<abbr id="kc8ii"><menu id="kc8ii"></menu></abbr>
  • <input id="kc8ii"><tbody id="kc8ii"></tbody></input><table id="kc8ii"><source id="kc8ii"></source></table><kbd id="kc8ii"></kbd>
    <center id="kc8ii"><table id="kc8ii"></table></center>
  • <input id="kc8ii"></input>
    <abbr id="kc8ii"></abbr>
  • <abbr id="kc8ii"></abbr>
  • <center id="kc8ii"><table id="kc8ii"></table></center>
    <abbr id="kc8ii"></abbr>
    你的位置:首頁 > 傳感技術 > 正文

    物聯網時代如何才能確保SoC的安全

    發(fā)布時間:2021-04-02 來源:Yash Saini, Arun Jain 責任編輯:wenwei

    【導讀】在物聯網時代,安全性已經成為片上系統(tǒng)(SoC)最重要的一部分。安全的片上系統(tǒng)為系統(tǒng)(硬件和軟件)提供認證、機密性、完整性、不可復制性和訪問控制。下面是開發(fā)安全系統(tǒng)的一些架構技術。
     
    通常來說,安全的片上系統(tǒng)需要四個關鍵功能:安全啟動、安全存儲器、運行時數據完整性校驗以及一個中央安全漏洞響應。
     
    安全啟動
     
    從安全角度來看,啟動是片上系統(tǒng)最重要且最脆弱的部分。如果黑客能夠控制片上系統(tǒng)的啟動過程,也能繞過所有其他安全措施實施,進行非法訪問。片上系統(tǒng)架構師開發(fā)多種技術,在片上系統(tǒng)啟動過程中提供安全保障。
     
    傳送從硬件到軟件控制的聯動裝置是黑客最喜歡攻擊的一個目標點。 安全啟動是一種防水技術,可保障此聯動裝置的安全。信任鏈是用來實施安全啟動的一個經典技術。
     
    信任鏈作為一個安全實施,在此鏈的多個階段可使用信任/認證的硬件和軟件。如果片上系統(tǒng)選擇部署安全啟動,在每個啟動階段,它會認證將執(zhí)行的下一階段。
     
    安全啟動從可信實體(錨點)開始。芯片硬件啟動序列和BootROM是芯片中制作的可信實體。因此,幾乎不可能更換硬件(可信實體),而且仍然具有功能性的片上系統(tǒng)。
     
    可進行驗證每個連續(xù)階段的過程,以創(chuàng)建圖1所示的信任鏈。
     
    物聯網時代如何才能確保SoC的安全
    圖1:信任鏈
     
    圖字:
     
    物聯網時代如何才能確保SoC的安全
     
    第1階段表示執(zhí)行硬件復位序列,以簡化片上系統(tǒng)的上電。 此外,該序列傳送對可信實體BootROM的控制。
     
    第2階段表示執(zhí)行BootROM以及對用戶應用軟件進行認證。 認證是生成應用圖像的獨特簽名的過程,并且匹配相同的金牌簽名,此金牌簽名存儲在片上系統(tǒng)。
     
    第3階段表示執(zhí)行用戶應用軟件。
     
    第2階段的完成確保可信任用戶應用軟件。如果非法修改了用戶應用,它的認證會在第2階段失敗,因此也不能執(zhí)行第3階段。
     
    安全存儲器
     
    片上系統(tǒng)的存儲器可安全地保存敏感數據,如加密密鑰、唯一ID、密碼等。
     
    存儲器可以劃分為多個分區(qū),每個分區(qū)都有一套不同的訪問控制(圖2)。根據分區(qū)中所存儲數據的性質,該分區(qū)可以被指定為安全敏感或非敏感的分區(qū)。包含敏感數據的存儲器也稱為安全存儲器。在存在安全漏洞(如篡改檢測、ECC操縱等)的情況下,安全敏感分區(qū)的內容可能由控制器本身來擦除,同時非敏感分區(qū)的內容可能保持不變。此類存儲控制器稱為安全存儲控制器。
     
    物聯網時代如何才能確保SoC的安全
    圖2:存儲器可以劃分為多個分區(qū),每個分區(qū)都有一套不同的訪問控制。
     
    圖字:
     
    物聯網時代如何才能確保SoC的安全
     
    運行時數據完整性校驗
     
    運行時數據完整性校驗用來確保運行時執(zhí)行過程中外圍存儲器內容的完整性。安全啟動序列生成了參考文件,此文件包含安全存儲器中所存儲的單個存儲器模塊內容的散列值。在運行時模式中,完整性校驗器讀取存儲器模塊的內容、等待指定時間段,然后讀取另一個存儲器模塊的內容。在這一過程中,此校驗器還計算存儲器模塊的散列值,比較它們與啟動過程中生成的參考文件的內容(圖3)。
     
    如果兩個散列值不匹配,校驗器則為中央單元報告安全入侵,此中央單元根據安全策略決定要采取的措施。如果此值匹配,完整性校驗器啟動并驗證后續(xù)存儲器模塊的內容。繼續(xù)這一過程,直到片上系統(tǒng)將運行。完整性校驗器的掃描速率應當是可配置的,因此用戶可以實現存儲器模塊驗證速率和存儲器帶寬利用率之間的平衡。
     
    存儲器帶寬利用率 ∝ 1/存儲器掃描速率
     
    物聯網時代如何才能確保SoC的安全
    圖3:運行時數據完整性校驗用來確保運行時執(zhí)行過程中外圍存儲器內容的完整性。
     
    圖字:
     
    物聯網時代如何才能確保SoC的安全
     
    中央安全漏洞響應單元
     
    這個硬件模塊可以被視作軟件入侵、電壓篡改等安全相關事件的片上系統(tǒng)中央報告單元。借助此安全相關的事件信息,安全漏洞響應單元可以確定片上系統(tǒng)的下一階段。此單元的操作可以通過以下狀態(tài)機的方式來進行最佳詮釋(圖4)。
     
    物聯網時代如何才能確保SoC的安全
    圖4:安全漏洞響應單元
     
    圖字:
     
    物聯網時代如何才能確保SoC的安全
     
    安全漏洞響應單元監(jiān)控安全入侵。如果硬件探測器報告入侵(如電壓、頻率和溫度監(jiān)測器),響應單元將片上系統(tǒng)的狀態(tài)移動到非安全狀態(tài)。非安全狀態(tài)以區(qū)別于安全狀態(tài)的某些限制為特征。 報告給響應單元的任何進一步安全漏洞將片上系統(tǒng)作為故障狀態(tài),即非功能狀態(tài)。片上系統(tǒng)保持故障狀態(tài),直到發(fā)出復位上電指令。
     
    這里應注意的是,對安全入侵的響應可按照軟件策略來執(zhí)行。例如,軟件可以配置某些入侵為非致命,因此這些入侵將不會導致片上系統(tǒng)移動至非安全或故障狀態(tài)。 這種可配置性可滿足片上應用不同的安全需求。
     
    片上系統(tǒng)狀態(tài)的信息可傳遞給片上系統(tǒng)的其他安全敏感的部分,如可感測狀態(tài)并保護敏感數據的安全存儲控制器。
     
    結語
     
    片上系統(tǒng)安全對安全可靠地操作物聯網聯網設備至關重要。同樣的功能不僅能使片上系統(tǒng)執(zhí)行它們的任務,也能使它們識別并處理威脅。幸運地是,這并不需要革命性的方法,只需要現有架構的演進。
     
     
    免責聲明:本文為轉載文章,轉載此文目的在于傳遞更多信息,版權歸原作者所有。本文所用視頻、圖片、文字如涉及作品版權問題,請聯系小編進行處理。
     
    推薦閱讀:
     
    電源并聯:多選項,衡利弊
    實現永遠在線應用的功耗最小化
    集成ADC與獨立ADC:如何評估使用哪種模擬技術可以滿足你的應用需求?
    完全可設置的智能16粒LED光源驅動器
    接地——升壓型DC/DC轉換器的PCB布局
    要采購存儲器模塊么,點這里了解一下價格!
    特別推薦
    技術文章更多>>
    技術白皮書下載更多>>
    熱門搜索
    ?

    關閉

    ?

    關閉

    久久伊人中文无码| 蜜桃臀无码内射一区二区三区| 中文字幕无码第1页| 国产成人亚洲综合无码精品| 亚洲国产精品无码中文字| 国产综合无码一区二区辣椒| 国产无码网页在线观看| 日韩免费在线中文字幕| 99久久国产热无码精品免费久久久久| 中文字幕乱码中文乱码51精品| 中文字幕人妻无码一区二区三区 | 中文字幕日本人妻久久久免费| 人妻无码人妻有码中文字幕| 西西4444www大胆无码| 一本加勒比HEZYO无码资源网| 中出人妻中文字幕无码| 精品无码人妻一区二区免费蜜桃| 最近中文字幕精彩视频| 精品无码久久久久久久久久 | 制服中文字幕一区二区| 国产亚洲精品无码拍拍拍色欲| 无码夫の前で人妻を侵犯| 无码日韩人妻AV一区免费l| 亚洲欧洲日产国码无码久久99 | 爆操夜夜操天天操狠操中文| 国产精品三级在线观看无码 | 亚洲午夜无码久久久久小说| 无码永久免费AV网站| 国产亚洲美日韩AV中文字幕无码成人 | 超清中文乱码字幕在线观看| 无码毛片视频一区二区本码| 欧美中文字幕无线码视频| 西西4444www大胆无码| 色综合久久中文字幕无码| 国产成年无码AV片在线韩国| 日本中文字幕在线不卡高清| 无码人妻AⅤ一区二区三区水密桃| 中文字幕无码久久人妻| 暖暖日本免费中文字幕| 中文字幕亚洲情99在线| 亚洲一级特黄无码片|