色婷婷AⅤ一区二区三区|亚洲精品第一国产综合亚AV|久久精品官方网视频|日本28视频香蕉

          關(guān) 閉

          新聞中心

          EEPW首頁(yè) > 安全與國(guó)防 > Stratix III FPGA的設(shè)計(jì)安全特性

          Stratix III FPGA的設(shè)計(jì)安全特性

          ——
          作者: 時(shí)間:2007-05-28 來(lái)源:Altera 收藏
          隨著越來(lái)越多的系統(tǒng)采用FPGA來(lái)實(shí)現(xiàn)核心功能,保護(hù)FPGA中的設(shè)計(jì)和知識(shí)產(chǎn)權(quán)(IP)變得更加重要了。只有® III高性能、高密度FPGA能夠提供易失和非易失設(shè)計(jì)特性,保護(hù)您的設(shè)計(jì)不被復(fù)制、反向剖析和篡改。

           III器件中的設(shè)計(jì)性實(shí)現(xiàn)

          基于SRAM的FPGA具有易失性,需要在上電時(shí)將配置比特流從閃存或者配置器件送至FPGA。這種配置比特流在傳輸過(guò)程中會(huì)被截取。為保證設(shè)計(jì)性,  III采用高級(jí)加密標(biāo)準(zhǔn)(AES)和256位密鑰對(duì)配置比特流進(jìn)行加密。圖1所示為安全配置流程,它包括三個(gè)步驟:

          用戶(hù)定義的 AES 密鑰被設(shè)置在Stratix III 器件的非易失密鑰存儲(chǔ)中。 
          Quartus® II 軟件使用相同的AES密鑰產(chǎn)生一個(gè)加密配置文件,然后將其存儲(chǔ)在外部閃存或者配置器件中。 
          上電時(shí),閃存或者配置器件將加密配置文件發(fā)送給Stratix III,利用存儲(chǔ)的AES密鑰解密文件,進(jìn)行配置。

          Figure 1. Stratix III FPGA Secure Configuration Flow
                圖1. Stratix III FPGA安全配置流程
          AES是聯(lián)邦信息處理標(biāo)準(zhǔn) ( FIPS-197 [PDF]),經(jīng)過(guò)認(rèn)證,美國(guó)政府組織利用這一技術(shù)保護(hù)敏感的、未列入密級(jí)的信息。全球范圍內(nèi)商業(yè)系統(tǒng)也廣泛采用了該標(biāo)準(zhǔn)。Stratix II AES實(shí)施方案經(jīng)認(rèn)證,符合FIPS-197標(biāo)準(zhǔn)。 

          為了給設(shè)計(jì)人員提供更多的選擇,Stratix III FPGA同時(shí)提供易失和非易失安全密鑰存儲(chǔ)。易失安全密鑰存儲(chǔ)更加靈活,而非易失安全密鑰存儲(chǔ)更加實(shí)用。表1對(duì)比了易失和非易失密鑰存儲(chǔ)。 

          1. 易失和非易失密鑰對(duì)比

           

          易失密鑰

          非易失密鑰

          密鑰長(zhǎng)度

          256位

          256位

          密鑰可編程性

          可重新編程,能夠擦除

          一次可編程

          外部電池

          需要

          不需要

          密鑰編程方法

          板上

          板上和板下

          設(shè)計(jì)保護(hù)

          防止被復(fù)制和反向剖析

          防止被復(fù)制、反向剖析和篡改


          Stratix III FPGA 設(shè)計(jì)安全特性的應(yīng)用

          包括重要 IP 或者敏感信息的產(chǎn)品可以充分利用 Stratix III 設(shè)計(jì)安全特性,從中受益。以下列出了一些應(yīng)用實(shí)例:

          • 產(chǎn)品在 IP 法律還沒(méi)有很好實(shí)行的地區(qū)進(jìn)行生產(chǎn)或者銷(xiāo)售時(shí)—— Stratix III FPGA 內(nèi)置設(shè)計(jì)安全特性保護(hù)了設(shè)計(jì)人員的 IP 、收益和競(jìng)爭(zhēng)優(yōu)勢(shì)。
          • 產(chǎn)品版本控制和定制—— 在 Stratix III 不同器件中可以設(shè)置不同的安全密鑰,提供產(chǎn)品版本控制和定制。
          • 需要版稅的商業(yè)模型—— IP 供應(yīng)商在安全 Stratix III FPGA 中通過(guò)加密配置文件交付 IP 時(shí),可以確保其 IP 版稅收益。由于只有含有正確密鑰的 Stratix III FPGA 能夠使用加密配置文件,因此, IP 供應(yīng)商可以一直跟蹤 IP 使用的具體數(shù)量。
          • 安全功能—— 在采用了安全功能的系統(tǒng)中, Stratix III FPGA 提供器件級(jí)安全特性。
          • 游戲應(yīng)用—— Stratix III 設(shè)計(jì)安全特性的篡改保護(hù)功能可以保護(hù)對(duì)游戲機(jī)或者賭博機(jī)的無(wú)意修改。
          • 軍事防篡改—— Stratix III FPGA 應(yīng)用于保護(hù)軍事技術(shù)和信息。
          • 測(cè)試市場(chǎng) ASSP —— ASSP 利用安全 Stratix III FPGA 作為 ASSP 芯片,配合加密配置文件,測(cè)試其 ASSP 的市場(chǎng)情況以及功能。由于只有含有正確密鑰的 Stratix III FPGA 能夠使用加密配置文件,因此, IP 供應(yīng)商能夠一直控制 IP 。


          評(píng)論


          相關(guān)推薦

          技術(shù)專(zhuān)區(qū)

          關(guān)閉