当前位置: 首页>行业 >

什么情况下网络安全远远不够?

来源: EEWORLD | 时间: 2023-08-08 11:59:12 |

什么情况下网络安全问题会变成物理安全问题?换句话说,什么情况下半导体必须具有内置篡改检测器?

在广泛的非国防市场,有些人认为网络安全完全可以满足他们的需求。毕竟,他们设置了栅栏、大门、警卫、摄像头和防火墙,并且由他们自己的员工来制造和/或生产自己的系统,从而实现了“物理”安全。这可能就足够了。但大家扪心自问,在什么条件下任何人(可能是员工)都可以访问一台设备,他们的哪些做法可使设备所具备的功能被利用或被秘密提取?

这势必需要公司回答以下问题:我的供应链管理是否安全?设备或货物是否曾“丢失”?设备如何停用?谁负责维修设备,设备如何升级?“谁可以在设备的使用寿命期间访问该设备,他们可以如何处理该设备?”这些问题的答案将有助于推动组织的决策过程。


(资料图片)

下面是需要考虑的关键安全主题:

生产(制造印刷电路板)、配置和测试

•在任何非易失性器件的编程过程中,公司是否使用了经过哈希运算且已签名的映像?是否存在记录已配置内容、已配置的电路板数量以及未通过出厂测试的电路板数量的可审核日志?这些日志是否经过哈希运算且已签名?

•是否禁止了调试端口?

发货给客户

•组织能否对发货件数与客户收到的件数进行核对?大多数客户会立即说“嘿,少了一件!”。但是,如果客户因为某种原因丢失了一件,该怎么办?这家公司不得不假定有一件设备流落在外。

•公司及其客户能否验证交付设备的完整性?他们能否验证设备在运输过程中未遭到篡改?

已部署设备

•设备上是否有防篡改密封?

•是否只允许获得授权的技术人员维修设备?

•是否允许远程更新?

o如果允许,经过验证后,这些映像是否是完整的和真实的?

o是否有适当的机制来防止回滚?

•设备停用时是否执行零值化?是否使其无法操作?是否将其销毁?

如果对上述任何一个问题的回答都是“否”,那么组织应该认真考虑内置防篡改对策的半导体,这样他们便可根据设备在其生命周期内可能出现的风险情况为其量身定制篡改响应。例如,FPGA产品应该具有可用于定制威胁响应的多种防篡改功能(图1)。示例包括:

•足够数量的数字篡改标志

•多个模拟窗口电压检测器,可为您提供每个关键电源(Vdd、Vdd18和Vdda25)的高/低跳变点

•数字窗口温度,可为您提供高/低管芯温度

•来自内置温度检测器的原始电压和温度值

•系统控制器慢速时钟,用于指示系统控制器的欠压条件

•数字总线(至少5位),用于指示器件复位源(已触发DEVRST引脚、篡改宏输入、系统控制器看门狗和安全锁定篡改检测器,以及任何其他复位)

图1. Microchip PolarFire® FPGA和PolarFire SoC FPGA器件的设计和数据安全属性

篡改检测和响应

在对FPGA设计的篡改宏进行实例化时,应该可以使用多种类型的篡改标志。每个标志都有自己的用途:

响应与检测同等重要。如果在单个事件、一系列事件或其中的任何事件组合发生期间,公司决定因未经授权的篡改而采取行动,则随着时间的推移,应针对事件对响应进行调整。或者,组织可以打击违例行为,强化安全部分。示例包括:

IO禁止

禁止所有用户IO。将IO重置为由其SEU抗扰配置位定义的状态。专用(JTAG、SPI和XCVR等)IO或未通过配置位配置的IO除外。只要将IO_DISABLE置为有效,即会禁止IO。

安全锁定

所有用户锁都设置为其锁定状态。

复位

向系统控制器发送复位信号以开始掉电和上电周期。

零值化

将任何或所有配置存储元件清零并进行验证。将内部易失性存储器(例如LSRAM、uSRAM和系统控制器RAM)清零并进行验证。零值化完成后,可以使用JTAG/SPI从指令检索零值化证书,以确认零值化过程成功。如果使能系统控制器挂起模式,则此篡改响应不可用。用户可以选择在零值化后进入两种不同的状态:

•出厂状态——器件恢复到交付前的状态。

•不可恢复。甚至公司也无法访问器件的内部。

零值化完成后,可以通过专用JTAG/SPI端口导出零值化证书,向外部实体保证器件确实已执行零值化。

在当今竞争激烈的环境中,网络安全还远远不够。公司制造的设备有可能会落入其竞争对手和危险分子的手中。半导体产品必须具有各种内置的防篡改功能,组织可以利用这些功能来定制其对这些威胁的响应。

关键词:

 

热文推荐

什么情况下网络安全远远不够?

什么情况下网络安全问题会变成物理安全问题?换句话说,什么情况下半导

2023-08-08

英汉双语阅读16:林徽因与人民英雄纪念碑

【Source】Beijing Tourism【Translated by】Spark Liao (廖怀宝)【Illustration】From Baidu

2023-08-08

个人档案查询入口官网 潍坊市人力资源和社会保障局

0471房产来为大家解答以上的问题。个人档案查询入口官网,潍坊市人力资

2023-08-08

盐南公安: “电影+”助力反诈宣传

当前,暑期档电影热映,盐南公安协调各大影院在电影放映前播放“广告风

2023-08-08

中国农科院蔬菜产业专家团深入一线指导灾后蔬菜生产恢复

受台风“杜苏芮”影响,北京、天津、河北、山西、山东、浙江等地出现强

2023-08-08

成都大运会|圆梦成都 闪耀未来——成都大运会“新星”盘点

——出泽杏佳(日本,乒乓球)   乒乓球女子团体决赛中,日本队以2:3

2023-08-08

首批上证科创板成长ETF获批,更多增量资金入市可期

科创板相关ETF再添新品科创板又将迎来增量资金。8月7日晚,第一财经记

2023-08-08

做出头部国漫后,艺画开天打算用游戏来呈现一部新作品

“轮到动画公司反攻游戏行业了?”,在翻看B站用户对《凡应》的评价时

2023-08-08

邂逅最美风景,用Cityride的方式打卡青浦环城水系公园

最近,继Citywalk之后,Cityride(城市骑行)又“出圈”了。或是装备齐

2023-08-08

兴业证券8月7日大宗交易成交207.00万元

兴业证券8月7日大宗交易平台出现一笔成交,成交量30 00万股,成交金额2

2023-08-08

郎酒股份与深圳企业合作,打造更佳产品

8月3日,郎酒股份副董事长汪博炜率队先后探访了深圳市裕同包装科技股份

2023-08-08

8月7日基金净值:平安医药及医疗器械创新ETF最新净值0.4079,跌3.13%

8月7日,平安医药及医疗器械创新ETF最新单位净值为0 4079元,累计净值

2023-08-08

厄尔博伊金斯全场回放(厄尔博伊金斯)

1、厄尔-博伊金斯 EarlBoykins 11位置:控球后卫身高:1 65米 5尺5体重:

2023-08-08

泰裤辣!《LOL》周年庆免费送皮肤!年度最佳!《博德之门3》好评如潮!

1 《LOL》免费送皮肤2 《博德之门3》好评如潮3 Epic喜+24 JDG战胜LNG夺

2023-08-07

松花江2023年第1号洪水

受上游来水影响,松花江下游干流佳木斯水文站8月7日20时水位已涨至警戒

2023-08-07

奇瑞新能源总经理鲍思语目标定高了?据称30万上半年才卖4万辆?

日前,芜湖奇瑞新能源二期工厂举行奇瑞eQ7首台量产车下线仪式。据悉,

2023-08-07

深圳公务员招考 深圳公务员招考时间)

2023年深圳市考报名还剩最后两天,从2月3日最后一次公布的报名数据来看

2023-08-07

公司处罚通告怎么写 公司处罚通告

1、员工处罚通报范文1兹公司材料部部长×××同志,由于工作失误导致原

2023-08-07

千年马场骏马奔腾

千年马场骏马奔腾

2023-08-07

因内部控制不健全等问题,华鑫证券遭责令改正

App8月7日消息,浙江证监局发布《关于对华鑫证券有限责任公司杭州分公

2023-08-07

资讯

北京推出14条秋游文化线路

金秋时节,北京市文化和旅游局以赏银杏品文化为主题,推出14条“叶落的季节——漫步北京赏银杏品文化主题线路”,邀市民和游客以步行、骑行

2021-10-27     
基因编辑发力 培育高质量人源化供体猪

此次人体试验,仅仅验证了基因编辑猪克服异种器官移植的超急性排斥反应,还需解决延迟性排斥反应、消耗性血栓等问题。但通过这次试验,能更

2021-10-27     
中国经济高质量发展步伐稳健 长期向好基本面未变

在全球疫情走势和经济走势趋于复杂的背景下,中国经济巨轮将驶向何方,举世关注。2020年10月26日至29日,党的十九届五中全会在京举行,明确

2021-10-27     
南美解放者杯决赛允许近4.5万观众入场

南美洲足联主席多明格斯25日与今年解放者杯决赛对阵的两支俱乐部负责人会晤,宣布决赛现场观众人数增加到球场容量的75%,即近4 5万人。今年

2021-10-27     
22年从警生涯 面对荣誉他说不要给我报功

9月24日,时任安徽省安庆市公安局迎江分局刑警大队大要案中队中队长周磊因在工作中激烈搏斗引发心源性猝死,倒在了工作岗位上,经医院抢救

2021-10-27     
走近冬奥|五棵松体育中心场馆“黑科技”全面上岗 助力冬

“相约北京”冰球国内测试活动将于2021年11月7日至10日在五棵松体育中心场馆举行,在疫情防控方面,场馆引入了诸多“黑科技”,为防疫安全

2021-10-27