女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

利用Altera FPGA實現高水平產品安全性

英特爾FPGA ? 來源:英特爾FPGA ? 2025-02-20 11:14 ? 次閱讀

隨著聯網設備數量的不斷增加,安全設計不再只是一個附加優勢,更是所有數字化產品的必備要素。

工業、汽車、醫療、航空電子和政府等眾多領域早已確立了安全標準。現今,安全重點轉向了所有聯網產品。歐盟在 2024 年底通過的《網絡彈性法案》 (Cyber Resilience Act) 便是這一趨勢的例證。設計工程師不得不花費更多的時間來學習如何增強產品安全性,而無法完全專注于設計本身。

幸運的是,對于 FPGA 用戶而言,Altera 早在十多年前就已在其產品中內置了出色的安全功能,客戶只需啟用這些功能,即可實現高水平的安全性。而對于那些正在為其新設計尋求 FPGA 的設計工程師來說,即便是小型的 Altera 設備,亦可幫助他們有力地抵御常見威脅。

如今的安全需求不再局限于加密支持,而可大致劃分為三大類:設計安全、數據安全和供應鏈安全。

設計安全需求

此需求須確保在產品的整個生命周期內都擁有全面的控制能力,這可通過精心設計的系統安全方案來達成,通常側重于系統中智能化水平最高的設備。在系統開機時,智能設備必須能夠安全啟動,并為設備自身及其周圍的系統建立信任根 (ROT)。

Altera 設備具備多項設計安全功能,這些功能在 ROT 建立后即可使用。例如,Agilex 設備內置了最新版安全設備管理器 (SDM)。SDM 是一種靈活的安全子系統,它會先啟動并建立 ROT,然后為整個系統提供安全服務。

圖 1 展示了 Agilex 7 家族所含 SDM 的高級框圖。這一功能強大的子系統可以利用冗余處理器,自開機起即運行 FPGA 的安全功能。SDM 負責執行多種任務,包括 FPGA 和 HPS 的安全配置、加密密鑰和操作的安全處理、篡改檢測、單粒子翻轉 (SEU) 監控等。

fc547312-ef2f-11ef-9310-92fbcf53809c.jpg

圖 1:Agilex 7 設備中的安全設備管理器 (SDM)

系統部署完成后,如何確保其未被入侵呢?這就需要利用 SDM 的另一項獨特功能:認證功能 (Attestation)。驗證 (authentication) 環節負責驗證并批準 FPGA 或軟件映像啟動,而認證 (attestation) 功能則提供與之相關的功能,要求系統必須證明其身份和狀態,以證實其未被篡改。這項功能可隨時調用,作為系統所有者進行系統增強的一道“關口”,或是在認證失敗時啟用緩解措施的一項測試。

數據安全需求

作為第二大類需求,旨在保護系統處理或傳輸的所有數據。如前所述,SDM 擁有一個具備多種算法的加密引擎,可以幫助保護 FPGA 邏輯結構或 FPGA 嵌入式 ARM 硬核處理器系統 (HPS) 所觸及的“敏感”數據。這些加密服務不僅包括可為數據存儲提供加密的安全數據對象存儲 (SDOS),還包括基于 HMAC 的簽名生成和驗證,可助力確保數據的完整性和真實性。SDM 還提供其他類似功能,可用于 HPS 或 FPGA 邏輯結構所處理的各種數據,并可在密碼、完整性和身份驗證等多種所需功能中使用 AES、HMAC、SHA-2 和 ECDSA 算法。

部分 Agilex 7 設備[1] 還提供 MACsec IP 解決方案,每個實例的運行速度高達 200 Gbps(半雙工)。該功能采用了現有的 AES 硬核加速器模塊,而該模塊也可用于其他 IP 解決方案。Agilex 7 設備提供多達 4 個實例,支持高達 800 Gbps 的 MACsec 帶寬。

供應鏈安全需求

覆蓋產品的整個生命周期,從為設計選擇組件開始,貫穿于產品的制造、交付、維護,直至生命周期終結。為應對電子制造生態系統中的不足,Altera 擴展了安全功能。

例如,在與負責設備密鑰編程的第三方原始設計制造商 (ODM) 合作時,機密性是一個普遍關注的問題。為解決這一問題,Altera 提供了黑密鑰 (black key) 預配支持。該功能與 SDM 結合使用,可讓您無論在何處編程都能安全隱藏設備密鑰。

另一項能夠從設備本身增強安全性的功能是物理不可克隆功能 (PUF),類似于數字指紋。Altera 采用高度安全的制造工藝,可防止內部 PUF 密鑰從設備中外泄,從而增強安全性,以保護重要資產。另外,PUF 密鑰還能證明您購買的是真正的 Altera 產品,而非假冒設備。

其他供應鏈安全功能還包括:

- 安全遠程更新:這一 IP 技術可讓您在系統部署到客戶方后,仍能對 FPGA 和軟件映像進行安全更新;

- 安全調試:在無需訪問內部 IP、數據或系統控制的情況下,從系統中收集調試所需的數據;

- 所有權轉讓:設置多租戶所有權,或將所有權轉讓給另一方;

- 報廢處理:以加密方式清除設備中的獨特機密信息,防止設備被重新配置。

Altera 設備內置安全功能已有十余年。自 2016 年推出安全設備管理器 (SDM) 以來,Altera 始終致力于為其新添更為先進的功能[2]。憑借其靈活性、穩健性和可更新性,SDM 可以幫助客戶構建更安全的產品。表 1 概述了本文重點介紹的安全功能。

fc6f3d50-ef2f-11ef-9310-92fbcf53809c.png

表 1:近期推出的 Altera 產品家族安全功能矩陣

注:

[1] 僅適用于部分 Agilex 7 設備系列。

[2] Altera 的安全方法用戶指南 (RDC ID# 724441) 中涵蓋更多其他機密功能。這些內容需要簽訂保密協議 (NDA) 方可披露。該指南還包括關于如何充分利用這些功能來應對威脅環境。請聯系 Altera 銷售人員,以獲取該文件以及與安全相關的其他機密文件。

[3] 安全設備管理器電路和 IP 在這一產品架構中首次實現。

[4] 僅適用于部分 Agilex 3 設備系列。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 處理器
    +關注

    關注

    68

    文章

    19799

    瀏覽量

    233481
  • FPGA
    +關注

    關注

    1643

    文章

    21954

    瀏覽量

    613939
  • Altera
    +關注

    關注

    37

    文章

    799

    瀏覽量

    155453

原文標題:利用 Altera FPGA 實現更加可靠的全生命周期安全性

文章出處:【微信號:英特爾FPGA,微信公眾號:英特爾FPGA】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦
    熱點推薦

    Intel-Altera FPGA:通信行業的加速引擎,開啟高速互聯新時代

    與戰略調整收購背景:2015年,英特爾斥資167億美元收購Altera,意圖通過FPGA技術強化AI、邊緣計算等新興領域布局,但收購后未能實現預期協同效應。戰略調整:2025年,英特爾宣布以87.5億
    發表于 04-25 10:19

    Altera發布最新FPGA產品和開發工具套件

    在 2025 國際嵌入式展(Embedded World 2025)上,全球 FPGA 創新技術領導者 Altera 發布了專為嵌入式開發者打造的最新可編程解決方案,以進一步突破智能邊緣領域的創新
    的頭像 發表于 03-12 09:47 ?777次閱讀

    電子電器產品安全性與針焰試驗的重要

    在當今電子電器產品廣泛應用的背景下,消費者對其使用安全性愈發關注。電子設備的材料在電作用下可能面臨過熱應力,一旦材料劣化,設備的安全性能將受到嚴重影響。針焰試驗作為一種關鍵的阻燃試驗
    的頭像 發表于 03-11 17:20 ?269次閱讀
    電子電器<b class='flag-5'>產品</b><b class='flag-5'>安全性</b>與針焰試驗的重要<b class='flag-5'>性</b>

    Altera正式獨立運營:FPGA行業格局將迎來新變局

    迎來了一個歷史的時刻,正式以Altera的名義獨立運營,以我們的靈活性和專注力,引領未來的創新,塑造FPGA技術的新時代。”
    的頭像 發表于 01-23 15:15 ?578次閱讀

    如何實現 HTTP 協議的安全性

    協議的安全性,可以采取以下幾種方法: 1. 使用HTTPS HTTPS(安全超文本傳輸協議)是HTTP的安全版本,它在HTTP的基礎上通過SSL/TLS協議提供了數據加密、數據完整
    的頭像 發表于 12-30 09:22 ?762次閱讀

    Altera FPGA為創新設計提供先進的安全特征

    隨著計算技術的廣泛應用,產品技術的安全性越來越受到重視。Altera致力于設計和制造世界上最安全的技術產品,采用專用的、高度可配置的
    的頭像 發表于 12-29 13:58 ?476次閱讀

    電池的安全性測試項目有哪些?

    選擇更加安全可靠的電池產品,也能提高對電池安全性的信任。在電池技術日益進步的今天,安全性測試仍將是確保電池產品質量和用戶
    的頭像 發表于 12-06 09:55 ?1695次閱讀
    電池的<b class='flag-5'>安全性</b>測試項目有哪些?

    在電氣安裝中通過負載箱實現最大效率和安全性

    在電氣安裝中,負載箱是一種常用的設備,主要用于模擬實際的電力負載,以便進行各種電氣設備的測試和調試。通過負載箱,可以實現最大效率和安全性,從而提高電氣設備的運行性能和使用壽命。 負載箱可以實現最大
    發表于 11-20 15:24

    UWB模塊的安全性評估

    UWB(超寬帶)模塊的安全性評估是一個復雜而關鍵的過程,涉及多個方面,包括技術特性、加密機制、抗干擾能力、物理層安全等。以下是對UWB模塊安全性評估的分析: 一、技術特性帶來的安全性
    的頭像 發表于 10-31 14:17 ?709次閱讀

    智能系統的安全性分析

    智能系統的安全性分析是一個至關重要的過程,它涉及多個層面和維度,以確保系統在各種情況下都能保持安全、穩定和可靠。以下是對智能系統安全性的分析: 一、數據安全性 數據加密 : 采用對稱加
    的頭像 發表于 10-29 09:56 ?641次閱讀

    恒訊科技分析:IPSec與SSL/TLS相比,安全性如何?

    IPSec和SSL/TLS都是用于保護網絡通信安全的協議,但它們在實現方式、安全性側重點、兼容以及使用場景上存在一些顯著的區別。1、安全性
    的頭像 發表于 10-23 15:08 ?769次閱讀
    恒訊科技分析:IPSec與SSL/TLS相比,<b class='flag-5'>安全性</b>如何?

    固態電池安全性怎么樣

    固態電池在安全性方面表現出顯著的優勢,這主要得益于其獨特的固態電解質結構。以下是對固態電池安全性的詳細分析:
    的頭像 發表于 09-15 11:47 ?1773次閱讀

    利用JTAGLOCK特性增強設備安全性

    電子發燒友網站提供《利用JTAGLOCK特性增強設備安全性.pdf》資料免費下載
    發表于 09-14 10:06 ?3次下載
    <b class='flag-5'>利用</b>JTAGLOCK特性增強設備<b class='flag-5'>安全性</b>

    請問DM平臺訪問安全性如何控制?

    DM平臺訪問安全性如何控制?
    發表于 07-25 06:10

    藍牙模塊的安全性與隱私保護

    藍牙模塊作為現代無線通信的重要組成部分,在智能家居、可穿戴設備、健康監測等多個領域得到了廣泛應用。然而,隨著藍牙技術的普及,其安全性和隱私保護問題也日益凸顯。本文將探討藍牙模塊在數
    的頭像 發表于 06-14 16:06 ?966次閱讀