0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

下一代安全设备的设计挑战和安全要求

星星科技指导员 来源:嵌入式计算设计 作者:Sandeep Krishnegowda 2022-06-06 10:49 次阅读

随着汽车和工业市场的自主和互联革命正在进行,边缘节点正迅速成为网络攻击的目标。软件更新、诊断数据的远程捕获以及远程端点和基础设施之间的通信变得越来越普遍,因此容易受到网络攻击和其他安全威胁。

半导体技术的进步使得将闪存嵌入到包含硬件安全模块 (HSM) 的 MCU 中变得更加困难,因为工艺尺寸不断缩小,从而推动了对外部闪存的需求。当 Flash 位于 MCU 外部时,存储的代码和数据更容易受到攻击,因此对于设备而言,设计具有安全启动过程和其他基础设施以确保存储和检索的内容是可信的变得至关重要。

本系列文章探讨了下一代安全设备的设计挑战和安全要求,因为闪存从 MCU 中的 HSM 移出,理想情况下仍然是基于硬件的信任根。涵盖的其他主题包括加密安全存储、快速安全启动、安全固件无线更新和法规遵从性。

互联世界中安全的重要性

在一个日益嵌入和互联的世界中,安全变得至关重要。每个嵌入式系统都扩大了攻击面,使从电器和车辆到办公室和工厂的一切都更容易受到攻击。在某些应用中,例如汽车电子和工业系统,功能安全性上升到关键任务水平。

设计工程师很清楚,对安全和隐私的日益关注已成为购买决策的主要因素。消费者和公司欣然采用新技术的日子已经一去不复返了。不情愿现在已经取代了信心,使得每个供应商都必须提供一定程度的保证,以确保其产品和服务是安全的。政府也有同样的担忧,现在正在实施规定,要求供应商实施各种安全规定,有时会因未能这样做而受到处罚。

设计工程师可能也意识到,确保嵌入式系统安全将变得更加困难。原因在于,随着 MCU 在处理复杂的实时应用方面变得更加强大,它们正在迁移到更小几何尺寸的 CMOS 技术(例如 16 纳米或 7 纳米)。但在这些几何形状中,目前没有可重新编程的非易失性存储器 (NVM) 技术可用。这导致了 eFlash(嵌入在 MCU 中的 Flash)的解体,它一直提供固有的安全架构,并有利于外部 Flash,这需要特殊的规定来确保安全运行。

Flash的解体

为了解决日益增长的安全问题,芯片供应商一直在 MCU 内集成硬件安全模块 (HSM) 功能。HSM 存在于包含基于硬件的信任根的安全处理环境中,用于保护敏感数据、处理器状态、引导加载程序、加密密钥和特定应用安全服务的代码。嵌入式存储器(eFlash 和 RAM)也是安全处理环境中可信边界的一部分,使其能够充分抵御常见威胁。

片外存储器(例如外部闪存)在本质上并不值得信赖,并且可能容易受到持续攻击。通常采取安全措施对外部 Flash 中的数据进行加密,然后在执行代码之前通过将代码从外部 Flash 下载到 MCU 的内部 RAM 对其进行解密和验证。虽然这种方法足以抵御大多数攻击,但它会导致性能下降(启动时的潜在问题)和更高的成本(需要更多的内部 RAM 和更多的功率)。系统甚至可能仍然容易受到持续攻击(例如回滚攻击)。

随着 MCU 迁移到高级技术节点以获得更高的性能、更好的性价比和更低的功耗,Flash 的解体可能会导致更大的威胁暴露。这具有带回一些以前被 eFlash 全部或部分克服的可信内存挑战的效果。此外,嵌入式系统的扩散导致的威胁环境增加也带来了使用外部闪存时更难以克服的新挑战。

为了确保外部 Flash 安全,需要解决的主要威胁包括:

· 模拟与 Flash 设备之间的授权交易

· 篡改 Flash 设备的内容

· 重放事务以回滚 Flash 设备的内容

· 在不安全的设施中进行配置期间获取密钥

· 在与 Flash 设备之间进行交易期间的窥探(中间人)攻击

· 通过侧信道攻击或故障注入泄露(获取或观察)Flash 设备和密钥的内容

· 以电子方式损害 Flash 设备的完整性

· Flash 设备的克隆

为了解决对外部闪存设备的这些和其他威胁,有效地使其成为安全处理环境的可信边界的一部分,设备必须提供以下三种功能:

· 基于硬件的信任根,以防止对存储的代码和/或数据的攻击修改、操纵、复制或其他潜在影响

· 从 MCU 或云端进行安全更新,通过通过总线通过身份验证和加密交易实现的端到端保护、具有读/写访问方法的安全区域、安全密钥存储空间和非易失性单调计数器

· 低成本,无需额外的安全设备(例如可信平台模块),无需更改电路板,包括支持四路串行外设接口

poYBAGKdaz-ATwHcAAK5Gl6TUVA524.png

图 1 显示了安全闪存如何提供上述所有三种功能。实际上,安全闪存通过标准总线在外部扩展了与 MCU 的嵌入式闪存集成的 HSM 功能。还要注意安全闪存如何取代普通的 NOR 闪存,从而能够使用现有的电路板。

值得注意的是使用外部闪存的一些优势,首先是能够更轻松地适应不断增长的代码大小。嵌入式系统中常用的标准 Flash 插槽大小可以支持 1 Gb (1Gb) 或更多的存储空间——远远超过 eFlash 的可行性。外部闪存还为更多 CPU 内核/容量提供了空间,以适应机器学习人工智能等复杂技术所需的更密集和日益实时的处理。当提供不同的模型以更好地满足基于价格、性能或其他标准的一系列需求时,这些变化可以简化设计工作并加快上市时间。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 嵌入式
    +关注

    关注

    5046

    文章

    18823

    浏览量

    298687
  • 人工智能
    +关注

    关注

    1787

    文章

    46067

    浏览量

    235113
  • 机器学习
    +关注

    关注

    66

    文章

    8306

    浏览量

    131854
收藏 人收藏

    评论

    相关推荐

    IaaS+on+DPU(IoD)+下一代高性能算力底座技术白皮书

    大规模生产环境落地应用的条件。某种程度上,IoD 技术已成为下一代高性能算力底座的核心技术与最佳实践。 白皮书下载:*附件:IaaS+on+DPU(IoD)+下一代高性能算力底座+技术白皮书(1).pdf
    发表于 07-24 15:32

    光路科技FR-TSN系列工业交换机:提升下一代互联网的安全与效率

    下一代互联网是个建立在IP技术基础上的新型公共网络,具有更大的地址空间、更快的通信速度、更高的安全性和更丰富的业务类型。光纤通信技术的广泛应用,将为下一代互联网提供更加坚实的网络基础
    的头像 发表于 07-24 13:53 190次阅读
    光路科技FR-TSN系列工业交换机:提升<b class='flag-5'>下一代</b>互联网的<b class='flag-5'>安全</b>与效率

    简仪计数器/定时器模块满足严格的工业标准和安全要求

    ,以满足严格的工业标准和安全要求挑战 传统的脉冲边沿检测方法通常采用示波器或时间间隔计时器等仪表进行测量,但这些方法存在精度不够高、测量速度慢、操作繁琐等弊端,难以满足高压控制模组测试的苛刻要求。 解决方案 针对这
    的头像 发表于 06-26 15:06 479次阅读
    简仪计数器/定时器模块满足严格的工业标准和<b class='flag-5'>安全要求</b>

    24芯M16插头在下一代技术中的潜力

      德索工程师说道随着科技的飞速发展,下一代技术正逐渐展现出其独特的魅力和潜力。在这背景下,24芯M16插头作为种高性能、多功能的连接器,将在下一代技术中发挥至关重要的作用。以下是
    的头像 发表于 06-15 18:03 179次阅读
    24芯M16插头在<b class='flag-5'>下一代</b>技术中的潜力

    使用NVIDIA Holoscan for Media构建下一代直播媒体应用

    NVIDIA Holoscan for Media 现已向所有希望在完全可重复使用的集群上构建下一代直播媒体应用的开发者开放。
    的头像 发表于 04-16 14:04 463次阅读

    锂电池充放电作业和用电方面的安全要求有哪些?

    锂电池充放电作业和用电方面的安全要求有哪些
    的头像 发表于 03-22 10:11 756次阅读
    锂电池充放电作业和用电方面的<b class='flag-5'>安全要求</b>有哪些?

    汽车网络安全-挑战和实践指南

    汽车网络安全-挑战和实践指南
    的头像 发表于 02-19 16:37 419次阅读
    汽车网络<b class='flag-5'>安全</b>-<b class='flag-5'>挑战和</b>实践指南

    数据安全指数报告解读:3分钟掌握下一代安全解决方案

    微软与独立研究机构Hypothesis Group合作开展了项涉及800多名数据安全专业人员的跨国调查。众多首席信息安全官(CISO)分享了各自在数据安全方面的
    的头像 发表于 01-15 16:31 545次阅读
    数据<b class='flag-5'>安全</b>指数报告解读:3分钟掌握<b class='flag-5'>下一代</b><b class='flag-5'>安全</b>解决方案

    HDI 布线的挑战和技巧

    HDI 布线的挑战和技巧
    的头像 发表于 12-07 14:48 412次阅读

    铝在下一代电池中的意外回归

    从笔记本电脑和智能手机到电动汽车和可再生能源储存,大多数高科技设备对电池技术有明确的要求。过去三十年中,由于其高能量密度和长寿命,锂离子(Li-ion)电池设立了行业标准。然而,随着下一代长程车辆和电动飞机的出现,锂离子电池的限
    的头像 发表于 12-06 16:19 382次阅读
    铝在<b class='flag-5'>下一代</b>电池中的意外回归

    如何保障下一代碳化硅 (SiC) 器件的供需平衡

    如何保障下一代碳化硅 (SiC) 器件的供需平衡
    的头像 发表于 11-23 17:00 319次阅读
    如何保障<b class='flag-5'>下一代</b>碳化硅 (SiC) 器件的供需平衡

    GB_8898-2001_音频、视频及类似电子设备安全要求

    GB_8898-2001_音频、视频及类似电子设备安全要求
    发表于 11-16 16:33 29次下载

    安全设备的硬件安全隔离 安全驱动该怎么设计呢?

    这里先来看看安全驱动怎么设计。支持TruztZone技术的芯片可将某个特定外部设备配置成安全设备,使其只能被处于安全世界状态(SWS)的ARM核访问。
    的头像 发表于 11-14 17:26 520次阅读
    <b class='flag-5'>安全设备</b>的硬件<b class='flag-5'>安全</b>隔离 <b class='flag-5'>安全</b>驱动该怎么设计呢?

    下一代OTA的挑战与解决方案

    系统及环节,以提供覆盖整车全生命周期管理、智能制造、智能售后、数据闭环等众多应用。 下一代OTA在更高效、安全、精准、自动化地将新功能部署到目标车辆上同时,可有效降低整车生产、拥有成本,更能够通过持续的低成本高精数据采集,来开发、验证最新的应用,提高客户粘性,成为整车De
    的头像 发表于 11-06 11:16 993次阅读
    <b class='flag-5'>下一代</b>OTA的<b class='flag-5'>挑战</b>与解决方案

    安全设备的硬件安全隔离

    系统的外部设备般是通过APB总线挂接到AXI总线上的,APB总线不支持ARM核对设备访问时进行安全检查的功能,故如果要将某个外部设备配置成
    的头像 发表于 10-30 16:01 453次阅读
    <b class='flag-5'>安全设备</b>的硬件<b class='flag-5'>安全</b>隔离