女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

以Flash為基礎的FPGA單芯片安全解決方案

電子設計 ? 來源:郭婷 ? 作者:電子設計 ? 2019-07-02 08:11 ? 次閱讀

FPGA正越來越多地作為現代電子系統的核心部分。這有多個可能原因:FPGA的成本低、立即可用及精密性不斷提高,但最重要的還是FPGA硬件可重新配置,因此能輕易配合系統規格隨時改變的要求。

硬件可重編程是FPGA器件的“殺手锏”,其優點多不勝數。除了明顯的優勢在于幾乎毋須額外的成本便能更改半導體的功能外 (這遠較傳統的ASIC器件優越),FPGA能夠應對規格改變的能力、增加功能,或快速實時配置客戶的設置,這意味著FPGA產品能延長應用壽命及提高盈利空間。

但有一個很重要的問題需要考慮:我們能在多大程度上安全地配置系統環境下的FPGA,即實現系統內可編程 (ISP),使系統設計人員獲得最大的益處。我們當然希望能夠在系統完全制成后甚至在場地應用時,都可以更改系統編程。也希望在大多數情況下,在器件重編程時進行安全的控制。換言之,我們需要有完整的手段來控制對FPGA內IP的存取及保護,這手段稱之為“安全ISP”。

為什么會有這個需求?因為FPGA的靈活性可為終端用戶帶來許多好處,但也可能在不法分子手上用以進行不法的勾當,例如:

*過建 (復制盜版)

*盜取敏感的數據

*篡改產品

*黑客攻擊

隨著許多公司都在本土之外設立制造基地,過建的行為越來越猖獗。過建是非法的行為,即不道德的合約制造商會在市場上購買額外的芯片來制造合約規定以外的系統產品,然后在市場上銷售,與OEM廠商進行不公平的競爭。這種行為不僅會使OEM廠商降低所銷售產品的營業額,同時也因額外的競爭而影響產品的邊際利潤,并且還增加技術支持成本和承擔更多負債責任。

盜取敏感數據是電子化數據時代中越來越嚴峻的問題。擁有高精技術的犯罪者每每能夠盜取各種特許信息,如銀行帳號、社會安全保險號和其它重要資料。 手持銷售點 (POS) 機可能成為盜取這類信息的一個途徑;因為這些敏感信息一般都保存于系統的非揮發性片上數據存儲器中。如果這些內存未經高度的加密保護,攻擊者就能夠盜取其中的重要數據。由于設備具有便攜式的特性,如容易開啟和接入串連端口,就使問題更加嚴重。

篡改產品是系統易于重新配置引發的自然結果。篡改行為范圍廣泛,可以從微小但合法的程度 (如改動引擎控制系統來提高汽車的性能),以至于犯法的行為 (如更改賭博機制的隨機性來牟利)。這種篡改意味著產品制造廠需要承擔被篡改產品的法定或/和產品質量責任,嚴重時還會引起公眾安全問題。

黑客攻擊是互聯網時代中的一個小但卻會不斷擴大的問題。SRAM FPGA更特別易受黑客攻擊。文獻報道過很多黑客攻擊實例,當中,SRAM FPGA屢遭黑客采用隨機位流攻擊的方式實際地摧毀。因此,必須建立適當的系統保護機制,確保器件只會接受作為授權編程位流經的認證信息。

Flash出現前的情況

以SRAM為基礎的 CPLD和FPGA是揮發性的,需要外部的配置內存。因此,它們被公認為最多安全隱憂的可編程器件。例如,要盜取以SRAM為基礎 FPGA的設計十分容易,只要探測FPGA與外部 (非揮發性) 配置內存的接口,截取當中的位流便可。為此,SRAM器件制造商進行了很多嘗試,以防止這些情況發生。為了保護FPGA上的數據,有些廠家移除了非揮發性的配置內存,并嘗試用電池來維持FPGA的配置數

據。這在理論上可行,但在實際應用中卻會顯著增加板級設計的成本:板卡更加復雜、需要添加電源線、采取電隔離措施 (防止其它芯片從器件至器件之間的互連為自己供電),以及電池本身的成本。即使采用這種方法,也不能排除系統因電壓/接地尖峰、物理沖擊或電池失效等問題而遭受瞬間掉電,從而丟失配置數據。

對于許多較新的SRAM FPGA產品,制造商引進了以3DES或同類加密方案的位流加密支持,并儲存于外部內存中。上電時,可編程器件從內存中讀入加密后的配置位流,并在器件中進行解密,然后加載到半導體芯片上。雖然這種方法能防止大部分黑客盜取芯片中的IP,但還是不能阻止他們截獲位流或導入其它的位流。

較舊式的SRAM FPGA產品不支持位流加密,制造商因此采用了幾種方法來增加器件的安全性。常用的一種方法是采用所謂“握手令牌” (Handshake token)執行設計,即如果沒有收到所預期的令牌,FPGA內的設計功能就會失效。握手令牌會在上電時隨機生成,或利用小型的非揮發性可編程器件 (NVPD) 重置,然后在運行時定時監控,以保證令牌沒有改變。假如令牌有變,FPGA的功能 (握手令牌電路除外) 將失效,直到收到正確的令牌為止。FPGA每隔一段時間就會向NVPD請求另一個令牌,以便進行控制。一旦收到正確的令牌,FPGA的功能便會恢復。

這種方法希望能保證即使配置位流被復制并克隆到FPGA中,沒有正確的令牌也不能工作。然而,這種方法不能防止犯罪者將位流從外部配置內存中復制,并經過逆向工程獲得它在NVPD中的運行算法,然后便可制備新的NVPD,以便在克隆的電路中生成令牌。雖然這種保證方法大幅增加了克隆設計的難度,但不能全面保護FPPGA中的專利IP。其它方法也可以用來保護SRAM FPGA,但也只是提高獲取或使用位流的難度,而不能完全保護IP。諷刺的是,在許多這類方法中,NVPD的內容得到保護,因為器件是非揮發性的;而FPGA的內容卻被暴露,因為器件每次上電都需要將配置位流寫入FPGA中。

安全ISP的完整解決方案

能充分保障器件及其編程安全的完整解決方案必須能抗衡這些嚴峻的安全問題。這樣的解決方案必須包含如下要素:

*安全的基礎構架。Flash FPGA具非揮發性、上電即行和單芯片等特性,在芯片上擁有一切所需的非揮發性內存,在鎖定后也很安全。

*AES (先進加密系統) 技術。必須采用先進的加密技術確保編程位流的安全傳輸。

*信息驗證代碼 (MAC)。必須在安全位流傳輸中采用MAC驗證來確保信息在傳輸時沒被更改。

*非揮發性內存/FlashROM (FROM)。FPGA板上的非揮發性FROM寄存器可存儲鍵和標識,以實現安全ISP的控制和序列化處理。

AES加密系統

先進加密系統 (AES) - 美國聯邦信息處理標準197 (AES-FIPS 197) 是美國國家標準技術研究院 (NIST) 最新頒布的加密標準。AES算法能夠使用128、192和256位的加密鍵來實現128位數據塊的加密和解密,從而保護電子數據。AES算法替代了原本安全性較低的DES和3DES算法。AES-128能在多達3.4 * 1038個獨特密碼鍵中任挑一個來加密位流。這樣,每秒能破解一百萬個加密鍵并可用于設計的精密黑客程序 (這已是非常高的并發算法能力了) 也需要1 * 1025年(即千萬個萬億年) 才能找到AES-128生成的那個加密鍵。

信息驗證代碼 (MAC) 的目的是檢測位流在傳輸過程中有否被更改。如果更改并非惡意,如由傳輸出現的一些問題引起,接收端可以檢測得到并請求重新傳送。如果更改是惡意的,MAC檢測出的改變將拒絕由攻擊者更改的信息被接受。從概念上講,這系統頗為簡單。發送端和接收端共享一個加密鍵。接收端利用共享的加密鍵計算接收信息的MAC。如果計算出來的MAC與接收到的MAC不匹配,說明信息在傳輸過程中被更改。系統軟件于是會拒絕該位流并請求重新傳輸。

FROM

FlashROM (FROM) 是安全ISP解決方案的一個關鍵組件。作為非揮發性板級數據存儲器,FROM存儲著諸如加密鍵和獨特設備標識之類的寶貴資源。FPGA通常采用的構架,是讓FROM和FPGA結構能獨立地進行編程,容許FROM在毋須更改FPGA核心結構的情況下也可以更新。為了保證FROM內容的安全性, FROM只允許采用JTAG編程;并不能通過內核來更新。但是為支持某些應用,尤其是依賴于獨特器件標識 (序列化) 的應用,FPGA內核應當能讀取FROM的內容。

以Flash為基礎的FPGA單芯片安全解決方案

采用適當的配置支持,并結合基本的編程功能如自動增量和自動減量,FROM和AES的使用就能支持許多涉及設備序列化的應用,即是支持獨的設備標識。目的是為了更方便地管理大量器件的FROM內容。序列化支持在面對下述功能和應用領域時尤其有用:

*資產管理跟蹤

*日期和時間戳

*互聯網協議尋址

*庫存控制

*基于認購方式的經營模式

*系統校準設置

*版本管理

真實環境下的安全ISP

FPGA產品在過去20多年來獲得巨大成功,因為能提供配合客戶所需的生產力和成本優勢。這些優勢主要分為三大類別,并被認為是更改系統設計或配置變得越來越困難及執行也日益昂貴的關鍵階段:

*在設計接近完成或設計完成并進入組裝的設計工程階段,出現了后來突發的系統變更需求,或出于制造考慮的變更需求。

*在次級承包商的據點,FPGA正進行編程,而系統經已組裝、測試及付運至終端用戶,又或分銷商在交貨前必需對系統進行定制的現場。

*在客戶的應用現場或其它遠程現場,需要按最終客戶的要求變更系統,添加所需功能或更新系統參數。

SP安全架構的三個級別分別對應了這三個階段:

例1:工廠/可信賴環境。這是最簡單的選項,器件的編程在可信賴的環境中進行 (通常是客戶的“工廠”),也是系統設計完成的地方。在這種情況下,并不需要加密。這是保護設計的安全方法,因為設計的編程文檔不會離開這個可信賴的環境。當OEM廠商不能進行編程時,編程服務通常由FPGA制造商(“IHP”) 提供,也就是向OEM廠商提供另一個安全的可信賴環境。

以Flash為基礎的FPGA單芯片安全解決方案

例2:合約制造。為了減少制造成本,器件編程一般都不會在實施設計的地方進行。海外編程中心和合約制造商是這個情況的一些例子。在這種情況下,AES加密鍵最先由OEM廠 (可信賴的環境) 內部進行編程。最后的編程則連同AES加密編程檔案在工廠以外“不可信賴”的地點進行。過建的情況不會在這里出現,因為合約制造商在市場上購買的任何額外部件由于沒有裝載適當的AES加密鍵,因此都無法使用,也不能用AES加密編程檔案進行編程。

例3:現場“訂購”升級。為了提供最高的靈活性,最終用戶必須能在應用現場享用ISP功能。這即是說需要在“不可信賴”的地點來進行編程,包括在有線、互聯網、衛星鏈路等公網 (或私網) 的遠程現場據點進行消費產品/設備的重新配置。與上面的例子一樣,這也需要使用AES加密編程檔案。在這種情況下,當客戶要求系統升級時,在供應商據點的技術支持便會查詢設備的獨特器件標識,該標識已在可信賴的環境中安全地寫入FROM。器件的標識將由系統于遠程現場送回,并用來在“器件詞典”中查核對應的AES鍵。該加密鍵會被送到內部程序中,根據所請求的功能取得適當的編程檔案,然后利用該加密鍵生成加密位流。這樣器件就能利用加密編程后位流重新編程,并在MAC算法核對過收發雙方都擁有相同的加密鍵后進行。

明顯地,AES、MAC和FROM非揮性內存的結合能組成安全的可編程解決方案,為系統設計人員及客戶提供重大優勢。非揮發性以Flash為基礎的FPGA,例如Actel的ProASIC3/E系列器件,便能提供所有這些甚至更多功能。以Flash為基礎的FPGA提供高度安全和低成本的單芯片解決方案,并通過非揮發性Flash技術實現上電即行的功能。AES-128加密技術可在不安全的環境下進行安全ISP,而芯片上內置的FROM可基于獨特的器件標識而實行多種嶄新應用。此外,以Flash為基礎器件能滿足實現安全ISP的所有要求,并主動地保護客戶的產品免受各種棘手的安全問題威脅,包括過建、盜取敏感的數據、篡改產品和黑客攻擊等。


聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • FPGA
    +關注

    關注

    1643

    文章

    21954

    瀏覽量

    613986
  • 芯片
    +關注

    關注

    459

    文章

    52145

    瀏覽量

    436000
  • ISP
    ISP
    +關注

    關注

    6

    文章

    490

    瀏覽量

    52794
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    Actel推動Flash技術進入汽車應用領域

    ;nbsp;      Actel公司宣布其成功的車用解決方案系列,增添具有擴展車用溫度范圍的非揮發性、Flash
    發表于 07-25 12:31

    基于FPGA應用設計優秀電源管理解決方案

    本文一方面旨在找到正確解決方案并選擇最合適的電源管理產品,另一方面則是如何優化實際解決方案用于FPGA。找到合適的電源解決方案尋找
    發表于 05-05 08:00

    FPGA核心的機器視覺系統設計方案

    完成主要部分設計的。2 機器視覺系統設計2.1 設計原理系統原理框圖如圖1所示。這個解決方案基于Xilinx低功耗低成本的Spartan 3E FPGA芯片上實現,它提供了整合CameraLink
    發表于 05-05 08:30

    FPGA多配置系統解決方案

    引言針對需要切換多個FPGA配置碼流的場合,Xilinx公司提出了一種名為System ACE的解決方案,它利用CF(Compact Flash)存儲卡來替代配置用PROM,用專門的ACE控制
    發表于 06-10 05:00

    FPGA從并加載解決方案

    使用的FLASH](4)從并方式。即文章中探討的FPGA 加載方案。2]Xilinx 公司Spartan - 6 系列FPGA
    發表于 07-12 07:00

    FPGA供電的最佳解決方案

    FPGA應用設計優秀電源管理解決方案不是一項簡單的任務,相關技術討論有很多。本文一方面旨在找到正確解決方案并選擇最合適的電源管理產品,另一方面則是如何優化實際
    發表于 12-11 16:56

    分享一種基于Actel Flash FPGA的高可靠設計方案

    本文星載測控系統背景,提出了一種基于 Actel Flash FPGA的高可靠設計方案。采用不易發生
    發表于 05-10 06:58

    基于FPGA芯片實現ARM系統設計解決方案

    提高競爭力,嵌入式系統開發人員需要一種能夠幫助他們開發獨具優勢產品的解決方案,非常靈活,效率也非常高。基于FPGA芯片實現方法具有低成本和快速面市等優點,是多
    發表于 07-12 08:00

    芯片充電和動態電源路徑管理IC解決方案

    描述該參考設計是芯片充電和動態電源路徑管理 IC 解決方案。這是基于 bq24030 的全套電路設計,評估 IC 的運行和性能提供了便利方法。開發
    發表于 09-16 07:35

    一種基于FlashFPGA的高可靠系統設計

    本文星載測控系統背景,提出了一種基于Actel Flash FPGA 的高可靠設計方案。采用不易發生
    發表于 01-20 14:35 ?21次下載

    Actel芯片flash架構FPGA產品中文介紹

    Flash FPGA的好處 精細顆粒結構 業界最低的功耗 在系統可編程 非易失性 上電即可運行 芯片解決方案, 系統成本最低
    發表于 09-01 14:24 ?170次下載
    Actel<b class='flag-5'>單</b><b class='flag-5'>芯片</b><b class='flag-5'>flash</b>架構<b class='flag-5'>FPGA</b>產品中文介紹

    Flash 和反熔絲架構FPGA汽車應用提供靈活、可靠和安全

    Flash 和反熔絲架構FPGA汽車應用提供靈活、可靠和安全的平臺
    發表于 01-18 20:35 ?13次下載

    關于芯片電表的解決方案介紹

    芯片電表解決方案
    的頭像 發表于 07-20 01:24 ?5586次閱讀

    Flash基礎的FPGA實現高安全性與保密性的設計

    對電子系統而言,FPGA的保密性極其重要。圖1列出了兩個系統設計的示意圖,左邊1995年所作的系統設計,在該設計中,ASIC芯片核心,
    的頭像 發表于 11-28 08:35 ?3436次閱讀

    美高森美其主流SoC FPGA和IGLOO 2 FPGA器件提供全新小尺寸解決方案

    美高森美公司(Microsemi) 宣布其主流SERDES-based SmartFusion 2 系統級芯片(SoC) FPGA和IGLOO 2 FPGA器件提供全新小尺寸
    發表于 09-19 16:14 ?1562次閱讀