0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

莱迪思最新推出的第三个基于MachXO3D的硬件平台Solution Stack

lhl545545 来源:电子技术应用 作者:电子技术应用 2020-10-07 09:49 次阅读

随着5G商用落地,物联网产业加速发展,互连设备与日剧增,由此带来的安全问题也日益凸显,不容忽视。近期,莱迪思推出了具有动态信任的端到端供应链保护解决方案,该方案由Sentry解决方案和SupplyGuard服务组成,守护通信、数据中心工业、汽车、航空航天和客户计算等领域的各类应用的安全。

固件保护迫在眉睫

据美国国家信息安全漏洞数据库提供的数据,从2016年到2019年,因固件漏洞而导致的入侵增长了将近七倍,造成这种增长的原因主要有两方面:一是传统安全性保护都在上层软件或者OS层,而固件这一层并没有受到足够的重视;二是在线硬件产品越来越多,不管是云端、管道还是终端设备,基本上都有相应的固件存在,随着在线设备数量增加,暴露出来的漏洞数量也会增长。

Gartner公司预计,如果2022年公司还没有实施及时的固件升级计划,补上固件安全性的漏洞,那么两年后将会有70%的公司因为固件漏洞遭到各种入侵。

与此同时,以前很多安全措施需要人员到现场进行操作,由于新冠疫情的影响,很多人员无法到现场对设备实施安全保护,只能进行远程管理、升级和操作,如果远程操作没有足够的安全性保护,就会有一些中短期的风险存在。

可以说,固件保护已经迫在眉睫!

针对于固件攻击的保护,业界通用的标准是美国国家标准与技术研究所(NIST)2018年发布的NIST SP 800 193标准。它定义了一种标准的安全机制,称为平台固件保护恢复(PFR)。PFR主要基于三个指导原则:一是能够检测到对固件的攻击;二是保护,在固件遇到非法的读写操作时对这些非法的行动进行阻止,并汇报给上层软件,发出警告信息;三是即使在固件遭到破坏的情况下,也能够进行恢复。

莱迪思Sentry解决方案就是以这个标准为蓝图和基准做的一系列开发工具。

Sentry解决方案

莱迪思半导体亚太区应用工程(AE)总监谢征帆介绍道:“除了硬件、开发工具,莱迪思还给客户提供了一系列配套的产品,让客户可以针对某一个应用尽快上手,解决客户的痛点并且在量产的过程中提供支持工作。”

Sentry是莱迪思最新推出的第三个Solution Stack,包括底层基于MachXO3D的硬件平台、一系列的IP核、软件工具、参考设计、演示示例和一些定制化服务,六大块融合在一起,用来解决固件保护的问题。

传统的硬件平台架构中,每一颗硬件的芯片都是与自己的固件Flash直接交流,各行其是,固件的安全性保护也是由每一颗芯片自己负责。莱迪思的XO3D和Sentry应用方案在芯片和固件之间加了一层额外的保护,从硬件角度,由两个部分组成,一个是XO3D和里面的Sentry软件,另一个就是快速开关。

Sentry工作原理:在硬件平台启动上电,Time0时,XO3D使上面所有其他芯片处于复位状态,先不工作,由XO3D芯片对上面每一块固件做一个加密验证,只有验证通过以后,才能够确认这个固件没有遭到非法篡改,才把MCUCPU等芯片的复位信号释放掉,就可以正常启动;当这些芯片进入正常工作流程后, XO3D芯片会继续实时监控固件数据总线上的traffic,有任何非法的攻击,都能够检测到;检测到非法入侵时即将它禁止,同时向上层软件进行汇报,通知其进行下一步处理;如果固件有任何的损失或修改,XO3D芯片还可以独立进行恢复操作,把它恢复到正常状态。

“Sentry解决方案是符合行业规范和标准的,能够给客户带来的最大的好处就是可以大大帮助他们缩短产品的上市时间,从以前的10个月缩短到6周左右。” 谢征帆指出。

此外,Sentry解决方案采用基于RISC-V的软件设计,提供了Sentry基于RISC-V的C代码,用户可直接使用;在有需求时,只需修改相应的C参考源代码便能完全实现PFR。也就是说,不需要有FPGA的设计经验,只要拥有C代码的开发经验就能轻松使用Sentry解决方案。对于没有FPGA设计经验的用户非常友好,给客户提供了足够多的灵活性,同时又减少了底层block的开发初始所需要的工作量。

总结来看,莱迪思Sentry解决方案集合的主要特性如下:

• 硬件安全功能——Sentry解决方案集合提供经过预验证、符合NIST的PFR实现方案,可在系统启动期间和之后对所有系统固件实施严格的实时访问控制。若检测到损坏的固件,Sentry可以自动回滚到固件之前已知的完好版本,确保安全的系统操作不会中断。

• 符合最新的NIST SP-800-193标准,通过CAVP认证——该解决方案集合通过支持严格加密的莱迪思MachXO3D™ FPGA系列器件实现硬件RoT。

• 易于使用——开发人员可以在没有任何FPGA设计经验的情况下,将Sentry经过验证的IP模块拖放到Lattice Propel设计环境中,修改所给的RISC-V C语言参考代码。

• 缩短上市时间——Sentry解决方案集合提供预验证和经过测试的应用演示、参考设计和开发板,可以将PFR应用的开发时间从10个月缩短到仅仅6周。

• 灵活、适用于所有平台的安全解决方案——Sentry为固件和可编程外设提供全方位、实时的PFR支持。它可以用作系统中的RoT和/或补充现有的基于BMC/MCU/TPM的体系,使之完全符合NIST SP-800-193标准。

SupplyGuard设计服务

在没有安全性保障时,传统供应链里可能会遇到克隆、过度构建、恶意后门、盗窃、恶意外设、设备劫持等各种安全隐患。以往安全的供应链,所有的CM厂商都需要安装一台HSM设备,通过HSM设备与OEM之间建立安全通信,而HSM设备通常是比较昂贵的,并且CM厂商需要有一个安全的环境。

莱迪思SupplyGuard在一个非安全的环境下也能构建授权产品,而没有经过OEM厂商授权的组件会被阻止。通过一对lock和unlock的密钥对平台和系统进行最严格的保护,来实现端到端的安全供应链的保护。既能够享受到合适的成本,也能够解决现实中遇到的问题,这是SupplyGuard给客户带来的最大优势。

谢征帆表示:“SupplyGuard设计服务提供供应链端到端的保护,即从芯片原厂生产开始,到经过OEM厂商,到CM生产,到客户现场交付,再到产品最后的报废整个流程中,都会有供应链保护,提供一个持久的信任。”

SupplyGuard工作原理:在IC组装工厂里,客户需要SupplyGuard服务时,先下订单;下单后生成一对Key(lock key和unlock key),key可以针对某个客户,也可以针对具体某个项目;在组装工厂里,莱迪思将lock key烧录到发货芯片里面,同时把unlock key通过一个安全通道交给客户;客户的研发部门首先通过常规的FPGA开发流程来进行FPGA开发,在最后一个阶段,把已经开发完的FPGA要写的文件用unlock key进行加密和签名,有了经过加密和签名保护的bit文件以后,客户就可以把这个bit文件给到CM厂商进行产品的系统生产,同时也会根据客户的要求把带有lock key的芯片同时发到CM厂商进行组装;加密芯片和bit文件都来到CM厂商以后,已被lock的设备只接受加密和签名以后的bit文件,恶意的bit文件无法被烧录到芯片里,保证安全芯片的程序注入。

通过SupplyGuard的服务,加密的代码只能烧写到与之对应的key的芯片里,这样起到了一个双向的保护,既防止了非法的bit文件烧写到lock的设备里面,也防止了正版的代码被烧写到空芯片里。有了这两个互相依存的功能,最终就能够生产出安全可靠的产品。

对于客户来讲,SupplyGuard服务的好处主要有两方面:一是降低成本,不需要在CM厂部署安全设备;二是,即使将来要更换不同的CM厂商,也不会对CM厂商的安全性有任何要求,增加了灵活性。

谈及不同应用领域端到端供应链的差异化问题,谢征帆表示,莱迪思可以对不同行业客户提供设计服务,结合客户对行业的理解和实际需求,与莱迪思设计团队对供应链安全的经验,合作开发相关的解决方案。此外,莱迪思也充分考虑到了中小企业快速多样化的需求和成本敏感性,在Sentry解决方案中强调灵活性和可重用性,在SupplyGuard服务中大幅降低TCO。同时莱迪思强大的现场支持队伍也可以帮助中小企业解决从方案到设计直至最后量产的整个过程。
责任编辑:pj

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 芯片
    +关注

    关注

    455

    文章

    50711

    浏览量

    423077
  • 物联网
    +关注

    关注

    2909

    文章

    44554

    浏览量

    372717
  • 数据中心
    +关注

    关注

    16

    文章

    4761

    浏览量

    72028
收藏 人收藏

    评论

    相关推荐

    今日看点丨 UALink联盟正式成立,与英伟达NVLink展开竞争;FPGA大厂半导体宣布重组

    万美元。半导体位于俄勒冈州希尔斯伯勒,该芯片供应商表示,重组将导致第三季度重组费用为330万~380万美元,第四季度重组费用为40万美元。  
    发表于 11-05 11:37 581次阅读

    MachXO5D-NX FPGA的性能

    从行业第一颗安全控制FPGA芯片MachXO3D和具备“高端加密功能”的安全控制FPGA Mach-NX,到“增强型安全控制FPGA”MachXO5-NX,再到最新推出MachXO5D
    的头像 发表于 09-02 09:29 354次阅读

    AMC1311二次电压是否可引至第三个电位系统上?

    请问,AMC1311,一次电源VDD1,二次电源VDD2,其二次输出电压VOUTP-VOUTN是否可引致第三个电平上VDD3,有什么需要注意或处理。感谢。
    发表于 08-02 07:12

    半导体推出全新MachXO5D-NX FPGA和Sentry解决方案

    随着数字化转型的深入发展,系统安全已成为各行各业关注的焦点。面对日益严峻的网络威胁和数据泄露风险,企业急需寻找可靠且高效的解决方案来保护其关键数据和基础设施。在这一背景下,半导体(NASDAQ
    的头像 发表于 06-28 10:54 645次阅读

    推出全新安全控制FPGA系列产品

    半导体(NASDAQ:LSCC)今日宣布推出两款全新解决方案,进一步巩固其在安全硬件和软件领域的领先地位,帮助客户应对系统安全领域日益
    的头像 发表于 06-28 10:30 613次阅读

    ESP32S3 SPI2挂多个从机设备,无法操作第三个设备的原因?如何解决?

    设备,不过在进行第3第4设备通讯时,SPI数据读取的都是0XFFFF。 从设备交叉换芯片都试过,硬件问题已经排除,四
    发表于 06-11 08:26

    宣布推出全新的3D传感器融合参考设计,加速自动化应用开发

    半导体今日宣布推出全新的3D传感器融合参考设计,加速先进的自动化应用开发。
    的头像 发表于 05-30 15:57 9240次阅读

    蔚来计划推出家庭市场品牌乐道,预计明年将推出第三个品牌

    第二品牌乐道的诞生,蔚来联合创始人、总裁秦力洪在发布会上表示,该品牌将与蔚来形成协同效应,并保持独立性。预计在一年内,蔚来将推出第三个品牌。
    的头像 发表于 05-16 11:40 338次阅读

    Avant FPGA平台荣获2024年SEAL奖

    半导体今日宣布其Avant™ FPGA平台
    的头像 发表于 05-13 10:23 460次阅读

    Avant™ FPGA平台荣获2024年环境和能源领导力奖

    半导体近日宣布Avant™ FPGA平台
    的头像 发表于 04-30 14:28 467次阅读
    <b class='flag-5'>莱</b><b class='flag-5'>迪</b><b class='flag-5'>思</b>Avant™ FPGA<b class='flag-5'>平台</b>荣获2024年环境和能源领导力奖

    半导体近日宣布推出一款全新的运动控制参考平台

    半导体近日宣布推出一款全新的运动控制参考平台,可以加速开发灵活、高效的闭环电机控制设计。
    的头像 发表于 04-15 09:35 588次阅读

    硬件产品层面推出了“Nexus+Avant”

    作为全球FPGA领域内芯片出货量最大的企业,目前拥有超过1万家的客户合作伙伴,自2018年以来生态系统规模扩大了5倍,越来越多的企业针对
    的头像 发表于 04-10 16:05 588次阅读
    <b class='flag-5'>莱</b><b class='flag-5'>迪</b><b class='flag-5'>思</b>在<b class='flag-5'>硬件</b>产品层面<b class='flag-5'>推出</b>了“Nexus+Avant”

    半导体荣获多项2024年度Globee网络安全大奖

    半导体今日宣布获得多项2024年度Globee网络安全大奖。Sentry™解决方案集
    的头像 发表于 03-19 09:49 613次阅读

    举办2024技术峰会展示其强大的FPGA合作生态系统

    半导体近日在上海举办的2024年技术峰会上展示了其强大且不断增长的全球生态系统,该生
    的头像 发表于 03-14 15:10 566次阅读

    半导体推出全新传感器桥接参考设计

    近日,半导体公司宣布推出全新的传感器桥接参考设计,旨在加速NVIDIA Jetson Orin和IGX Orin平台的网络边缘AI应用
    的头像 发表于 01-04 15:31 824次阅读