一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

基于FPGA的片上系統(tǒng)實(shí)現(xiàn)保障工業(yè)網(wǎng)絡(luò)安全

電子設(shè)計(jì) ? 來(lái)源:郭婷 ? 作者:電子設(shè)計(jì) ? 2019-08-07 08:08 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

任何沒(méi)有采取適當(dāng)安全措施而連接到工業(yè)物聯(lián)網(wǎng)(IIoT) 的資產(chǎn)都將面臨網(wǎng)絡(luò)攻擊的風(fēng)險(xiǎn)。除了會(huì)造成財(cái)產(chǎn)損失或引起不便,篡改工業(yè)系統(tǒng)還有可能對(duì)工作人員或公眾人物造成人身傷害或死亡。如果沒(méi)有足夠的網(wǎng)絡(luò)保護(hù),安全關(guān)鍵型系統(tǒng)就不能被視為真正意義上的安全。

聯(lián)網(wǎng)信息物理系統(tǒng)的生產(chǎn)商正在快速采取行動(dòng),為產(chǎn)品建立強(qiáng)大的保護(hù)功能。但是,盡管所有人都贊同對(duì)網(wǎng)絡(luò)安全不可抱有僥幸心理,但開發(fā)者怎樣才能知道應(yīng)該提供多大程度的安全?系統(tǒng)成本中有多大比例能夠用于網(wǎng)絡(luò)安全的應(yīng)對(duì)措施?以及該如何回答“該器件足夠安全嗎”這個(gè)問(wèn)題?

安全工程師一直在努力回答這些問(wèn)題,并根據(jù)標(biāo)準(zhǔn)證實(shí)自己的答案。自 IEC 62443 發(fā)布以后,這種情況有所改變。IEC 62443 可提供:一系列威脅模型,以及每種標(biāo)準(zhǔn)定義的安全等級(jí)所需的應(yīng)對(duì)措施。

該標(biāo)準(zhǔn)讓工業(yè)安全工程師能夠討論共同指標(biāo)。隨著越來(lái)越多的企業(yè)在尋求可驗(yàn)證的安全解決方案,這些類型的認(rèn)證將成為客戶定義的要求。

基于FPGA的片上系統(tǒng)實(shí)現(xiàn)保障工業(yè)網(wǎng)絡(luò)安全

該標(biāo)準(zhǔn)的 IEC 62443-4-2 部分定義的是組件層面的平臺(tái)要求。這些要求可通過(guò)基于 FPGA 的片上系統(tǒng)(SoC) 等可配置硬件實(shí)現(xiàn)或進(jìn)行加速。

1 安全與安保

網(wǎng)絡(luò)安全影響著系統(tǒng)的各個(gè)方面,包括安全系統(tǒng)。這一攻擊媒介在對(duì)施耐德電氣的 Triconix 安全系統(tǒng)的攻擊中得以體現(xiàn)。幸運(yùn)的是,這次攻擊并沒(méi)有成功,但確實(shí)提高了人們對(duì)安全系統(tǒng)作為網(wǎng)絡(luò)目標(biāo)的意識(shí)。

鑒于網(wǎng)絡(luò)攻擊往往試圖修改系統(tǒng)行為,如果不能保證網(wǎng)絡(luò)安全,就不可能擁有功能安全系統(tǒng)。雖然技術(shù)上可以建立不屬于 IEC-61508 定義的功能安全系統(tǒng)的網(wǎng)絡(luò)安全系統(tǒng)。

2 保護(hù)與反應(yīng)

操作技術(shù) (OT) 領(lǐng)域的嵌入式控制器不能簡(jiǎn)單地利用標(biāo)準(zhǔn)的 IT 安全解決方案。雖然 IT 系統(tǒng)重視保密性,但 OT 設(shè)備最關(guān)注的是可用性??捎眯允加谟布墓δ?。

3 生命周期硬件安全

為確保充分考慮對(duì)聯(lián)網(wǎng)工業(yè)設(shè)備的所有潛在威脅,應(yīng)分4個(gè)階段考慮安全生命周期(圖 1)。

基于FPGA的片上系統(tǒng)實(shí)現(xiàn)保障工業(yè)網(wǎng)絡(luò)安全

強(qiáng)有力的保護(hù)是首要階段。對(duì)于新部署的設(shè)備,其保護(hù)強(qiáng)度應(yīng)與當(dāng)前的技術(shù)許可相當(dāng)。應(yīng)實(shí)施包括軟硬件并覆蓋啟動(dòng)時(shí)和運(yùn)行時(shí)操作的多層保護(hù),以提供深度防護(hù)。

然而,器件設(shè)計(jì)師必須假定由于安全狀態(tài)隨使用年限的增長(zhǎng)而下降,黑客最終將成功發(fā)起攻擊。因此,檢測(cè)是生命周期的第2階段,包括使用安全認(rèn)證和測(cè)量技術(shù)查找對(duì)系統(tǒng)的意外更改或未經(jīng)授權(quán)的更改。

第3階段是恢復(fù)力,指設(shè)備能夠回退到安全工作模式并向操作人員發(fā)出狀況告警。無(wú)論是出于安全原因還是僅僅為了避免停機(jī)成本,這對(duì)于工業(yè)系統(tǒng)在遭受攻擊后繼續(xù)工作非常重要。

第4階段是為設(shè)備預(yù)先采取措施,便于報(bào)告安全攻擊的詳細(xì)情況。然后,就有可能采取補(bǔ)救措施,包括應(yīng)用安全補(bǔ)丁,以及從總體上改善類似現(xiàn)場(chǎng)系統(tǒng)的安全狀況。

賽靈思可配置硬件具有支持完整安全生命周期的功能,包括強(qiáng)大的硬件信任根、集成加密加速器、物理獨(dú)特功能 (PUF)、集成安全存儲(chǔ)和密鑰管理功能。此外,賽靈思 IP 合作伙伴可提供基于 FPGA 的安全監(jiān)控器(例如 MicroArx),它能通過(guò)基于 FPGA 的監(jiān)控功能增強(qiáng)關(guān)鍵軟件應(yīng)用的檢測(cè)功能和恢復(fù)力。

4 保護(hù)嵌入式器件

無(wú)論采用何種技術(shù)保障系統(tǒng)安全,這些技術(shù)都必須建立在牢固的基礎(chǔ)上。根據(jù) Ukil、Sen 和Koilakonda 在 2011 年提出的方案(如圖 2 所示),首先是建立嵌入式平臺(tái)信任鏈。

為了在硬件層面和啟動(dòng)時(shí)軟件層面建立穩(wěn)固的安全基礎(chǔ),賽靈思 Zynq UltraScale+ 片上系統(tǒng) (SoC)可提供的功能包括不可變?cè)O(shè)備身份和啟動(dòng) ROM、防篡改功能、eFuse 內(nèi)的集成型安全密鑰存儲(chǔ),以及用于安全硬件加載的比特流身份驗(yàn)證與加密。然后,受保護(hù)的啟動(dòng)固件實(shí)施第一階段啟動(dòng)加載程序的安全啟動(dòng)和執(zhí)行。如果檢測(cè)到軟件完整性被破壞,則表明已發(fā)生篡改,那么將會(huì)停止進(jìn)程。在更高層面上,只加載經(jīng)認(rèn)證的數(shù)字簽名操作系統(tǒng)鏡像。

一旦系統(tǒng)啟動(dòng)并與任何其他設(shè)備建立通信后,就應(yīng)該使用認(rèn)證通信渠道加以保護(hù),而且如果有必要對(duì)傳輸中的數(shù)據(jù)進(jìn)行保護(hù),還需要采取加密措施。賽靈思 FPGA 針對(duì)業(yè)界標(biāo)準(zhǔn)加密算法(例如 RSA-SHA 和AES)提供集成硬件加速器,為安全的加密通信提供支持。使用用戶無(wú)法讀取的設(shè)備唯一密鑰,也能保護(hù)與非易失性內(nèi)存 (NVM) 芯片等系統(tǒng)內(nèi)其他 IC 的數(shù)據(jù)交換。

最后,還可支持多種系統(tǒng)監(jiān)控功能,例如測(cè)量啟動(dòng)、測(cè)量應(yīng)用啟動(dòng)和可信平臺(tái)模塊 (TPM) 的使用。在端到端安全架構(gòu)中,該鏈條中的這些鏈接對(duì)保護(hù)每個(gè)設(shè)備的運(yùn)行和完整性都是必要的。

除了保護(hù)設(shè)備運(yùn)行狀態(tài),這些安全特性的互聯(lián)層還可以保護(hù)與 FPGA 硬件設(shè)計(jì)和運(yùn)行在其上的 SoC軟件有關(guān)的知識(shí)產(chǎn)權(quán)。

5 提升安全性的最佳實(shí)踐

自從國(guó)際工業(yè)控制系統(tǒng)安全標(biāo)準(zhǔn) IEC 62443發(fā)布以來(lái),設(shè)備設(shè)計(jì)人員能更深入地理解和實(shí)施嵌入式系統(tǒng)的最佳實(shí)踐??尚庞?jì)算組織 (TCG) 和工業(yè)互聯(lián)網(wǎng)聯(lián)盟 (IIC) 等組織也正在有效地開展工作,以實(shí)現(xiàn) IIoT 安全實(shí)踐的正式化。

意識(shí)到將工業(yè)設(shè)備連接到互聯(lián)網(wǎng)所帶來(lái)的風(fēng)險(xiǎn)后,TCG 成立了工業(yè)分組(Industrial Sub Group) 來(lái)制定相關(guān)的安全指導(dǎo)。Sub Group 與 IIC(以及許多其他合作伙伴)結(jié)盟,幫助創(chuàng)建 IIC 的工業(yè)互聯(lián)網(wǎng)安全框架 (IISF)。除了傳統(tǒng) IT 環(huán)境的需求外,該框架還能滿足 IIoT 系統(tǒng)對(duì)安全、可靠性和恢復(fù)力的更高需求。

賽靈思在制定 IEC 62443 的工作中起到了幫助作用,同時(shí)也是 TCG 和 IIC的活躍會(huì)員,包括參加 TCGIndustrial Sub Group。FPGA SoC 芯片和設(shè)計(jì)工具所支持的重要安全功能讓用戶能夠創(chuàng)建符合 IEC 62443-4-2 標(biāo)準(zhǔn)的工業(yè)控制平臺(tái),并幫助他們加速上市進(jìn)程。此外,我們正在引入新機(jī)制,讓客戶密鑰和唯一設(shè)備標(biāo)識(shí)符能夠安全地安裝到供應(yīng)鏈中。IEC 62433-4-2 規(guī)定的部分重要安全性特性與賽靈思對(duì)它們提供的支持之間的對(duì)應(yīng)關(guān)系如圖 3 所示。

6 結(jié)論

基于FPGA的片上系統(tǒng)實(shí)現(xiàn)保障工業(yè)網(wǎng)絡(luò)安全

當(dāng)今的工業(yè)控制系統(tǒng)正面臨著越來(lái)越多的來(lái)自網(wǎng)絡(luò)攻擊的威脅。有效的安全解決方案必須從嵌入式硬件平臺(tái)出發(fā)。強(qiáng)大的硬件認(rèn)證功能和支持安全啟動(dòng)、軟件測(cè)量和加密的功能,為最大限度地減小攻擊面并提高每個(gè)設(shè)備完整性的驗(yàn)證能力奠定了基礎(chǔ)。這種認(rèn)識(shí)是維持工業(yè)系統(tǒng)安全的關(guān)鍵。


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • FPGA
    +關(guān)注

    關(guān)注

    1645

    文章

    22050

    瀏覽量

    618543
  • soc
    soc
    +關(guān)注

    關(guān)注

    38

    文章

    4392

    瀏覽量

    222785
  • 工業(yè)物聯(lián)網(wǎng)

    關(guān)注

    25

    文章

    2443

    瀏覽量

    66235
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    專家呼吁:網(wǎng)絡(luò)安全建設(shè)亟需開放與合作

    和組織要“聯(lián)動(dòng)”出擊。專家們一致認(rèn)為,只有各部門資源大協(xié)作,國(guó)家機(jī)構(gòu)、安全廠商、用戶群真正“聯(lián)動(dòng)”起來(lái),才符合未來(lái)的網(wǎng)絡(luò)安全趨勢(shì)走向。阻擊“毒流”  國(guó)際間合作勢(shì)在必行工業(yè)和信息化部
    發(fā)表于 09-29 00:04

    網(wǎng)絡(luò)安全隱患的分析

    重要?! ?b class='flag-5'>系統(tǒng)網(wǎng)絡(luò)安全風(fēng)險(xiǎn) 系統(tǒng)網(wǎng)絡(luò)安全是建立在平臺(tái)網(wǎng)絡(luò)安全基礎(chǔ)
    發(fā)表于 10-25 10:21

    萬(wàn)物互聯(lián)時(shí)代,搭建網(wǎng)絡(luò)安全的生態(tài)系統(tǒng)迫不及緩

    我們正逐步邁入萬(wàn)物互聯(lián)時(shí)代,物聯(lián)網(wǎng)技術(shù)的發(fā)展和應(yīng)用的普及為人類生活帶來(lái)了便利,同時(shí)也埋下了信息安全隱患。在近日閉幕的中國(guó)網(wǎng)絡(luò)安全大會(huì)上,專家呼吁建立安全應(yīng)急響應(yīng)機(jī)制,搭建網(wǎng)絡(luò)安全的生態(tài)
    發(fā)表于 08-24 15:59

    如何利用FPGA開發(fā)高性能網(wǎng)絡(luò)安全處理平臺(tái)?

    通過(guò)FPGA來(lái)構(gòu)建一個(gè)低成本、高性能、開放架構(gòu)的數(shù)據(jù)平面引擎可以為網(wǎng)絡(luò)安全設(shè)備提供性能提高的動(dòng)力。隨著互聯(lián)網(wǎng)技術(shù)的飛速發(fā)展,性能成為制約網(wǎng)絡(luò)處理的一大瓶頸問(wèn)題。FPGA作為一種高速可編
    發(fā)表于 08-12 08:13

    工信部開展2020年網(wǎng)絡(luò)安全技術(shù)應(yīng)用試點(diǎn)示范工作

    及計(jì)劃單列市工業(yè)和信息化主管部門、通信管理局可進(jìn)行推薦。三、工作流程(一)申報(bào)方式。2020年8月21日前將申報(bào)書一式三份報(bào)送工業(yè)和信息化部(網(wǎng)絡(luò)安全管理局),同時(shí)通過(guò)網(wǎng)絡(luò)安全技術(shù)應(yīng)用
    發(fā)表于 08-07 10:51

    工業(yè)以太網(wǎng)的網(wǎng)絡(luò)安全解析

    工業(yè)以太網(wǎng)的網(wǎng)絡(luò)安全
    發(fā)表于 01-21 06:00

    如何擴(kuò)展工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全終端

    理解工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全工業(yè)4.0正在改變工業(yè)控制系統(tǒng)網(wǎng)
    發(fā)表于 01-27 07:09

    工業(yè)以太網(wǎng)的網(wǎng)絡(luò)安全分析

    工業(yè)以太網(wǎng)的網(wǎng)絡(luò)安全
    發(fā)表于 02-01 07:35

    實(shí)現(xiàn)網(wǎng)絡(luò)安全工業(yè)4.0的三個(gè)步驟

    工業(yè)4.0愿望和網(wǎng)絡(luò)安全含義實(shí)現(xiàn)網(wǎng)絡(luò)安全工業(yè)4.0的三個(gè)步驟通過(guò)硬件安全
    發(fā)表于 02-19 06:50

    通信網(wǎng)絡(luò)安全和應(yīng)急保障方案研究

    通信網(wǎng)絡(luò)安全和應(yīng)急保障方案研究 摘要:通過(guò)分析國(guó)際國(guó)內(nèi)網(wǎng)絡(luò)安全保障總體思路和技術(shù)方案,論述應(yīng)急通信保障的重要性。根據(jù)四川聯(lián)通的具體
    發(fā)表于 05-23 11:14 ?16次下載

    通信網(wǎng)絡(luò)安全和應(yīng)急保障方案研究

    通信網(wǎng)絡(luò)安全和應(yīng)急保障方案研究 摘要:通過(guò)分析國(guó)際國(guó)內(nèi)網(wǎng)絡(luò)安全保障總體思路和技術(shù)方案,論述應(yīng)急通信保障的重要性。根據(jù)四川聯(lián)通的具體
    發(fā)表于 05-23 15:39 ?28次下載

    工業(yè)控制網(wǎng)絡(luò)安全警鐘長(zhǎng)鳴,保障工業(yè)控制網(wǎng)絡(luò)安全至關(guān)重要

    工業(yè)控制網(wǎng)絡(luò)安全需要警鐘長(zhǎng)鳴,立足自主創(chuàng)新,才能擺脫核心技術(shù)產(chǎn)品受制于人的局面,立足自主創(chuàng)新,才能實(shí)現(xiàn)發(fā)展與安全的協(xié)同推進(jìn)。
    發(fā)表于 07-23 15:23 ?1736次閱讀

    工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全難題怎么解決

    震網(wǎng)病毒、烏克蘭電網(wǎng)大停電事件、韓國(guó)核電站資料泄露、勒索病毒爆發(fā)等事件暴露了工業(yè)控制系統(tǒng)安全隱患對(duì)社會(huì)的危害,近年來(lái),工業(yè)控制系統(tǒng)安全事件發(fā)生數(shù)持續(xù)增加,讓我國(guó)的相關(guān)企業(yè)機(jī)構(gòu)越來(lái)越重視
    發(fā)表于 06-17 17:22 ?3199次閱讀

    揭秘!家用路由器如何保障你的網(wǎng)絡(luò)安全

    家用路由器保障網(wǎng)絡(luò)安全需選知名品牌和型號(hào),設(shè)置復(fù)雜密碼并開啟防火墻,定期更新固件,使用安全協(xié)議,合理規(guī)劃網(wǎng)絡(luò)布局,及時(shí)發(fā)現(xiàn)并處理異常。提高家庭成員網(wǎng)
    的頭像 發(fā)表于 05-10 10:50 ?1275次閱讀

    工業(yè)控制系統(tǒng)面臨的網(wǎng)絡(luò)安全威脅有哪些

    ,隨著技術(shù)的發(fā)展,工業(yè)控制系統(tǒng)也面臨著越來(lái)越多的網(wǎng)絡(luò)安全威脅。本文將詳細(xì)介紹工業(yè)控制系統(tǒng)面臨的網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 06-16 11:43 ?2391次閱讀