Chiplet商业化将大幅增加网络威胁

TechSugar 2025-05-20 08:03

(本文编译自Semiconductor Engineering)


小芯片的商业化将大大增加硬件遭受攻击的可能性,这就需要在供应链的每个层面采取更广泛的安全措施和流程,包括从初始设计到产品报废的整个过程中的可追溯性。


近年来,安全措施方面已取得了长足进步,包括从识别芯片内部异常数据流量到采用复杂的混淆技术等诸多方面。但小芯片增加了可能的攻击途径的数量,而且一个设计中包含的小芯片越多,设备保护就越困难,因为需要处理、移动和存储的数据越多,涉及的组件也越多。


西门子EDA Tessent汽车IC解决方案总监Lee Harrison表示:“即使设备内的所有小芯片都具备安全元件,例如信任根(RoT),也无法保证它们能够轻松相互通信。这有可能危及设备层面的整体安全性。”


信任根存在的一个问题是,它们会占用大量的芯片面积和功耗。因此,除非系统中的所有小芯片尺寸都很大,否则为每个小芯片设置专用RoT的开销可能不切实际。


就单个小芯片而言,它并不比其他芯片更容易受到黑客攻击。但当多个小芯片封装在一起时,问题就出现了。


Rambus芯片安全产品高级总监Scott Best表示:“Chiplet只是一种封装方式不同的芯片。大多数芯片没有单独的封装。但现在它就像有了‘室友’。这是一个有趣且有意思的封装问题,因为你不再只是单独封装一个芯片。然而,现在它必须与所有‘室友’进行通信,然后其中一个或几个‘室友’会通过I/O与外部世界通信。”


小芯片与其他芯片一样,面临着同样的安全问题。“攻击途径多达20种,从窃取数据库、贿赂设计团队或验证团队人员插入恶意电路或泄露设计机密,到人为因素,以及芯片是否包含任何保护机密信息的秘密,”Best指出,“攻击者可能窃取这些机密,或者对保护这些机密的电路进行逆向工程,或者进行某种功率分析侧信道攻击,导致信息泄露出芯片。芯片和小芯片都可能遭受多种攻击。”


其他人也表示赞同。“本质上,我们试图确保在将系统和封装连接在一起时,互连中出现的所有内容都经过授权,并且如果将其分解成单个组件,它们就是你期望找到的那个单元,”新思科技科学家兼首席安全技术专家Mike Borza说道,“如果能做到这一点,就能确保系统拥有初始完整性。”


了解小芯片来源


随着小芯片越来越多地由多家供应商提供,了解谁开发了这些小芯片、在哪里制造,以及供应链是否存在薄弱环节,这些都非常重要。


虽然目前使用的大多数小芯片都来自企业内部供应,但这种情况正在开始发生变化,尤其是I/O和内存芯片。


“你需要能够在整个供应链流程中追踪这些小芯片的身份信息并进行管理,”新思科技安全解决方案产品管理高级总监Dana Neustadter指出。“所有这些都与基础安全息息相关。你必须考虑采用一些追踪手段,这些手段也可能扩展到某种形式的传感器,或用于提供身份标识的物理不可克隆功能,或某种形式的水印技术。虽然还可以添加一些其他元素,但与典型的片上系统(SoC)流程相比,这种多芯片供应链安全是完全不同的一个层面。”


汽车领域小芯片的安全问题


在汽车行业,系统开发人员正在关注小芯片开放市场所带来的好处,以及这种方法可能引发的安全问题。


Imagination Technologies产品管理高级总监Rob Fisher表示:“一级供应商或OEM厂商可能会说,‘与其从瑞萨、德州仪器或其他公司购买芯片,不如基于从公开市场获得的一系列小芯片来封装自己的芯片。’如果你认为这就是未来的发展方向,那么供应链中的安全威胁就算不比小芯片架构本身所带来的物理攻击风险多,也至少是相当的。”


这里的关键在于可信来源。“对于单片芯片,如果你掌握了RTL设计,你就能很好地了解它的来源,并对其进行测试,”Fisher表示,“但如果你从第三方获取小芯片,就需要确保它来自可信来源。而且你需要确保你使用的所有小芯片都来自可信来源,并且没有设计任何恶意硬件,因此你会面临一个相当复杂的供应链追踪问题。另一方面,你需要了解小芯片的来源和设计出处,以及所有参与生产的参与者,因为小芯片不仅仅是一段RTL设计。在到达系统集成商之前,它要经过许多阶段和多方交涉,因此这方面存在很多担忧。”


此外,还有其他一些令人担忧的问题。由于系统是由多个独立模块构建的,因此这些模块之间的通信可以被探测,而且与单片芯片相比,小芯片之间传输的数据可能更容易被获取。


Fisher表示:“这可能比解决供应链问题要容易一些,但仍然不是一件容易的事。对于SoC,有一套经过实践检验的方法来确保其安全性。你有一个RoT,你知道它是完整且不会被篡改的。然后在此基础上进行构建。你基于RoT保护启动整个系统,并以此构建安全性。然而,在拥有独立芯片的小芯片架构中,这变得相当具有挑战性。解决的方法是将应用于SoC的技术应用于每个小芯片。然后在终端设备(终端SoC)中,你还需要添加一些额外的功能,来协调所有小芯片的安全配置文件。因此,最终每个小芯片可能都需要自己的信任根和安全启动程序,这将能使小芯片使用加密协议安全地相互通信。但还需要在更高层次上设置其他安全机制来设置所有这些安全措施。”


这就是为什么目前一些商业小芯片的实现涉及具有预定义的启动序列和内置控制器的预集成模块。


“你有一个主机,也就是你的应用处理器,”英飞凌科技公司加密和产品安全高级总监Erik Wood说道,“它负责关键操作和启动,设置调试端口的访问权限,设置产品的生命周期状态,以及在将主机处理器进入安全生命周期状态之前完成所有安全配置。所有这些都由它来处理,然后连接到应用处理器的小芯片就是该设备的子系统。因此,如果小芯片上有任何固件需要更新,主机负责对小芯片进行更新。同样,应用处理器启动时,首先进行自身的安全启动,然后启动小芯片。”


这类似于外部闪存或存储器的情况。“这是一个类似的范例,所以你需要有可靠的控制器,”Wood表示,“例如,在外部存储器中,既有物理方面的安全性,也有逻辑方面的安全性。你需要在主处理器中有一个控制器来管理与其他设备的接口功能。就外部存储器而言,你希望能够同时从外部存储器进行身份验证和解密。所以,既有逻辑方面的考量,也有关于如何将那些芯片组合在一起的物理结构方面的考量。”


如何实现小芯片的安全性和可追溯性?


保障小芯片安全性的一种方法是采用单一的RoT解决方案,将安全元件置于设备的基础芯片上。然后,使用认证等技术,每个小芯片在上电时都会与基础芯片上的RoT进行核对。


西门子EDA Tessent汽车IC解决方案总监Lee Harrison解释道:“每个小芯片都会生成一个动态产生的认证令牌,这确保了每个小芯片在启用之前都能通过基础芯片进行自我识别。这种方法假设了一个零信任环境,类似于当今许多其他通信领域的情况,其中每个元件在经过身份验证之前都被视为零信任元件。这既确保了小芯片令牌ID无法轻易被获取,因为它是由小芯片在上电时动态生成的,而不是硬编码的。此外,在完全认证完成之前不启用小芯片,这可以防止半导体供应链中多层次的攻击。”


功能监视器提供了一种在身份验证过程中生成认证令牌的方法。功能监视器可以构建随时间推移的监控数据配置文件,例如安全启动序列。这种动态生成的签名包含功能和时间元素,因此极难破解。


图1:基于Chiplet设备的零信任供应链。

图源:西门子EDA


Best表示:“如果我正在开发一款SoC,并将其应用于汽车平台,而汽车供应商表示,‘我们将要求你交付给我们的芯片具有经过验证的可追溯性(来源)。’我可能没有进行可追溯性验证,但这毕竟是我的芯片,所以我可以深入我的供应链,弄清楚在晶圆分选、最终测试和系统内测试中添加哪些组件。我需要添加哪些组件,才能确保可追溯性足够可靠,从而让我的客户认可我已经实现了来源验证和可追溯性验证,并且让他们愿意接受这个产品呢?如果我是一家传统的SoC制造商,我只需要影响一条供应链。但如果我正在制造一个包含12种不同芯片的多芯片封装(MCP),并且存在可追溯性问题,我该如何解决呢?我必须联系12家不同的供应商,他们都有12种不同的可追溯性解决方案。其中一些可能是最先进的。但也有供应商可能会说,‘不,我们没有最先进的、经过验证的可追溯性解决方案’。所以,作为MCP集成商,我必须跨越业务障碍,才能促使供应商采取行动。而且,如果我没有像汽车系统那样的大量订单需求,那么就很难让你的供应商修改其供应链安全措施。”


小芯片也带来了额外的安全风险。


新思科技的Neustadter表示:“设计工程师需要应对更高的功耗,这会带来更高的辐射,也增加了侧信道分析攻击的可能性。而且当攻击者有很强的动机时,他们会找到不同的方法来攻击多芯片系统。此外,还有一种我们从未处理过的威胁,那就是当存在多个小芯片,并且这些小芯片最终被用于完全不同的终端产品中,例如汽车、智能家居设备或数据中心中。想象一下,如果其中一个小芯片被攻破。在那种情况下,你攻破的不只是一类产品。你可能会攻破一整套不同类型的产品。就可能出现的攻击途径而言,这是相当独特的情况。”


因此,一些专家认为,像通用小芯片互连Express联盟(Universal Chiplet Express)这样的组织可以发挥重要作用,为如何安全地将组件连接在一起制定标准。


问题在于,标准的制定需要时间,而业界对小芯片的采用速度却很快。“我不确定标准制定的速度是否足够快,能否跟上人们应用小芯片的急切需求,”Best表示,“安全常常是人们认为总有时间去解决的问题之一。人们总觉得可以以后再逐步添加安全措施,直到遭到攻击,直到已经投入使用的产品被严重破坏。如果市面上有十亿台设备出厂,它们都存在安全漏洞,其中一些芯片还被应用到关键基础设施系统中,那该怎么办?”


结语


小芯片设计的出现标志着半导体技术在性能、可扩展性和灵活性方面的重大转变。然而,小芯片系统也带来了独特的安全挑战,必须予以解决,才能确保多芯片封装的完整性和可靠性。


经过验证的可追溯性、强大的加密解决方案以及全行业的协作,对于降低小芯片安全风险至关重要。随着行业的不断发展,利益相关者必须优先考虑安全措施,以防范潜在的漏洞,并确保基于小芯片的系统能够安全部署。只有理解并应对这些挑战,才能有效管理商业小芯片生态系统的风险。



END

TechSugar 做你身边值得信赖的科技新媒体
评论
  • 文/Leon编辑/cc孙聪颖6月9日,美团在北京美团总部恒电大厦举行股东周年大会,美团创始人、CEO王兴携一众高管出席。在回答股东问题的环节,王兴谈及与京东、淘宝闪购的竞争时表示:“第一,我们非常欢迎更多参与者入场的;第二,再次重申美团是坚决反对内卷的;第三,我们对长期是很有信心的。”然而,据自媒体《划重点》公开报道称,有参会股东透露,疑似提前安排好的问题和管理层全程读稿式的回答令部分现场股东感到不满。在会议结束后,现场股东将负责市场和投资的副总裁徐思嘉围了起来,在小会议室继续沟通了半个小时。不
    华尔街科技眼 2025-06-17 19:11 854浏览
  • 医疗数字化的昨天       今天,当我手拿着鼠标在电脑屏幕前面熟练的操作着中望3D软件制作3维立体模型的设计时,平面设计、3维规划、尺寸测量、漏洞修补、色彩渲染、浮点计算、仿真。。。这一系列的工程作图强大而复杂功能被安装在服务器的工程软件轻易的实现了。而对比在多年前我趴在制图桌子上,靠工程尺、圆规、计算器的辅助,做比这简单相似的工程制图工作不知道要方便、准确和快捷了多少。这就是数字化发展带来的显而易见的成果。      &n
    广州铁金刚 2025-06-17 09:46 22474浏览
  • 概述在工业自动化领域,PLC(可编程逻辑控制器)是生产过程的核心,其性能直接影响系统的稳定性和效率。然而,在多主站应用场景下,传统PLC往往面临诸多挑战,如协议兼容性不足、扩展性受限以及高昂的License费用,这些都增加了系统部署的复杂性和成本。宏集Berghof PLC基于CODESYS平台,凭借其强大的多主站支持能力和灵活的License选项,为工业控制提供了高效、灵活且经济的解决方案,助力企业优化自动化系统架构。传统PLC多主站应用的挑战在许多自动化应用中,设备需要同时支持多个通信主站,
    宏集科技 2025-06-19 10:58 852浏览
  • 随着智慧居家中与智能家电快速发展,各类产品纷纷透过无线技术和行动软件(APP)实现更智能的服务,让原本单一功能的产品,逐步进化变身为多功能且提供人性化功能的智能家电。本篇的主角-智慧居家门铃(Doorbell),正是其中具代表的应用之一。智能门铃整合了传统门铃与对讲机功能,再加上摄影机的功能,进而成为新世代的智能产品!用户可以透过镜头,立即看到来访者并进行对话。更进阶的应用则是结合高分辨率的摄影机、无线连线与APP整合,让用户不再经由传统有线线路,即可远程实时了解门外的一切状况。实测案例本次案例
    百佳泰测试实验室 2025-06-19 13:42 1014浏览
  • 一、项目背景与应用场景文件重命名在日常办公与设计领域极为常见:批量图片重命名(IMG001 → 产品01)批量 Word、PDF 改名(合同_张三 → 合同_2024张三)视频、音频素材整理命名规范化手工处理耗时、容易出错,而 Python 可助力一键处理,还能提供可视化界面!因此本篇文章将手把手带你使用 Python 的 Tkinter 模块开发一个功能完整的“批量重命名”桌面工具,附图演示界面效果。二、项目准备1. 安装环境Tkinter 是 Python 标准库,无需单独安装:bash复制
    小菜菜编程 2025-06-18 05:58 15376浏览
  • 当数千伏工业电机快速启停时、当高速充电桩断电恢复时、当光伏逆变器遭遇雷击时,高压侧电路可能会因电感电流突变或浪涌耦合,产生幅值达母线电压数倍的电压尖峰。而在缺乏有效电气隔离措施或在寄生电容耦合作用的情况下,这些电压尖峰会迅速传导至低压侧电路,瞬间击穿MCU、传感器等敏感元器件,严重时还会威胁到操作人员的生命安全。因此,在现代电力电子系统的高低压电路之间引入隔离芯片,建立安全可靠的电气隔离屏障,已成多项安全标准与通用规范中的明确要求与刚性规定。其不仅能防止高压浪涌、短路漏电等不良现象损坏敏感元器件
    华普微HOPERF 2025-06-18 15:52 2125浏览
  • 一、应用背景:为什么需要图像批量加水印?在电商、媒体和内容创作领域,加水印是保护图片版权的基本手段。防止盗图、转载、抄袭给公司 logo、作者信息、网址打标识批量图片一次性处理,提升效率如果每天需要对几十、上百张图片加水印,使用 PS 或手工拖拽会非常繁琐。Python 可以:✅ 一键批量加水印✅ 支持透明度、字体、颜色设置✅ 自定义水印位置与旋转角度✅ 批量输出为 JPEG、PNG 等格式二、准备工作与开发环境1. 安装核心图像处理库 Pillowbash复制编辑pip install pil
    小菜菜编程 2025-06-19 07:26 2083浏览
  • 在户外作业和复杂环境监测场景中,目标追踪需求、环境干扰因素和多变光线条件不断增加,传统光学观测设备面对画面模糊、响应延迟、信息缺失等问题时常难以应对。此时,显示技术的升级成为突破口——它不再只是单纯的“图像载体”,而逐步演变为“决策中枢”,成为设备智能化的核心支撑。其中,Fast LCD 通过其高速响应、高清显示、低功耗和优秀的环境适应性,成为瞄准镜、热成像等设备理想的显示方案,极大地提升设备性能和用户体验。上海冠显光电推出的Fast LCD 1.25" HDMI单目驱动方案,小巧紧凑,采用HD
    冠显光电MicroOLED代理视涯 2025-06-17 14:51 528浏览
  • 概述相关API函数举例:定时发送一个事件总结概述ESP32有一组外设--定时器组。它可以选择不同的时钟源和分配系数。该定时器应用灵活,超时报警可以自动更新计数值。相关API函数1.定时器配置结构体typedefstruct { gptimer_clock_source_tclk_src; /* 定时器时钟源,在clk_tree_defs.h中有个枚举soc_periph_gptimer_clk_src_t */ gptimer_count_direction_tdirection;
    二月半 2025-06-17 16:39 14804浏览
  • 在竞争白热化的智能汽车赛道,深蓝汽车近期因一系列“迷之操作”,被舆论的熊熊烈火炙烤得焦头烂额。事情起因是,大量深蓝汽车老车主公开吐槽称,深蓝汽车在没经过车主同意的情况下在车机大屏幕投放广告。为此,深蓝汽车及其CEO邓承浩发文道歉,并表示:内部已进行了流程优化,未来将不再通过车机通道给用户推送权益提醒。不过,道歉后深蓝汽车对用户隐私条例进行了更新,主要新增了用户数据采集,如果用户不同意更新,则只能以游客身份访问App。所以又有网友辣评,“这是要强行让大家同意看广告?”对此,深蓝汽车法务部发文回应:
    用户1742991715177 2025-06-17 18:21 765浏览
  • 在RoCE v2协议中,RoCE v2队列是数据传输的最底层控制机制,其由工作队列(WQ)和完成队列(CQ)共同组成。其中工作队列采用双向通道设计,包含用于存储即将发送数据的发送队列(SQ)和用于存储已接收到的数据的接收队列(RQ),二者共同组成了端到端的数据传输管道(Pipeline)每一个SQ与RQ绑定起来称为队列对(QP),每个队列对中包含有若干个工作队列元素(WQE)和一些其他元素如本地接收队列指针、本地发送队列指针、远程接收队列指针、远程发送队列指针等。同样的,每一个CQ中也存在着若干
    zzbwx_326664406 2025-06-18 11:49 462浏览
  • 作为自然界最敏锐的“通用语言”之一,从破土而出的植物新芽到钢铁熔炉中的炽热火焰,温度一直都在无声地影响着万物运行的节奏,它不仅是农业播种与收获、牧业养殖与繁育、工业材料加工与产品制造等领域的关键生产因素之一,更是所有地球生物赖以生存的重要气候参数。因此,如何更好地“读懂”温度已成为各行各业实现提质增效的重要突破点之一,而数字温度传感器就是人类通过发展物联网技术让温度实现快速“说话”的重要途径。数字温度传感器是一种能直接输出数字信号的传感器,具有微型化、易集成、低功耗与高精度等优势,已被广泛应用于
    华普微HOPERF 2025-06-19 09:39 2411浏览
  • 中国汽车市场以年均超 3000 万辆的销量规模(占全球 1/3以上),正推动安全标准从被动防护向主动预防转型。2024 年 7 月实施的 C-NCAP ( China New Car Assessment Program)修订版首次将驾驶员监控系统(DMS)、道路特征识别(RFR)纳入评分体系,其中 DMS 占主动安全分值 40%(总分 2 分),检测准确率需≥90%。这一变革不仅响应工信部 GB/T 41796-2022 等三项国家标准要求,更标志着中国
    康谋 2025-06-18 10:25 603浏览
  • Micro-OLED显示技术具有高刷新率、高亮度低功耗、小体积等特点,是微显示领域的优选方案。针对Micro-OLED CVBS显示驱动需求,上海冠显(TDO)设计的驱动方案,实现CVBS信号到Micro-OLED显示屏的稳定转换和显示控制,将满足行业对高质量、高性能显示解决方案的迫切需求,为XR、军工、工业及医疗等应用领域提供更优质的视觉体验。方案架构 显示屏驱动板TV103F1CSFS01 是TDO自主开发的单目硅基 OLED 显示屏驱动板,以 SH1.0连接器为 CVB
    冠显光电MicroOLED代理视涯 2025-06-18 16:32 2059浏览
我要评论
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦