色婷婷AⅤ一区二区三区|亚洲精品第一国产综合亚AV|久久精品官方网视频|日本28视频香蕉

          新聞中心

          EEPW首頁 > 嵌入式系統(tǒng) > 設(shè)計(jì)應(yīng)用 > FPGA讓嵌入式設(shè)備安全成為現(xiàn)實(shí)

          FPGA讓嵌入式設(shè)備安全成為現(xiàn)實(shí)

          作者:Bob O’Donnell 時(shí)間:2024-08-26 來源:EEPW 收藏

          談及嵌入式設(shè)備,安全性一直是人們關(guān)注的一大話題。然而目前為止,人們的注意力都放在了錯(cuò)誤的方向上。不安全的網(wǎng)絡(luò)邊緣計(jì)算和物聯(lián)網(wǎng)設(shè)備已經(jīng)證明,最薄弱(且經(jīng)常被忽視)的環(huán)節(jié)往往導(dǎo)致重大的安全漏洞。

          本文引用地址:http://cafeforensic.com/article/202408/462330.htm

          慶幸的是,設(shè)計(jì)師現(xiàn)在可以采用一些重要的新方案確保將硬件可信根、集成加密、固件彈性等關(guān)鍵功能融入到各種互連設(shè)備的設(shè)計(jì)中。

          秘訣是什么?。

          具體而言,全新低功耗解決方案,如MachXO5D-NX?系列芯片,搭配Propel?和Sentry?軟件解決方案,可以幫助設(shè)備和系統(tǒng)設(shè)計(jì)人員以經(jīng)濟(jì)高效、低功耗和簡(jiǎn)化的方式將這些功能集成到他們的產(chǎn)品中。

          使用這些低功耗器件的眾多優(yōu)勢(shì)之一是,它們可以為現(xiàn)有設(shè)計(jì)提供一層保護(hù)。與安全性同樣重要的一個(gè)事實(shí)是:并非每個(gè)設(shè)備設(shè)計(jì)師或工程師都是安全專家。因此,許多類型的設(shè)備在開發(fā)過程中都會(huì)在無意中產(chǎn)生潛在的安全漏洞。設(shè)備的功能可能非常出色,可以很好地滿足市場(chǎng)和客戶的要求,但這些潛在的安全漏洞可能會(huì)嚴(yán)重?fù)p害產(chǎn)品的成功,增加大量無形的支持成本,額外的開發(fā)工作等。

          當(dāng)然,由于這些原因和許多其他原因,許多供應(yīng)商已經(jīng)更多地關(guān)注安全相關(guān)問題。然而,隨著安全挑戰(zhàn)的數(shù)量和復(fù)雜性不斷增加,針對(duì)某一設(shè)備阻止所有不同潛在安全漏洞的工作仍然十分艱巨。

          因此,許多設(shè)備設(shè)計(jì)人員都希望找到能夠幫助他們應(yīng)對(duì)現(xiàn)在和未來各類潛在安全問題的解決方案。像萊迪思MachXO5D-NX和萊迪思軟件工具產(chǎn)品通過關(guān)注一些潛在關(guān)鍵漏洞,專門應(yīng)對(duì)上述諸多挑戰(zhàn)。

          首先,MachXO5D-NX具有硬件可信根,用于確保設(shè)備的固件未受到任何更改。結(jié)合芯片的嵌入式閃存,確保了安全快速的啟動(dòng)過程,防止對(duì)FPGA位流的惡意攻擊。具體來說,MachXO5D-NX集成了高達(dá)57 Mb的可配置用戶閃存(UFM),可用于數(shù)據(jù)存儲(chǔ)和管理。

          此外,該芯片的編程接口支持SPI和JTAG,充分可配置,還提供鎖定控制,用于防止先進(jìn)的外部攻擊和啟用制造后測(cè)試。這些功能的結(jié)合,以及對(duì)UDS(唯一設(shè)備密鑰)的支持,可實(shí)現(xiàn)故障安全(fail-safe)固件更新。

          這些器件還支持片上多重引導(dǎo),具有位流加密和身份驗(yàn)證功能,從而在現(xiàn)場(chǎng)更新位流和固件時(shí)增強(qiáng)安全性和可靠性。為了進(jìn)一步提高可靠性,還提供防回滾保護(hù)和可撤銷根密鑰選項(xiàng),即便是最高級(jí)的固件安全威脅也能輕松應(yīng)對(duì)。

          談及加密,這些新芯片還支持最先進(jìn)的加密算法,包括AES-256、ECDSA-384/521、SHA2-256,384/512和RSA 3072/4096。設(shè)備設(shè)計(jì)人員只需將芯片應(yīng)用到其設(shè)備設(shè)計(jì)中,即可集成NSA商業(yè)國(guó)家安全算法(CNSA)套件推薦的最先進(jìn)的安全技術(shù)。此外,由于FPGA可編程,隨著新加密算法的開發(fā),它們可以之后通過軟件更新進(jìn)行添加,確保符合最新的安全標(biāo)準(zhǔn)。

          鑒于人工智能或機(jī)器學(xué)習(xí)應(yīng)用的安全威脅越來越復(fù)雜(且數(shù)量眾多),以及由數(shù)字計(jì)算設(shè)備提供支持的基本社會(huì)服務(wù)(即基礎(chǔ)設(shè)施)數(shù)量的不斷增加,對(duì)萊迪思這些新產(chǎn)品的需求從未如此迫切。隨著黑客組織開始參與創(chuàng)建和分發(fā)新的惡意軟件威脅,防御的時(shí)機(jī)也從未如此關(guān)鍵。因此,構(gòu)建嵌入式計(jì)算設(shè)備的公司和部署這些設(shè)備的組織需要盡可能警惕,減少與這些設(shè)備相關(guān)的風(fēng)險(xiǎn)因素。確保它們采用強(qiáng)大、可升級(jí)的硬件安全解決方案,如萊迪思的MachO5D-NX,是朝著這個(gè)方向邁出的重要一步。

          【關(guān)于作者】

          Bob O’Donnell是市場(chǎng)研究公司TECHnalysis Research的總裁兼首席分析師,該公司為技術(shù)行業(yè)和專業(yè)金融領(lǐng)域提供戰(zhàn)略咨詢和市場(chǎng)研究服務(wù)。



          評(píng)論


          相關(guān)推薦

          技術(shù)專區(qū)

          關(guān)閉