女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

中端FPGA不為設計和數據安全找借口

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:Ted Marena ? 2022-10-20 14:53 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

嵌入式設計中的安全性多年來一直是一個熱門話題,但對于不同的人和組織來說,安全性意味著不同的東西。根據經驗,一個人認為安全的設計要求可能與其他人截然不同。

盡管人們對嵌入式系統(tǒng)需要更高級別的安全性進行了廣泛的認識和討論,但如今很少有系統(tǒng)具有強制性的安全規(guī)范。不幸的是,對于大多數設計規(guī)范來說,安全性是事后的想法。許多工程師和架構師認為軟件將保護系統(tǒng),因此他們只需要關注保護進入其處理器或系統(tǒng)的IP。然而,事實遠非如此。

設計工程師和架構師不僅需要在軟件中實現安全功能,還需要在硬件中實現安全功能。硬件安全性可以:

防止產品被克隆或過度構建

保護知識產權,使公司能夠保持差異化

保護數據通信以防止欺詐并防止公司品牌受到玷污

如果您不了解如何實現這些功能,那么您并不孤單。幸運的是,有一些中檔密度FPGA形式的選項可以滿足現代安全要求。

下面介紹了使設計更加安全所需的關鍵功能。

分解安全要求

第一步是將設計的安全要求分為兩大類:設計安全性和數據安全性。

設計安全性意味著采取措施防止從硅中提取IP,這轉化為對差分功率分析(DPA)對策的要求。

數據安全涉及保護云和/或機器對機器(M2M)通信,利用安全存儲進行物理上不可克隆的基于功能(基于PUF)的密鑰生成和抗DPA加密引擎。

讓我們更詳細地看一下每個類別,并提供中端FPGA架構如何滿足其要求的應用示例。

設計安全性

大多數工程師都知道,保護FPGA的比特流不被提取非常重要。通常的方法是使用密鑰加密比特流。盡管密鑰是黑客攻擊的障礙,但它們不足以滿足當今的需求。為什么?因為一種叫做DPA的技術。

當設備執(zhí)行讀取密鑰或基于密鑰解密文件等操作時,它會發(fā)出磁信號。這些信號可以通過廉價的電磁探頭檢測到。在最近進行的一次遠離設計的測試中,DPA技術被證明能夠確定何時讀取或訪問密鑰。從那里,探頭和PC或邏輯分析儀只需幾分鐘即可找到信號中的模式并確定密鑰是什么。獲得密鑰后,您可以解密 FPGA 的比特流。

讓我重復一遍:您只需使用帶有廉價探頭和PC的DPA即可解密加密的比特流。

幸運的是,有一種方法可以消除DPA現象。設計人員需要尋找內置DPA對策的FPGA。

迄今為止,只有少數FPGA內置了此功能,其中許多設備都是高端且昂貴的。現在,成本優(yōu)化的中端密度 FPGA(如微塞米的 PolarFire 系列)集成了 DPA 對策,可用于各種應用。極地火災 FPGA 集成了解決 DPA 泄漏問題的設計特性,可防止 DPA 攻擊損害比特流。

數據安全

越來越多的設備連接到其他設備或云,這會使系統(tǒng)的數據安全面臨風險。硬件架構師需要負責解決這個問題,因為僅靠軟件解決方案是不夠的。

為了確保數據通信的安全,必須使用特定的算法和密鑰在接收端對發(fā)送的信息進行加密和解密。有許多常見的算法(包括 AES-256、SHA 和 ECC),它們必須基于要使用的密鑰。

要連接到云,需要稱為公鑰基礎結構 (PKI) 的雙密鑰策略。PKI 基于公鑰和私鑰。網絡上的每個節(jié)點都有一個經過認證的公鑰,該公鑰已由受信任的第三方批準(或簽名)。網絡上的每個節(jié)點也有自己的私鑰,只有該節(jié)點知道。

發(fā)送安全通信時,您可以使用要向其發(fā)送數據的節(jié)點的認證公鑰以及您自己的私鑰來加密數據。只有具有正確公鑰和相應私鑰的節(jié)點才能解密數據。這是對如何保護云中數據的基本描述。

但有兩個重要問題需要硬件工程師來解決。

首先是 DPA:加密引擎(FPGA 邏輯或加密處理器)是否內置了 DPA 對策?如果沒有,則可以確定私鑰,從而使您的數據通信面臨風險。

第二個是:私鑰是如何保護的?有許多硬件組件可以保護密鑰,但最安全的系統(tǒng)是在FPGA器件中設計PUF的系統(tǒng)。這利用了每個芯片的獨特屬性作為設備的一種生物識別標識符。

通過使用 PUF 和非易失性存儲器 (NVM),密鑰可以通過最高級別的加密進行存儲。當設計具有必須保護的數據通信時,請參考FPGA,該FPGA包含用于結構和院系的DPA對策,以實現安全的密鑰生成和存儲。

PolarFire FPGA 旨在保護私鑰并執(zhí)行完全安全的數據通信(圖 1)。所有密鑰構建模塊都包含在芯片上,包括 DPA 安全加密處理器、PUF、密鑰存儲和 RNG。設計人員只需對處理器進行編程,以使用RNG和特定的加密協議(如AES 256)生成密鑰,然后板載PUF提供安全密鑰存儲,加密處理器實現安全通信!用于實現安全通信的 FPGA 架構資源非常少。

poYBAGNQ8HyAQYa_AACxN9VDfrY323.png

圖 1.此處顯示的是中檔密度 PolarFire FPGA 的功能框圖,該 FPGA 由數據安全處理器、物理不可克隆函數 (PUF)、隨機數生成器 (RNG) 和安全非易失性存儲器 (NVM) 組成。

設計和數據安全:沒有任何借口

隨著保護設備變得越來越具有挑戰(zhàn)性,設計人員需要能夠使其系統(tǒng)本質上安全的技術構建模塊。現在,中端密度 FPGA 可解決嵌入式工程師面臨的新興安全挑戰(zhàn),包括通過 DPA 對策實現設計安全性,以及使用加密處理器實現數據安全性。這些安全解決方案還以更小的外形尺寸提供更低的功耗。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯系本站處理。 舉報投訴
  • FPGA
    +關注

    關注

    1645

    文章

    22049

    瀏覽量

    618368
  • M2M
    M2M
    +關注

    關注

    10

    文章

    210

    瀏覽量

    83162
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    注塑機數據采集網關和數據臺有哪些聯系特點

    注塑機數據采集網關和數據臺存在緊密的聯系,具有以下特點: 數據傳輸與匯聚 采集網關負責數據收集:注塑機
    的頭像 發(fā)表于 03-25 15:38 ?249次閱讀
    注塑機<b class='flag-5'>數據</b>采集網關<b class='flag-5'>和數據</b><b class='flag-5'>中</b>臺有哪些聯系特點

    當我問DeepSeek AI爆發(fā)時代的FPGA是否重要?答案是......

    延遲特性至關重要。它可以快速處理傳感器數據并實時做出決策,保障系統(tǒng)的安全性和響應速度。 4.安全與可靠性 ? 數據加密與溯源:FPGA內置的
    發(fā)表于 02-19 13:55

    Jtti.cc如何確保海外服務器租用過程數據安全

    在租用海外服務器時,確保數據安全需要綜合運用技術措施、合規(guī)措施和管理措施。以下是具體建議: 1. 技術措施 數據加密 數據加密是保護數據隱私
    的頭像 發(fā)表于 02-18 15:23 ?310次閱讀

    現代FPGA的主要亮點

    FPGA 通常按照邏輯容量進行分類,這種方式固然簡單,但未能充分體現現代 FPGA 作為可更改的片上系統(tǒng)所能提供的豐富功能和資源。
    的頭像 發(fā)表于 01-23 13:52 ?715次閱讀

    采用FPGA驅動ADS1294,采集數據不管差分輸入都接地輸入還是輸入大的直流信號,數據噪聲都很大,怎么解決?

    采用FPGA驅動ADS1294,采集數據發(fā)現,不管差分輸入都接地輸入還是輸入大的直流信號,數據噪聲都很大,大概有100mV量級。嘗試改過PGA增益、
    發(fā)表于 01-22 07:19

    EE-132:使用VisualDSP將C代碼和數據模塊放入SHARC存儲器

    電子發(fā)燒友網站提供《EE-132:使用VisualDSP將C代碼和數據模塊放入SHARC存儲器.pdf》資料免費下載
    發(fā)表于 01-07 13:55 ?0次下載
    EE-132:使用VisualDSP將C代碼<b class='flag-5'>和數據</b>模塊放入SHARC存儲器<b class='flag-5'>中</b>

    FPGA給TLK2711發(fā)送數據, rxd沒有任何數據是怎么回事?

    問下現在一塊板子上有三片TLK2711,現在想對每個片子做自環(huán)測試,FPGA給2711發(fā)送數據,把loopen拉高 手冊上說應該就可以自環(huán)了。但是,但是,但是rxd沒有任何數據
    發(fā)表于 12-16 06:21

    XC7VX690T FPGA 接收ADC12J4000數據FPGAGTH端口收不到數據是怎么回事?

    XC7VX690TFPGA接收ADC12J4000數據,模式DDC BYPASS模式,SYNC一直是低,但FPGA GTH端口收不到K28.5,采樣率3.2G3.6G4.0G都試過
    發(fā)表于 12-12 06:58

    DAC5675的數據和時鐘到底怎么設計才算合理?

    目前正在使用TI公司的高速數模轉換芯片DAC5675,在設計我們使用Xilinx公司的XC2V3000FPGA給DA芯片發(fā)送數據,時鐘也是FPGA發(fā)送,在轉換速率高于150MHz時
    發(fā)表于 12-04 06:45

    AMC1303E輸出接的Altera FPGA,通過FPGA解碼后輸出總是突然來個變異的大數據,為什么?

    電源,電流恒流,也會出現同樣的問題,排除電源和采樣電流的異常。 請問是否有電流恒流的輸出數據或正常數據Demo,用來輸入到FPGA解碼看是否也有同樣問題,以排除
    發(fā)表于 12-03 07:08

    ADC12DJ3200采樣數據FPGA隨機性出現錯點,是什么原因?

    如題,我設置的前臺校準,FG—DONE沒有拉高,2C1寄存器0000_0010,208寄存器0111_1100。采樣數據FPGA隨機性出現錯點。請問是什么原因?
    發(fā)表于 11-27 08:10

    FPGA數據處理的應用實例

    廣泛應用于以太網、USB、PCI Express、SATA、HDMI等通信協議的處理。它們通過高速串行接口實現數據傳輸,并利用硬件加速技術進行協議解析和數據處理,從而提高系統(tǒng)性能。例如,在路由器、交換機等網絡設備
    的頭像 發(fā)表于 10-25 09:21 ?1377次閱讀

    SOLIDWORKS 2025:更有效的協作和數據管理

    在當今快速變化的商業(yè)環(huán)境,有效的協作和數據管理已成為企業(yè)成功的關鍵。作為CAD領域的領軍者,SOLIDWORKS始終致力于為用戶提供優(yōu)越的三維設計與工程解決方案。隨著SOLIDWORKS?2025的發(fā)布,這款旗艦軟件在協作和數據
    的頭像 發(fā)表于 10-08 16:52 ?647次閱讀

    FPGA在自動駕駛領域有哪些優(yōu)勢?

    。 硬件級安全: 自動駕駛系統(tǒng)對安全性有極高的要求。FPGA的硬件級安全性使其能夠在硬件層面實現數據加密、防篡改和防攻擊等
    發(fā)表于 07-29 17:11

    FPGA在人工智能的應用有哪些?

    安全的云計算和網絡服務。 三、具體應用場景 圖像分類:在圖像分類任務FPGA可以承擔前置處理、圖像卷積、全連接等任務。通過FPGA的并行計算能力,可以大幅提高算法運行速度和處理性
    發(fā)表于 07-29 17:05