久久午夜影院,91精品国产调教在线观看,日韩午夜免费,伊人久久大香线蕉av不卡

你的位置:首頁 > 傳感技術(shù) > 正文

物聯(lián)網(wǎng)時代如何才能確保SoC的安全

發(fā)布時間:2021-04-02 來源:Yash Saini, Arun Jain 責(zé)任編輯:wenwei

【導(dǎo)讀】在物聯(lián)網(wǎng)時代,安全性已經(jīng)成為片上系統(tǒng)(SoC)最重要的一部分。安全的片上系統(tǒng)為系統(tǒng)(硬件和軟件)提供認(rèn)證、機(jī)密性、完整性、不可復(fù)制性和訪問控制。下面是開發(fā)安全系統(tǒng)的一些架構(gòu)技術(shù)。
 
通常來說,安全的片上系統(tǒng)需要四個關(guān)鍵功能:安全啟動、安全存儲器、運(yùn)行時數(shù)據(jù)完整性校驗(yàn)以及一個中央安全漏洞響應(yīng)。
 
安全啟動
 
從安全角度來看,啟動是片上系統(tǒng)最重要且最脆弱的部分。如果黑客能夠控制片上系統(tǒng)的啟動過程,也能繞過所有其他安全措施實(shí)施,進(jìn)行非法訪問。片上系統(tǒng)架構(gòu)師開發(fā)多種技術(shù),在片上系統(tǒng)啟動過程中提供安全保障。
 
傳送從硬件到軟件控制的聯(lián)動裝置是黑客最喜歡攻擊的一個目標(biāo)點(diǎn)。 安全啟動是一種防水技術(shù),可保障此聯(lián)動裝置的安全。信任鏈?zhǔn)怯脕韺?shí)施安全啟動的一個經(jīng)典技術(shù)。
 
信任鏈作為一個安全實(shí)施,在此鏈的多個階段可使用信任/認(rèn)證的硬件和軟件。如果片上系統(tǒng)選擇部署安全啟動,在每個啟動階段,它會認(rèn)證將執(zhí)行的下一階段。
 
安全啟動從可信實(shí)體(錨點(diǎn))開始。芯片硬件啟動序列和BootROM是芯片中制作的可信實(shí)體。因此,幾乎不可能更換硬件(可信實(shí)體),而且仍然具有功能性的片上系統(tǒng)。
 
可進(jìn)行驗(yàn)證每個連續(xù)階段的過程,以創(chuàng)建圖1所示的信任鏈。
 
物聯(lián)網(wǎng)時代如何才能確保SoC的安全
圖1:信任鏈
 
圖字:
 
物聯(lián)網(wǎng)時代如何才能確保SoC的安全
 
第1階段表示執(zhí)行硬件復(fù)位序列,以簡化片上系統(tǒng)的上電。 此外,該序列傳送對可信實(shí)體BootROM的控制。
 
第2階段表示執(zhí)行BootROM以及對用戶應(yīng)用軟件進(jìn)行認(rèn)證。 認(rèn)證是生成應(yīng)用圖像的獨(dú)特簽名的過程,并且匹配相同的金牌簽名,此金牌簽名存儲在片上系統(tǒng)。
 
第3階段表示執(zhí)行用戶應(yīng)用軟件。
 
第2階段的完成確保可信任用戶應(yīng)用軟件。如果非法修改了用戶應(yīng)用,它的認(rèn)證會在第2階段失敗,因此也不能執(zhí)行第3階段。
 
安全存儲器
 
片上系統(tǒng)的存儲器可安全地保存敏感數(shù)據(jù),如加密密鑰、唯一ID、密碼等。
 
存儲器可以劃分為多個分區(qū),每個分區(qū)都有一套不同的訪問控制(圖2)。根據(jù)分區(qū)中所存儲數(shù)據(jù)的性質(zhì),該分區(qū)可以被指定為安全敏感或非敏感的分區(qū)。包含敏感數(shù)據(jù)的存儲器也稱為安全存儲器。在存在安全漏洞(如篡改檢測、ECC操縱等)的情況下,安全敏感分區(qū)的內(nèi)容可能由控制器本身來擦除,同時非敏感分區(qū)的內(nèi)容可能保持不變。此類存儲控制器稱為安全存儲控制器。
 
物聯(lián)網(wǎng)時代如何才能確保SoC的安全
圖2:存儲器可以劃分為多個分區(qū),每個分區(qū)都有一套不同的訪問控制。
 
圖字:
 
物聯(lián)網(wǎng)時代如何才能確保SoC的安全
 
運(yùn)行時數(shù)據(jù)完整性校驗(yàn)
 
運(yùn)行時數(shù)據(jù)完整性校驗(yàn)用來確保運(yùn)行時執(zhí)行過程中外圍存儲器內(nèi)容的完整性。安全啟動序列生成了參考文件,此文件包含安全存儲器中所存儲的單個存儲器模塊內(nèi)容的散列值。在運(yùn)行時模式中,完整性校驗(yàn)器讀取存儲器模塊的內(nèi)容、等待指定時間段,然后讀取另一個存儲器模塊的內(nèi)容。在這一過程中,此校驗(yàn)器還計算存儲器模塊的散列值,比較它們與啟動過程中生成的參考文件的內(nèi)容(圖3)。
 
如果兩個散列值不匹配,校驗(yàn)器則為中央單元報告安全入侵,此中央單元根據(jù)安全策略決定要采取的措施。如果此值匹配,完整性校驗(yàn)器啟動并驗(yàn)證后續(xù)存儲器模塊的內(nèi)容。繼續(xù)這一過程,直到片上系統(tǒng)將運(yùn)行。完整性校驗(yàn)器的掃描速率應(yīng)當(dāng)是可配置的,因此用戶可以實(shí)現(xiàn)存儲器模塊驗(yàn)證速率和存儲器帶寬利用率之間的平衡。
 
存儲器帶寬利用率 ∝ 1/存儲器掃描速率
 
物聯(lián)網(wǎng)時代如何才能確保SoC的安全
圖3:運(yùn)行時數(shù)據(jù)完整性校驗(yàn)用來確保運(yùn)行時執(zhí)行過程中外圍存儲器內(nèi)容的完整性。
 
圖字:
 
物聯(lián)網(wǎng)時代如何才能確保SoC的安全
 
中央安全漏洞響應(yīng)單元
 
這個硬件模塊可以被視作軟件入侵、電壓篡改等安全相關(guān)事件的片上系統(tǒng)中央報告單元。借助此安全相關(guān)的事件信息,安全漏洞響應(yīng)單元可以確定片上系統(tǒng)的下一階段。此單元的操作可以通過以下狀態(tài)機(jī)的方式來進(jìn)行最佳詮釋(圖4)。
 
物聯(lián)網(wǎng)時代如何才能確保SoC的安全
圖4:安全漏洞響應(yīng)單元
 
圖字:
 
物聯(lián)網(wǎng)時代如何才能確保SoC的安全
 
安全漏洞響應(yīng)單元監(jiān)控安全入侵。如果硬件探測器報告入侵(如電壓、頻率和溫度監(jiān)測器),響應(yīng)單元將片上系統(tǒng)的狀態(tài)移動到非安全狀態(tài)。非安全狀態(tài)以區(qū)別于安全狀態(tài)的某些限制為特征。 報告給響應(yīng)單元的任何進(jìn)一步安全漏洞將片上系統(tǒng)作為故障狀態(tài),即非功能狀態(tài)。片上系統(tǒng)保持故障狀態(tài),直到發(fā)出復(fù)位上電指令。
 
這里應(yīng)注意的是,對安全入侵的響應(yīng)可按照軟件策略來執(zhí)行。例如,軟件可以配置某些入侵為非致命,因此這些入侵將不會導(dǎo)致片上系統(tǒng)移動至非安全或故障狀態(tài)。 這種可配置性可滿足片上應(yīng)用不同的安全需求。
 
片上系統(tǒng)狀態(tài)的信息可傳遞給片上系統(tǒng)的其他安全敏感的部分,如可感測狀態(tài)并保護(hù)敏感數(shù)據(jù)的安全存儲控制器。
 
結(jié)語
 
片上系統(tǒng)安全對安全可靠地操作物聯(lián)網(wǎng)聯(lián)網(wǎng)設(shè)備至關(guān)重要。同樣的功能不僅能使片上系統(tǒng)執(zhí)行它們的任務(wù),也能使它們識別并處理威脅。幸運(yùn)地是,這并不需要革命性的方法,只需要現(xiàn)有架構(gòu)的演進(jìn)。
 
 
免責(zé)聲明:本文為轉(zhuǎn)載文章,轉(zhuǎn)載此文目的在于傳遞更多信息,版權(quán)歸原作者所有。本文所用視頻、圖片、文字如涉及作品版權(quán)問題,請聯(lián)系小編進(jìn)行處理。
 
推薦閱讀:
 
電源并聯(lián):多選項(xiàng),衡利弊
實(shí)現(xiàn)永遠(yuǎn)在線應(yīng)用的功耗最小化
集成ADC與獨(dú)立ADC:如何評估使用哪種模擬技術(shù)可以滿足你的應(yīng)用需求?
完全可設(shè)置的智能16粒LED光源驅(qū)動器
接地——升壓型DC/DC轉(zhuǎn)換器的PCB布局
要采購存儲器模塊么,點(diǎn)這里了解一下價格!
特別推薦
技術(shù)文章更多>>
技術(shù)白皮書下載更多>>
熱門搜索

關(guān)閉

?

關(guān)閉

久久午夜影院,91精品国产调教在线观看,日韩午夜免费,伊人久久大香线蕉av不卡
国产精品福利在线观看播放| 免费看黄色91| 欧美中文一区| 日本免费一区二区视频| 国产欧美在线| 开心激情综合| 激情黄产视频在线免费观看| 91av亚洲| 久久婷婷久久| 91久久午夜| 久久高清免费观看| 亚洲精品乱码久久久久久蜜桃麻豆| 蜜臀av在线播放一区二区三区| 日韩视频二区| 国产亚洲一级| 日韩国产在线一| 国产精品国码视频| 久久精品天堂| 久久久男人天堂| 欧美日中文字幕| 亚洲激情黄色| 91国内精品| 精品高清久久| 亚洲国产日韩欧美在线| 亚洲影院天堂中文av色| 91p九色成人| 久久精品网址| 精品一区在线| 美日韩精品视频| 日韩三级视频| 韩国女主播一区二区三区| 免费黄色成人| 日本成人精品| 国产精品原创| 99视频精品免费观看| 国产精品最新| 蜜桃视频在线网站| 六月丁香综合| 国产精品777777在线播放| 久久久夜精品| 日本一区二区三区视频在线看| 久久久久亚洲精品中文字幕| 不卡视频在线| 日韩福利视频一区| 蜜臀国产一区| 亚洲人成网77777色在线播放| 韩日一区二区| 日韩中文字幕av电影| 精品久久免费| 一区二区国产在线观看| 国产精品成人a在线观看| 免费看日韩精品| 97在线精品| 亚洲精品美女91| 中文字幕在线看片| 在线国产精品一区| yellow在线观看网址| 丝袜a∨在线一区二区三区不卡| 欧美亚洲免费| 久久精品123| 国产精品色在线网站| 五月天久久久| 国产精品成人一区二区不卡| 亚洲丝袜啪啪| 日本在线精品| 久久精品凹凸全集| 影音国产精品| 91亚洲国产成人久久精品| 亚洲人成高清| 香蕉精品久久| 国产精品第一国产精品| 在线午夜精品| 91一区二区| 中文字幕一区二区三区日韩精品| av资源新版天堂在线| 亚洲午夜国产成人| 亚洲www免费| 国产欧美91| 亚洲精选成人| 最新亚洲激情| 日韩和的一区二在线| 国产精品视频一区视频二区| 在线午夜精品| 精品捆绑调教一区二区三区| 国产精品玖玖玖在线资源| 久久福利精品| 欧美性感美女一区二区| 麻豆国产91在线播放| 视频在线观看一区| 视频福利一区| 国产一区二区三区不卡视频网站| 欧美日韩视频免费看| 午夜一级久久| 国产综合视频| 97精品一区| 免费看久久久| 欧美日韩 国产精品| 日本欧美在线看| 精品欧美久久| 婷婷精品视频| 午夜av成人| 播放一区二区| 国产一区二区三区久久| 免费一级欧美片在线观看网站| 亚洲精一区二区三区| 首页亚洲欧美制服丝腿| 亚洲少妇自拍| 亚洲激情不卡| 国产亚洲精品久久久久婷婷瑜伽| 欧美精品一区二区三区精品| 三级小说欧洲区亚洲区| 91欧美日韩| 黄色aa久久| xxxxx性欧美特大| 快播电影网址老女人久久| 亚洲国产福利| 老司机精品视频在线播放| 国产日韩欧美一区| 欧美中文高清| 日韩区欧美区| 91成人在线网站| 欧美视频久久| 国产欧美视频在线| 国产精品久久| 欧美黑人巨大videos精品| 久久天堂影院| 欧美日韩精品在线一区| 欧美日韩亚洲一区在线观看| 欧美视频一区| 麻豆国产91在线播放| 伊人成人网在线看| 欧美/亚洲一区| 亚洲欧美日韩国产综合精品二区| 国产精品毛片在线| 97精品国产| 亚洲综合在线电影| 欧美日韩国产传媒| 亚洲一区欧美二区| 亚洲精品自拍| 国产欧美日韩一级| 精品国产乱码久久久久久1区2匹| 精品日韩一区| 麻豆精品蜜桃| 宅男噜噜噜66国产日韩在线观看| 在线亚洲自拍| 亚洲精品婷婷| 老司机免费视频一区二区| 日韩不卡在线| 国产高潮在线| 欧美aa国产视频| 免费视频最近日韩| 日韩激情中文字幕| 久久免费福利| 中文字幕在线官网| 亚洲欧美日韩专区| 久久激五月天综合精品| 福利精品在线| 99久久精品费精品国产| 首页国产欧美久久| 国产精品v一区二区三区| 天堂√8在线中文| 欧美特黄a级高清免费大片a级| 日韩手机在线| 国产一区丝袜| 亚洲第一精品影视| 男女激情视频一区| 久久精品三级| 夜夜嗨一区二区| 国产乱子精品一区二区在线观看| 国语精品一区| 午夜久久久久| 91精品视频一区二区| 日韩一区三区| 亚洲另类黄色| 另类专区亚洲| 亚洲精品欧洲| 日韩精品dvd| 日韩一区免费| 国产v综合v| 亚州精品视频| 免费高潮视频95在线观看网站| 免费看精品久久片| 精品五月天堂| 国产亚洲激情| 丰满少妇一区| 亚洲午夜免费| 国产h片在线观看| 一区二区三区网站| 国产v综合v| 国产亚洲一区二区三区啪| 亚洲天堂黄色| 国产视频一区二| 蜜桃一区二区三区| 久久精品天堂| 男女性色大片免费观看一区二区 | 中文字幕日本一区| 日本黄色精品| 日韩欧美2区| 日韩精品欧美激情一区二区| 国产三级精品三级在线观看国产|