一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

隨機化在PCIe IDE驗證中的重要性

Cadence楷登 ? 來源:Cadence Blog ? 2025-03-06 09:27 ? 次閱讀

本文翻譯轉(zhuǎn)載于:Cadence Blog

作者:Satish Kumar Padhi

外圍器件互連快速通道 (PCIe) 是一種廣泛用于連接處理器、存儲器和外圍設(shè)備的高速接口標(biāo)準(zhǔn)。隨著 PCIe 在敏感數(shù)據(jù)處理和關(guān)鍵高速數(shù)據(jù)傳輸中的日益普及,確保驗證過程中的數(shù)據(jù)完整性和加密成為首要目標(biāo)。在驗證領(lǐng)域,隨機化被公認(rèn)為驅(qū)動穩(wěn)健 PCIe 驗證的關(guān)鍵技術(shù)。隨機化帶來了不可預(yù)測性,可模擬現(xiàn)實場景并發(fā)現(xiàn)設(shè)計中隱藏的問題。本文將探討隨機化在 PCIe IDE 驗證中的重要性,重點介紹它如何在確保數(shù)據(jù)完整性和加密可靠性方面發(fā)揮關(guān)鍵作用,同時也揭示了該過程的獨特挑戰(zhàn)。

數(shù)據(jù)完整性

確保數(shù)據(jù)在傳輸過程中不發(fā)生任何變化。即便數(shù)據(jù)包僅出現(xiàn)輕微損壞,也可能對系統(tǒng)可靠性產(chǎn)生影響。因此,完整性是 PCIe 驗證的一個核心要素。

數(shù)據(jù)加密

在傳輸過程中保護敏感數(shù)據(jù),避免未經(jīng)授權(quán)的訪問。PCIe 中的加密遵循一定的標(biāo)準(zhǔn),能夠在高速運行時保障信息安全。

對于所有端點設(shè)備來說,在 PCIe 6.0 的 64GT/s 和 PCIe 7.0 的 128GT/s 高速數(shù)據(jù)傳輸速率下,確保數(shù)據(jù)完整性和數(shù)據(jù)加密至關(guān)重要。然而,驗證這些機制需要采用全面的測試和驗證方法,隨機化在其中發(fā)揮著關(guān)鍵作用。

PCIe 驗證中的隨機化

隨機化是指生成具有不可預(yù)測輸入和條件的測試場景,呈現(xiàn)邊界情況。在 PCIe 驗證中,隨機化有助于確保測試所有可能的行為,包括一些罕見或意外情況,這些情況可能導(dǎo)致數(shù)據(jù)損壞或加密失敗,繼而在后續(xù)階段引發(fā)嚴(yán)重問題。因此,我們正計劃將隨機化引入 PCIe IDE 驗證,以便更有效地驗證行為。

數(shù)據(jù)完整性驗證的隨機化

以下是一些模擬真實流量情況的隨機驗證方法,能夠揭示常規(guī)驗證方法中可能不會出現(xiàn)的細微完整性問題。

1隨機數(shù)據(jù)包注入

該技術(shù)將數(shù)據(jù)包隨機化,并注入設(shè)備之間的通信流。在此過程中,我們向 PCIe 鏈路注入隨機、格式錯誤或無序的數(shù)據(jù)包,并混合有效和無效的 IDE 加密數(shù)據(jù)包,以驗證系統(tǒng)是否能夠檢測和拒絕未經(jīng)授權(quán)或無效的數(shù)據(jù)包,檢查數(shù)據(jù)包之間的加密/解密是否正確。在驗證過程中,我們檢查系統(tǒng)在遇到無效數(shù)據(jù)包時是否能夠準(zhǔn)確記錄錯誤或警報。這樣可以確保覆蓋不同的數(shù)據(jù)路徑,進而實現(xiàn)可靠的協(xié)議檢查。

此方法有助于從以下方面評估 IDE 功能在 PCIe 中的彈性:

(i) 數(shù)據(jù)損壞:檢測系統(tǒng)是否能夠維護數(shù)據(jù)完整性。

(ii) 加密失敗:測試隨機注入數(shù)據(jù)時的加密可靠性。

(iii) 數(shù)據(jù)包排序錯誤:確保重新排序不會影響數(shù)據(jù)傳輸。

2隨機錯誤和故障注入

模擬隨機位翻轉(zhuǎn)、PCRC 錯誤或協(xié)議違規(guī),幫助驗證 PCIe 錯誤檢測和糾正機制的可靠性。

這些方法有助于評估 PCIe IDE 實現(xiàn)的效果:

(i) 檢測并響應(yīng)意外錯誤。

(ii) 在壓力下保持安全通信。

(iii) 遵循 PCIe 錯誤恢復(fù)和報告機制(AER – 高級錯誤報告)。

(iv) 確保加密和解密狀態(tài)在端點之間保持同步。

3流量模式隨機化

將數(shù)據(jù)包的順序、大小和傳輸時間隨機化,有助于測試設(shè)備如何在繁重、不可預(yù)測的流量負載下保持?jǐn)?shù)據(jù)完整性。

數(shù)據(jù)加密驗證的隨機化

加密增加了驗證的復(fù)雜性,因為傳統(tǒng)檢查無法讀取加密的數(shù)據(jù)流。在測試不同場景下的加密時,隨機化起到了至關(guān)重要的作用。數(shù)據(jù)加密驗證中的隨機化可確保識別和緩解密鑰重用或可預(yù)測模式等漏洞。

1隨機加密密鑰和有效載荷

隨機變化的密鑰和有效載荷有助于驗證加密的正確性,而無需依賴硬編碼假設(shè),確保加密邏輯在所有可能的輸入中都能正確運行。

2隨機初始化向量 (IV)

許多加密協(xié)議要求每個事務(wù)都有唯一的 IV。隨機 IV 可有效防止加密過程中的模式重復(fù)。要了解 IDE 密鑰管理流程,可以參考下圖,其中展示了使用 IDE_KM 協(xié)議的密鑰編程流程詳細示例。

圖 1:IDE_KM 示例

如圖 1 所示,IDE_KM 協(xié)議的功能包括啟動 IDE_KM 會話、設(shè)備能力發(fā)現(xiàn)、來自主機的密鑰請求、對 PCIe 設(shè)備的密鑰編程以及密鑰確認(rèn)。首先,主機通過檢測是否存在 PCIe 設(shè)備來發(fā)起 IDE_KM 會話;如果設(shè)備支持 IDE 協(xié)議,系統(tǒng)將繼續(xù)執(zhí)行密鑰編程流程。然后通過查詢找到設(shè)備的加密功能,確定設(shè)備支持動態(tài)密鑰更新還是靜態(tài)密鑰。隨后,主機向密鑰管理實體發(fā)送請求以獲得適用于設(shè)備的密鑰。在獲得密鑰后,主機會將其編程至 PCIe 端點上的 IDE 控制器中。此時,主機和設(shè)備使用相同的密鑰對流量進行加密和驗證。設(shè)備確認(rèn)收到并成功安裝加密密鑰后,將確認(rèn)消息發(fā)送回主機。主機和 PCIe 端點的密匙配置完成后,將建立安全的通信通道。從這一刻起,通過 PCIe 鏈路傳輸?shù)乃袛?shù)據(jù)都被加密,以確保數(shù)據(jù)的機密性和完整性。

IDE_KM 可用于安全分發(fā)密鑰,保持 PCIe 事務(wù)的機密性和完整性。此關(guān)鍵編程流程可確保在主機和 PCIe 設(shè)備之間建立安全的通信通道。因此,隨機密鑰方法可避免加密過程中的模式重復(fù)。

3隨機化 PHE

部分包頭加密 (PHE) 是 PCIe 6.0 完整性和數(shù)據(jù)加密 (IDE) 中的一個附加機制。PHE 驗證使用各種流量;在用于驗證 PHE 功能的 API 中引入隨機化,可以顯著提升數(shù)據(jù)加密的可靠性。

圖 2. 部分包頭加密

4IDE 地址關(guān)聯(lián)寄存器值的隨機化

IDE 地址關(guān)聯(lián)寄存器 1/2/3 應(yīng)根據(jù) IDE 伙伴端口的內(nèi)存地址范圍進行配置。這些寄存器的字段包括多個值,如內(nèi)存基數(shù)下限、內(nèi)存限制下限、內(nèi)存基數(shù)上限和內(nèi)存限制上限。IDE 的實現(xiàn)可以包含多個寄存器塊,并支持多種配置選項,如 32 位或 64 位地址、不同的寄存器大小、0-255 個可選流、0-15 個地址塊等。隨機化驗證可以幫助驗證所有邊界情況。請參考圖 2。

圖 2. 部分包頭加密

5加密期間的隨機故障

隨機故障注入(例如,丟包或時間不匹配)可確保系統(tǒng)能夠處理中斷,防止數(shù)據(jù)泄露。

IDE 隨機化帶來的挑戰(zhàn)及其解決方案

隨機化引入了大量場景,而模擬每一種可能性需要龐大的計算量。約束隨機化將隨機輸入限制在有效范圍內(nèi),但仍可覆蓋邊界情況。此外,使用覆蓋率驅(qū)動的驗證策略,能夠避免關(guān)鍵場景的測試存在過多冗余。

使用隨機輸入來驗證加密數(shù)據(jù)會增加復(fù)雜性。加密會掩蓋數(shù)據(jù),很難在不損害安全性的情況下驗證輸出。我們可以在 IDE 回調(diào)中實現(xiàn)多種 IDE 檢查機制,直接分析加密流量,而無需進行解密。

隨機化可能會引發(fā)意外故障,而且通常難以重現(xiàn)。通過使用基于種子的隨機化,特定的種子生成可重復(fù)的隨機序列,有助于更準(zhǔn)確地重現(xiàn)和分析行為。

結(jié)論

隨機化是 PCIe 驗證中的一種強大技術(shù),可確保有效驗證數(shù)據(jù)的完整性和機密性,有助于我們發(fā)現(xiàn)非隨機測試可能遺漏的細微錯誤和邊界情況。在 Cadence PCIe VIP 中,我們提供成熟的 IDE 驗證機制,并通過嚴(yán)格的隨機驗證確保數(shù)據(jù)完整性。為了實現(xiàn)安全高效的數(shù)據(jù)通信,我們采用強大且可靠的加密機制。然而,隨機化也帶來了諸多挑戰(zhàn)。為了克服這些挑戰(zhàn),我們結(jié)合使用約束隨機化、基于種子的測試和覆蓋率驅(qū)動的驗證方法。如今,PCIe 正在以更快的速度發(fā)展,業(yè)內(nèi)也日益注重安全性,在此背景下,Cadence PCIe VIP 能夠滿足行業(yè)需求,通過驗證高性能系統(tǒng),確保在實際運行時有效保障數(shù)據(jù)安全。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 處理器
    +關(guān)注

    關(guān)注

    68

    文章

    19740

    瀏覽量

    232872
  • IDE
    IDE
    +關(guān)注

    關(guān)注

    0

    文章

    346

    瀏覽量

    47360
  • PCIe
    +關(guān)注

    關(guān)注

    16

    文章

    1301

    瀏覽量

    84381
  • 完整性
    +關(guān)注

    關(guān)注

    1

    文章

    13

    瀏覽量

    10375

原文標(biāo)題:PCIe 完整性和數(shù)據(jù)加密驗證挑戰(zhàn)的隨機化考慮因素

文章出處:【微信號:gh_fca7f1c2678a,微信公眾號:Cadence楷登】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    求教?。abVIEW怎樣數(shù)據(jù)的隨機化

    數(shù)據(jù)的隨機化是通過偽隨機二進制序列生成器作用于輸入數(shù)據(jù)來實現(xiàn)的,其中隨機器的生成多項式為:1+X^15+X^14,請問怎樣用LabVIEW實現(xiàn)這個過程呢?謝謝各位的幫助?。?/div>
    發(fā)表于 02-18 20:32

    高速ADC的數(shù)字輸出隨機化

    ADC輸出頻譜引起不良的音調(diào)。通過將數(shù)字輸出傳輸?shù)叫酒庵皩?shù)字輸出進行隨機化,我們可以避免最麻煩的數(shù)字輸出轉(zhuǎn)換-即在中檔輸入電壓下發(fā)生的從全1到全零的轉(zhuǎn)換。通過LSB和所有其
    發(fā)表于 11-11 10:07

    電磁勢量子理論重要性

    電磁勢量子理論重要性:Significance of Electromagnetic Potentials in the Quantum Theory
    發(fā)表于 11-27 13:01 ?10次下載

    新的隨機化廣播加密方案

    提出一種新的隨機化廣播加密方案,通過構(gòu)建隨機函數(shù)族為用戶分配密鑰,可以使合法用戶以概率1 獲取解密密鑰,而用戶的密鑰存儲僅為(l +1) 個,與其他基于二叉樹結(jié)構(gòu)的方案相
    發(fā)表于 03-24 09:40 ?10次下載

    SystemVerilog隨機化激勵

    隨著集成電路的驗證工作日漸復(fù)雜,對驗證的可靠提出了越來越高的要求。傳統(tǒng)的驗證工作也使用隨機化
    發(fā)表于 12-14 10:55 ?14次下載

    System Verilog隨機化激勵

    SystemVeri log更強調(diào)了利用隨機化激勵函數(shù)以提高驗證代碼的效率和驗證可靠重要性
    發(fā)表于 04-01 15:03 ?30次下載
    System Verilog<b class='flag-5'>中</b>的<b class='flag-5'>隨機化</b>激勵

    基于System Verilog隨機化激勵

    基于System Verilog隨機化激勵
    發(fā)表于 10-31 09:25 ?9次下載
    基于System Verilog<b class='flag-5'>中</b>的<b class='flag-5'>隨機化</b>激勵

    一種隨機化的軟件模型生成方法

    .提出一種隨機化的模型生成方法,該方法能夠根據(jù)元模型的定義以及用戶輸入的約束條件隨機且正確地生成模型文件.實驗結(jié)果表明:該方法與其他方法相比,具有更好的生成效率,從而更適合支持模型轉(zhuǎn)換的性能測試.
    發(fā)表于 12-30 12:06 ?0次下載
    一種<b class='flag-5'>隨機化</b>的軟件模型生成方法

    華為手機已經(jīng)開啟了MAC地址隨機化功能可以有效的防范WiFi探針

    華為EMUI官方微信稱,華為手機EMUI 8.0以上版本已經(jīng)默認(rèn)開啟了MAC地址隨機化功能,MAC地址隨機化是指手機WiFi開啟后,每次掃描周圍WiFi熱點時攜帶的MAC地址都是隨機
    發(fā)表于 03-18 09:43 ?1.4w次閱讀

    華為手機EMUI 8.0及以上版本已經(jīng)默認(rèn)開啟了MAC地址隨機化功能

    華為EMUI官方微信稱,華為手機EMUI 8.0及以上版本已經(jīng)默認(rèn)開啟了MAC地址隨機化功能,MAC地址隨機化是指手機WiFi開啟后,每次掃描周圍WiFi熱點時攜帶的MAC地址都是隨機
    發(fā)表于 03-20 08:56 ?8526次閱讀

    壓敏電阻電源電路的應(yīng)用及重要性綜述

    壓敏電阻電源電路的應(yīng)用及重要性綜述
    發(fā)表于 05-25 11:33 ?13次下載

    簡述SystemVerilog的各種隨機化方法

    我習(xí)慣將驗證空間理解為:驗證中原則上需要覆蓋的芯片所有有可能出現(xiàn)的工作狀態(tài)的集合。為了探索這片廣袤的驗證空間,驗證的時候搞出了帶有約束的隨機
    的頭像 發(fā)表于 01-21 16:59 ?6708次閱讀
    簡述SystemVerilog的各種<b class='flag-5'>隨機化</b>方法

    為什么芯片設(shè)計需要做驗證呢?驗證芯片設(shè)計重要性

    芯片設(shè)計流程驗證環(huán)節(jié)是至關(guān)重要的一環(huán)。它直接關(guān)系到芯片的性能、可靠和成本。
    的頭像 發(fā)表于 09-11 09:58 ?3636次閱讀

    SystemVerilog的隨機約束方法

    上一篇文章《暗藏玄機的SV隨機化》介紹了SystemVerilog的各種隨機化方法,本文將在其基礎(chǔ)上引入SystemVerilog的隨機約束方法(constraints)。通過使用隨機
    的頭像 發(fā)表于 09-24 12:15 ?2170次閱讀

    SV約束隨機化總結(jié)

    constraint 約束隨機化的變量 main_phase 之前就已經(jīng)提前產(chǎn)生一個變量的隨機值。 用法:一般
    的頭像 發(fā)表于 12-14 14:30 ?1132次閱讀
    SV約束<b class='flag-5'>隨機化</b>總結(jié)