99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

EDA是設(shè)計(jì)安全系統(tǒng)的基礎(chǔ)

星星科技指導(dǎo)員 ? 來(lái)源:synopsys ? 作者:Adam Cron ? 2023-05-24 18:17 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

隨著物聯(lián)網(wǎng)IoT) 設(shè)備的迅速普及和部署,各個(gè)層面都出現(xiàn)了安全風(fēng)險(xiǎn)。它可能在可用性級(jí)別,例如社會(huì)工程、借口、網(wǎng)絡(luò)釣魚(yú);在原始級(jí)別,例如密碼分析;在軟件級(jí)別,例如客戶(hù)端腳本、代碼注入;現(xiàn)在甚至在硬件級(jí)別。在硬件運(yùn)行過(guò)程中,我們經(jīng)??吹絺?cè)信道分析、冷啟動(dòng)、故障注入等風(fēng)險(xiǎn);或在硬件設(shè)計(jì)和制造周期中。顯著的風(fēng)險(xiǎn)包括 IP 盜竊、逆向工程、克隆和硬件木馬。

wKgZomRt5FKAEfZpAAE_g_4Rqu4941.png

圖 1:SoC 中的安全基礎(chǔ)架構(gòu)

一個(gè)安全的系統(tǒng)也需要各個(gè)級(jí)別的實(shí)施支持。在每個(gè)級(jí)別上,基于以下假設(shè)來(lái)評(píng)估安全機(jī)制的強(qiáng)度:基礎(chǔ)實(shí)現(xiàn)滿足一組給定的安全要求,這些要求隨后在較低級(jí)別強(qiáng)制執(zhí)行。最常見(jiàn)和最重要的安全要求是機(jī)密性和完整性。機(jī)密性要求系統(tǒng)不會(huì)無(wú)意中泄露信息,并且通過(guò)部署秘密加密密鑰來(lái)實(shí)現(xiàn)。完整性要求系統(tǒng)執(zhí)行的功能不多于也不少于預(yù)期,并通過(guò)驗(yàn)證和測(cè)試技術(shù)進(jìn)行檢查。確保系統(tǒng)執(zhí)行的功能不超過(guò)預(yù)期是一個(gè)更困難的問(wèn)題,但現(xiàn)在正在開(kāi)發(fā)許多解決方案。最近,DARPA授予Synopsys為其安全硅自動(dòng)實(shí)施(AISS)計(jì)劃的主承包商,該計(jì)劃非常專(zhuān)注于硬件硅安全實(shí)施和自動(dòng)化。

作為核心的 EDA 工具業(yè)務(wù)部門(mén),Synopsys 的設(shè)計(jì)團(tuán)隊(duì)是 AISS 計(jì)劃的關(guān)鍵部分。盡管安全實(shí)現(xiàn)在IC設(shè)計(jì)中并不是一個(gè)新概念,但許多設(shè)計(jì)人員并不了解用于實(shí)現(xiàn)的技術(shù)。這包括限制邏輯不關(guān)心、禁用未使用的有限狀態(tài)、安全內(nèi)核中的靜態(tài)代碼加密、動(dòng)態(tài)代碼完整性驗(yàn)證,以及容錯(cuò)設(shè)計(jì)和水印等。作為安全實(shí)現(xiàn)專(zhuān)家的實(shí)施工程師還必須考慮安全性、功耗、成本和性能之間的權(quán)衡;對(duì)于普通設(shè)計(jì)師來(lái)說(shuō),這是一項(xiàng)艱巨的任務(wù)。DARPA的AISS計(jì)劃旨在為這一領(lǐng)域提供實(shí)用的解決方案。這項(xiàng)工作不僅可以自動(dòng)化和解決安全設(shè)計(jì)挑戰(zhàn),而且在工具內(nèi)部設(shè)置安全性還可以提高安全級(jí)別,因此您不必向更廣泛的開(kāi)發(fā)社區(qū)公開(kāi)某些安全機(jī)制。

AISS是一個(gè)為期4年,3階段的計(jì)劃。第 1 階段是將安全系統(tǒng)組合在一起,第 2 階段是為其添加一些自動(dòng)化,第 3 階段是優(yōu)化功能,這是 EDA 真正可以大放異彩的地方。例如,設(shè)計(jì)人員知道如何運(yùn)行簡(jiǎn)單的流,但為了安全起見(jiàn),可能有一些我們不想向設(shè)計(jì)人員公開(kāi)的特殊功能。我們只想將該結(jié)構(gòu)放入設(shè)計(jì)中,將所有實(shí)現(xiàn)留給工具和自動(dòng)化,而不會(huì)公開(kāi)設(shè)計(jì)意圖。有時(shí),一個(gè)域所需的自動(dòng)化與安全域的需求不一致。例如,掃描插入,您可以完全訪問(wèn)設(shè)計(jì)中的每個(gè)觸發(fā)器,對(duì)于邪惡的參與者來(lái)說(shuō),這是一個(gè)非常容易進(jìn)入并控制輸入或觀察輸出以查看設(shè)計(jì)內(nèi)部發(fā)生的事情的目標(biāo)。添加壓縮會(huì)使這變得更加困難,因?yàn)槲覀冊(cè)谇岸耸褂?a href="http://www.socialnewsupdate.com/tags/多路復(fù)用器/" target="_blank">多路復(fù)用器或在后端使用專(zhuān)用OR門(mén)。我們還可以添加壓縮函數(shù),在前端具有線性反饋移位寄存器,在后端具有多個(gè)輸入簽名寄存器。盡管這進(jìn)一步混淆了進(jìn)出的數(shù)據(jù),但它仍然容易受到不良行為者的攻擊。

從流程的角度來(lái)看,用戶(hù)會(huì)期望某些事情。例如,當(dāng)他們將 RTL 轉(zhuǎn)換為門(mén)時(shí),他們希望能夠運(yùn)行流驗(yàn)證,并且一切都很好并且有效。在某些情況下,我們會(huì)有一些 RTL 到 RTL 的轉(zhuǎn)換,因此我們需要確保當(dāng)我們?cè)谶@里和那里之間插入某種鍵或鎖定函數(shù)時(shí),這些額外的寄存器或額外的組合錐體仍然可以從一個(gè) RTL 識(shí)別到另一個(gè)。同樣,如果我們?cè)诰C合時(shí)在RTL和門(mén)電平之間插入一些門(mén),我們希望確保我們之前放入的東西不會(huì)被擦除,并且在綜合優(yōu)化通過(guò)并從安全角度影響設(shè)計(jì)后突然不起作用。然后,之后,我們希望完全驗(yàn)證工作,因?yàn)槲覀兲砑恿祟~外的密鑰和修改的錐體,也許密鑰是已知的或未知的。

wKgaomRt5FeAOLzNAADtJPX4SDA567.png

圖 2:添加到設(shè)計(jì)邏輯中的混淆和鎖定

AISS將把我們自摩爾定律以來(lái)業(yè)界使用的PPA驅(qū)動(dòng)的實(shí)施概念擴(kuò)展到PPAS,“S”表示安全約束。雖然PPA(功率、性能和面積)以瓦特、赫茲和納米為單位定義,但以算法驅(qū)動(dòng)的自動(dòng)化所需的定量方式定義安全性更為復(fù)雜。事實(shí)上,不僅風(fēng)險(xiǎn)水平本身需要定量規(guī)范,而且需要對(duì)與風(fēng)險(xiǎn)相關(guān)的安全成本進(jìn)行定量評(píng)估,以生成用于優(yōu)化的高級(jí)成本函數(shù)。一旦定義了這些參數(shù),我們將需要對(duì)這些相關(guān)的安全級(jí)別定義和測(cè)量進(jìn)行行業(yè)標(biāo)準(zhǔn)化。與PPA不同,安全設(shè)計(jì)是一個(gè)復(fù)雜的組合問(wèn)題,其中存在的特殊情況比傾向于NP困難的一般情況具有較低的復(fù)雜性。它不僅僅是一種依賴(lài)于控制和基于數(shù)據(jù)流的安全分析的優(yōu)化算法,這使得這項(xiàng)工作非常令人興奮。

為了提供更多的顏色,例如,為了保護(hù)供應(yīng)鏈,我們正在應(yīng)用水印。我們正在為IP加水印,因此當(dāng)它進(jìn)入現(xiàn)場(chǎng)時(shí),我們可以看到IP是否屬于我們的。為了防止逆向工程,我們提供了邏輯鎖定和混淆功能,我們可以選擇實(shí)現(xiàn)這些功能。我們可以利用這些安全工具或?qū)崿F(xiàn)細(xì)節(jié),并將這些功能應(yīng)用于 RTL 或基于我們的安全目標(biāo)的設(shè)計(jì)。如果我們?cè)噲D提高供應(yīng)鏈的安全性,則可以實(shí)施水印或鎖定。對(duì)于逆向工程,混淆可以與鎖定結(jié)合使用。您可能希望為這四種安全問(wèn)題(供應(yīng)鏈、逆向工程、側(cè)信道攻擊、特洛伊木馬)設(shè)置不同級(jí)別的保護(hù),我們可以撥入這些內(nèi)容,選擇一定數(shù)量或選擇一定數(shù)量的修改并達(dá)到一定級(jí)別:128 位鎖或 256 位鎖。水印是 50 步還是 1,000 步?

我們的最終目標(biāo)是將從架構(gòu)到安全強(qiáng)化 RTL 的時(shí)間從一年縮短到一個(gè)月,甚至一周,并且成本大幅降低。設(shè)計(jì)流程片段需要相互交互,以便在前面的步驟中插入的特征不會(huì)在后面的流程步驟中丟失。需要保持?jǐn)?shù)據(jù)元素及其在設(shè)計(jì)和部署中的使用之間的協(xié)調(diào),以便密鑰可以解鎖設(shè)備功能,并且可以在現(xiàn)場(chǎng)驗(yàn)證水印。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 寄存器
    +關(guān)注

    關(guān)注

    31

    文章

    5433

    瀏覽量

    124428
  • eda
    eda
    +關(guān)注

    關(guān)注

    71

    文章

    2923

    瀏覽量

    177922
  • IOT
    IOT
    +關(guān)注

    關(guān)注

    187

    文章

    4304

    瀏覽量

    201772
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    如何使用TI新的SimpleLink MCU平臺(tái)創(chuàng)建強(qiáng)大的樓宇安全系統(tǒng)

    一項(xiàng)壓倒性的冒險(xiǎn)。將網(wǎng)絡(luò)安全和功率預(yù)算添加到組合中,您很快就會(huì)感覺(jué)像是一個(gè)新生走進(jìn)他們的第一次大學(xué)講座。以家庭或建筑安全系統(tǒng)為例。門(mén)窗傳感器,運(yùn)動(dòng)探測(cè)器,煙霧探測(cè)器,智能鎖和安全面板需要無(wú)線連接,符合
    發(fā)表于 08-03 14:38

    安全系統(tǒng)功能設(shè)計(jì)怎么實(shí)現(xiàn)?

    新的國(guó)際標(biāo)準(zhǔn)和法規(guī)加速了工業(yè)設(shè)備對(duì)安全系統(tǒng)的需求。功能安全的目標(biāo)是保護(hù)人員和財(cái)產(chǎn)免受損害。這可以通過(guò)使用針對(duì)特定危險(xiǎn)的安全功能來(lái)實(shí)現(xiàn)。安全功能由一系列子
    發(fā)表于 08-01 07:17

    安全系統(tǒng)需要保護(hù)什么?

    新聞總是樂(lè)于報(bào)道安全系統(tǒng)遭到攻擊的事件:操作系統(tǒng)漏洞、非法入侵***網(wǎng)絡(luò)、筆記本電腦的*帳戶(hù)信息被竊等等。安全性不僅僅涉及到筆記本電腦和服務(wù)器,嵌入式領(lǐng)域也越來(lái)越關(guān)注安全性問(wèn)題,例如交
    發(fā)表于 08-06 08:01

    求大壩安全系統(tǒng)監(jiān)測(cè)的labview程序

    畢設(shè)要用labview做一個(gè)大壩安全系統(tǒng)監(jiān)測(cè),有大神會(huì)嗎,幫幫忙,謝了
    發(fā)表于 05-08 21:39

    如何設(shè)計(jì)功能安全系統(tǒng)

    如何簡(jiǎn)化安全系統(tǒng)的設(shè)計(jì)?
    發(fā)表于 01-28 07:29

    未來(lái)車(chē)載安全系統(tǒng)的主題和目標(biāo)是什么?

    未來(lái)車(chē)載安全系統(tǒng)的主題和目標(biāo)是什么?
    發(fā)表于 05-12 06:35

    如何調(diào)試并診斷汽車(chē)安全系統(tǒng)的準(zhǔn)確電流測(cè)量和快速故障響應(yīng)機(jī)制

    決定汽車(chē)安全系統(tǒng)的準(zhǔn)確性和響應(yīng)時(shí)間的來(lái)源包括哪些?如何利用分立運(yùn)算放大器和比較器對(duì)汽車(chē)安全系統(tǒng)實(shí)現(xiàn)過(guò)流檢測(cè)?如何調(diào)試并診斷汽車(chē)安全系統(tǒng)的準(zhǔn)確電流測(cè)量和快速故障響應(yīng)機(jī)制?
    發(fā)表于 08-03 06:17

    車(chē)輛安全系統(tǒng)電路圖

    車(chē)輛安全系統(tǒng)電路圖
    發(fā)表于 03-19 10:14 ?995次閱讀
    車(chē)輛<b class='flag-5'>安全系統(tǒng)</b>電路圖

    汽車(chē)安全系統(tǒng)分析

    如今,汽車(chē)安全系統(tǒng)已從被動(dòng)形式發(fā)展到主動(dòng)形式。在傳統(tǒng)的安全帶、安全氣囊等汽車(chē)被動(dòng)安全系統(tǒng)之外,為避免意外事件發(fā)生而開(kāi)發(fā)的汽車(chē)主動(dòng)安全系統(tǒng),如
    發(fā)表于 07-09 11:36 ?1101次閱讀

    Arduino安全系統(tǒng)

    電子發(fā)燒友網(wǎng)站提供《Arduino安全系統(tǒng).zip》資料免費(fèi)下載
    發(fā)表于 11-16 09:30 ?0次下載
    Arduino<b class='flag-5'>安全系統(tǒng)</b>

    使用BOLT的實(shí)時(shí)安全系統(tǒng)

    電子發(fā)燒友網(wǎng)站提供《使用BOLT的實(shí)時(shí)安全系統(tǒng).zip》資料免費(fèi)下載
    發(fā)表于 11-23 11:33 ?0次下載
    使用BOLT的實(shí)時(shí)<b class='flag-5'>安全系統(tǒng)</b>

    基于Arduino的安全系統(tǒng)

    該項(xiàng)目是一個(gè)基于 Arduino 的安全系統(tǒng),由 Arduino Uno、伺服電機(jī)、超聲波傳感器和壓電蜂鳴器組成。
    發(fā)表于 12-08 15:59 ?0次下載

    什么是機(jī)械安全系統(tǒng)?機(jī)械安全系統(tǒng)需要什么?

    提高機(jī)器安全性,就是提升企業(yè)的效益。現(xiàn)如今,隨著全社會(huì)安全意識(shí)的提高,越來(lái)越多的機(jī)器和生產(chǎn)線都標(biāo)配了安全系統(tǒng)。一個(gè)標(biāo)準(zhǔn)的機(jī)械安全系統(tǒng)是什么樣的?怎樣才可以得到國(guó)際
    發(fā)表于 12-29 12:00 ?775次閱讀

    Lifi安全系統(tǒng)開(kāi)源設(shè)計(jì)

    電子發(fā)燒友網(wǎng)站提供《Lifi安全系統(tǒng)開(kāi)源設(shè)計(jì).zip》資料免費(fèi)下載
    發(fā)表于 06-19 10:52 ?0次下載
    Lifi<b class='flag-5'>安全系統(tǒng)</b>開(kāi)源設(shè)計(jì)

    基于遠(yuǎn)程家庭安全系統(tǒng)的設(shè)計(jì)

    電子發(fā)燒友網(wǎng)站提供《基于遠(yuǎn)程家庭安全系統(tǒng)的設(shè)計(jì).pdf》資料免費(fèi)下載
    發(fā)表于 10-24 11:29 ?1次下載
    基于遠(yuǎn)程家庭<b class='flag-5'>安全系統(tǒng)</b>的設(shè)計(jì)