一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

利用Altera FPGA實現(xiàn)高水平產(chǎn)品安全性

英特爾FPGA ? 來源:英特爾FPGA ? 2025-02-20 11:14 ? 次閱讀

隨著聯(lián)網(wǎng)設(shè)備數(shù)量的不斷增加,安全設(shè)計不再只是一個附加優(yōu)勢,更是所有數(shù)字化產(chǎn)品的必備要素。

工業(yè)、汽車、醫(yī)療、航空電子和政府等眾多領(lǐng)域早已確立了安全標(biāo)準(zhǔn)?,F(xiàn)今,安全重點轉(zhuǎn)向了所有聯(lián)網(wǎng)產(chǎn)品。歐盟在 2024 年底通過的《網(wǎng)絡(luò)彈性法案》 (Cyber Resilience Act) 便是這一趨勢的例證。設(shè)計工程師不得不花費更多的時間來學(xué)習(xí)如何增強產(chǎn)品安全性,而無法完全專注于設(shè)計本身。

幸運的是,對于 FPGA 用戶而言,Altera 早在十多年前就已在其產(chǎn)品中內(nèi)置了出色的安全功能,客戶只需啟用這些功能,即可實現(xiàn)高水平的安全性。而對于那些正在為其新設(shè)計尋求 FPGA 的設(shè)計工程師來說,即便是小型的 Altera 設(shè)備,亦可幫助他們有力地抵御常見威脅。

如今的安全需求不再局限于加密支持,而可大致劃分為三大類:設(shè)計安全、數(shù)據(jù)安全和供應(yīng)鏈安全。

設(shè)計安全需求

此需求須確保在產(chǎn)品的整個生命周期內(nèi)都擁有全面的控制能力,這可通過精心設(shè)計的系統(tǒng)安全方案來達(dá)成,通常側(cè)重于系統(tǒng)中智能化水平最高的設(shè)備。在系統(tǒng)開機(jī)時,智能設(shè)備必須能夠安全啟動,并為設(shè)備自身及其周圍的系統(tǒng)建立信任根 (ROT)。

Altera 設(shè)備具備多項設(shè)計安全功能,這些功能在 ROT 建立后即可使用。例如,Agilex 設(shè)備內(nèi)置了最新版安全設(shè)備管理器 (SDM)。SDM 是一種靈活的安全子系統(tǒng),它會先啟動并建立 ROT,然后為整個系統(tǒng)提供安全服務(wù)。

圖 1 展示了 Agilex 7 家族所含 SDM 的高級框圖。這一功能強大的子系統(tǒng)可以利用冗余處理器,自開機(jī)起即運行 FPGA 的安全功能。SDM 負(fù)責(zé)執(zhí)行多種任務(wù),包括 FPGA 和 HPS 的安全配置、加密密鑰和操作的安全處理、篡改檢測、單粒子翻轉(zhuǎn) (SEU) 監(jiān)控等。

fc547312-ef2f-11ef-9310-92fbcf53809c.jpg

圖 1:Agilex 7 設(shè)備中的安全設(shè)備管理器 (SDM)

系統(tǒng)部署完成后,如何確保其未被入侵呢?這就需要利用 SDM 的另一項獨特功能:認(rèn)證功能 (Attestation)。驗證 (authentication) 環(huán)節(jié)負(fù)責(zé)驗證并批準(zhǔn) FPGA 或軟件映像啟動,而認(rèn)證 (attestation) 功能則提供與之相關(guān)的功能,要求系統(tǒng)必須證明其身份和狀態(tài),以證實其未被篡改。這項功能可隨時調(diào)用,作為系統(tǒng)所有者進(jìn)行系統(tǒng)增強的一道“關(guān)口”,或是在認(rèn)證失敗時啟用緩解措施的一項測試。

數(shù)據(jù)安全需求

作為第二大類需求,旨在保護(hù)系統(tǒng)處理或傳輸?shù)乃袛?shù)據(jù)。如前所述,SDM 擁有一個具備多種算法的加密引擎,可以幫助保護(hù) FPGA 邏輯結(jié)構(gòu)或 FPGA 嵌入式 ARM 硬核處理器系統(tǒng) (HPS) 所觸及的“敏感”數(shù)據(jù)。這些加密服務(wù)不僅包括可為數(shù)據(jù)存儲提供加密的安全數(shù)據(jù)對象存儲 (SDOS),還包括基于 HMAC 的簽名生成和驗證,可助力確保數(shù)據(jù)的完整性和真實性。SDM 還提供其他類似功能,可用于 HPS 或 FPGA 邏輯結(jié)構(gòu)所處理的各種數(shù)據(jù),并可在密碼、完整性和身份驗證等多種所需功能中使用 AES、HMAC、SHA-2 和 ECDSA 算法。

部分 Agilex 7 設(shè)備[1] 還提供 MACsec IP 解決方案,每個實例的運行速度高達(dá) 200 Gbps(半雙工)。該功能采用了現(xiàn)有的 AES 硬核加速器模塊,而該模塊也可用于其他 IP 解決方案。Agilex 7 設(shè)備提供多達(dá) 4 個實例,支持高達(dá) 800 Gbps 的 MACsec 帶寬。

供應(yīng)鏈安全需求

覆蓋產(chǎn)品的整個生命周期,從為設(shè)計選擇組件開始,貫穿于產(chǎn)品的制造、交付、維護(hù),直至生命周期終結(jié)。為應(yīng)對電子制造生態(tài)系統(tǒng)中的不足,Altera 擴(kuò)展了安全功能。

例如,在與負(fù)責(zé)設(shè)備密鑰編程的第三方原始設(shè)計制造商 (ODM) 合作時,機(jī)密性是一個普遍關(guān)注的問題。為解決這一問題,Altera 提供了黑密鑰 (black key) 預(yù)配支持。該功能與 SDM 結(jié)合使用,可讓您無論在何處編程都能安全隱藏設(shè)備密鑰。

另一項能夠從設(shè)備本身增強安全性的功能是物理不可克隆功能 (PUF),類似于數(shù)字指紋。Altera 采用高度安全的制造工藝,可防止內(nèi)部 PUF 密鑰從設(shè)備中外泄,從而增強安全性,以保護(hù)重要資產(chǎn)。另外,PUF 密鑰還能證明您購買的是真正的 Altera 產(chǎn)品,而非假冒設(shè)備。

其他供應(yīng)鏈安全功能還包括:

- 安全遠(yuǎn)程更新:這一 IP 技術(shù)可讓您在系統(tǒng)部署到客戶方后,仍能對 FPGA 和軟件映像進(jìn)行安全更新;

- 安全調(diào)試:在無需訪問內(nèi)部 IP、數(shù)據(jù)或系統(tǒng)控制的情況下,從系統(tǒng)中收集調(diào)試所需的數(shù)據(jù);

- 所有權(quán)轉(zhuǎn)讓:設(shè)置多租戶所有權(quán),或?qū)⑺袡?quán)轉(zhuǎn)讓給另一方;

- 報廢處理:以加密方式清除設(shè)備中的獨特機(jī)密信息,防止設(shè)備被重新配置。

Altera 設(shè)備內(nèi)置安全功能已有十余年。自 2016 年推出安全設(shè)備管理器 (SDM) 以來,Altera 始終致力于為其新添更為先進(jìn)的功能[2]。憑借其靈活性、穩(wěn)健性和可更新性,SDM 可以幫助客戶構(gòu)建更安全的產(chǎn)品。表 1 概述了本文重點介紹的安全功能。

fc6f3d50-ef2f-11ef-9310-92fbcf53809c.png

表 1:近期推出的 Altera 產(chǎn)品家族安全功能矩陣

注:

[1] 僅適用于部分 Agilex 7 設(shè)備系列。

[2] Altera 的安全方法用戶指南 (RDC ID# 724441) 中涵蓋更多其他機(jī)密功能。這些內(nèi)容需要簽訂保密協(xié)議 (NDA) 方可披露。該指南還包括關(guān)于如何充分利用這些功能來應(yīng)對威脅環(huán)境。請聯(lián)系 Altera 銷售人員,以獲取該文件以及與安全相關(guān)的其他機(jī)密文件。

[3] 安全設(shè)備管理器電路和 IP 在這一產(chǎn)品架構(gòu)中首次實現(xiàn)。

[4] 僅適用于部分 Agilex 3 設(shè)備系列。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 處理器
    +關(guān)注

    關(guān)注

    68

    文章

    19740

    瀏覽量

    232869
  • FPGA
    +關(guān)注

    關(guān)注

    1642

    文章

    21918

    瀏覽量

    611978
  • Altera
    +關(guān)注

    關(guān)注

    37

    文章

    799

    瀏覽量

    155182

原文標(biāo)題:利用 Altera FPGA 實現(xiàn)更加可靠的全生命周期安全性

文章出處:【微信號:英特爾FPGA,微信公眾號:英特爾FPGA】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    Intel-Altera FPGA:通信行業(yè)的加速引擎,開啟高速互聯(lián)新時代

    與戰(zhàn)略調(diào)整收購背景:2015年,英特爾斥資167億美元收購Altera,意圖通過FPGA技術(shù)強化AI、邊緣計算等新興領(lǐng)域布局,但收購后未能實現(xiàn)預(yù)期協(xié)同效應(yīng)。戰(zhàn)略調(diào)整:2025年,英特爾宣布以87.5億
    發(fā)表于 04-25 10:19

    電子電器產(chǎn)品安全性與針焰試驗的重要

    在當(dāng)今電子電器產(chǎn)品廣泛應(yīng)用的背景下,消費者對其使用安全性愈發(fā)關(guān)注。電子設(shè)備的材料在電作用下可能面臨過熱應(yīng)力,一旦材料劣化,設(shè)備的安全性能將受到嚴(yán)重影響。針焰試驗作為一種關(guān)鍵的阻燃試驗
    的頭像 發(fā)表于 03-11 17:20 ?227次閱讀
    電子電器<b class='flag-5'>產(chǎn)品</b><b class='flag-5'>安全性</b>與針焰試驗的重要<b class='flag-5'>性</b>

    Altera正式獨立運營:FPGA行業(yè)格局將迎來新變局

    迎來了一個歷史的時刻,正式以Altera的名義獨立運營,以我們的靈活性和專注力,引領(lǐng)未來的創(chuàng)新,塑造FPGA技術(shù)的新時代?!?/div>
    的頭像 發(fā)表于 01-23 15:15 ?512次閱讀

    如何實現(xiàn) HTTP 協(xié)議的安全性

    協(xié)議的安全性,可以采取以下幾種方法: 1. 使用HTTPS HTTPS(安全超文本傳輸協(xié)議)是HTTP的安全版本,它在HTTP的基礎(chǔ)上通過SSL/TLS協(xié)議提供了數(shù)據(jù)加密、數(shù)據(jù)完整
    的頭像 發(fā)表于 12-30 09:22 ?650次閱讀

    Altera FPGA為創(chuàng)新設(shè)計提供先進(jìn)的安全特征

    隨著計算技術(shù)的廣泛應(yīng)用,產(chǎn)品技術(shù)的安全性越來越受到重視。Altera致力于設(shè)計和制造世界上最安全的技術(shù)產(chǎn)品,采用專用的、高度可配置的
    的頭像 發(fā)表于 12-29 13:58 ?424次閱讀

    電池的安全性測試項目有哪些?

    選擇更加安全可靠的電池產(chǎn)品,也能提高對電池安全性的信任。在電池技術(shù)日益進(jìn)步的今天,安全性測試仍將是確保電池產(chǎn)品質(zhì)量和用戶
    的頭像 發(fā)表于 12-06 09:55 ?1420次閱讀
    電池的<b class='flag-5'>安全性</b>測試項目有哪些?

    在電氣安裝中通過負(fù)載箱實現(xiàn)最大效率和安全性

    在電氣安裝中,負(fù)載箱是一種常用的設(shè)備,主要用于模擬實際的電力負(fù)載,以便進(jìn)行各種電氣設(shè)備的測試和調(diào)試。通過負(fù)載箱,可以實現(xiàn)最大效率和安全性,從而提高電氣設(shè)備的運行性能和使用壽命。 負(fù)載箱可以實現(xiàn)最大
    發(fā)表于 11-20 15:24

    UWB模塊的安全性評估

    UWB(超寬帶)模塊的安全性評估是一個復(fù)雜而關(guān)鍵的過程,涉及多個方面,包括技術(shù)特性、加密機(jī)制、抗干擾能力、物理層安全等。以下是對UWB模塊安全性評估的分析: 一、技術(shù)特性帶來的安全性
    的頭像 發(fā)表于 10-31 14:17 ?625次閱讀

    智能系統(tǒng)的安全性分析

    智能系統(tǒng)的安全性分析是一個至關(guān)重要的過程,它涉及多個層面和維度,以確保系統(tǒng)在各種情況下都能保持安全、穩(wěn)定和可靠。以下是對智能系統(tǒng)安全性的分析: 一、數(shù)據(jù)安全性 數(shù)據(jù)加密 : 采用對稱加
    的頭像 發(fā)表于 10-29 09:56 ?554次閱讀

    恒訊科技分析:IPSec與SSL/TLS相比,安全性如何?

    IPSec和SSL/TLS都是用于保護(hù)網(wǎng)絡(luò)通信安全的協(xié)議,但它們在實現(xiàn)方式、安全性側(cè)重點、兼容以及使用場景上存在一些顯著的區(qū)別。1、安全性
    的頭像 發(fā)表于 10-23 15:08 ?700次閱讀
    恒訊科技分析:IPSec與SSL/TLS相比,<b class='flag-5'>安全性</b>如何?

    固態(tài)電池安全性怎么樣

    固態(tài)電池在安全性方面表現(xiàn)出顯著的優(yōu)勢,這主要得益于其獨特的固態(tài)電解質(zhì)結(jié)構(gòu)。以下是對固態(tài)電池安全性的詳細(xì)分析:
    的頭像 發(fā)表于 09-15 11:47 ?1621次閱讀

    利用JTAGLOCK特性增強設(shè)備安全性

    電子發(fā)燒友網(wǎng)站提供《利用JTAGLOCK特性增強設(shè)備安全性.pdf》資料免費下載
    發(fā)表于 09-14 10:06 ?3次下載
    <b class='flag-5'>利用</b>JTAGLOCK特性增強設(shè)備<b class='flag-5'>安全性</b>

    請問DM平臺訪問安全性如何控制?

    DM平臺訪問安全性如何控制?
    發(fā)表于 07-25 06:10

    藍(lán)牙模塊的安全性與隱私保護(hù)

    藍(lán)牙模塊作為現(xiàn)代無線通信的重要組成部分,在智能家居、可穿戴設(shè)備、健康監(jiān)測等多個領(lǐng)域得到了廣泛應(yīng)用。然而,隨著藍(lán)牙技術(shù)的普及,其安全性和隱私保護(hù)問題也日益凸顯。本文將探討藍(lán)牙模塊在數(shù)
    的頭像 發(fā)表于 06-14 16:06 ?871次閱讀

    沃爾沃利用英偉達(dá)的SoC和AI來提升自動駕駛的安全性

    在2024年英偉達(dá)GPU技術(shù)大會(NVIDIA GTC 2024)上,沃爾沃介紹了如何利用人工智能和日益提升的算力來提升自動駕駛的安全性。
    的頭像 發(fā)表于 05-08 14:38 ?1427次閱讀