一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

下一代智能內(nèi)存安全閃存

星星科技指導(dǎo)員 ? 來(lái)源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Sandeep Krishnegowda ? 2022-10-21 09:28 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在本系列的第 1 部分中,我們介紹了安全性在連接的嵌入式系統(tǒng)中的重要性,以及強(qiáng)制使用外部閃存的閃存的去集成。在本系列的第 2 部分中,我們將介紹下一代智能內(nèi)存安全閃存。

無(wú)論是使用 eFlash 還是外部閃存,設(shè)計(jì)安全的嵌入式系統(tǒng)都是一項(xiàng)越來(lái)越繁重的工作。本節(jié)重點(diǎn)介紹一些重要的注意事項(xiàng),以幫助指導(dǎo)設(shè)計(jì)和開(kāi)發(fā)工作。

通常,在為端到端安全性而設(shè)計(jì)的系統(tǒng)中需要三個(gè)元素:

·保護(hù)機(jī)制,通過(guò)防止代碼和關(guān)鍵數(shù)據(jù)通過(guò)各種方式被刪除、更改或損壞,從而保持代碼和關(guān)鍵數(shù)據(jù)的完整性

·檢測(cè)機(jī)制,用于揭示代碼和/或關(guān)鍵數(shù)據(jù)何時(shí)可能被某些未經(jīng)授權(quán)的方式更改

·恢復(fù)機(jī)制,用于恢復(fù)被某些未經(jīng)授權(quán)的方式更改的任何代碼和/或關(guān)鍵數(shù)據(jù)的完整性

工程師應(yīng)設(shè)計(jì)能夠解決 STRIDE 模型中確定的所有威脅的系統(tǒng)(參見(jiàn)表 1)。下表總結(jié)了此模型,它提供了一種了解潛在威脅以及如何通過(guò)各種安全規(guī)定來(lái)應(yīng)對(duì)每個(gè)威脅的實(shí)用方法。

poYBAGNR9cmATXvUAACy9j2tpxE836.png

表 1:STRIDE 模型概述了安全系統(tǒng)需要解決的威脅。

安全的產(chǎn)品設(shè)計(jì)需要建立基于信任根的可信執(zhí)行環(huán)境 (TEE)。TEE提供了在使用之前驗(yàn)證所有組件和子系統(tǒng)的真實(shí)性和完整性的方法。以下是創(chuàng)建此類安全設(shè)計(jì)的一些最佳實(shí)踐:

·在硬件中實(shí)現(xiàn)信任根以創(chuàng)建安全的基礎(chǔ)

·通過(guò)身份驗(yàn)證和加密鞏固這一基礎(chǔ)

·為所有連接、網(wǎng)絡(luò)和云組件提供端到端的價(jià)值鏈保護(hù)

·提供對(duì)側(cè)信道攻擊和故障注入技術(shù)的免疫力

·對(duì)系統(tǒng)進(jìn)行獨(dú)立的漏洞和風(fēng)險(xiǎn)評(píng)估

·持續(xù)實(shí)時(shí)監(jiān)控異常

·實(shí)施對(duì)策流程(例如安全更新)

圖 2 顯示了在系統(tǒng)中實(shí)現(xiàn)信任根如何涉及在風(fēng)險(xiǎn)和成本之間進(jìn)行權(quán)衡。正如預(yù)期的那樣,基于軟件的設(shè)計(jì)是最便宜的,也是最不安全的。沒(méi)有顯示的是不安全的嵌入式系統(tǒng)的間接成本,而這些非常真實(shí)的成本使得證明基于硬件的設(shè)計(jì)很容易最大化安全性。

pYYBAGNR9cuAe8yYAACZJ0k7fKM185.png

以下是美國(guó)國(guó)家標(biāo)準(zhǔn)與技術(shù)研究院的計(jì)算機(jī)安全資源中心如何解釋在硬件中實(shí)現(xiàn)信任根的優(yōu)勢(shì):“信任根是執(zhí)行特定關(guān)鍵安全功能的高度可靠的硬件,固件和軟件組件。由于信任根本質(zhì)上是受信任的,因此它們必須在設(shè)計(jì)上是安全的。因此,許多信任根都是在硬件中實(shí)現(xiàn)的,因此惡意軟件無(wú)法篡改它們提供的功能。

poYBAGNR9cyAZnZiAACRWHlhTM8161.png

技術(shù)的進(jìn)步不斷降低IC的成本,從而降低采用下一代IC的系統(tǒng)的成本。隨著安全“智能閃存”的出現(xiàn),外部閃存就是這種情況,它減少了在硬件中實(shí)現(xiàn)信任根并整合其他所需功能所需的工作量。

安全閃存:下一代智能存儲(chǔ)器

半導(dǎo)體代工廠正在花費(fèi)大量精力追求小尺寸嵌入式閃存,但尚未出現(xiàn)可行的解決方案。小截面RRAM和MRAM技術(shù)作為eFlash替代品已被廣泛探索,但由于數(shù)據(jù)完整性和成本挑戰(zhàn),這些技術(shù)尚不可行,特別是對(duì)于需要在高溫下具有高可靠性的關(guān)鍵任務(wù)應(yīng)用。在撰寫(xiě)本文時(shí),尚不清楚這些或任何其他技術(shù)何時(shí)(或是否)能夠在批量生產(chǎn)中提供嵌入式內(nèi)存。

由縮小的幾何形狀引起的不可避免的變化產(chǎn)生了對(duì)新型安全通道的需求,在該通道中,可以在MCU內(nèi)部的HSM和外部存儲(chǔ)設(shè)備內(nèi)的加密安全區(qū)域之間交換位。一個(gè)有前途的解決方案是采用當(dāng)前實(shí)踐的反面,將各種類型的內(nèi)存集成到處理器中,而是將處理器集成到內(nèi)存IC中以創(chuàng)建智能內(nèi)存。圖3顯示了安全閃存如何能夠與主機(jī)MCU建立經(jīng)過(guò)身份驗(yàn)證和加密的安全處理環(huán)境。

下一代智能存儲(chǔ)器的這一趨勢(shì)有可能為電子行業(yè)帶來(lái)革命性的變化。對(duì)于嵌入式系統(tǒng),這些進(jìn)步將集中在NOR Flash上,它是一種理想的非易失性存儲(chǔ)器,用于存儲(chǔ)基于其耐用性和快速隨機(jī)讀取性能的代碼。

Secure NOR 閃存(或更簡(jiǎn)單的“安全閃存”)為安全密鑰、證書(shū)、密碼哈希、特定應(yīng)用數(shù)據(jù)、配置數(shù)據(jù)、代碼版本信息和生物識(shí)別傳感器數(shù)據(jù)提供受硬件保護(hù)的安全存儲(chǔ),以便進(jìn)行身份驗(yàn)證。Secure Flash 還可以支持經(jīng)過(guò)身份驗(yàn)證和加密的交易,以防止未經(jīng)授權(quán)的訪問(wèn)和其他安全威脅。

相比之下,當(dāng)前基于狀態(tài)機(jī)的內(nèi)存架構(gòu)無(wú)法提供與嵌入式處理器相同的多功能性和性能。例如,強(qiáng)大的安全性需要強(qiáng)大的加密,而這反過(guò)來(lái)又需要相當(dāng)大的處理能力。嵌入式處理器還可以支持其他與安全相關(guān)的要求,包括 HMAC 密鑰生成和存儲(chǔ)以及單調(diào)計(jì)數(shù)器,并提供針對(duì)固件、啟動(dòng)映像和系統(tǒng)參數(shù)的攻擊的保護(hù)。

在存儲(chǔ)器中嵌入處理能力可以選擇性地促進(jìn)邏輯集成,以添加特定功能和/或卸載系統(tǒng)主機(jī)MCU的工作負(fù)載。例如,嵌入式處理可以創(chuàng)建硬件信任根,以防止對(duì)存儲(chǔ)的代碼和數(shù)據(jù)進(jìn)行修改、操作和其他安全攻擊?;蛘?,處理器可以在存儲(chǔ)系統(tǒng)其他功能所需的結(jié)果之前,對(duì)原始數(shù)據(jù)(包括用于機(jī)器學(xué)習(xí)的數(shù)據(jù))運(yùn)行各種算法。

此外,對(duì)于可以通過(guò)在智能存儲(chǔ)器的嵌入式處理器中運(yùn)行的代碼部分或完全滿足的安全法規(guī),可以更輕松地認(rèn)證新系統(tǒng)的合規(guī)性。這有可能通過(guò)簡(jiǎn)化所需的設(shè)計(jì)和開(kāi)發(fā)工作來(lái)顯著加快新產(chǎn)品的上市時(shí)間。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 嵌入式
    +關(guān)注

    關(guān)注

    5150

    文章

    19659

    瀏覽量

    317369
  • 代碼
    +關(guān)注

    關(guān)注

    30

    文章

    4900

    瀏覽量

    70689
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    下一代高速芯片晶體管解制造問(wèn)題解決了!

    ,10埃)開(kāi)始直使用到A7。 從這些外壁叉片晶體管的量產(chǎn)中獲得的知識(shí)可能有助于下一代互補(bǔ)場(chǎng)效應(yīng)晶體管(CFET)的生產(chǎn)。 目前,領(lǐng)先的芯片制造商——英特爾、臺(tái)積電和三星——正在利用其 18A、N2
    發(fā)表于 06-20 10:40

    下一代PX5 RTOS具有哪些優(yōu)勢(shì)

    許多古老的RTOS設(shè)計(jì)至今仍在使用,包括Zephyr(1980年)、Nucleus(1990年)和FreeRTOS(2003年)。所有這些舊設(shè)計(jì)都有專有的API,通常更大、更慢,并且缺乏下一代RTOS的必要
    的頭像 發(fā)表于 06-19 15:06 ?430次閱讀

    SEGGER發(fā)布下一代安全實(shí)時(shí)操作系統(tǒng)embOS-Ultra-MPU

    2025年3月,SEGGER發(fā)布滿足周期定時(shí)分辨率要求的下一代安全實(shí)時(shí)操作系統(tǒng)embOS-Ultra-MPU,該系統(tǒng)基于成熟的embOS-Classic-MPU和embOS-Ultra操作系統(tǒng)構(gòu)建。
    的頭像 發(fā)表于 03-31 14:56 ?492次閱讀

    聚銘網(wǎng)絡(luò)旗下下一代智慧安全運(yùn)營(yíng)中心榮膺“2024年網(wǎng)絡(luò)安全十大優(yōu)秀產(chǎn)品”殊榮

    的挑戰(zhàn),企業(yè)和機(jī)構(gòu)亟需構(gòu)建高效、智能且全面的安全防御體系。作為國(guó)內(nèi)領(lǐng)先的安全運(yùn)營(yíng)商,聚銘網(wǎng)絡(luò)通過(guò)推出下一代智慧安全運(yùn)營(yíng)中心,提供了
    的頭像 發(fā)表于 02-19 14:50 ?369次閱讀
    聚銘網(wǎng)絡(luò)旗下<b class='flag-5'>下一代</b>智慧<b class='flag-5'>安全</b>運(yùn)營(yíng)中心榮膺“2024年網(wǎng)絡(luò)<b class='flag-5'>安全</b>十大優(yōu)秀產(chǎn)品”殊榮

    百度李彥宏談?dòng)?xùn)練下一代大模型

    “我們?nèi)孕鑼?duì)芯片、數(shù)據(jù)中心和云基礎(chǔ)設(shè)施持續(xù)投入,以打造更好、更智能下一代模型?!?/div>
    的頭像 發(fā)表于 02-12 10:38 ?461次閱讀

    使用下一代GaNFast和GeneSiC Power實(shí)現(xiàn)電氣化我們的世界

    電子發(fā)燒友網(wǎng)站提供《使用下一代GaNFast和GeneSiC Power實(shí)現(xiàn)電氣化我們的世界.pdf》資料免費(fèi)下載
    發(fā)表于 01-22 14:51 ?0次下載
    使用<b class='flag-5'>下一代</b>GaNFast和GeneSiC Power實(shí)現(xiàn)電氣化我們的世界

    鎧俠斥資16.75億元研發(fā)下一代內(nèi)存,目標(biāo)2030年前實(shí)現(xiàn)商業(yè)化

    近日,日本NAND Flash大廠鎧俠宣布了項(xiàng)重大投資計(jì)劃。據(jù)日媒報(bào)道,該公司將在未來(lái)三年內(nèi)投資360億日元(約合人民幣16.75億元),用于研發(fā)面向AI的下一代更省電的內(nèi)存。這
    的頭像 發(fā)表于 11-11 15:36 ?679次閱讀

    控制當(dāng)前和下一代功率控制器的輸入功率

    電子發(fā)燒友網(wǎng)站提供《控制當(dāng)前和下一代功率控制器的輸入功率.pdf》資料免費(fèi)下載
    發(fā)表于 09-18 11:31 ?0次下載
    控制當(dāng)前和<b class='flag-5'>下一代</b>功率控制器的輸入功率

    通過(guò)電壓轉(zhuǎn)換啟用下一代ADAS域控制器應(yīng)用說(shuō)明

    電子發(fā)燒友網(wǎng)站提供《通過(guò)電壓轉(zhuǎn)換啟用下一代ADAS域控制器應(yīng)用說(shuō)明.pdf》資料免費(fèi)下載
    發(fā)表于 09-11 11:32 ?0次下載
    通過(guò)電壓轉(zhuǎn)換啟用<b class='flag-5'>下一代</b>ADAS域控制器應(yīng)用說(shuō)明

    I3C–下一代串行通信接口

    電子發(fā)燒友網(wǎng)站提供《I3C–下一代串行通信接口.pdf》資料免費(fèi)下載
    發(fā)表于 09-07 10:35 ?3次下載
    I3C–<b class='flag-5'>下一代</b>串行通信接口

    實(shí)現(xiàn)具有電平轉(zhuǎn)換功能的下一代無(wú)線信標(biāo)

    電子發(fā)燒友網(wǎng)站提供《實(shí)現(xiàn)具有電平轉(zhuǎn)換功能的下一代無(wú)線信標(biāo).pdf》資料免費(fèi)下載
    發(fā)表于 09-07 10:23 ?0次下載
    實(shí)現(xiàn)具有電平轉(zhuǎn)換功能的<b class='flag-5'>下一代</b>無(wú)線信標(biāo)

    通過(guò)下一代引線式邏輯IC封裝實(shí)現(xiàn)小型加固型應(yīng)用

    電子發(fā)燒友網(wǎng)站提供《通過(guò)下一代引線式邏輯IC封裝實(shí)現(xiàn)小型加固型應(yīng)用.pdf》資料免費(fèi)下載
    發(fā)表于 08-29 11:05 ?0次下載
    通過(guò)<b class='flag-5'>下一代</b>引線式邏輯IC封裝實(shí)現(xiàn)小型加固型應(yīng)用

    IaaS+on+DPU(IoD)+下一代高性能算力底座技術(shù)白皮書(shū)

    大規(guī)模生產(chǎn)環(huán)境落地應(yīng)用的條件。某種程度上,IoD 技術(shù)已成為下一代高性能算力底座的核心技術(shù)與最佳實(shí)踐。 白皮書(shū)下載:*附件:IaaS+on+DPU(IoD)+下一代高性能算力底座+技術(shù)白皮書(shū)(1).pdf
    發(fā)表于 07-24 15:32

    光路科技FR-TSN系列工業(yè)交換機(jī):提升下一代互聯(lián)網(wǎng)的安全與效率

    下一代互聯(lián)網(wǎng)是個(gè)建立在IP技術(shù)基礎(chǔ)上的新型公共網(wǎng)絡(luò),具有更大的地址空間、更快的通信速度、更高的安全性和更豐富的業(yè)務(wù)類型。光纖通信技術(shù)的廣泛應(yīng)用,將為下一代互聯(lián)網(wǎng)提供更加堅(jiān)實(shí)的網(wǎng)絡(luò)基礎(chǔ)
    的頭像 發(fā)表于 07-24 13:53 ?919次閱讀
    光路科技FR-TSN系列工業(yè)交換機(jī):提升<b class='flag-5'>下一代</b>互聯(lián)網(wǎng)的<b class='flag-5'>安全</b>與效率

    三星積極研發(fā)LLW DRAM內(nèi)存,劍指蘋(píng)果下一代XR設(shè)備市場(chǎng)

    近日,韓媒ZDNet Korea報(bào)道,三星電子正全力投入到低延遲寬I/O(LLW DRAM)內(nèi)存的研發(fā)中,旨在為未來(lái)蘋(píng)果Vision Pro之后的下一代頭戴式顯示器(XR設(shè)備)訂單做好充分準(zhǔn)備。這舉措標(biāo)志著三星在高端
    的頭像 發(fā)表于 07-18 15:19 ?1069次閱讀