安全性是医疗、工业、汽车和通信领域的一个重大问题。许多行业都在采用基于互联智能机器和系统的智能联网机器及工艺,从而优化工艺和流程。这些系统容易受到恶意攻击、未知软件错误的影响,而远程控制甚至可能导致物理安全问题,因此必须防止未经授权的访问或非法控制。

工业发展的最新篇章,也就是常说的第四次工业革命(又称工业4.0),开创了创新和发展的新纪元,但本身也存在一系列危险和挑战。工业4.0定义了系统、网络、机器和人类之间的通信和互联互通,其中包含物联网(IoT),这将复杂性推向了新的高度。虽然互联互通具有提高效率、实时识别和纠正缺陷、预测性维护以及改进各种功能之间的协作等优势,但这些优势也会显著增加智能工厂或自动化生产基地的安全漏洞。“网络”安全不再局限于特定的操作或系统,还会传播到工厂车间或工业网络上的每一台设备。智能工厂里的控制系统(包括PLC、传感器、嵌入式系统和工业IoT设备)受到的安全威胁在全球范围内呈上升趋势。基于云执行的远程管理也带来了篡改、注入恶意内容等物理攻击的风险。

本文概述了FPGA如何推进纵深防御方法的发展以开发安全应用程序,这是在第四次工业革命的推动下,满足IoT和边缘计算迅速增长的需求的必经之路。本文介绍了安全功能在硬件、设计和数据中的作用,以及如何在安全性的三个要素(机密性、完整性和真实性)基础上构建应用程序。

一个可靠的安全系统必须具备以下三个核心元素:

  • 可信:保证数据源可靠、获得授权且经过身份验证
  • 防篡改:确认设备没有受到任何干扰
  • 信息保障:以安全的方式使用、处理和传输系统中的数据

通过FPGA实现基于硬件的安全功能

基于软件的单一安全方法在生命周期、可编程性、功耗效率、外形等方面存在不足,在当前的工业4.0环境下,不足以达到满足需求的安全等级,因此必须采用纵深防御安全机制,通过安全层加强硬件的防御能力。

如今,大多数安全框架都采用软件实现,其中包含编译为在通用控制器或处理器上运行的加密库。这些软件实现暴露了更大的易受攻击范围以及许多潜在攻击点,例如操作系统、驱动程序、软件协议栈、存储器和软键。此外,软件实现可能未针对性能和功率进行优化,因此会带来设计挑战。在工业系统的整个生命周期中,这些系统需要长期维护,同时协议栈、库等方面也需要经常更新,这些工作十分繁琐且成本高昂。原则上,底层硬件必须在其结构中集成安全功能,以防止静态和动态逆向工程、篡改和伪造攻击。

因此,基于可编程硬件的安全功能已成为一种全面、稳健的解决方案,适用于节能工业IoT和边缘应用,尤其是采用FPGA的解决方案。除了提高系统的安全性能外,FPGA还可提高应用程序的安全等级。FPGA必须将关键安全组件集成到硬件、设计和数据中,以提供真正稳健的解决方案,以下几部分将对此加以讨论。

  • 保证FPGA硬件的安全

在制造地点或通过供应链运输的过程中,硬件可能会在部署前或预编程时受到攻击。安全的生产系统支持在不太可信的制造环境中加密和配置FPGA,控制编程器件的数量,并以加密控制的方式审计制造过程;其结构必须可以避免复制品、恶意编程的FPGA和未经验证的器件。

  • 保证FPGA设计的安全

设计安全性离不开安全的硬件平台,这类平台既可为设计提供机密性和身份验证,又能监视环境中的物理攻击。边信道攻击(SCA)会破坏烧写到器件中的比特流,因此可能会对集成了加密机制的FPGA造成严重威胁。SCA试图通过测量或分析各种物理参数(如电源电流、执行时间和电磁辐射),从芯片或系统中提取机密信息。无论是非易失性FPGA还是SRAM FPGA,烧写或“加载”FPGA的过程都需要具备抵御边信道攻击的能力。

主动监视器件环境是另一种防止FPGA设计受到半侵入式和侵入式攻击的手段。电压、温度和时钟频率的波动可能表明有人试图进行篡改。防篡改FPGA提供可定制的响应来抵御攻击,其中包括完全擦除器件,从而使其对攻击者毫无用处。

  • 保证FPGA数据的安全

最后,除了确保硬件和设计的安全,FPGA还必须提供保护应用程序数据的技术,这包括不同方法的组合:

  • 真随机数生成器(TRNG),用于构建符合NIST标准的安全协议,并提供随机性来源以生成用于加密操作的密钥
  • 通过物理不可克隆功能(PUF)生成根密钥。PUF可利用在半导体生产过程中自然发生的亚微细粒变化,并赋予每个晶体管略微随机的电气特性和惟一身份,类似于人类的指纹,每一个都独一无二
  • 受密钥保护的安全存储器
  • 能够执行符合行业标准的非对称、对称和hashtag函数的加密功能

结论

工业4.0是一场不断深化的革命,其广泛采用依赖于稳健的端到端安全解决方案。基于软件的安全和加密功能实现容易存在弱点并遭到恶意利用。

相比之下,当今基于硬件的解决方案利用了具有内置高级安全可编程功能的FPGA以及硬件、设计和数据中的安全层。这可提供旨在防止客户IP遭到窃取或过度构建的硬件。这些数据安全功能的示例之一是用于抵御边信道攻击的DPA保护功能,这通常是一种获得许可的专利功能。此外,基于物理不可克隆函数(PUF)的安全密钥管理解决方案,以及支持符合行业标准的非对称、对称和hashtag函数的软件可编程防边信道攻击加密处理器也同样重要。

基于硬件的解决方案为打造真正灵活、安全的系统铺平了道路。凭借其极高的可编程性、出色的性能和极佳的功耗等优势,基于硬件的FPGA安全解决方案将成为实现重要安全性能的不二之选。FPGA集成了防边信道攻击加密加速器,其中包含防篡改/防御措施,可保护客户的知识产权,并提供可信的供应链管理,为开发安全系统提供一个安全平台。

作者系:Microchip Technology Inc.资深FPGA产品营销工程师 Apurva Peri

责编:Amy.wu
阅读全文,请先
您可能感兴趣
在之前的文章中,针对在边缘运行机器学习算法的应用场景,我们确定了FPGA在可重配置性、功耗、尺寸、速度和成本方面超越其它 AI 芯片组的许多方式。此外,还了解了与微架构无关的 RISC-V 指令集(ISA)如何与FPGA 的架构灵活性无缝结合。然而,明显缺乏中端、成本效益的 FPGA 及其不够直接的设计流程是个主要瓶颈——完全定制的硬件描述语言(HDL)实现所需的软件技能很稀缺,且通常伴随陡峭的学习曲线。
Pathfinder 计划是 x86-exclusive Intel 对 RISC-V 社群的善意展示,因为它希望为其IFS 培育一个客户生态系统。该程序为工业用户和业余爱好者创建了一个统一的开发环境,因此分为两层──面向工业用户的专业版和面向研究人员和业余爱好者的入门版。然而推出不到半年时间,英特尔近日就在官网表示他们将停止开发 Intel Pathfinder for RISC-V。
全球芯片缺货状况,阻碍了洛克希德˙马丁、雷神等美国国防军事供应商持续供应俄乌冲突中使用武器的能力。美国国防部还必须估算来自商用买主对晶圆代工厂产能的竞争,以及军方对较旧芯片架构的过度依赖。因此人们开始疑虑,美国可能有长达十年的时间难以因应与台海地区有关的战事,而讽刺的是,中国台湾就是为美国国防部供应芯片的半导体制造商大本营。
张瑞把当前工作的更多描绘篇幅,用在了对FPGA这一类芯片的热衷上。“我一直觉得FPGA是个很有调性的东西。从我们做技术的角度看,它跟别的东西很不一样。”张瑞想了一下补充道,“它就是很有调性,很酷。”
莱迪思最新发布了新系列产品Avant。Avant相较于此前的Nexus平台,最大变化在于性能方面的提升;徐宏来表示:“Avant提升了性能,包括逻辑资源。”“原本Nexus这一平台能够支持30亿美金的市场。Avant推出后,预计可达到60亿美元的市场。”Avant会成为莱迪思未来的市场增长点。
近日AMD通知供应链客户,并预告Xilinx FPGA产品涨价幅度恐高达25%。AMD表示,该公司引用了 COVID-19 流行病、增加的供应成本以及当前的供求关系,导致公司走这条路。从2023 年1 月8 日开始,AMD 将提高Spartan 6 和其他Xilinx FPGA 产品的售价。
德州仪器首席执行官Rich Templeton当选SIA副主席
由于采用性能相对强大的M1处理器和mini-LED屏幕以及更多的创新,新款iPad Pro 2021已经成为消费者心目中最受欢迎。然而,iPad 2却已经在全球范围内被列入“复古和过时”的名单中。
技术先进的CMOS图像传感器供应商思特威,正式推出面向高端智能安防应用的Star Light (SL) Series超星光级系列大靶面8MP图像传感器新品——SC880SL。
移远通信将摩尔斯微电子的业界体积最小、速度最快、功耗最低的IEEE 802.11ah标准SoC集成到新模块中
还记得两三年前,当我们谈论电子电气架构(Electrical/Electronic Architecture,EEA)的时候,还是谈论分布式架构到域控架构的升级,关于中央计算单元+区域控制器架构,感觉
自智网络是近几年的热门话题。在5G,即将迈入5.5G的大时代背景下,用AI来解决问题,是当下千行百业的数智化转型探索之道,对于网络来说也不例外。在TM Forum等组织的倡导推动下,自智网络等概念已经
“机器人”成为两会高频词。文|网络作为“制造业皇冠顶端的明珠”,机器人的研发、制造、应用是衡量一个国家科技创新和高端制造业水平的重要标志。在2023年全国两会期间,代表们也对机器人行业发展提出了一些建
编码器概述编码器是将信号或数据进行编制、转换为可用以通讯、传输和存储的信号形式的设备。编码器把角位移或直线位移转换成电信号,前者称为码盘,后者称为码尺。按照读出方式编码器可以分为接触式和非接触式两种;
随着光学应用领域的扩展及技术迭代速度的加快,光学开发者需要强大且便利的工具帮助其设计出更完美的产品并缩短产品上市周期。为支持光学开发者应对这一挑战,新思科技坚持产品研发,不断优化产品性能,对 RSof
关注公众号,点击公众号主页右上角“ ··· ”,设置星标,实时关注智能汽车电子与软件最新资讯来源: 佐思汽车研究 佐思汽研发布《毫米波雷达数据报告-2023年3月版》,报告依据佐思汽研数据库,对当前毫
‍‍"image" data-miniprogram-servicetype="" _href="">                                                
根据清华大学的统计数据显示,仅去年上半年,全国有46万企业宣布倒闭,一共310万个体工商户注销,从电子产品到桌子转椅饮水机,闲鱼们则因此迎来“含泪甩卖”的一大热潮。可以说,闲鱼们见证了一波又一波的创业
 今日“芯”分享科创板排队上市,半导体行业迎来暖春?来源 I 芯潮IC 图片来源 I pixabay近期,随着全面注册制和其他证券行业改革靴子落地,科创板也迎来了一波上市浪潮,其中半导体行业尤为显著。