色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
电子发烧友
开通电子发烧友VIP会员 尊享10大特权
海量资料免费下载
精品直播免费看
优质内容免费畅学
课程9折专享价
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

固件漏洞成倍增長,FPGA廠商的安全方案有了新突破

花茶晶晶 ? 來源:電子發燒友網 ? 作者:黃晶晶 ? 2020-08-26 16:19 ? 次閱讀

電子發燒友網報道(文/黃晶晶)傳統的安全模式正在發生變化,固件已經成為越來越常見的攻擊載體。國家漏洞數據庫報告稱,在2016年至2019年間,固件漏洞的數量增長了700%以上。傳統上基于TPM和MCU的硬件安全解決方案通常使用串行處理,最近萊迪思FPGA推出并行處理解決方案,名為Lattice Sentry解決方案,體現了實時可靠的性能特色。

萊迪思Sentry解決方案

Sentry是一系列優質資源的組合,包括可定制化的嵌入式軟件、參考設計、IP和開發工具,可加速實現符合NIST平臺固件保護恢復(PFR)指南的安全系統。

萊迪思半導體亞太區應用工程(AE)總監謝征帆介紹,固件保護在業界有一個比較通用的標準,是美國國家標準與技術研究院所提出的NIST800-193標準,大部分固件保護的開發都是基于這個標準。我們推出的Sentry Solution Stack也是以這個標準為藍圖和基準做的一系列開發工具。

當前,路由器、在線安全監控設備以及受新冠疫情影響需要遠程設備管理等這些場景中都存在著固件保護的安全性問題。而NIST的保護規范要求,包括了檢測黑客對固件進行攻擊,在受到攻擊時的保護,以及在固件遭到破壞的情況下,進行恢復。

Sentry 解決方案集合首先是最底層的硬件平臺,基于萊迪思的XO3D芯片,并提供一塊Sentry演示板,上面可以運行各種demo和參考設計。在硬件平臺之上,有一系列IP核,比如監視器、ESP Mux和一些通用的接口。接著是軟件工具,包括DIAMOND軟件和Lattice embedded CPU開發平臺Propel,這當中又包括Propel Builder和Propel SDK,類似于軟核開發平臺。在此之上是參考設計和演示示例。另外,還提供定制化設計服務。



SentrySolution Stack最終的目的是要實現動態信任,同時實現端到端的供應鏈保護。“我們的核里面是有一個Risc-V軟核,這個軟核可以調度不同硬件的block,例如監視器、Mux這樣的底層模塊,你在Risc-V可以用相應的C代碼,實現客戶所需要的功能。隨著產品的演進,你在將來新的產品里面需要一套新的保護方式。但只要底層的基礎模塊沒有變,只需改變相應的C代碼,就可以實現一個新的保護方式。”謝征帆解析。

它的運行流程大致是:萊迪思的XO3D和Sentry應用方案在芯片和固件之間進行保護。首先在硬件平臺啟動上電以后,Time0的時候XO3D使上面所有的其他芯片處于復位狀態,先不工作,由XO3D芯片對上面每一塊固件做加密驗證,只有這個加密驗證通過后,才能夠確認這個固件沒有遭到黑客的非法篡改,也沒有任何其他的問題,例如固件因為電源的沖擊被破壞掉等。再把MCU、CPU等芯片的復位信號釋放掉,進入正常的啟動。當這些芯片進入正常工作流程以后,XO3D芯片會繼續實時監控并檢測以及恢復。



與TPM和MCU的固件保護方案相比,有哪些區別?簡單來說,在保護、檢測和恢復方面,Sentry方案都更具優勢。

保護方面,Sentry方案最大的優勢是滿足客戶對實時性的要求,它通過并行的方式實現對多個外設進行監控和訪問控制的保護。TPM和MCU是串行的方式。Sentry能夠以納秒級的響應速度對SPI flash、I2C和SPI的接口總線同時進行監測。“里面的時鐘基本上可以跑到80兆甚至100兆,基本上在一兩個cycle里面就能夠檢測到非法訪問的事件,同時能夠在第一時間能夠把這些非法訪問阻斷掉。”謝征帆表示,在一些對時間敏感的應用上,TPM或MCU無法滿足實時性要求。



檢測方面,Sentry和MCU都能夠在啟動之前對受保護的芯片固件進行自動驗證。但是TPM是一個被動的芯片,它不會主動進行驗證,一般是配合主芯片進行檢測,或者做一些密碼算法相關的操作。

對于強度較大的破壞,例如DOS攻擊和重復攻擊,Sentry能夠做出實時保護,安全地把固件恢復到正常狀態。而MCU只能夠做一些標準固件的回滾進行恢復。

開發人員可以在沒有任何FPGA設計經驗的情況下,將Sentry經過驗證的IP模塊拖放到Lattice Propel設計環境中,修改所給的RISC-V C語言參考代碼。由于Sentry解決方案集合提供預驗證和經過測試的應用演示、參考設計和開發板,客戶在導入PFR應用時的開發時間從10個月縮短到僅僅6周。

由于服務器廠商最早采用NIST800-193規范,因此他們對Sentry的導入比較強烈。此外,工業自動化網絡安全防范、車聯網的數據平臺安全也將是Sentry方案較為重要的市場。謝征帆透露,很多tier-1服務器廠商在做他們的下一代服務器平臺時,都會選擇Sentry Solution作為他們的首選方案實現PFR的功能。

SupplyGuard服務提供具有動態信任的端到端供應鏈保護

在傳統供應鏈中存在著克隆、過度構建、惡意后門、盜竊、惡意外設、設備劫持等安全問題,此次發布會,除了推出Sentry Solution之外,萊迪思還推出了SupplyGuard,它提供具有動態信任的端到端供應鏈保護,通過交付出廠鎖定的設備,保護其免受克隆和惡意軟件植入等攻擊,同時實現設備所有權的安全移交。



這條端到端的供應鏈保護貫穿于從芯片原廠生產到OEM廠商,到CM生產,再到客戶現場交付,以及產品最后的報廢。并且它是一個兼顧經濟成本與高效的舉措。

在整個流程中,通過一對lock和unlock的密鑰,讓未經認證的設備和組件無法在這個系統里面運行。同時系統非常嚴格的保護這個密鑰,如果有任何入侵的行為,都能夠實時檢測,最終實現端到端的安全供應鏈的保護。



物聯網化的今天,安全被提到更重要的地位,許多芯片原廠推出了新的安全解決方案來解決物聯網的安全問題。謝征帆表示,萊迪思的Sentry Solution Stack和SupplyGuard 服務最終目的也都是提供動態的信任,解決固件攻擊和SupplyGuard攻擊的安全痛點,這對于網絡安全和供應鏈安全都異常重要。

本文由電子發燒友網原創,未經授權禁止轉載。如需轉載,請添加微信號elecfans999。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • FPGA
    +關注

    關注

    1634

    文章

    21832

    瀏覽量

    608115
  • 萊迪思
    +關注

    關注

    2

    文章

    230

    瀏覽量

    39187
  • 固件
    +關注

    關注

    10

    文章

    561

    瀏覽量

    23287
收藏 0人收藏

    評論

    相關推薦

    微軟Outlook曝高危安全漏洞

    近日,美國網絡安全和基礎設施安全局(CISA)發布一項緊急安全公告,揭示微軟Outlook中存在的一個高危遠程代碼執行
    的頭像 發表于 02-10 09:17 ?208次閱讀

    對稱加密技術哪些常見的安全漏洞

    對稱加密技術在實際應用中可能面臨的安全漏洞主要包括: 實現不當: 錯誤的加解密實現、弱隨機數生成器或其他邏輯錯誤都可能導致安全漏洞漏洞利用: 利用已知的弱點或攻擊手段,如理論上可行的分組攻擊或側
    的頭像 發表于 12-16 13:59 ?261次閱讀

    物聯網系統的安全漏洞分析

    設備制造商的安全意識不足 許多物聯網設備制造商在設計和生產過程中,往往忽視安全問題,導致設備存在先天性的安全漏洞。這些漏洞可能包括弱密碼
    的頭像 發表于 10-29 13:37 ?631次閱讀

    MSP MCUs的安全現場固件更新

    電子發燒友網站提供《MSP MCUs的安全現場固件更新.pdf》資料免費下載
    發表于 10-09 09:21 ?0次下載
    MSP MCUs的<b class='flag-5'>安全</b>現場<b class='flag-5'>固件</b>更新

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網絡安全技術,用于識別計算機系統、網絡或應用程序中的安全漏洞。這些漏洞可能被惡意用戶利用來獲取未授權訪問、數據泄露或其他形式的攻擊。
    的頭像 發表于 09-25 10:25 ?604次閱讀

    光電倍增管接一個電阻與直接接跨阻放大器之間區別嗎?

    電阻(該電阻值可從50歐到50千歐可調),這樣我們就能用數據采集卡采集了。 另一種方案是在光電倍增管電流信號輸出口連接一個跨阻放大器,這樣直接輸出電壓信號,也可以被數據卡采集。 我們就想咨詢一下,光電倍增管接一個電阻與直接接跨阻
    發表于 08-29 08:13

    國產FPGA的發展前景是什么?

    FPGA提供廣闊的市場空間。 應用領域拓展:FPGA在通信、數據中心、汽車電子、工業控制等多個領域的應用不斷擴展,特別是在自動駕駛、高級駕駛輔助系統(ADAS)等新興領域,FPGA
    發表于 07-29 17:04

    家里聯網設備每天遭受10次攻擊,物聯網安全制度建設需加速推進

    近日,安全解決方案廠商NETGEAR和網絡安全軟件供應商Bitdefender聯合發布一份關于物聯網設備
    的頭像 發表于 07-11 08:05 ?286次閱讀
    家里聯網設備每天遭受10次攻擊,物聯網<b class='flag-5'>安全</b>制度建設需加速推進

    從CVE-2024-6387 OpenSSH Server 漏洞談談企業安全運營與應急響應

    在當今數字化時代,網絡安全已成為企業運營中不可忽視的重要一環。隨著技術的不斷發展,黑客攻擊手段也在不斷升級,其中0day漏洞的利用更是讓企業防不勝防。0day漏洞是指在廠商尚未發布補丁
    的頭像 發表于 07-10 10:29 ?1610次閱讀
    從CVE-2024-6387 OpenSSH Server <b class='flag-5'>漏洞</b>談談企業<b class='flag-5'>安全</b>運營與應急響應

    科普 | 一文了解FPGA

    領域暫時不具有競爭力,但在 LED 顯示、工業等領域出貨量較大。隨著國內廠商技術突破,未來在通信市場份額的提高將開啟國產 FPGA廠商增長
    發表于 07-08 19:36

    為什么倍壓整流電路輸出電流不隨倍壓倍數增加而成倍增加?

    倍壓整流電路是一種特殊的電源電路,它能夠將輸入的低電壓交流信號轉換為高電壓直流信號,但其輸出電流并不隨倍壓倍數的增加而成倍增加。
    的頭像 發表于 05-29 15:38 ?1674次閱讀

    光電倍增管的倍增方式幾種

    光電倍增管( PMT)的倍增方式主要依賴于二次電子發射效應,通過一系列的倍增極來放大初級光電子的數量。
    的頭像 發表于 05-27 15:59 ?1322次閱讀

    光電倍增管的特點及其應用哪些

    光電倍增管(簡稱PMT)是一種高度靈敏的光電探測器,它能夠將光信號轉換成電信號。
    的頭像 發表于 05-27 15:40 ?2105次閱讀

    全方位性能對比 | 遠距離Wi-Fi VS 傳統Wi-Fi

    應用。然而在物聯網設備成倍增長的今天,更多的應用場景對通信的連接距離、功耗、穿透性、接入量方面有更高的要求,需要一種更符合場景需要的可靠通信方式來保持聯通。自連遠距
    的頭像 發表于 05-23 08:16 ?709次閱讀
    全方位性能對比  |  遠距離Wi-Fi VS 傳統Wi-Fi

    科普 | 一文了解FPGA技術知識

    時(一般為超過 10 萬片),使用 ASIC 方案將有成本優勢,因此 FPGA 的應用場景被限制在用量小、技術不穩定、靈活性需求高的領域,一旦技術成熟且需求放量,終端廠商就會考慮 A
    發表于 03-08 14:57
    主站蜘蛛池模板: 最新果冻传媒在线观看免费版 | 国产高清免费视频免费观看 | 亚洲国产综合人成综合网站00 | 伦理片午夜在线视频 | 91精品国产入口 | 校花的奶好大好浪 | 麻豆精品人妻一区二区三区蜜桃 | 免费无码一区二区三区蜜桃大 | 手机在线亚洲日韩国产 | 国产v综合v亚洲欧美大片 | 国产成人a视频在线观看 | 偷窥欧美wc经典tv | 在线视频网站www色 在线视频免费国产成人 | 小雪奶水涨翁工帮吸的推荐语录 | 国产精品97久久AV麻豆 | 好大的太粗好深BL | 中国女人精69xxxxxx视频 | 亚洲国产成人精品青青草原100 | 草神被爆漫画羞羞漫画 | 中文视频在线 | 久久伊人在| 肉动漫h黄动漫日本免费观看 | 青青草视频在线ac | MMM日本兽交 | 邻家美姨在线观看全集免费 | 芭乐视频网页版在线观看 | 99久久久免费精品国产 | 久久AV亚洲精品一区无码网 | 看免费人成va视频全 | 99re热视频这里只有精品 | 免费无码又爽又黄又刺激网站 | 激情内射亚洲一区二区三区 | 粗大分开挺进内射 | 97SE亚洲国产综合在线 | 免费成人高清在线视频 | 果冻传媒视频在线观看完整版免费 | 国产亚洲精品久久精品录音 | 奇虎成人网| 亚洲人成电影网站 | 精品久久久久久久久免费影院 | 国模丽丽啪啪一区二区 |

    電子發燒友

    中國電子工程師最喜歡的網站

    • 2931785位工程師會員交流學習
    • 獲取您個性化的科技前沿技術信息
    • 參加活動獲取豐厚的禮品