什么情况下网络安全远远不够?

发布者:EE小广播最新更新时间:2023-08-08 来源: EEWORLD作者: Microchip Technology Inc. FPGA业务部 技术主管 Tim Mori关键字:网络安全  Microchip 手机看文章 扫描二维码
随时随地手机看文章

什么情况下网络安全问题会变成物理安全问题?换句话说,什么情况下半导体必须具有内置篡改检测器


在广泛的非国防市场,有些人认为网络安全完全可以满足他们的需求。毕竟,他们设置了栅栏、大门、警卫、摄像头和防火墙,并且由他们自己的员工来制造和/或生产自己的系统,从而实现了“物理”安全。这可能就足够了。但大家扪心自问,在什么条件下任何人(可能是员工)都可以访问一台设备,他们的哪些做法可使设备所具备的功能被利用或被秘密提取?


这势必需要公司回答以下问题:我的供应链管理是否安全?设备或货物是否曾“丢失”?设备如何停用?谁负责维修设备,设备如何升级?“谁可以在设备的使用寿命期间访问该设备,他们可以如何处理该设备?”这些问题的答案将有助于推动组织的决策过程。


下面是需要考虑的关键安全主题:


生产(制造印刷电路板)、配置和测试


在任何非易失性器件的编程过程中,公司是否使用了经过哈希运算且已签名的映像?是否存在记录已配置内容、已配置的电路板数量以及未通过出厂测试的电路板数量的可审核日志?这些日志是否经过哈希运算且已签名?


是否禁止了调试端口?


发货给客户


组织能否对发货件数与客户收到的件数进行核对?大多数客户会立即说“嘿,少了一件!”。但是,如果客户因为某种原因丢失了一件,该怎么办?这家公司不得不假定有一件设备流落在外。


公司及其客户能否验证交付设备的完整性?他们能否验证设备在运输过程中未遭到篡改?


已部署设备


设备上是否有防篡改密封?

是否只允许获得授权的技术人员维修设备?

是否允许远程更新?


o 如果允许,经过验证后,这些映像是否是完整的和真实的?


o 是否有适当的机制来防止回滚?


设备停用时是否执行零值化?是否使其无法操作?是否将其销毁?


如果对上述任何一个问题的回答都是“否”,那么组织应该认真考虑内置防篡改对策的半导体,这样他们便可根据设备在其生命周期内可能出现的风险情况为其量身定制篡改响应。例如,FPGA产品应该具有可用于定制威胁响应的多种防篡改功能(图1)。示例包括:


足够数量的数字篡改标志

多个模拟窗口电压检测器,可为您提供每个关键电源(Vdd、Vdd18和Vdda25)的高/低跳变点

数字窗口温度,可为您提供高/低管芯温度

来自内置温度检测器的原始电压和温度值

系统控制器慢速时钟,用于指示系统控制器的欠压条件

数字总线(至少5位),用于指示器件复位源(已触发DEVRST引脚、篡改宏输入、系统控制器看门狗和安全锁定篡改检测器,以及任何其他复位)

 

image.png

图1. Microchip PolarFire® FPGA和PolarFire SoC FPGA器件的设计和数据安全属性


篡改检测和响应


在对FPGA设计的篡改宏进行实例化时,应该可以使用多种类型的篡改标志。每个标志都有自己的用途:


image.png

image.png

响应与检测同等重要。如果在单个事件、一系列事件或其中的任何事件组合发生期间,公司决定因未经授权的篡改而采取行动,则随着时间的推移,应针对事件对响应进行调整。或者,组织可以打击违例行为,强化安全部分。示例包括:


IO禁止


禁止所有用户IO。将IO重置为由其SEU抗扰配置位定义的状态。专用(JTAG、SPI和XCVR等)IO或未通过配置位配置的IO除外。只要将IO_DISABLE置为有效,即会禁止IO。


安全锁定


所有用户锁都设置为其锁定状态。


复位


向系统控制器发送复位信号以开始掉电和上电周期。


零值化


将任何或所有配置存储元件清零并进行验证。将内部易失性存储器(例如LSRAM、uSRAM和系统控制器RAM)清零并进行验证。零值化完成后,可以使用JTAG/SPI从指令检索零值化证书,以确认零值化过程成功。如果使能系统控制器挂起模式,则此篡改响应不可用。用户可以选择在零值化后进入两种不同的状态:


出厂状态——器件恢复到交付前的状态。

不可恢复。甚至公司也无法访问器件的内部。


零值化完成后,可以通过专用JTAG/SPI端口导出零值化证书,向外部实体保证器件确实已执行零值化。


在当今竞争激烈的环境中,网络安全还远远不够。公司制造的设备有可能会落入其竞争对手和危险分子的手中。半导体产品必须具有各种内置的防篡改功能,组织可以利用这些功能来定制其对这些威胁的响应。

关键字:网络安全  Microchip 引用地址:什么情况下网络安全远远不够?

上一篇:IEC 62443系列标准:如何防御基础设施网络攻击
下一篇:新思科技推出软件风险管理平台,简化企业规模应用安全测试

推荐阅读最新更新时间:2024-10-11 23:06

大联大品佳推出基于Microchip的IS1870 iBeacon 智能照明方案
大联大控股宣布,其旗下品佳推出基于Microchip IS1870的iBeacon智能照明解决方案,实现自动灯光控制等功能。 图示1-智能家居示意图 iBeacon技术是通过使用低功耗蓝牙技术(Bluetooth Low Energy,也就是Bluetooth 4.0及更高版本或者Bluetooth Smart)自动创建一个信号区域,当设备进入该区域时,相应的应用程序便会提示用户是否需要接入这个信号网络。它可以进行十分精确的微定位,而多个Beacon硬件就可以构成信息服务网络,实现家庭智能化。比如检测到房间有人,就会自动开灯,空调等等。 图示2-大联大品佳基于Microchip
[物联网]
大联大品佳推出基于<font color='red'>Microchip</font>的IS1870 iBeacon 智能照明方案
Microchip 推出全新电动汽车充电器参考设计
灵活、可扩展的参考设计旨在因地制宜地满足不同要求 电动汽车(EV)充电器的可靠性和性能对于推动全球市场应用至关重要。电动汽车制造商正专注于提供最坚固耐用、全天候和用户友好的电动汽车充电器。为了加快电动汽车充电器的上市时间,Microchip Technology(微芯科技公司)今日发布三款灵活、可扩展的电动汽车充电器参考设计,包括单相交流家用充电器、支持开放充电点协议(OCPP)和片上系统(SoC)的三相交流商用充电器以及支持OCPP 和显示屏的三相交流商用充电器。 电动汽车充电器参考设计的大部分有源元件均可从Microchip获得,包括单片机(MCU)、模拟前端、存储器、连接和电源转换。这大大简化了集成过程,使制造商能够
[汽车电子]
<font color='red'>Microchip</font> 推出全新电动汽车充电器参考设计
Microchip联手KIOXIA America完成24G SAS端到端存储互操作性测试
Microchip Technology Inc.(美国微芯科技公司)和KIOXIA America, Inc. (原东芝存储美国公司)今天宣布成功完成业界首次24G SAS端到端存储互操作性测试。行业标准的24G SAS基础架构为数据中心、云、超大规模和企业级服务器/存储客户提供了更高的性能、安全性和可靠性,同时保留对SAS基础架构的现有投入。 这项互操作性测试表明,Microchip业界领先的24G SAS产品套件和KIOXIA 24G SAS固态硬盘(SSD)可共同作为下一代存储解决方案的一部分。Microchip的24G SAS测试产品包括SmartROC 3200 PCIe® Gen 4三模式RAID On C
[嵌入式]
<font color='red'>Microchip</font>联手KIOXIA America完成24G SAS端到端存储互操作性测试
什么是汽车网络安全
网络安全的定义与内容 在过去的两年里,随着 新能源汽车 技术日益成熟,智能网联技术逐步完善,汽车网络安全的各种隐患也逐步浮现出水面。汽车网络安全需要应对的是网络外部的各种威胁。打个比方,如果我们的智能汽车是一个个堡垒,汽车网络安全部分需要负责监控的是一切试图进入堡垒内部的敌人,在保障病毒和恶意程序对车辆操控进行干扰破坏的同时,兼顾这个堡垒与外部进行通讯的频道。这一方面所需要完成的工作主要有以下四类:1.应用程序的指控监控,并避免防止内部的意外违规;2.更新信息,对黑客的攻击手段进行追踪,确认攻击方法并确认对策;3.识别外部攻击源并对它们进行拒绝;4.监测并保护外部,阻止试图非法进入我们内部网络的不良分子。 车联网的运用场
[汽车电子]
什么是汽车<font color='red'>网络安全</font>
微芯科技
Microchip 公司中文名 微芯科技 网站 http://www.microchip.com 总部地址 Microchip Technology Inc. 2355 West Chandler Blvd. Chandler, Arizona, USA 85224-6199 中国地址 Microchip Technology Trading (Shanghai) Co LTD Chengdu Liaison Office Room 2901, Tower 1, Plaza Central
[厂商大全]
Microchip全新GestIC®技术实现移动友好的3D手势界面
全球领先的整合单片机、模拟器件和闪存专利解决方案的供应商——Microchip Technology Inc.(美国微芯科技公司)宣布,推出其专利GestIC® 技术,为广泛的终端产品开启了一个崭新的直观、基于手势的非接触式用户界面解决方案。MGC3130是世界上第一款基于电场的可配置3D手势控制器,可提供精确、快速又稳健的低功耗手位置跟踪与自由空间手势识别。 观采用GestIC技术的MGC3130演示介绍,请浏览: http://www.microchip.com/get/NW48 MGC3130在主动感应状态下的功耗低至150 μW,即使在电池供电产品的功耗预算非常紧张时,也能始终实现3D手势识别。事实上,MGC31
[半导体设计/制造]
<font color='red'>Microchip</font>全新GestIC®技术实现移动友好的3D手势界面
Microchip扩展mTouch电容式触摸传感技术能力
Microchip Technology Inc.(美国微芯科技公司)宣布,推出业界第一个也是唯一的一项可以以金属为前面板的电容式触摸传感技术。这一免版税的稳健技术基于最初成功发布的mTouch电容式触摸传感技术,目前能够透过手套和表面有液体的情况下工作,它也使盲文可以用于电容式触摸传感界面。设计人员可以将mTouch电容式触摸传感功能与其现有的应用代码一起集成于8位、16位或32位PIC单片机(MCU),从而降低系统总成本。现在,关于实现这些新功能的资料均可从Microchip的在线触摸传感设计中心( http://www.microchip.com/get/4JJ0 )下载。 作为传统按钮式用户界面的替代方
[单片机]
<font color='red'>Microchip</font>扩展mTouch电容式触摸传感技术能力
Microchip推出支持Apple HomeKit的Wi-Fi® SDK
eeworld网消息,Microchip Technology Inc.(美国微芯科技公司)日前宣布推出支持Apple HomeKit而且经过全面认证的Wi-Fi®软件开发工具包(SDK)。利用这一SDK,MFi许可客户可以在业界首款面向HomeKit并支持硬件加密的Wi-Fi开发工具包上开发高速低功耗设计。 Microchip的Wi-Fi SDK同时采用了CEC1702中的硬件加密套件(基于ARM®Cortex®-M4的全功能单片机(MCU))和业界成熟的WINC1510(低功耗802.11 b/g/n认证的Wi-Fi模块)。这一Wi-Fi HomeKit解决方案中基于硬件的安全引擎极大缩短了系统计算时间,从而带来了更快更友
[半导体设计/制造]
小广播
最新物联网文章
换一换 更多 相关热搜器件

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved