91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

面向FPGA-SoC的處理器驅(qū)動配置的安全價值

星星科技指導(dǎo)員 ? 來源:嵌入式計(jì)算設(shè)計(jì) ? 作者:RYAN KENNY ? 2022-11-01 11:18 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

隨著現(xiàn)代現(xiàn)場可編程門陣列 (FPGA) 片上系統(tǒng) (SoC) 器件中可用的內(nèi)容和 IP 選項(xiàng)的大量增加,靈活性的最后一個真正前沿是配置過程本身。期待看到下一代FPGA SoC,使這種靈活性在安全性、配置時間和單事件翻轉(zhuǎn)(SEU)響應(yīng)方面成為現(xiàn)實(shí)。

更強(qiáng)大的 FPGA 意味著更復(fù)雜的配置

FPGA 公司的產(chǎn)品每年都變得越來越復(fù)雜,包括各種強(qiáng)化 IP、處理器和數(shù)字加速功能。這些新產(chǎn)品有望在較少數(shù)量的微電路中提高功能集成度。但是,這種集成也意味著復(fù)雜的SoC配置。

許多其他 SoC 和專用標(biāo)準(zhǔn)部件 (ASSP) 產(chǎn)品已轉(zhuǎn)向?qū)S?a target="_blank">微處理器進(jìn)行啟動和配置管理。更重要的是,軍方和其他具有安全意識的客戶已經(jīng)使用外部微處理器解決方案來管理FPGA和其他微電子器件的配置,以驗(yàn)證配置,檢查簽名,并確保配置過程中的“穩(wěn)定狀態(tài)”。

當(dāng)今

如何完成配置 如今,F(xiàn)PGA 的配置過程主要由復(fù)雜的狀態(tài)機(jī)(在 Altera 設(shè)備中稱為“控制邏輯”)執(zhí)行。比特流信息以串行方式加載到FPGA中,根據(jù)所選器件和用戶選項(xiàng)進(jìn)行可變解壓縮、解密和身份驗(yàn)證;然后,在釋放到操作模式之前配置整個設(shè)備。冒著過度簡化少數(shù)公司技術(shù)的風(fēng)險(xiǎn),配置過程大多是固定的,這意味著一個FPGA配置過程中的安全漏洞將成為所有其他設(shè)備的漏洞。

解決方案:添加專用微處理器進(jìn)行配置

隨著 SoC FPGA 產(chǎn)品的加入,設(shè)計(jì)人員可以繼續(xù)獲得固定的引導(dǎo)順序,或者在選擇器件的引導(dǎo)順序時至少具有第一級的靈活性(FPGA 優(yōu)先或 ARM 處理器優(yōu)先)。

然而,F(xiàn)PGA 器件內(nèi)置的專用微處理器帶來了真正的配置靈活性,該微處理器可管理所有配置決策、配置文件的解密和身份驗(yàn)證、部分配置、對 SEU 的響應(yīng)以及設(shè)備上的所有安全監(jiān)視器。如果配置腳本或配置處理器的處理器指令本身可以加載到設(shè)備上并在現(xiàn)場更新,這將提供一組強(qiáng)大的工具,使設(shè)計(jì)人員能夠探索安全性和配置時間之間的權(quán)衡空間。

自定義啟動順序

Arria 10 SoC 提供 FPGA 和 SoC 器件之間的啟動順序選擇。但是,完全腳本化的配置過程將能夠優(yōu)先考慮FPGA或SoC中的部分設(shè)計(jì),使用通過協(xié)議進(jìn)行的配置以及當(dāng)今FPGA可用的各種快速與高效方法。因此,配置過程和訂單可以在非常精細(xì)的級別上進(jìn)行管理,并可以根據(jù)設(shè)計(jì)進(jìn)行定制。通過將 FPGA 結(jié)構(gòu)劃分為邏輯配置區(qū)域或扇區(qū),這種設(shè)置變得更加靈活。

使用針對用戶應(yīng)用程序定制的腳本化配置可以限制跨設(shè)計(jì)配置漏洞的通用性。這意味著對一個設(shè)計(jì)的攻擊不再必然適用于使用相同F(xiàn)PGA/SoC的所有設(shè)計(jì)。

在硬解密和身份驗(yàn)證加速器的幫助下,高度腳本化的配置過程可以決定是保護(hù)不保護(hù)、部分用戶設(shè)計(jì)還是全部用戶設(shè)計(jì)。在設(shè)計(jì)和邏輯重用的時代,并非設(shè)計(jì)的每個部分都需要保護(hù)或認(rèn)證。但是,這是一個可以作為用戶設(shè)計(jì)的一部分做出的決定,以便以安全性換取配置時間。

保護(hù)和驗(yàn)證配置數(shù)據(jù)的設(shè)計(jì)權(quán)衡是配置時間。即使使用快速結(jié)構(gòu)和高速解密加速器,也存在與安全性(解密和身份驗(yàn)證)相關(guān)的配置時間影響。通過啟用細(xì)粒度級別的安全性,用戶設(shè)計(jì)將能夠利用安全性和配置時間之間的全方位權(quán)衡。

環(huán)境監(jiān)測器和單個事件干擾

的響應(yīng) 配置的最后一個重要元素是如何在發(fā)生輻射事件時恢復(fù)數(shù)據(jù)和設(shè)備操作,以及如何在FPGA SoC受到攻擊時消除敏感的配置信息。

用于配置的專用處理器還可以提供對 SEU 事件的腳本和條件響應(yīng)。這些可能包括重新配置整個設(shè)備或設(shè)計(jì)的一部分、將操作故障轉(zhuǎn)移到設(shè)備的另一部分,或安全響應(yīng),例如擦除密鑰和敏感數(shù)據(jù)。同樣,專用配置處理器可以生成對環(huán)境監(jiān)測器(如溫度和電壓)的高度腳本化響應(yīng),并通過FPGA SoC中密鑰和配置數(shù)據(jù)的有序、受控和驗(yàn)證歸零來做出響應(yīng)。在大型設(shè)計(jì)中,數(shù)據(jù)歸零的順序可能很重要。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 處理器
    +關(guān)注

    關(guān)注

    68

    文章

    20255

    瀏覽量

    252405
  • FPGA
    +關(guān)注

    關(guān)注

    1660

    文章

    22415

    瀏覽量

    636492
  • soc
    soc
    +關(guān)注

    關(guān)注

    40

    文章

    4576

    瀏覽量

    229192
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    意法半導(dǎo)體推出最新STM32MP21微處理器

    意法半導(dǎo)體推出了STM32MP21微處理器(MPU)。新產(chǎn)品面向智能工廠、智能家居、智慧城市等注重成本的嵌入式邊緣應(yīng)用,整合先進(jìn)的處理器內(nèi)核、外設(shè)以及通過SESIP 3級和PCI預(yù)認(rèn)證所需的強(qiáng)大
    的頭像 發(fā)表于 01-23 15:31 ?1397次閱讀

    S32Z2:安全可靠的高性能實(shí)時處理器

    S32Z2:安全可靠的高性能實(shí)時處理器 在汽車電子和工業(yè)控制等領(lǐng)域,高性能實(shí)時處理器的需求日益增長。今天我們要探討的NXP S32Z2處理器,就是一款在
    的頭像 發(fā)表于 12-24 11:10 ?391次閱讀

    S32E2:引領(lǐng)電動汽車控制與智能驅(qū)動的高性能實(shí)時處理器

    S32E2:引領(lǐng)電動汽車控制與智能驅(qū)動的高性能實(shí)時處理器 在電動汽車和智能驅(qū)動領(lǐng)域,高性能實(shí)時處理器的需求日益增長。NXP的S32E2處理器
    的頭像 發(fā)表于 12-24 11:10 ?344次閱讀

    瑞芯微SOC智能視覺AI處理器

    RK3568B2: 一款性能均衡、接口豐富的中高端AIoT應(yīng)用處理器,是RK3568的優(yōu)化版本,主打穩(wěn)定與可靠性。CPU/GPU: 延續(xù)RK3568的4核A55 + G52 GPU架構(gòu),性能可靠
    發(fā)表于 12-19 13:44

    如何配置處理器休眠模式?

    如何配置處理器休眠模式
    發(fā)表于 12-05 07:28

    【TES818 】青翼凌云科技基于 VU13P FPGA+ZYNQ SOC 的 8 路 100G 光纖通道處理平臺

    ?TES818是一款基于VU13PFPGA+XC7Z100SOC的8路100G光纖通道處理平臺,該平臺采用一片Xilinx的VirtexUltraScale+系列FPGA(XCVU13P)作為
    的頭像 發(fā)表于 12-04 16:02 ?552次閱讀
    【TES818 】青翼凌云科技基于 VU13P <b class='flag-5'>FPGA</b>+ZYNQ <b class='flag-5'>SOC</b> 的 8 路 100G 光纖通道<b class='flag-5'>處理</b>平臺

    Altera Agilex 5系列FPGASoC產(chǎn)品榮膺2025全球電子成就獎

    近日,全球 FPGA 創(chuàng)新技術(shù)領(lǐng)導(dǎo)者 Altera 的 Agilex 5 FPGASoC 產(chǎn)品系列,榮獲 2025 年 AspenCore 全球電子成就獎(WEAA)的處理器/D
    的頭像 發(fā)表于 12-03 11:13 ?2485次閱讀

    【VPX650 】青翼凌云科技基于 VPX 系統(tǒng)架構(gòu)的 VU13P FPGA+ZYNQ SOC 超寬帶信號處理平臺

    系列 FPGA(XCVU13P)作為主處理器,完成復(fù)雜的數(shù) 據(jù)采集、回放以及數(shù)據(jù)預(yù)處理。采用 1 片 ZYNQ SOC 來完成信號處 理算法。?
    的頭像 發(fā)表于 10-16 10:48 ?644次閱讀
    【VPX650 】青翼凌云科技基于 VPX 系統(tǒng)架構(gòu)的 VU13P <b class='flag-5'>FPGA</b>+ZYNQ <b class='flag-5'>SOC</b> 超寬帶信號<b class='flag-5'>處理</b>平臺

    德州儀器AM68x Jacinto 8處理器技術(shù)解析

    Texas Instruments AM68x 64位Jacinto? 8 TOPS Vision SoC處理器是一款基于Eval Jacinto 7架構(gòu)的可擴(kuò)展處理器。該系列面向智能
    的頭像 發(fā)表于 08-27 15:08 ?1123次閱讀
    德州儀器AM68x Jacinto 8<b class='flag-5'>處理器</b>技術(shù)解析

    ESP32-P4—具備豐富IO連接、HMI和出色安全特性的高性能SoC

    ESP32-P4搭載雙核RISC-V處理器,擁有 AI指令擴(kuò)展、先進(jìn)的內(nèi)存子系統(tǒng),并集成高速外設(shè)。ESP32-P4專為高性能和高安全的應(yīng)用設(shè)計(jì),充分滿足下一代嵌入式應(yīng)用對人機(jī)界面支持、邊緣計(jì)算能力
    發(fā)表于 06-30 11:01

    Altera Agilex 3 FPGASoC產(chǎn)品介紹

    Altera 的 Agilex 3 FPGASoC 可在不影響性能的前提下顯著提高成本效益。其通過出色的 Hyperflex FPGA 架構(gòu)、先進(jìn)的收發(fā)技術(shù)、更高的集成度和更強(qiáng)
    的頭像 發(fā)表于 06-03 16:40 ?1589次閱讀
    Altera Agilex 3 <b class='flag-5'>FPGA</b>和<b class='flag-5'>SoC</b>產(chǎn)品介紹

    DS5003安全處理器芯片技術(shù)手冊

    , DS5003所特有的“柔性”特性使用戶能夠頻繁修改安全信息,使攻擊者經(jīng)過大量努力獲得的任何安全信息失去價值。該器件是DS5002FP安全處理器
    的頭像 發(fā)表于 05-15 09:29 ?1013次閱讀
    DS5003<b class='flag-5'>安全</b>微<b class='flag-5'>處理器</b>芯片技術(shù)手冊

    DS2476 DeepCover安全協(xié)處理器技術(shù)手冊

    DS2476為安全ECDSA和HMAC SHA-256協(xié)處理器,與DS28C36配套。協(xié)處理器可計(jì)算在DS28C36執(zhí)行任何運(yùn)算所必須的HMAC或ECDSA簽名。DS2476提供一組核心的加密工具
    的頭像 發(fā)表于 05-14 10:51 ?1032次閱讀
    DS2476 DeepCover<b class='flag-5'>安全</b>協(xié)<b class='flag-5'>處理器</b>技術(shù)手冊

    適用于Versal的AMD Vivado 加快FPGA開發(fā)完成Versal自適應(yīng)SoC設(shè)計(jì)

    ? - 頂層 RTL 流程 - 通過使用頂層 RTL,用戶能夠像配置片上網(wǎng)絡(luò)和收發(fā)一樣配置關(guān)鍵的硬核 IP,從而獲得類似于傳統(tǒng) FPGA 設(shè)計(jì)的體驗(yàn)。 - 快速編譯 - 全新“高級
    的頭像 發(fā)表于 05-07 15:15 ?1335次閱讀
    適用于Versal的AMD Vivado  加快<b class='flag-5'>FPGA</b>開發(fā)完成Versal自適應(yīng)<b class='flag-5'>SoC</b>設(shè)計(jì)

    面向四核應(yīng)用處理器的PMIC DA9063-A數(shù)據(jù)手冊

    帶來了一種高能效的系統(tǒng)解決方案,適用于信息娛樂、遠(yuǎn)程信息處理和高級駕駛輔助系統(tǒng)(ADAS)等應(yīng)用領(lǐng)域。 *附件:面向四核應(yīng)用處理器的PMIC DA9063-A數(shù)據(jù)手冊.pdf 該器件包含十一個輸出電壓可編程的低壓差線性穩(wěn)壓
    的頭像 發(fā)表于 04-01 16:58 ?833次閱讀
    <b class='flag-5'>面向</b>四核應(yīng)用<b class='flag-5'>處理器</b>的PMIC DA9063-A數(shù)據(jù)手冊