99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

芯片防范物理攻擊的根本原因是什么

lPCU_elecfans ? 來源:cg ? 2018-12-25 09:29 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

近日,Arm發(fā)布了一系列IP以保護芯片免受物理攻擊,該系列擴展了Arm的安全IP產(chǎn)品組合,為所有物聯(lián)網(wǎng)產(chǎn)品提供物理安全性。這些的全新IP產(chǎn)品均標有代表物理安全的字母“P”標識,包括:Cortex-M35P處理器以及一套全新的、可防側(cè)信道攻擊的安全IP(CryptoIsland-300P和CryptoCell-312P),下面就讓我們在周末的休閑時光一起探討一下。Cortex-M35P的主要優(yōu)勢

Cortex-M35P是第一款提供防物理篡改功能的Armv8-M處理器,使處理器核心有能力更容易、更快速地取得支付級或電信級的安全認證。Cortex-M35P是Arm安全產(chǎn)品組合的延伸,遵循Arm的PSA平臺安全架構(gòu)原則。

為什么要防范物理攻擊?

我們在日常生活中會遇到越來越多的設(shè)備——比如在家中、工作場所、醫(yī)院,工業(yè)場所以及城市空間等等——其中有些是連網(wǎng)的,有些則不是。在這其中,許多設(shè)備存儲了非常有價值的個人信息,使它們成為物理攻擊的目標。

從成本角度來看,由于簡單數(shù)據(jù)采集工具的部署和存在,這些攻擊變得更具有可行性。我們越來越多地目睹到物理攻擊的發(fā)生,例如側(cè)信道攻擊已成為標準安全威脅模型的一部分。對物理攻擊的主要擔(dān)憂來自攻擊(所產(chǎn)生危害)的延伸效應(yīng),即通過攻擊一臺設(shè)備,攻擊者可以提取源代碼并發(fā)現(xiàn)漏洞,進而進行更大規(guī)模的網(wǎng)絡(luò)攻擊。

與其他攻擊類型相關(guān)的物理攻擊

隨著攻擊平面不斷增加以及物聯(lián)網(wǎng)(IoT)規(guī)模呈指數(shù)級增長,在產(chǎn)品設(shè)計規(guī)劃過程中可能很難根據(jù)現(xiàn)在的情況來確定如何保護您的下一代設(shè)備。 為了理解并應(yīng)對這一狀況,Arm通過針對四種不同類型的攻擊目標建模來描述安全性,它們分別是:通信、產(chǎn)品生命周期、軟件攻擊以及物理攻擊,如圖2所示。

設(shè)備面臨的風(fēng)險取決于應(yīng)用程序和數(shù)據(jù)的價值。許多設(shè)備需要考慮更多針對系統(tǒng)底層的攻擊,例如針對底層軟件的攻擊,可以借助Arm TrustZone提供的隔離來獲得充分的保護。但是,還有一些其他類型的用戶產(chǎn)品需要考慮更為復(fù)雜的攻擊風(fēng)險,例如各類通過物理方式攻擊芯片的風(fēng)險。

圖2:對四種不同類型安全攻擊的威脅系數(shù)進行評估

當對設(shè)備及其所面臨的威脅進行評估后,緊接著的一項重要的工作就是采取適當?shù)拇胧﹣肀Wo您的設(shè)備。Arm建議使用分層安全法,使用正確的反制組合對您的設(shè)備實施不同層次的保護。

Arm擴展了一系列IP以應(yīng)對所有類型的安全威脅。

1. 物理保護

當受保護的資產(chǎn)價值足夠高時,黑客就有足夠的動機對設(shè)備采取物理攻擊。

2. 指令cache

集成cache提高了從嵌入式Flash取指令時的性能。

3. TrustZone:全系統(tǒng)安全的基礎(chǔ)

TrustZone強化了系統(tǒng)中對信息安全敏感的功能的保護。它不僅提供了對代碼、內(nèi)存和I/O的軟件隔離,同時還滿足了實時、確定的響應(yīng),最小的上下文切換開銷以及系統(tǒng)要易于軟件開發(fā)的要求。

4. 用于任務(wù)隔離的內(nèi)存保護單元(MPU)

軟件可靠性和系統(tǒng)安全性的提高可藉由限制每個模塊——使其僅被允許訪問完成功能所必需的特定存儲器區(qū)域來實現(xiàn)。通過這種方式,MPU可以保護當前任務(wù)所需資源以外的所有其它存儲器和外設(shè)免受破壞或未經(jīng)授權(quán)的訪問,從而顯著提高系統(tǒng)的可靠性。

5. 可擴展性的協(xié)處理器接口

對于特定應(yīng)用程序,專用計算可大有作為。在實現(xiàn)這一擴展計算能力的同時,保持世界領(lǐng)先生態(tài)系統(tǒng)的所有優(yōu)勢同樣至關(guān)重要——即開發(fā)工具、編譯器、調(diào)試器、操作系統(tǒng)和中間件的最廣泛選擇。

6. 數(shù)字信號處理(Digital Signal Processing, DSP)擴展

為了加速軟件開發(fā),Arm還在CMSIS項目中提供免費的DSP庫。該庫包含一系列數(shù)字濾波器、轉(zhuǎn)換和數(shù)學(xué)函數(shù)(如矩陣),并支持一系列數(shù)據(jù)類型。

總結(jié)

總之,物理攻擊是對嵌入式或物聯(lián)網(wǎng)設(shè)備的幾種潛在攻擊之一。 Arm的PSA平臺安全架構(gòu)為設(shè)計人員在威脅建模過程中所需通過的安全級別進行評估,以便采用適當?shù)姆粗平M合。物理攻擊正變得愈發(fā)簡單和廉價,因此先進的芯片保護技術(shù)至關(guān)重要。然而,物理安全設(shè)計則通常較為復(fù)雜。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 芯片
    +關(guān)注

    關(guān)注

    459

    文章

    52492

    瀏覽量

    440647
  • ARM
    ARM
    +關(guān)注

    關(guān)注

    134

    文章

    9351

    瀏覽量

    377411
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2930

    文章

    46227

    瀏覽量

    392268

原文標題:【揭秘】為何現(xiàn)在的芯片必須注意防范物理攻擊?

文章出處:【微信號:elecfans,微信公眾號:電子發(fā)燒友網(wǎng)】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    UART調(diào)試日志在 FX3 示例代碼 (cyfxbulklpauto_cpp) 中不起作用是為什么?

    和 cyfxbulklpauto_cpp),它們定義了USB 3.0 和USB 2.0 描述符,似乎支持USB 3.0。 然而,我們不確定根本原因是與硬件有關(guān)還是與軟件有關(guān)。 目前,我們正在審查CYPRESS?示例
    發(fā)表于 07-16 06:29

    STM32G473 flash擦除時程序卡死的原因?

    ,也有更新4次、6次卡死的。我嘗試在進行擦除之前關(guān)中斷 __disable_irq();發(fā)現(xiàn)測試連續(xù)30次升級都沒卡死,但沒有找到根本原因。注:調(diào)用擦除bank的函數(shù)執(zhí)行在CAN接收中斷里的一個自定義
    發(fā)表于 06-09 07:23

    部分外資廠商IGBT模塊失效報告作假對中國功率模塊市場的深遠影響

    部分IGBT模塊廠商失效報告作假的根本原因及其對中國功率模塊市場的深遠影響,可以從技術(shù)、商業(yè)、行業(yè)競爭等多維度分析,并結(jié)合中國功率模塊市場的動態(tài)變化進行綜合評估: 一、失效報告作假的根本原因 技術(shù)
    的頭像 發(fā)表于 05-23 08:37 ?272次閱讀
    部分外資廠商IGBT模塊失效報告作假對中國功率模塊市場的深遠影響

    國產(chǎn)SiC碳化硅MOSFET廠商絕口不提柵氧可靠性的根本原因是什么

    兩方面展開分析: 一、部分國產(chǎn)SiC碳化硅MOSFET廠商避談柵氧可靠性的根本原因 技術(shù)矛盾:電性能與可靠性的權(quán)衡 碳化硅MOSFET設(shè)計中,柵氧可靠性與電性能參數(shù)(如導(dǎo)通電阻Rds(on)、開關(guān)損耗Qg)存在物理規(guī)律上的沖突。例如,減薄柵氧厚度可顯著降低導(dǎo)通電阻
    的頭像 發(fā)表于 04-07 10:38 ?326次閱讀

    當S32K312進入睡眠狀態(tài)時,它會重置是什么原因導(dǎo)致的?

    我們看到一個問題,當 S32K312 進入睡眠狀態(tài)時,它會重置 這里可能的根本原因是什么?
    發(fā)表于 04-03 08:20

    IGBT高溫漏電流和電壓阻斷能力固有缺陷是其被淘汰的根本原因

    IGBT的高溫漏電流與電壓阻斷能力固有缺陷是其被新一代電力電子設(shè)備加速淘汰的根本原因 一、IGBT的高溫漏電流與電壓阻斷能力固有缺陷的本質(zhì) 材料物理特性限制 IGBT基于硅(Si)材料,其帶隙較窄
    的頭像 發(fā)表于 03-31 12:12 ?451次閱讀
    IGBT高溫漏電流和電壓阻斷能力固有缺陷是其被淘汰的<b class='flag-5'>根本原因</b>

    ADC的諧波產(chǎn)生的原因是什么?

    ADC的諧波產(chǎn)生的原因是什么
    發(fā)表于 02-08 08:25

    BGA焊接產(chǎn)生不飽滿焊點的原因和解決方法

    BGA問題,其根本原因是焊點錫膏不足,下面深圳佳金源錫膏廠家來講解一下原因和解決方法有哪些?一、產(chǎn)生原因BGA維修過程中遇到的不飽滿焊點的另一個常見產(chǎn)生原因是焊料的芯
    的頭像 發(fā)表于 11-18 17:11 ?1020次閱讀
    BGA焊接產(chǎn)生不飽滿焊點的<b class='flag-5'>原因</b>和解決方法

    主動靜電與漏電防御策略是全面消除整個電子制造過程中的工藝及品質(zhì)盲點的最佳策略

    電子產(chǎn)品過早失效的根本原因之一,在于靜電漏電導(dǎo)致的潛在損傷難以控制和難以監(jiān)測,通過主動防御策略的實施,效果顯著,非常值得向業(yè)界推薦推廣
    的頭像 發(fā)表于 11-18 10:45 ?493次閱讀
    主動靜電與漏電防御策略是全面消除整個電子制造過程中的工藝及品質(zhì)盲點的最佳策略

    探究全電池容量衰減的根本原因

    高壓尖晶石正極LiNi0.5Mn1.5O4(LNMO)具有高能量密度和低成本的優(yōu)勢,是高性能電池的理想正極。然而,全電池中的容量快速衰減問題限制了其商業(yè)化應(yīng)用。這歸因于活性鋰損失與活性物質(zhì)損失之間復(fù)雜的相互作用。雖然先進的表征技術(shù)揭示了一個或兩個電池組件的活性鋰損耗機制,但量化全電池體系各組分中的鋰含量變化仍難以實現(xiàn)。
    的頭像 發(fā)表于 11-11 16:26 ?1400次閱讀
    探究全電池容量衰減的<b class='flag-5'>根本原因</b>

    運放的哪些參數(shù)可以反映出它的不對稱性?

    運放的對稱性在溫度低的時候可能不是很明顯,影響也不大,但是隨著溫度的升高(例如從25度~~120度),溫度升高輸出方波的上述時間跟下降時間偏差也會越大,提高運放的SR能相對的減弱這種不對稱的影響,但是導(dǎo)致這種不對稱的根本原因是什么?運放的哪些參數(shù)可以反映出它的不對稱性?
    發(fā)表于 09-10 08:12

    ESP32-C3因為射頻RF電容,導(dǎo)致無限重啟怎么解決?

    設(shè)計的一個板子,做了25片,其中幾片出現(xiàn)了只要一開啟wifi,就自動重啟的問題。奇怪的是,只要手摸RF天線,問題就消失。 希望大神幫助解釋根本原因。
    發(fā)表于 09-09 07:23

    電力電容器鼓肚的根本原因是什么

    肚及元件擊穿的故障。導(dǎo)致其體積膨脹??汕f不能大意 如出現(xiàn)這種類似現(xiàn)象一定要及時更換以免造成嚴重后果。 電力電容器鼓肚的根本原因通常與以下幾個因素有關(guān): 1、過電壓 :當電容器長期處于高于額定電壓的運行狀態(tài)時,內(nèi)
    的頭像 發(fā)表于 09-03 14:17 ?1665次閱讀

    請問D類功率放大器(TPA3110D2)能對正弦信號進行功率放大嗎?

    的問題,是不是說根本原因是D類功放不考慮線性度的問題?還有一個問題就是,為什么揚聲器工作時用示波器測兩端電壓,會造成靜音現(xiàn)象? 希望各位有了解的朋友可以回答一下,我求知心切!
    發(fā)表于 08-16 07:13

    IP 地址在 SQL 注入攻擊中的作用及防范策略

    數(shù)據(jù)庫在各個領(lǐng)域的逐步應(yīng)用,其安全性也備受關(guān)注。SQL 注入攻擊作為一種常見的數(shù)據(jù)庫攻擊手段,給網(wǎng)絡(luò)安全帶來了巨大威脅。今天我們來聊一聊SQL 注入攻擊的基本知識。 SQL 注入攻擊
    的頭像 發(fā)表于 08-05 17:36 ?631次閱讀