女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

下一代智能內存安全閃存

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:Sandeep Krishnegowda ? 2022-10-21 09:28 ? 次閱讀

在本系列的第 1 部分中,我們介紹了安全性在連接的嵌入式系統中的重要性,以及強制使用外部閃存的閃存的去集成。在本系列的第 2 部分中,我們將介紹下一代智能內存安全閃存。

無論是使用 eFlash 還是外部閃存,設計安全的嵌入式系統都是一項越來越繁重的工作。本節重點介紹一些重要的注意事項,以幫助指導設計和開發工作。

通常,在為端到端安全性而設計的系統中需要三個元素:

·保護機制,通過防止代碼和關鍵數據通過各種方式被刪除、更改或損壞,從而保持代碼和關鍵數據的完整性

·檢測機制,用于揭示代碼和/或關鍵數據何時可能被某些未經授權的方式更改

·恢復機制,用于恢復被某些未經授權的方式更改的任何代碼和/或關鍵數據的完整性

工程師應設計能夠解決 STRIDE 模型中確定的所有威脅的系統(參見表 1)。下表總結了此模型,它提供了一種了解潛在威脅以及如何通過各種安全規定來應對每個威脅的實用方法。

poYBAGNR9cmATXvUAACy9j2tpxE836.png

表 1:STRIDE 模型概述了安全系統需要解決的威脅。

安全的產品設計需要建立基于信任根的可信執行環境 (TEE)。TEE提供了在使用之前驗證所有組件和子系統的真實性和完整性的方法。以下是創建此類安全設計的一些最佳實踐:

·在硬件中實現信任根以創建安全的基礎

·通過身份驗證和加密鞏固這一基礎

·為所有連接、網絡和云組件提供端到端的價值鏈保護

·提供對側信道攻擊和故障注入技術的免疫力

·對系統進行獨立的漏洞和風險評估

·持續實時監控異常

·實施對策流程(例如安全更新)

圖 2 顯示了在系統中實現信任根如何涉及在風險和成本之間進行權衡。正如預期的那樣,基于軟件的設計是最便宜的,也是最不安全的。沒有顯示的是不安全的嵌入式系統的間接成本,而這些非常真實的成本使得證明基于硬件的設計很容易最大化安全性。

pYYBAGNR9cuAe8yYAACZJ0k7fKM185.png

以下是美國國家標準與技術研究院的計算機安全資源中心如何解釋在硬件中實現信任根的優勢:“信任根是執行特定關鍵安全功能的高度可靠的硬件,固件和軟件組件。由于信任根本質上是受信任的,因此它們必須在設計上是安全的。因此,許多信任根都是在硬件中實現的,因此惡意軟件無法篡改它們提供的功能。

poYBAGNR9cyAZnZiAACRWHlhTM8161.png

技術的進步不斷降低IC的成本,從而降低采用下一代IC的系統的成本。隨著安全“智能閃存”的出現,外部閃存就是這種情況,它減少了在硬件中實現信任根并整合其他所需功能所需的工作量。

安全閃存:下一代智能存儲器

半導體代工廠正在花費大量精力追求小尺寸嵌入式閃存,但尚未出現可行的解決方案。小截面RRAM和MRAM技術作為eFlash替代品已被廣泛探索,但由于數據完整性和成本挑戰,這些技術尚不可行,特別是對于需要在高溫下具有高可靠性的關鍵任務應用。在撰寫本文時,尚不清楚這些或任何其他技術何時(或是否)能夠在批量生產中提供嵌入式內存。

由縮小的幾何形狀引起的不可避免的變化產生了對新型安全通道的需求,在該通道中,可以在MCU內部的HSM和外部存儲設備內的加密安全區域之間交換位。一個有前途的解決方案是采用當前實踐的反面,將各種類型的內存集成到處理器中,而是將處理器集成到內存IC中以創建智能內存。圖3顯示了安全閃存如何能夠與主機MCU建立經過身份驗證和加密的安全處理環境。

下一代智能存儲器的這一趨勢有可能為電子行業帶來革命性的變化。對于嵌入式系統,這些進步將集中在NOR Flash上,它是一種理想的非易失性存儲器,用于存儲基于其耐用性和快速隨機讀取性能的代碼。

Secure NOR 閃存(或更簡單的“安全閃存”)為安全密鑰、證書、密碼哈希、特定應用數據、配置數據、代碼版本信息和生物識別傳感器數據提供受硬件保護的安全存儲,以便進行身份驗證。Secure Flash 還可以支持經過身份驗證和加密的交易,以防止未經授權的訪問和其他安全威脅。

相比之下,當前基于狀態機的內存架構無法提供與嵌入式處理器相同的多功能性和性能。例如,強大的安全性需要強大的加密,而這反過來又需要相當大的處理能力。嵌入式處理器還可以支持其他與安全相關的要求,包括 HMAC 密鑰生成和存儲以及單調計數器,并提供針對固件、啟動映像和系統參數的攻擊的保護。

在存儲器中嵌入處理能力可以選擇性地促進邏輯集成,以添加特定功能和/或卸載系統主機MCU的工作負載。例如,嵌入式處理可以創建硬件信任根,以防止對存儲的代碼和數據進行修改、操作和其他安全攻擊。或者,處理器可以在存儲系統其他功能所需的結果之前,對原始數據(包括用于機器學習的數據)運行各種算法

此外,對于可以通過在智能存儲器的嵌入式處理器中運行的代碼部分或完全滿足的安全法規,可以更輕松地認證新系統的合規性。這有可能通過簡化所需的設計和開發工作來顯著加快新產品的上市時間。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 嵌入式
    +關注

    關注

    5141

    文章

    19526

    瀏覽量

    314861
  • 代碼
    +關注

    關注

    30

    文章

    4886

    瀏覽量

    70247
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    SEGGER發布下一代安全實時操作系統embOS-Ultra-MPU

    2025年3月,SEGGER發布滿足周期定時分辨率要求的下一代安全實時操作系統embOS-Ultra-MPU,該系統基于成熟的embOS-Classic-MPU和embOS-Ultra操作系統構建。
    的頭像 發表于 03-31 14:56 ?358次閱讀

    聚銘網絡旗下下一代智慧安全運營中心榮膺“2024年網絡安全十大優秀產品”殊榮

    的挑戰,企業和機構亟需構建高效、智能且全面的安全防御體系。作為國內領先的安全運營商,聚銘網絡通過推出下一代智慧安全運營中心,提供了
    的頭像 發表于 02-19 14:50 ?300次閱讀
    聚銘網絡旗下<b class='flag-5'>下一代</b>智慧<b class='flag-5'>安全</b>運營中心榮膺“2024年網絡<b class='flag-5'>安全</b>十大優秀產品”殊榮

    百度李彥宏談訓練下一代大模型

    “我們仍需對芯片、數據中心和云基礎設施持續投入,以打造更好、更智能下一代模型。”
    的頭像 發表于 02-12 10:38 ?381次閱讀

    使用下一代GaNFast和GeneSiC Power實現電氣化我們的世界

    電子發燒友網站提供《使用下一代GaNFast和GeneSiC Power實現電氣化我們的世界.pdf》資料免費下載
    發表于 01-22 14:51 ?0次下載
    使用<b class='flag-5'>下一代</b>GaNFast和GeneSiC Power實現電氣化我們的世界

    控制當前和下一代功率控制器的輸入功率

    電子發燒友網站提供《控制當前和下一代功率控制器的輸入功率.pdf》資料免費下載
    發表于 09-18 11:31 ?0次下載
    控制當前和<b class='flag-5'>下一代</b>功率控制器的輸入功率

    通過電壓轉換啟用下一代ADAS域控制器應用說明

    電子發燒友網站提供《通過電壓轉換啟用下一代ADAS域控制器應用說明.pdf》資料免費下載
    發表于 09-11 11:32 ?0次下載
    通過電壓轉換啟用<b class='flag-5'>下一代</b>ADAS域控制器應用說明

    I3C–下一代串行通信接口

    電子發燒友網站提供《I3C–下一代串行通信接口.pdf》資料免費下載
    發表于 09-07 10:35 ?3次下載
    I3C–<b class='flag-5'>下一代</b>串行通信接口

    實現具有電平轉換功能的下一代無線信標

    電子發燒友網站提供《實現具有電平轉換功能的下一代無線信標.pdf》資料免費下載
    發表于 09-07 10:23 ?0次下載
    實現具有電平轉換功能的<b class='flag-5'>下一代</b>無線信標

    通過下一代引線式邏輯IC封裝實現小型加固型應用

    電子發燒友網站提供《通過下一代引線式邏輯IC封裝實現小型加固型應用.pdf》資料免費下載
    發表于 08-29 11:05 ?0次下載
    通過<b class='flag-5'>下一代</b>引線式邏輯IC封裝實現小型加固型應用

    IaaS+on+DPU(IoD)+下一代高性能算力底座技術白皮書

    大規模生產環境落地應用的條件。某種程度上,IoD 技術已成為下一代高性能算力底座的核心技術與最佳實踐。 白皮書下載:*附件:IaaS+on+DPU(IoD)+下一代高性能算力底座+技術白皮書(1).pdf
    發表于 07-24 15:32

    光路科技FR-TSN系列工業交換機:提升下一代互聯網的安全與效率

    下一代互聯網是個建立在IP技術基礎上的新型公共網絡,具有更大的地址空間、更快的通信速度、更高的安全性和更豐富的業務類型。光纖通信技術的廣泛應用,將為下一代互聯網提供更加堅實的網絡基礎
    的頭像 發表于 07-24 13:53 ?591次閱讀
    光路科技FR-TSN系列工業交換機:提升<b class='flag-5'>下一代</b>互聯網的<b class='flag-5'>安全</b>與效率

    三星積極研發LLW DRAM內存,劍指蘋果下一代XR設備市場

    近日,韓媒ZDNet Korea報道,三星電子正全力投入到低延遲寬I/O(LLW DRAM)內存的研發中,旨在為未來蘋果Vision Pro之后的下一代頭戴式顯示器(XR設備)訂單做好充分準備。這舉措標志著三星在高端
    的頭像 發表于 07-18 15:19 ?942次閱讀

    ASMPT與美光攜手開發下一代HBM4鍵合設備

    在半導體制造技術的持續演進中,韓國后端設備制造商ASMPT與全球知名的內存解決方案提供商美光公司近日宣布了項重要的合作。據悉,ASMPT已向美光提供了專用于高帶寬內存(HBM)生產的演示熱壓(TC)鍵合機,雙方將攜手開發
    的頭像 發表于 07-01 11:04 ?1236次閱讀

    蘋果暫停下一代高端頭顯研發

    近日,科技巨頭蘋果公司宣布了項重要調整,即暫停下一代高端頭顯Vision Pro的研發計劃。這決定引發了業界的廣泛關注與討論。
    的頭像 發表于 06-21 09:54 ?677次閱讀

    24芯M16插頭在下一代技術中的潛力

      德索工程師說道隨著科技的飛速發展,下一代技術正逐漸展現出其獨特的魅力和潛力。在這背景下,24芯M16插頭作為種高性能、多功能的連接器,將在下一代技術中發揮至關重要的作用。以下是
    的頭像 發表于 06-15 18:03 ?588次閱讀
    24芯M16插頭在<b class='flag-5'>下一代</b>技術中的潛力