0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Arm扩展了一系列IP以应对所有类型的安全威胁

lPCU_elecfans 来源:未知 作者:李倩 2018-06-03 10:04 次阅读

近日,Arm发布了一系列IP以保护芯片免受物理攻击,该系列扩展了Arm的安全IP产品组合,为所有物联网产品提供物理安全性。这些的全新IP产品均标有代表物理安全的字母“P”标识,包括:Cortex-M35P处理器以及一套全新的、可防侧信道攻击的安全IP(CryptoIsland-300P和CryptoCell-312P),下面就让我们在周末的休闲时光一起探讨一下。Cortex-M35P的主要优势

Cortex-M35P是第一款提供防物理篡改功能的Armv8-M处理器,使处理器核心有能力更容易、更快速地取得支付级或电信级的安全认证。Cortex-M35P是Arm安全产品组合的延伸,遵循Arm的PSA平台安全架构原则。

让您的设计更自信 让保护更灵活 加速您的产品成功
提供成熟的、经受过实战检验的、支持广泛的安全技术。 提供多种高级物理安全功能供您选择。 丰富的IP产品和健全生态系统支持能有效降低产品开发成本。
• 建立在经过验证的、已部署在数十亿个SecurCore处理器中的市场适应性技术之上。• 采用TrustZone技术,在数十亿个基于Cortex-A的设备中获得支持。• 将现有知识重新用于已由数百万名Cortex-M开发人员部署过的相同程序员模型之上。 •为广泛熟悉的Cortex-M系列强化市场适应性,而不会影响性能。• 提供高度灵活性,以及可选功能项以用于实现高级功能(包括信号处理)。• 更高的安全性(Lockstep、可配置的奇偶校验、可观察性),从而实现更快速、更低成本的系统安全功能部署。 • 在我们全面的Arm安全解决方案组合中进行优化。• 从Cortex-M33处理器轻松升级。• 重用基于Cortex-M设备构建的现有软件。• 由世界第一的嵌入式生态系统支持,获得全球最大的开放知识库。

为什么要防范物理攻击?

我们在日常生活中会遇到越来越多的设备——比如在家中、工作场所、医院,工业场所以及城市空间等等——其中有些是连网的,有些则不是。在这其中,许多设备存储了非常有价值的个人信息,使它们成为物理攻击的目标。

从成本角度来看,由于简单数据采集工具的部署和存在,这些攻击变得更具有可行性。我们越来越多地目睹到物理攻击的发生,例如侧信道攻击已成为标准安全威胁模型的一部分。对物理攻击的主要担忧来自攻击(所产生危害)的延伸效应,即通过攻击一台设备,攻击者可以提取源代码并发现漏洞,进而进行更大规模的网络攻击。

与其他攻击类型相关的物理攻击

随着攻击平面不断增加以及物联网(IoT)规模呈指数级增长,在产品设计规划过程中可能很难根据现在的情况来确定如何保护您的下一代设备。 为了理解并应对这一状况,Arm通过针对四种不同类型的攻击目标建模来描述安全性,它们分别是:通信、产品生命周期、软件攻击以及物理攻击,如图2所示。

设备面临的风险取决于应用程序和数据的价值。许多设备需要考虑更多针对系统底层的攻击,例如针对底层软件的攻击,可以借助Arm TrustZone提供的隔离来获得充分的保护。但是,还有一些其他类型的用户产品需要考虑更为复杂的攻击风险,例如各类通过物理方式攻击芯片的风险。

图2:对四种不同类型安全攻击的威胁系数进行评估

当对设备及其所面临的威胁进行评估后,紧接着的一项重要的工作就是采取适当的措施来保护您的设备。Arm建议使用分层安全法,使用正确的反制组合对您的设备实施不同层次的保护。

Arm扩展了一系列IP以应对所有类型的安全威胁。

1. 物理保护

当受保护的资产价值足够高时,黑客就有足够的动机对设备采取物理攻击。

2. 指令cache

集成cache提高了从嵌入式Flash取指令时的性能。

3. TrustZone:全系统安全的基础

TrustZone强化了系统中对信息安全敏感的功能的保护。它不仅提供了对代码、内存和I/O的软件隔离,同时还满足了实时、确定的响应,最小的上下文切换开销以及系统要易于软件开发的要求。

4. 用于任务隔离的内存保护单元(MPU)

软件可靠性和系统安全性的提高可藉由限制每个模块——使其仅被允许访问完成功能所必需的特定存储器区域来实现。通过这种方式,MPU可以保护当前任务所需资源以外的所有其它存储器和外设免受破坏或未经授权的访问,从而显着提高系统的可靠性。

5. 可扩展性的协处理器接口

对于特定应用程序,专用计算可大有作为。在实现这一扩展计算能力的同时,保持世界领先生态系统的所有优势同样至关重要——即开发工具、编译器、调试器、操作系统和中间件的最广泛选择。

6. 数字信号处理(Digital Signal Processing, DSP)扩展

为了加速软件开发,Arm还在CMSIS项目中提供免费的DSP库。该库包含一系列数字滤波器、转换和数学函数(如矩阵),并支持一系列数据类型。

总结

总之,物理攻击是对嵌入式或物联网设备的几种潜在攻击之一。 Arm的PSA平台安全架构为设计人员在威胁建模过程中所需通过的安全级别进行评估,以便采用适当的反制组合。物理攻击正变得愈发简单和廉价,因此先进的芯片保护技术至关重要。然而,物理安全设计则通常较为复杂。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 芯片
    +关注

    关注

    455

    文章

    50697

    浏览量

    423042
  • ARM
    ARM
    +关注

    关注

    134

    文章

    9082

    浏览量

    367334
  • 物联网
    +关注

    关注

    2909

    文章

    44534

    浏览量

    372680

原文标题:【揭秘】为何现在的芯片必须注意防范物理攻击?

文章出处:【微信号:elecfans,微信公众号:电子发烧友网】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    Arm平台安全架构固件框架1.0

    )的标准化,确保安全一系列安全硬件实现的服务允许并鼓励固件的重用组件。这种重复使用对于可持续地降低安全开发和集成的成本至关重要设备。 本
    发表于 08-08 07:14

    ADI针对TV提供一系列解决方案

    ADI针对TV提供一系列解决方案针对高解析度电视(HDTV)使用,提供以下产品来满足客户的设计需求。
    发表于 03-05 08:54 23次下载

    Aiconn 推出一系列WiFi / Bluetooth M

    Aiconn 推出一系列WiFi / Bluetooth Module产品    世平集团于近日正式代理Aiconn 的WiFi / Bluetooth module产品;产品SiP module &
    发表于 01-08 17:07 820次阅读
    Aiconn 推出<b class='flag-5'>一系列</b>WiFi / Bluetooth M

    Ryzen Pro系列处理器正式发布:提供一系列的管理和安全特性

    本周,AMD正式针对企业用户发布Ryzen Pro系列处理器。该系列处理器将与英特尔的vPro系列作为直接对手,与普通版本的Ryzen处理器相比,提供
    发表于 07-02 09:55 878次阅读

    芯片为什么要防范物理攻击?

    近日,Arm发布一系列IP保护芯片免受物理攻击,该系列
    的头像 发表于 05-30 16:16 6619次阅读

    芯片开发商ARM宣布对CPU与GPU的一系列改进,性能大幅提升

    芯片开发商ARM宣布对CPU与GPU的一系列改进,当芯片在Windows笔记本上运行时,性能大幅提升。
    的头像 发表于 06-04 14:54 3857次阅读

    Intersil一系列的通信电源解决方案

    来自Intersil公司的David Zhan介绍该公司一系列通信电源解决方案
    的头像 发表于 06-23 10:20 3823次阅读

    360安全卫士宣布,区块链平台EOS的一系列存在高危安全漏洞

    360安全卫士发文宣布公司Vulcan(伏尔甘)团队发现区块链平台EOS的一系列高危安全漏洞。
    发表于 06-25 17:30 841次阅读

    MRTK提供一系列的脚本和组件加速MR应用程序的开发

    Babylon.js 是个用TypeScript编写的JavaScript框架,可用于开发3D游戏和HTML5,WebGL,WebVR和Web Audio体验,可支持导出一系列的3D工具,如
    发表于 11-16 11:32 2120次阅读

    芯片防范物理攻击的根本原因是什么

    近日,Arm发布一系列IP保护芯片免受物理攻击,该系列
    的头像 发表于 12-25 09:29 5244次阅读

    海信升级ULED技术 发布一系列新品

    在CES 2019的发布会上,海信电视展示一系列新技术,包括ULED XD、激光电视和Sonic One
    的头像 发表于 01-17 16:15 6290次阅读

    IBM宣布一系列创新举措,为客户扩展现代数据保护

    近日,IBM宣布一系列创新举措。这些举措旨在帮助客户通过AI和数据分析,从更多不同来源与类型迥异的数据中获取更加深入的洞察力;使客户通过IBM广受业界赞誉的对象存储,整合他们飞速增长的数据;为客户
    的头像 发表于 07-17 14:28 3049次阅读

    美光推出一系列优化解决方案应对智能边缘复杂内存与存储需求

    内存和存储解决方案领先供应商 Micron Technology, Inc.(美光科技股份有限公司,纳斯达克代码:MU)近日宣布扩展旗下嵌入式产品组合与生态系统合作伙伴阵容,推出一系列功能强大的优化解决方案,
    的头像 发表于 06-27 15:31 1282次阅读
    美光推出<b class='flag-5'>一系列</b>优化解决方案<b class='flag-5'>应对</b>智能边缘复杂内存与存储需求

    ARM推出一系列汽车SoC IP,RISC-V压力又大

    ARM在美国时间3月13日推出一系列汽车SoC IP,包括比英伟达H100还强的CPU内核架构Neoverse V3AE,
    的头像 发表于 03-20 16:02 1063次阅读
    <b class='flag-5'>ARM</b>推出<b class='flag-5'>一系列</b>汽车SoC <b class='flag-5'>IP</b>,RISC-V压力又大<b class='flag-5'>了</b>

    Nexperia扩展一系列创新应用专用MOSFET

    MOSFET参数组来更好地匹配这些要求。例如,应用可能要求软启动、扩展安全工作区域、可靠的线性模式性能或增强的保护。在Nexperia,我们将久经验证的MOSFET专业知识和广泛的应用认知相结合,打造
    的头像 发表于 07-15 16:07 474次阅读