亚洲美女爱爱-夜夜添夜夜添夜夜摸夜夜摸-97碰成人国产免费公开视频-国产午夜大片-www黄av-国产94在线 | 亚洲-亚洲午夜久久久精品一区二区三剧-精品视频亚洲-久久久久国色av∨免费看-黄色片一区二区-69福利视频-国产老头和老头xxxxx免费-99精品视频一区在线观看-日韩三级黄色毛片-亚洲激情图片区-黄色a一级-99re6在线-91九色视频-日本欧美久久久-成人国产精品免费观看

你的位置:首頁 > 傳感技術 > 正文

物聯網時代如何才能確保SoC的安全

發布時間:2021-04-02 來源:Yash Saini, Arun Jain 責任編輯:wenwei

【導讀】在物聯網時代,安全性已經成為片上系統(SoC)最重要的一部分。安全的片上系統為系統(硬件和軟件)提供認證、機密性、完整性、不可復制性和訪問控制。下面是開發安全系統的一些架構技術。
 
通常來說,安全的片上系統需要四個關鍵功能:安全啟動、安全存儲器、運行時數據完整性校驗以及一個中央安全漏洞響應。
 
安全啟動
 
從安全角度來看,啟動是片上系統最重要且最脆弱的部分。如果黑客能夠控制片上系統的啟動過程,也能繞過所有其他安全措施實施,進行非法訪問。片上系統架構師開發多種技術,在片上系統啟動過程中提供安全保障。
 
傳送從硬件到軟件控制的聯動裝置是黑客最喜歡攻擊的一個目標點。 安全啟動是一種防水技術,可保障此聯動裝置的安全。信任鏈是用來實施安全啟動的一個經典技術。
 
信任鏈作為一個安全實施,在此鏈的多個階段可使用信任/認證的硬件和軟件。如果片上系統選擇部署安全啟動,在每個啟動階段,它會認證將執行的下一階段。
 
安全啟動從可信實體(錨點)開始。芯片硬件啟動序列和BootROM是芯片中制作的可信實體。因此,幾乎不可能更換硬件(可信實體),而且仍然具有功能性的片上系統。
 
可進行驗證每個連續階段的過程,以創建圖1所示的信任鏈。
 
物聯網時代如何才能確保SoC的安全
圖1:信任鏈
 
圖字:
 
物聯網時代如何才能確保SoC的安全
 
第1階段表示執行硬件復位序列,以簡化片上系統的上電。 此外,該序列傳送對可信實體BootROM的控制。
 
第2階段表示執行BootROM以及對用戶應用軟件進行認證。 認證是生成應用圖像的獨特簽名的過程,并且匹配相同的金牌簽名,此金牌簽名存儲在片上系統。
 
第3階段表示執行用戶應用軟件。
 
第2階段的完成確保可信任用戶應用軟件。如果非法修改了用戶應用,它的認證會在第2階段失敗,因此也不能執行第3階段。
 
安全存儲器
 
片上系統的存儲器可安全地保存敏感數據,如加密密鑰、唯一ID、密碼等。
 
存儲器可以劃分為多個分區,每個分區都有一套不同的訪問控制(圖2)。根據分區中所存儲數據的性質,該分區可以被指定為安全敏感或非敏感的分區。包含敏感數據的存儲器也稱為安全存儲器。在存在安全漏洞(如篡改檢測、ECC操縱等)的情況下,安全敏感分區的內容可能由控制器本身來擦除,同時非敏感分區的內容可能保持不變。此類存儲控制器稱為安全存儲控制器。
 
物聯網時代如何才能確保SoC的安全
圖2:存儲器可以劃分為多個分區,每個分區都有一套不同的訪問控制。
 
圖字:
 
物聯網時代如何才能確保SoC的安全
 
運行時數據完整性校驗
 
運行時數據完整性校驗用來確保運行時執行過程中外圍存儲器內容的完整性。安全啟動序列生成了參考文件,此文件包含安全存儲器中所存儲的單個存儲器模塊內容的散列值。在運行時模式中,完整性校驗器讀取存儲器模塊的內容、等待指定時間段,然后讀取另一個存儲器模塊的內容。在這一過程中,此校驗器還計算存儲器模塊的散列值,比較它們與啟動過程中生成的參考文件的內容(圖3)。
 
如果兩個散列值不匹配,校驗器則為中央單元報告安全入侵,此中央單元根據安全策略決定要采取的措施。如果此值匹配,完整性校驗器啟動并驗證后續存儲器模塊的內容。繼續這一過程,直到片上系統將運行。完整性校驗器的掃描速率應當是可配置的,因此用戶可以實現存儲器模塊驗證速率和存儲器帶寬利用率之間的平衡。
 
存儲器帶寬利用率 ∝ 1/存儲器掃描速率
 
物聯網時代如何才能確保SoC的安全
圖3:運行時數據完整性校驗用來確保運行時執行過程中外圍存儲器內容的完整性。
 
圖字:
 
物聯網時代如何才能確保SoC的安全
 
中央安全漏洞響應單元
 
這個硬件模塊可以被視作軟件入侵、電壓篡改等安全相關事件的片上系統中央報告單元。借助此安全相關的事件信息,安全漏洞響應單元可以確定片上系統的下一階段。此單元的操作可以通過以下狀態機的方式來進行最佳詮釋(圖4)。
 
物聯網時代如何才能確保SoC的安全
圖4:安全漏洞響應單元
 
圖字:
 
物聯網時代如何才能確保SoC的安全
 
安全漏洞響應單元監控安全入侵。如果硬件探測器報告入侵(如電壓、頻率和溫度監測器),響應單元將片上系統的狀態移動到非安全狀態。非安全狀態以區別于安全狀態的某些限制為特征。 報告給響應單元的任何進一步安全漏洞將片上系統作為故障狀態,即非功能狀態。片上系統保持故障狀態,直到發出復位上電指令。
 
這里應注意的是,對安全入侵的響應可按照軟件策略來執行。例如,軟件可以配置某些入侵為非致命,因此這些入侵將不會導致片上系統移動至非安全或故障狀態。 這種可配置性可滿足片上應用不同的安全需求。
 
片上系統狀態的信息可傳遞給片上系統的其他安全敏感的部分,如可感測狀態并保護敏感數據的安全存儲控制器。
 
結語
 
片上系統安全對安全可靠地操作物聯網聯網設備至關重要。同樣的功能不僅能使片上系統執行它們的任務,也能使它們識別并處理威脅。幸運地是,這并不需要革命性的方法,只需要現有架構的演進。
 
 
免責聲明:本文為轉載文章,轉載此文目的在于傳遞更多信息,版權歸原作者所有。本文所用視頻、圖片、文字如涉及作品版權問題,請聯系小編進行處理。
 
推薦閱讀:
 
電源并聯:多選項,衡利弊
實現永遠在線應用的功耗最小化
集成ADC與獨立ADC:如何評估使用哪種模擬技術可以滿足你的應用需求?
完全可設置的智能16粒LED光源驅動器
接地——升壓型DC/DC轉換器的PCB布局
要采購存儲器模塊么,點這里了解一下價格!
特別推薦
技術文章更多>>
技術白皮書下載更多>>
熱門搜索

關閉

?

關閉

主站蜘蛛池模板: 少妇紧身牛仔裤裤啪啪 | 亚洲永久精品ww47永久入口 | 亚洲成av人片一区二区小说 | 姐姐的朋友2在线 | 久久天天躁狠狠躁夜夜96流白浆 | 久久99国产精品久久99软件 | 精品久久久久久久久久久久久久久久久 | 91视频区 | 久久精品国产久精国产思思 | 黄色不卡 | 小猪佩奇第七季中文免费版 | 成年视频免费高清在线看 | 岛国av资源 | 毛片视频大全 | 欧美日韓性视頻在線 | 久久99热这里只有精品 | 久久精品九九亚洲精品 | 久久这里有精品国产电影网 | 欧美福利网 | 国产精品一区亚洲二区日本三区 | 日韩国产二区 | 亚洲精品无码不卡在线播he | 欧美精品在欧美一区二区少妇 | 少妇无码吹潮 | 久久6精品| 欧美日韩在线视频一区二区 | 极品美女娇喘呻吟热舞 | 国产ts人妖系列张思妮在线观看 | 久久久久久久久久久丰满 | 99久久99久久久精品齐齐综合色圆 | 欧美变态绿帽cuckold | 理伦少妇片一级 | 91精品国产综合久久小仙女图片 | 日韩av免费一区二区 | 不良网站在线免费观看 | 一本到亚洲中文无码av | 精品欧美黑人一区二区三区 | a三级三级成人网站在线视频 | 日韩欧美一区二区三区久久婷婷 | 国产中年夫妇激情高潮 | 曰韩精品无码一区二区三区 | 熟女人妻高清一区二区三区 | 久久不见久久见免费影院www | 一本一道久久a久久精品综合蜜臀 | 在线中文天堂 | 精品国产乱码一区二区三 | 国产高清精品综合在线网址 | 伊人88| 白嫩无码人妻丰满熟妇啪啪区百度 | 日韩资源在线观看 | 精品毛卡卡1卡2卡3麻豆 | 亚洲春色综合另类网蜜桃 | 精品国产一级片 | 秋霞免费av| 黑人性较视频免费视频 | 国产精品午夜不卡片在线 | 无码人妻一区二区三区在线视频 | 久草网站| 色综合99久久久无码国产精品 | 久久亚洲精品高潮综合色a片 | 91a天堂资源| 国产露脸精品国产探 | 久久人妻无码一区二区 | 69伊人 | 免费日本黄色片 | 国产片av片永久免费观看 | 狠狠狠色丁香综合婷婷久久 | 邻居少妇张开双腿让我爽一夜 | 欧美金妇欧美乱妇xxxx | 国产精品视频在线观看 | 国产精品午夜福利在线观看地址 | 欧美大波少妇在厨房被 | 国产精选bt天堂 | 人妻丰满熟妞av无码区 | 青青青在线| av天天在线 | 国内精品久久久久影院亚瑟 | 深夜爽爽动态图无遮无挡 | 破了亲妺妺的处免费视频国产 | 国产成人片一区在线观看 | 久操福利 | 亚洲精品无码中文久久字幕 | 日本三级大全 | 免费的国产成人av网站装睡的 | 伊人久久大香线蕉综合影视 | 亚洲精品66 | 亚洲香蕉在线视频 | 国产在线观看h | 日本边添边摸边做边爱喷水 | 欧美尺寸又黑又粗又长 | 日韩午夜理论免费tv影院 | av男人在线| 国产成人精品午夜福利a | 免费男性肉肉影院 | 欧美区一区二区 | 人妻夜夜爽天天爽一区 | 不卡中文字幕av | 国产婷婷色一区二区三区在线 | 成人网站www污污污网站 |