91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

芯片防范物理攻擊的根本原因是什么

lPCU_elecfans ? 來(lái)源:cg ? 2018-12-25 09:29 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

近日,Arm發(fā)布了一系列IP以保護(hù)芯片免受物理攻擊,該系列擴(kuò)展了Arm的安全I(xiàn)P產(chǎn)品組合,為所有物聯(lián)網(wǎng)產(chǎn)品提供物理安全性。這些的全新IP產(chǎn)品均標(biāo)有代表物理安全的字母“P”標(biāo)識(shí),包括:Cortex-M35P處理器以及一套全新的、可防側(cè)信道攻擊的安全I(xiàn)P(CryptoIsland-300P和CryptoCell-312P),下面就讓我們?cè)谥苣┑男蓍e時(shí)光一起探討一下。Cortex-M35P的主要優(yōu)勢(shì)

Cortex-M35P是第一款提供防物理篡改功能的Armv8-M處理器,使處理器核心有能力更容易、更快速地取得支付級(jí)或電信級(jí)的安全認(rèn)證。Cortex-M35P是Arm安全產(chǎn)品組合的延伸,遵循Arm的PSA平臺(tái)安全架構(gòu)原則。

為什么要防范物理攻擊?

我們?cè)谌粘I钪袝?huì)遇到越來(lái)越多的設(shè)備——比如在家中、工作場(chǎng)所、醫(yī)院,工業(yè)場(chǎng)所以及城市空間等等——其中有些是連網(wǎng)的,有些則不是。在這其中,許多設(shè)備存儲(chǔ)了非常有價(jià)值的個(gè)人信息,使它們成為物理攻擊的目標(biāo)。

從成本角度來(lái)看,由于簡(jiǎn)單數(shù)據(jù)采集工具的部署和存在,這些攻擊變得更具有可行性。我們?cè)絹?lái)越多地目睹到物理攻擊的發(fā)生,例如側(cè)信道攻擊已成為標(biāo)準(zhǔn)安全威脅模型的一部分。對(duì)物理攻擊的主要擔(dān)憂來(lái)自攻擊(所產(chǎn)生危害)的延伸效應(yīng),即通過(guò)攻擊一臺(tái)設(shè)備,攻擊者可以提取源代碼并發(fā)現(xiàn)漏洞,進(jìn)而進(jìn)行更大規(guī)模的網(wǎng)絡(luò)攻擊。

與其他攻擊類(lèi)型相關(guān)的物理攻擊

隨著攻擊平面不斷增加以及物聯(lián)網(wǎng)(IoT)規(guī)模呈指數(shù)級(jí)增長(zhǎng),在產(chǎn)品設(shè)計(jì)規(guī)劃過(guò)程中可能很難根據(jù)現(xiàn)在的情況來(lái)確定如何保護(hù)您的下一代設(shè)備。 為了理解并應(yīng)對(duì)這一狀況,Arm通過(guò)針對(duì)四種不同類(lèi)型的攻擊目標(biāo)建模來(lái)描述安全性,它們分別是:通信、產(chǎn)品生命周期、軟件攻擊以及物理攻擊,如圖2所示。

設(shè)備面臨的風(fēng)險(xiǎn)取決于應(yīng)用程序和數(shù)據(jù)的價(jià)值。許多設(shè)備需要考慮更多針對(duì)系統(tǒng)底層的攻擊,例如針對(duì)底層軟件的攻擊,可以借助Arm TrustZone提供的隔離來(lái)獲得充分的保護(hù)。但是,還有一些其他類(lèi)型的用戶(hù)產(chǎn)品需要考慮更為復(fù)雜的攻擊風(fēng)險(xiǎn),例如各類(lèi)通過(guò)物理方式攻擊芯片的風(fēng)險(xiǎn)。

圖2:對(duì)四種不同類(lèi)型安全攻擊的威脅系數(shù)進(jìn)行評(píng)估

當(dāng)對(duì)設(shè)備及其所面臨的威脅進(jìn)行評(píng)估后,緊接著的一項(xiàng)重要的工作就是采取適當(dāng)?shù)拇胧﹣?lái)保護(hù)您的設(shè)備。Arm建議使用分層安全法,使用正確的反制組合對(duì)您的設(shè)備實(shí)施不同層次的保護(hù)。

Arm擴(kuò)展了一系列IP以應(yīng)對(duì)所有類(lèi)型的安全威脅。

1. 物理保護(hù)

當(dāng)受保護(hù)的資產(chǎn)價(jià)值足夠高時(shí),黑客就有足夠的動(dòng)機(jī)對(duì)設(shè)備采取物理攻擊。

2. 指令cache

集成cache提高了從嵌入式Flash取指令時(shí)的性能。

3. TrustZone:全系統(tǒng)安全的基礎(chǔ)

TrustZone強(qiáng)化了系統(tǒng)中對(duì)信息安全敏感的功能的保護(hù)。它不僅提供了對(duì)代碼、內(nèi)存和I/O的軟件隔離,同時(shí)還滿足了實(shí)時(shí)、確定的響應(yīng),最小的上下文切換開(kāi)銷(xiāo)以及系統(tǒng)要易于軟件開(kāi)發(fā)的要求。

4. 用于任務(wù)隔離的內(nèi)存保護(hù)單元(MPU)

軟件可靠性和系統(tǒng)安全性的提高可藉由限制每個(gè)模塊——使其僅被允許訪問(wèn)完成功能所必需的特定存儲(chǔ)器區(qū)域來(lái)實(shí)現(xiàn)。通過(guò)這種方式,MPU可以保護(hù)當(dāng)前任務(wù)所需資源以外的所有其它存儲(chǔ)器和外設(shè)免受破壞或未經(jīng)授權(quán)的訪問(wèn),從而顯著提高系統(tǒng)的可靠性。

5. 可擴(kuò)展性的協(xié)處理器接口

對(duì)于特定應(yīng)用程序,專(zhuān)用計(jì)算可大有作為。在實(shí)現(xiàn)這一擴(kuò)展計(jì)算能力的同時(shí),保持世界領(lǐng)先生態(tài)系統(tǒng)的所有優(yōu)勢(shì)同樣至關(guān)重要——即開(kāi)發(fā)工具、編譯器、調(diào)試器、操作系統(tǒng)和中間件的最廣泛選擇。

6. 數(shù)字信號(hào)處理(Digital Signal Processing, DSP)擴(kuò)展

為了加速軟件開(kāi)發(fā),Arm還在CMSIS項(xiàng)目中提供免費(fèi)的DSP庫(kù)。該庫(kù)包含一系列數(shù)字濾波器、轉(zhuǎn)換和數(shù)學(xué)函數(shù)(如矩陣),并支持一系列數(shù)據(jù)類(lèi)型。

總結(jié)

總之,物理攻擊是對(duì)嵌入式或物聯(lián)網(wǎng)設(shè)備的幾種潛在攻擊之一。 Arm的PSA平臺(tái)安全架構(gòu)為設(shè)計(jì)人員在威脅建模過(guò)程中所需通過(guò)的安全級(jí)別進(jìn)行評(píng)估,以便采用適當(dāng)?shù)姆粗平M合。物理攻擊正變得愈發(fā)簡(jiǎn)單和廉價(jià),因此先進(jìn)的芯片保護(hù)技術(shù)至關(guān)重要。然而,物理安全設(shè)計(jì)則通常較為復(fù)雜。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 芯片
    +關(guān)注

    關(guān)注

    463

    文章

    54024

    瀏覽量

    466358
  • ARM
    ARM
    +關(guān)注

    關(guān)注

    135

    文章

    9554

    瀏覽量

    392104
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2945

    文章

    47837

    瀏覽量

    415326

原文標(biāo)題:【揭秘】為何現(xiàn)在的芯片必須注意防范物理攻擊?

文章出處:【微信號(hào):elecfans,微信公眾號(hào):電子發(fā)燒友網(wǎng)】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    色差是什么?它產(chǎn)生的原因是什么?

    色像差(簡(jiǎn)稱(chēng)色差)。色差產(chǎn)生的原因色差產(chǎn)生的根本原因就是由于光的色散效應(yīng)。白光是由不同波長(zhǎng)的可見(jiàn)光組成的,例如紅色的光波長(zhǎng)為620-750納米,藍(lán)色的波長(zhǎng)為450
    的頭像 發(fā)表于 01-27 17:19 ?735次閱讀
    色差是什么?它產(chǎn)生的<b class='flag-5'>原因是</b>什么?

    合科泰分析12V2A開(kāi)關(guān)電源中TL431的故障原因

    在12V 2A開(kāi)關(guān)電源設(shè)計(jì)中,TL431作為關(guān)鍵的精密電壓基準(zhǔn),其穩(wěn)定性直接決定電源的輸出精度與可靠性。然而,該器件在此類(lèi)應(yīng)用中卻成為常見(jiàn)的故障點(diǎn)之一。合科泰將系統(tǒng)分析TL431在此類(lèi)電源中的典型失效模式、根本原因,并提供相應(yīng)的設(shè)計(jì)改進(jìn)與排查思路。
    的頭像 發(fā)表于 01-13 09:27 ?737次閱讀
    合科泰分析12V2A開(kāi)關(guān)電源中TL431的故障<b class='flag-5'>原因</b>

    智能與續(xù)航兼得 | S300-A 語(yǔ)音芯片賦予智能耳機(jī)雙 Buff 加持

    近乎腰斬。功能創(chuàng)新與續(xù)航體驗(yàn),此消彼長(zhǎng),難以兼顧——這背后的根本原因是馮?諾依曼架構(gòu)的先天局限。傳統(tǒng)芯片處理多模態(tài)AI任務(wù)時(shí),數(shù)據(jù)在存儲(chǔ)與計(jì)算單元間頻繁搬運(yùn),產(chǎn)生的“數(shù)
    的頭像 發(fā)表于 12-26 17:03 ?1629次閱讀
    智能與續(xù)航兼得 | S300-A 語(yǔ)音<b class='flag-5'>芯片</b>賦予智能耳機(jī)雙 Buff 加持

    安謀科技發(fā)布“山?!?S30FP/S30P SPU IP,構(gòu)筑高性能計(jì)算芯片安全之錨

    物理攻擊強(qiáng)、信息及功能安全認(rèn)證強(qiáng)、信息安全適應(yīng)場(chǎng)景廣,為高性能計(jì)算芯片提供全棧安全解決方案 12月24日,安謀科技(中國(guó))有限公司(以下簡(jiǎn)稱(chēng)“安謀科技”)推出新一代SPU IP——“山海
    的頭像 發(fā)表于 12-24 14:52 ?6.6w次閱讀
    安謀科技發(fā)布“山?!?S30FP/S30P SPU IP,構(gòu)筑高性能計(jì)算<b class='flag-5'>芯片</b>安全之錨

    硬件問(wèn)題造成的MCU死機(jī)的原因

    以前的項(xiàng)目中,就遇到生產(chǎn)測(cè)試出現(xiàn)極低概率的死機(jī)問(wèn)題,軟件抓取log,往往無(wú)法看出根本原因。根本原因看不出來(lái)的同時(shí),大多數(shù)人也喜歡往靜電方面扯。靜電造成的芯片工作不穩(wěn)定或者不良,往往成為了許多
    發(fā)表于 11-24 08:07

    晶振使用中常見(jiàn)問(wèn)題與解決方法

    一、頻偏造成的使用異常異?,F(xiàn)象:色彩圖像不正常;音頻雜音,無(wú)數(shù)據(jù)傳輸,距離短,遙控?zé)o反應(yīng)。常見(jiàn)處理:換一個(gè)就OK根本原因:晶振負(fù)載電容同電路不匹配。解決辦法:調(diào)整電路匹配電容大小,或換用不同負(fù)載電容
    的頭像 發(fā)表于 11-21 15:37 ?4019次閱讀
    晶振使用中常見(jiàn)問(wèn)題與解決方法

    芯源半導(dǎo)體安全芯片技術(shù)原理

    物理攻擊,如通過(guò)拆解設(shè)備獲取存儲(chǔ)的敏感信息、篡改硬件電路等。一些部署在戶(hù)外的物聯(lián)網(wǎng)設(shè)備,如智能電表、交通信號(hào)燈等,更容易成為物理攻擊的目標(biāo)。 芯源半導(dǎo)體的安全芯片采用了多種先進(jìn)的安全技術(shù),從硬件層面為物
    發(fā)表于 11-13 07:29

    如何用超級(jí)電容取代鈦酸鋰電池,破解藍(lán)牙溫度計(jì)歐盟出口認(rèn)證與壽命難題?

    次)對(duì)于設(shè)想中的“耐用”產(chǎn)品而言,仍顯不足。更別提其危險(xiǎn)品屬性帶來(lái)的物流麻煩了。藍(lán)牙溫度計(jì)-超級(jí)電容解決方案-根本原因技術(shù)分析-根本原因技術(shù)分析讓我們深入底層邏輯
    的頭像 發(fā)表于 10-23 08:40 ?369次閱讀
    如何用超級(jí)電容取代鈦酸鋰電池,破解藍(lán)牙溫度計(jì)歐盟出口認(rèn)證與壽命難題?

    rt_sem_take卡住導(dǎo)致線程無(wú)法正常運(yùn)行怎么解決?

    串口接收數(shù)據(jù)后release信號(hào)量,接收線程take sem,高頻大數(shù)據(jù)量接受數(shù)據(jù),運(yùn)行一段時(shí)間后接受線程suspend,但是release正常釋放 出現(xiàn)問(wèn)題問(wèn)題后查看信息如下: 接受線程為suspend,sem的值一直在增加,考慮了線程棧及線程優(yōu)先級(jí)問(wèn)題,沒(méi)有找到根本原因.
    發(fā)表于 09-23 08:17

    Linux系統(tǒng)性能調(diào)優(yōu)方案

    關(guān)鍵要點(diǎn)預(yù)覽:本文將深入解析Linux系統(tǒng)性能瓶頸的根本原因,提供可直接落地的調(diào)優(yōu)方案,讓你的系統(tǒng)性能提升30-50%!
    的頭像 發(fā)表于 08-06 17:49 ?894次閱讀

    UART調(diào)試日志在 FX3 示例代碼 (cyfxbulklpauto_cpp) 中不起作用是為什么?

    和 cyfxbulklpauto_cpp),它們定義了USB 3.0 和USB 2.0 描述符,似乎支持USB 3.0。 然而,我們不確定根本原因是與硬件有關(guān)還是與軟件有關(guān)。 目前,我們正在審查CYPRESS?示例
    發(fā)表于 07-16 06:29

    STM32G473 flash擦除時(shí)程序卡死的原因?

    ,也有更新4次、6次卡死的。我嘗試在進(jìn)行擦除之前關(guān)中斷 __disable_irq();發(fā)現(xiàn)測(cè)試連續(xù)30次升級(jí)都沒(méi)卡死,但沒(méi)有找到根本原因。注:調(diào)用擦除bank的函數(shù)執(zhí)行在CAN接收中斷里的一個(gè)自定義
    發(fā)表于 06-09 07:23

    部分外資廠商IGBT模塊失效報(bào)告作假對(duì)中國(guó)功率模塊市場(chǎng)的深遠(yuǎn)影響

    部分IGBT模塊廠商失效報(bào)告作假的根本原因及其對(duì)中國(guó)功率模塊市場(chǎng)的深遠(yuǎn)影響,可以從技術(shù)、商業(yè)、行業(yè)競(jìng)爭(zhēng)等多維度分析,并結(jié)合中國(guó)功率模塊市場(chǎng)的動(dòng)態(tài)變化進(jìn)行綜合評(píng)估: 一、失效報(bào)告作假的根本原因 技術(shù)
    的頭像 發(fā)表于 05-23 08:37 ?959次閱讀
    部分外資廠商IGBT模塊失效報(bào)告作假對(duì)中國(guó)功率模塊市場(chǎng)的深遠(yuǎn)影響

    當(dāng)S32K312進(jìn)入睡眠狀態(tài)時(shí),它會(huì)重置是什么原因導(dǎo)致的?

    我們看到一個(gè)問(wèn)題,當(dāng) S32K312 進(jìn)入睡眠狀態(tài)時(shí),它會(huì)重置 這里可能的根本原因是什么?
    發(fā)表于 04-03 08:20

    IGBT高溫漏電流和電壓阻斷能力固有缺陷是其被淘汰的根本原因

    IGBT的高溫漏電流與電壓阻斷能力固有缺陷是其被新一代電力電子設(shè)備加速淘汰的根本原因 一、IGBT的高溫漏電流與電壓阻斷能力固有缺陷的本質(zhì) 材料物理特性限制 IGBT基于硅(Si)材料,其帶隙較窄
    的頭像 發(fā)表于 03-31 12:12 ?1756次閱讀
    IGBT高溫漏電流和電壓阻斷能力固有缺陷是其被淘汰的<b class='flag-5'>根本原因</b>