广告

什么情况下网络安全远远不够?

2023-08-25 10:27:06 Microchip Technology Inc.FPGA业务部技术主管Tim Morin 阅读:
什么情况下网络安全问题会变成物理安全问题?换句话说,什么情况下半导体必须具有内置篡改检测器?
广告

在广泛的非国防市场,有些人认为网络安全完全可以满足他们的需求。毕竟,他们设置了栅栏、大门、警卫、摄像头和防火墙,并且由他们自己的员工来制造和/或生产自己的系统,从而实现了“物理”安全。这可能就足够了。但大家扪心自问,在什么条件下任何人(可能是员工)都可以访问一台设备,他们的哪些做法可使设备所具备的功能被利用或被秘密提取?

这势必需要公司回答以下问题:我的供应链管理是否安全?设备或货物是否曾“丢失”?设备如何停用?谁负责维修设备,设备如何升级?“谁可以在设备的使用寿命期间访问该设备,他们可以如何处理该设备?”这些问题的答案将有助于推动组织的决策过程。

下面是需要考虑的关键安全主题:

生产(制造印刷电路板)、配置和测试

在任何非易失性器件的编程过程中,公司是否使用了经过哈希运算且已签名的映像?是否存在记录已配置内容、已配置的电路板数量以及未通过出厂测试的电路板数量的可审核日志?这些日志是否经过哈希运算且已签名?

是否禁止了调试端口?

发货给客户

组织能否对发货件数与客户收到的件数进行核对?大多数客户会立即说“嘿,少了一件!”。但是,如果客户因为某种原因丢失了一件,该怎么办?这家公司不得不假定有一件设备流落在外。

公司及其客户能否验证交付设备的完整性?他们能否验证设备在运输过程中未遭到篡改?

已部署设备

  • 设备上是否有防篡改密封?
  • 是否只允许获得授权的技术人员维修设备?
  • 是否允许远程更新?
  • 如果允许,经过验证后,这些映像是否是完整的和真实的?
  • 是否有适当的机制来防止回滚?
  • 设备停用时是否执行零值化?是否使其无法操作?是否将其销毁?

如果对上述任何一个问题的回答都是“否”,那么组织应该认真考虑内置防篡改对策的半导体,这样他们便可根据设备在其生命周期内可能出现的风险情况为其量身定制篡改响应。例如,FPGA产品应该具有可用于定制威胁响应的多种防篡改功能(图1)。示例包括:

  • 足够数量的数字篡改标志
  • 多个模拟窗口电压检测器,可为您提供每个关键电源(Vdd、Vdd18和Vdda25)的高/低跳变点
  • 数字窗口温度,可为您提供高/低管芯温度
  • 来自内置温度检测器的原始电压和温度值
  • 系统控制器慢速时钟,用于指示系统控制器的欠压条件
  • 数字总线(至少5位),用于指示器件复位源(已触发DEVRST引脚、篡改宏输入、系统控制器看门狗和安全锁定篡改检测器,以及任何其他复位)

1. Microchip PolarFire® FPGAPolarFire SoC FPGA器件的设计和数据安全属性

篡改检测和响应

在对FPGA设计的篡改宏进行实例化时,应该可以使用多种类型的篡改标志。每个标志都有自己的用途:

标志[31:0] 标志名称 说明
1 MESH_ERROR 有源网篡改标志。每当有源安全网发现实际金属网输出与预期输出不匹配时,将此标志置为有效。此举可防止侵入式攻击,例如使用聚焦离子束(FIB)技术对某个较高级别金属层的有源金属网的走线进行切割和探测。
2 CLOCK_MONITOR_GLITCH 每当时钟毛刺监视器检测到脉冲宽度超限时置为有效。
3 CLOCK_MONITOR_FREQUENCY 每当时钟频率监视器发现160 MHz和2 MHz RC振荡器之间的频率不匹配时置为有效。
4 LOW_1P05 当1.05V电源(VDD)低于系统控制器1.05V检测器的低阈值时置为有效。
5 HIGH_1P8 当1.8V电源(VDD18)高于系统控制器1.8V检测器的高阈值时置为有效。
6 HIGH_2P5 当2.5V电源(VDD25)高于系统控制器2.5V检测器的高阈值时置为有效。
7 保留 保留。
8 SECDED 当系统控制器的内部存储器中出现2位误差时置为有效。这是导致POR的致命条件。
9 SCB_BUS_ERROR 当在系统控制器总线上检测到错误时置为有效。
10 WATCHDOG 当系统控制器的看门狗复位即将触发时置为有效。
11 LOCK_ERROR 当在受到持续监视的安全锁定段中检测到单位或双位误差时置为有效。
12 保留 保留。
13 DIGEST 当请求的摘要检查失败时置为有效。
14 INST_BUFFER_ACCESS 当使用JTAG/SPI接口对系统控制器的共享缓冲区执行读/写访问时,将该标志置为有效。
15 INST_DEBUG 当执行调试指令时置为有效。
16 INST_CHECK_DIGESTS 当请求外部摘要检查时置为有效。
17 INST_EC_SETUP 当使用椭圆曲线从指令时置为有效。
18 INST_FACTORY_PRIVATE 当执行工厂JTAG/SPI指令时置为有效。
19 INST_KEY_VALIDATION 当请求密钥验证协议时置为有效。
20 INST_MISC 当执行未分类的SPI从指令时置为有效。
21 INST_PASSCODE_MATCH 当尝试匹配密码时置为有效。
22 INST_PASSCODE_SETUP 当启动一次性密码协议时置为有效。
23 INST_PROGRAMMING 当使用外部编程指令时置为有效。
24 INST_PUBLIC_INFO 当发出器件公共信息请求时置为有效。
25 保留 保留。
26 INST_PASSCODE_FAIL 当密码匹配失败时置为有效。
27 INST_KEY_VALIDATION_FAIL 当密钥验证失败时置为有效。
28 INST_UNUSED 当执行未使用的指令操作码时置为有效。
29 BITSTREAM_AUTHENTICATION_FAIL 当比特流身份验证失败时置为有效。
30 IAP_AUTO_UPDATE 如果发生IAP更新(通过IAP系统服务或在器件引导时自动更新),则置为有效。
31 IAP_AUTO_RECOVERY 如果发生IAP恢复程序,则置为有效。

响应与检测同等重要。如果在单个事件、一系列事件或其中的任何事件组合发生期间,公司决定因未经授权的篡改而采取行动,则随着时间的推移,应针对事件对响应进行调整。或者,组织可以打击违例行为,强化安全部分。示例包括:

IO禁止

禁止所有用户IO。将IO重置为由其SEU抗扰配置位定义的状态。专用(JTAG、SPI和XCVR等)IO或未通过配置位配置的IO除外。只要将IO_DISABLE置为有效,即会禁止IO。

安全锁定

所有用户锁都设置为其锁定状态。

复位

向系统控制器发送复位信号以开始掉电和上电周期。

零值化

将任何或所有配置存储元件清零并进行验证。将内部易失性存储器(例如LSRAM、uSRAM和系统控制器RAM)清零并进行验证。零值化完成后,可以使用JTAG/SPI从指令检索零值化证书,以确认零值化过程成功。如果使能系统控制器挂起模式,则此篡改响应不可用。用户可以选择在零值化后进入两种不同的状态:

  • 出厂状态——器件恢复到交付前的状态。
  • 不可恢复。甚至公司也无法访问器件的内部。

零值化完成后,可以通过专用JTAG/SPI端口导出零值化证书,向外部实体保证器件确实已执行零值化。

在当今竞争激烈的环境中,网络安全还远远不够。公司制造的设备有可能会落入其竞争对手和危险分子的手中。半导体产品必须具有各种内置的防篡改功能,组织可以利用这些功能来定制其对这些威胁的响应。

本文为EET电子工程专辑 原创文章,禁止转载。请尊重知识产权,违者本司保留追究责任的权利。
  • 滴滴正式启动造车项目, 新风口真来了?蔚来杨峻也可能加入? 大家不禁想,到底是造车的门槛降低了还是造车的风口来了?现在每出一个新品牌能源汽车,吞噬掉的都是燃油车的市场,互联网企业的优势是传统汽车厂不及的,传统汽车厂的制造能力也不是互联网企业短时间可以跟上的。1885年10月地球上诞生了第一辆汽车,到今天汽车行业已经发展了136年,谁要是说造车的门槛变低了,怕是没有人信的。讲到这儿,只有一个原因了,那就是,智能+新能源汽车是大势所趋。
  • 传京东方OLED屏将为苹果iPhone 12部分新机供货 来自国内媒体科创板日报的报道称,京东方B11厂将为iPhone 12部分新机供应OLED屏幕。如果此次报道可信,那就意味着峰回路转,同时也表明,京东方B11厂的OLED屏无论是良率还是素质,都得到了苹果的认可。
  • 国产热潮!vivo自研ISP芯片悦影将上市,X70系列率先使用发布 在美国政策推动下,中国掀起了一股芯片热,决心提升芯片的自给率,摆脱芯片被受制被动局面。现在能做手机芯片的国产厂商有华为和小米,vivo也加入了自研芯片大军
  • 国产CPU龙头海光信息科创板上市:最新市值1470亿元 8月12日消息,国产CPU龙头海光信息今日在上海证券交易所科创板上市,公司证券代码为688041,发行价格36元/股,发行市盈率为315.18倍。开盘后,海光信息股价一度冲至最高73.8元/股,相较发行价直接翻倍。随后股价涨幅收缩,截止中午11:30收盘,其最新股价63.25元,涨幅75.69%,最新市值1470亿元。
  • 5G技术带来改变,未来5G手机可免费接收电视节目 5G手机超高清视频不用流量不用钱吗? 大家可以使用NR广播接受视频信号,不走流量线路,实现完全免费。曾庆军透露,在今年10月,中国广电已经联合华为等厂商成功进行了5G NR广播实验,在多部700MHz 5G手机上接收端到端高清视频广播业务,实现了多运营商用户手机自由接入(Free to Air)。值得一提的是,整套系统可传输多路1080P高清视频/4K超高清视频,不受用户使用运营商网络的限制,大大节省了建设成本,在未来十分值得推广。
  • 2021 Q2中国手机市场出货量/份额排名:前五厂商详细数据报告 小米手机在中国全面回暖了,在刚刚结束的二季度表现不错!前五增长率最高,直闯入三强。
  • Win11对比Win10系统性能测试,看完跑分结果还等发布会吗? 随着越来越多关于Windows 11 系统的消息爆出,Windows 11预览版镜像遭重大泄露,大部分曝光的信息还表明,Windows 10、7、8.1用户都可以免费升级至新系统。这可忙坏了微软的公关。其 Windows 官方账号连夜紧急发推称,「这仅仅是个开头,好戏还要等 24 号的发布会」。
  • 无线电屏蔽设备没发挥作用?高考生上传题或因5G信号屏蔽漏洞 学生是怎么把手机带进考场的?考场的无线电屏蔽设备有没有发挥作用?学生又是怎么在监考老师的眼皮下拿出手机拍照上传的?
  • 一颗5nm芯片总成本超2900元,未来将是专用AI芯片玩家市场? 通过对半导体行业和AI芯片设计的调查,乔治敦大学通过模型不仅估算出5nm芯片238美元的制造成本,还提出了每颗芯片108美元的设计成本以及每颗芯片80美元的封装和测试成本。这使芯片设计公司为每颗5nm芯片支付的总成本将高达426美元。考虑到如此高昂的成本和市场需求,未来专用AI芯片将成为高端制程的主要需求者。
  • 蔡力行:2022年全球5G渗透率50%,联发科是全球最大手机SoC厂商 联发科有着国产手机厂商的需求支持,由于5G新兴市场需求大好,智能手机需求量剧增,芯片供不应求,北美安卓市场芯片份额也占比超过1/3,联发科在手机芯片上发力相当猛,拿下全球最大的智能手机SoC厂商市场。
广告
广告
热门推荐
广告
广告
广告
EE直播间
在线研讨会
广告
广告
向右滑动:上一篇 向左滑动:下一篇 我知道了