在进入这个领域之前发现问题。”

Magazine191218.jpg

对于电子产品分销商或合同制造商来说,这种系统测试可能是提供的一种潜在的新服务。例如,任何连网进行软件更新的设备或系统都需要更高级别的安全性。了解芯片安全性的分销商可以为OEM提供很大的帮助。此外,分销商可以为安全芯片提供身份配置,Hanna说。“为了检测真伪,OEM往往希望将企业身份植入安全芯片,以识别其合法性或冒牌货。”向芯片中添加身份很复杂,通常需要可信的第三方将身份标识和唯一识别序列号加载到芯片中。”

分销商和CMs将在市场教育方面发挥另一重大作用。“他们需要自我教育,并对如何实施所有基本的安全实践进行培训,”Microchip的Bignalet说道。“在教育大众市场及推广半导体供应商的相关技术方面,他们将在解决所有基本(而非最佳)的实践上发挥重要作用。”

在制造过程中,足够安全的供应链对不同种类的半导体器件来说也很重要。例如,半导体制造商Microchip Technology的国防和安全垂直市场总监保罗•昆塔纳(Paul Quintana)表示,该公司已为其生产的FPGA添加了一条加密安全供应链。他表示:“我们广泛采用硬件安全模型,并将这些模型留在晶圆和封装制造工厂。”“所有生产的设备都有密码签名密钥,这是一个较弱的安全环节。无论何时,都是通过我们提供给供应链的高度安全的网络来完成加载或读取密钥的,这整个想法都是为了确保数据是私有的,且是只有我们知道的。我们在封装测试中也是这样做的。”

芯片安全的下一个新兴领域是汽车市场。安全性在这一领域尤为重要,因为汽车的生命周期长达数十年。此外,越来越多的汽车通过娱乐系统联网,也让它们容易受到黑客的攻击。High North的总裁兼网络管理、安全和网络安全软件架构师和顾问Ira McDonald说:“汽车娱乐系统包括有用的、私人的和敏感的个人联系信息,是汽车中最容易被黑客攻击的地方。”“这还没有发生,但很有可能发生。”

目前,SAE国际(SAE International)正在研究地面车辆应用硬件保护安全需求(称为J3101),它将定义一套在地面车辆硬件中实现的安全性通用要求。McDonald说:“人们拥有车有了很长时间。J3101规范的目的是定义所需的功能特性,以及一些应用用例。在下一个更新版本中,将会有6个用例,最终会有一个清单列出所有应该实施的需求和建议。”

汽车的互联性也引发了一场关于信息政策的热烈讨论,尤其是在欧盟(EU)通过《通用数据保护条例》(General Data Protection Regulation,简称GDPR)以及加州通过严格的隐私法之后。McDonald说“汽车工程师对隐私很敏感,并且将其设计到子系统中”。

责编:Amy Guan

本文为《电子工程专辑》12月刊杂志文章,版权所有,禁止转载。点击申请免费杂志订阅 

也可点击立即下载,下载12月刊完整版。

EETC-1912-Download.JPG

 

 

本文为EET电子工程专辑原创文章,禁止转载。请尊重知识产权,违者本司保留追究责任的权利。
阅读全文,请先
您可能感兴趣
UWB技术的精准定位需要与支付系统的安全性相结合。此外,UWB无感支付需要解决多人同时通过闸机时的精准识别问题,以及防止插队和误扣费等情况。
人工智能(AI)功能已经在各种移动设备中变得至关重要。尤其是2024年,AI PC陆续推向市场,甚至可以称为“边缘设备AI元年”。 这次我们就来盘点一下2024年下半年发布的主要AI PC和处理器。
ITSA报告对当前的V2X应用进行了分析,并对两个关键的V2X部分进行了展望——使用5.9GHz频谱的直连V2X和使用4G LTE和5G蜂窝通信的网联V2X。此外,该报告还对未来在5.9GHz当前30MHz带宽限制之外的扩展进行了展望。
随着产能的持续提升,小米汽车每辆亏损也在减少,三季度单车亏损约3.8万元,较二季度的超6万元大幅缩减。小米汽车11月18日提前完成10万台新车交付目标,全年将冲刺13万台交付目标。
晶华微的信披问题并非首次被监管机构关注。2022年以来,公司及其多名高管已多次因信息披露不准确、募集资金管理和财务章使用不规范等问题收到上海证券交易所的监管警示。
中国市场对于Lattice而言不仅是至关重要的战略市场,更是其全球业务不可或缺的一部分。他提到,Lattice在中国的业务历史已超过30年,作为首批进入中国市场的半导体企业之一,Lattice已经建立了专门的本地团队,这些团队不仅深入理解并服务中国市场,还致力于为中国客户量身打造解决方案。
目前,智能终端NFC功能的使用频率越来越高,面对新场景新需求,ITMA多家成员单位一起联合推动iTAP(智能无感接近式协议)标准化项目,预计25年上半年发布1.0标准,通过功能测试、兼容性测试,确保新技术产业应用。
中科院微电子所集成电路制造技术重点实验室刘明院士团队提出了一种基于记忆交叉阵列的符号知识表示解决方案,首次实验演示并验证了忆阻神经-模糊硬件系统在无监督、有监督和迁移学习任务中的应用……
C&K Switches EITS系列直角照明轻触开关提供表面贴装 PIP 端子和标准通孔配置,为电信、数据中心和专业音频/视频设备等广泛应用提供创新的多功能解决方案。
投身国产浪潮向上而行,英韧科技再获“中国芯”认可
今日,长飞先进武汉基地建设再次迎来新进展——项目首批设备搬入仪式于光谷科学岛成功举办,长飞先进总裁陈重国及公司主要领导、嘉宾共同出席见证。对于半导体行业而言,厂房建设一般主要分为四个阶段:设备选型、设
点击蓝字 关注我们安森美(onsemi)在2024年先后推出两款超强功率半导体模块新贵,IGBT模块系列——SPM31 IPM,QDual 3。值得注意的是,背后都提到采用了最新的FS7技术,主要性能
来源:观察者网12月18日消息,自12月2日美国发布新一轮对华芯片出口禁令以来,不断有知情人士向外媒透露拜登政府在卸任前将采取的下一步动作。美国《纽约时报》12月16日报道称,根据知情人士以及该报查阅
万物互联的时代浪潮中,以OLED为代表的新型显示技术,已成为人机交互、智能联结的重要端口。维信诺作为中国OLED赛道的先行者和引领者,凭借自主创新,实现了我国OLED技术的自立自强,成为中国新型显示产
“ 洞悉AI,未来触手可及。”整理 | 美股研究社在这个快速变化的时代,人工智能技术正以前所未有的速度发展,带来了广泛的机会。《AI日报》致力于挖掘和分析最新的AI概念股公司和市场趋势,为您提供深度的
2024年度PlayStation游戏奖今日公布,《宇宙机器人》获得年度最佳PS5游戏,《使命召唤:黑色行动6》获得年度最佳PS4游戏。在这次评选中,《宇宙机器人》获得多个奖项,包括最佳艺术指导奖、最
阿里资产显示,随着深圳柔宇显示技术有限公司(下称:“柔宇显示”)旗下资产一拍以流拍告终,二拍将于12月24日开拍,起拍价为9.8亿元。拍卖标的包括位于深圳市龙岗区的12套不动产和一批设备类资产,其中不
又一地,新型储能机会来了?■ 印度:2032储能增长12倍,超60GW据印度国家银行SBI报告,印度准备大幅提升能源存储容量,预计到2032财年将增长12 倍,超60GW左右。这也将超过可再生能源本身
在科技浪潮翻涌的硅谷,马克·扎克伯格不仅是“脸书”帝国的掌舵人,更是以其谦逊低调的形象,在公众心中树立了独特的领袖风范。然而,在镁光灯难以触及的私人领域,扎克伯格与39岁华裔妻子普莉希拉·陈的爱情故事
点击蓝字 关注我们电网和可再生能源系统向着更智能、更高效的方向发展助力优化能源分配构建更加绿色和可靠的能源未来12 月 24 日 上午 9:30 - 11:302024 德州仪器新能源基础设施技术直播