您的位置: 首页> 业界 > 正文

什么情况下网络安全远远不够?

2023-08-08 18:19:23 来源:电子工程网

Microchip Technology Inc.

FPGA业务部


(资料图)

技术主管

Tim Morin

什么情况下网络安全问题会变成物理安全问题?换句话说,什么情况下半导体必须具有内置篡改检测器?

在广泛的非国防市场,有些人认为网络安全完全可以满足他们的需求。毕竟,他们设置了栅栏、大门、警卫、摄像头和防火墙,并且由他们自己的员工来制造和/或生产自己的系统,从而实现了“物理”安全。这可能就足够了。但大家扪心自问,在什么条件下任何人(可能是员工)都可以访问一台设备,他们的哪些做法可使设备所具备的功能被利用或被秘密提取?

这势必需要公司回答以下问题:我的供应链管理是否安全?设备或货物是否曾“丢失”?设备如何停用?谁负责维修设备,设备如何升级?“谁可以在设备的使用寿命期间访问该设备,他们可以如何处理该设备?”这些问题的答案将有助于推动组织的决策过程。

下面是需要考虑的关键安全主题:

生产(制造印刷电路板)、配置和测试

• 在任何非易失性器件的编程过程中,公司是否使用了经过哈希运算且已签名的映像?是否存在记录已配置内容、已配置的电路板数量以及未通过出厂测试的电路板数量的可审核日志?这些日志是否经过哈希运算且已签名?

• 是否禁止了调试端口?

发货给客户

• 组织能否对发货件数与客户收到的件数进行核对?大多数客户会立即说“嘿,少了一件!”。但是,如果客户因为某种原因丢失了一件,该怎么办?这家公司不得不假定有一件设备流落在外。

• 公司及其客户能否验证交付设备的完整性?他们能否验证设备在运输过程中未遭到篡改?

已部署设备

• 设备上是否有防篡改密封?

• 是否只允许获得授权的技术人员维修设备?

• 是否允许远程更新?

o 如果允许,经过验证后,这些映像是否是完整的和真实的?

o 是否有适当的机制来防止回滚?

• 设备停用时是否执行零值化?是否使其无法操作?是否将其销毁?

如果对上述任何一个问题的回答都是“否”,那么组织应该认真考虑内置防篡改对策的半导体,这样他们便可根据设备在其生命周期内可能出现的风险情况为其量身定制篡改响应。例如,FPGA产品应该具有可用于定制威胁响应的多种防篡改功能(图1)。示例包括:

• 足够数量的数字篡改标志

• 多个模拟窗口电压检测器,可为您提供每个关键电源(Vdd、Vdd18和Vdda25)的高/低跳变点

• 数字窗口温度,可为您提供高/低管芯温度

• 来自内置温度检测器的原始电压和温度值

• 系统控制器慢速时钟,用于指示系统控制器的欠压条件

• 数字总线(至少5位),用于指示器件复位源(已触发DEVRST引脚、篡改宏输入、系统控制器看门狗和安全锁定篡改检测器,以及任何其他复位)

图1. Microchip PolarFire FPGA和PolarFire SoC FPGA器件的设计和数据安全属性

篡改检测和响应

在对FPGA设计的篡改宏进行实例化时,应该可以使用多种类型的篡改标志。每个标志都有自己的用途:

标志[31:0]标志名称说明
1MESH_ERROR有源网篡改标志。每当有源安全网发现实际金属网输出与预期输出不匹配时,将此标志置为有效。此举可防止侵入式攻击,例如使用聚焦离子束(FIB)技术对某个较高级别金属层的有源金属网的走线进行切割和探测。
2CLOCK_MONITOR_GLITCH每当时钟毛刺监视器检测到脉冲宽度超限时置为有效。
3CLOCK_MONITOR_FREQUENCY每当时钟频率监视器发现160 MHz和2 MHz RC振荡器之间的频率不匹配时置为有效。
4LOW_1P05当电源(VDD)低于系统控制器检测器的低阈值时置为有效。
5HIGH_1P8当电源(VDD18)高于系统控制器检测器的高阈值时置为有效。
6HIGH_2P5当电源(VDD25)高于系统控制器检测器的高阈值时置为有效。
7保留保留。
8SECDED当系统控制器的内部存储器中出现2位误差时置为有效。这是导致POR的致命条件。
9SCB_BUS_ERROR当在系统控制器总线上检测到错误时置为有效。
10WATCHDOG当系统控制器的看门狗复位即将触发时置为有效。
11LOCK_ERROR当在受到持续监视的安全锁定段中检测到单位或双位误差时置为有效。
12保留保留。
13DIGEST当请求的摘要检查失败时置为有效。
14INST_BUFFER_ACCESS当使用JTAG/SPI接口对系统控制器的共享缓冲区执行读/写访问时,将该标志置为有效。
15INST_DEBUG当执行调试指令时置为有效。
16INST_CHECK_DIGESTS当请求外部摘要检查时置为有效。
17INST_EC_SETUP当使用椭圆曲线从指令时置为有效。
18INST_FACTORY_PRIVATE当执行工厂JTAG/SPI指令时置为有效。
19INST_KEY_VALIDATION当请求密钥验证协议时置为有效。
20INST_MISC当执行未分类的SPI从指令时置为有效。
21INST_PASSCODE_MATCH当尝试匹配密码时置为有效。
22INST_PASSCODE_SETUP当启动一次性密码协议时置为有效。
23INST_PROGRAMMING当使用外部编程指令时置为有效。
24INST_PUBLIC_INFO当发出器件公共信息请求时置为有效。
25保留保留。
26INST_PASSCODE_FAIL当密码匹配失败时置为有效。
27INST_KEY_VALIDATION_FAIL当密钥验证失败时置为有效。
28INST_UNUSED当执行未使用的指令操作码时置为有效。
29BITSTREAM_AUTHENTICATION_FAIL当比特流身份验证失败时置为有效。
30IAP_AUTO_UPDATE如果发生IAP更新(通过IAP系统服务或在器件引导时自动更新),则置为有效。
31IAP_AUTO_RECOVERY如果发生IAP恢复程序,则置为有效。

响应与检测同等重要。如果在单个事件、一系列事件或其中的任何事件组合发生期间,公司决定因未经授权的篡改而采取行动,则随着时间的推移,应针对事件对响应进行调整。或者,组织可以打击违例行为,强化安全部分。示例包括:

IO禁止

禁止所有用户IO。将IO重置为由其SEU抗扰配置位定义的状态。专用(JTAG、SPI和XCVR等)IO或未通过配置位配置的IO除外。只要将IO_DISABLE置为有效,即会禁止IO。

安全锁定

所有用户锁都设置为其锁定状态。

复位

向系统控制器发送复位信号以开始掉电和上电周期。

零值化

将任何或所有配置存储元件清零并进行验证。将内部易失性存储器(例如LSRAM、uSRAM和系统控制器RAM)清零并进行验证。零值化完成后,可以使用JTAG/SPI从指令检索零值化证书,以确认零值化过程成功。如果使能系统控制器挂起模式,则此篡改响应不可用。用户可以选择在零值化后进入两种不同的状态:

• 出厂状态——器件恢复到交付前的状态。

• 不可恢复。甚至公司也无法访问器件的内部。

零值化完成后,可以通过专用JTAG/SPI端口导出零值化证书,向外部实体保证器件确实已执行零值化。

在当今竞争激烈的环境中,网络安全还远远不够。公司制造的设备有可能会落入其竞争对手和危险分子的手中。半导体产品必须具有各种内置的防篡改功能,组织可以利用这些功能来定制其对这些威胁的响应。如需了解更多信息,请访问/en-us/products/fpgas-and-plds

关键词:

资讯
业界
企业
骑闻
产品
直播形式不断创新 直播间专业化发展衍生新兴就业岗位
边看直播边买买买正在成为不少人的购物常态。数据显示,通过直播购物的国人数量达到4 6亿,年增长近20%。直播行业发展逐渐规范化、专业化,
2022-07-18
唐山曹妃甸推动京津冀协同发展 产业协同转移全面提速
春暖渤海湾,书写新画卷。位于唐山曹妃甸的金隅天坛(唐山)木业科技有限公司的生产车间内一片繁忙景象——铺装、压机、翻板等工作正紧张有序
2022-03-19
石家庄海关共签发RCEP原产地证书864份 货值3.9亿元
自今年1月1日RCEP(《区域全面经济伙伴关系协定》)正式实施以来,截至3月14日,石家庄海关共签发RCEP原产地证书864份,货值3 9亿元。据介绍
2022-03-19
蚌埠海关累计签发RCEP原产地证书35份 涉及金额2583.09万元
在蚌埠海关报关大厅原产地证办理窗口,海关关员仔细核对着递交过来的材料。十分钟后,一份RCEP原产地证书打印盖章后交到了企业业务员手中。
2022-03-19
昆明西山区:“双招双引”推动人才链和产业链融合发展
为激励党员干部在营商环境建设中担当作为,昆明市西山区深入实施人才强区战略和人才领跑工程,建立健全招商引资和招才引资并轨新模式,以产
2022-03-19
绥化望奎以工业化思维为引领 推动肉类加工制造产业腾飞
望奎县以工业化思维为引领,推动全县以生猪为主的肉类加工制造产业一年全面开局、三年基本成势、五年产业腾飞,聚焦五化做强做优肉类加工制
2022-03-19
什么情况下网络安全远远不够?
MicrochipTechnologyInc FPGA业务部技术主管TimMorin什么情况下网络安
2023-08-08
江南四大美女简介(江南四大美女)
1、社会不同欣赏水平不同,流行的也自然不同了。2、很难说。3、萝卜白
2023-08-08
纪律部队代表团赴世界警察及消防运动会返港仪式
香港警务处、海关、惩教署及消防处,早前派出代表团到加拿大温尼伯(Wi
2023-08-08
博德之门3正义神剑怎么获得 博德之门3正义神剑获得
博德之门3中正义神剑获得方式在晋升之路上的一个任务中,这个任务是一
2023-08-08
起拍价2亿!商务金融用地!泰安万达广场北会展中心地块挂牌出让
起拍价2亿!商务金融用地!泰安万达广场北会展中心地块挂牌出让,容积率
2023-08-08
队报:一雅典球迷在雅典AEK与萨格勒布迪纳摩球迷冲突中身亡
根据法国媒体《队报》的报道,一名雅典AEK球迷在今天凌晨在雅典球迷与
2023-08-08
沧州:8个重大科技专项项目确定 引领经济社会高质量发展
为充分发挥科技在经济社会高质量发展中的引领和支撑作用,沧州市确定8个项目为2021年全市重大科技专项项目。这8个重大科技专项项目分别为:
2022-03-19
  中新网海口1月23日电(王子谦 符宇群)海南省高级人民法院院长陈凤超23日说,2021年海南法院为自贸港建设提供坚强司法保障,全年有效管
2022-01-24
  新华社武汉1月23日电(记者王贤)随着春节假期临近,从广州、深圳等地返回湖北的旅客较多。为此,23日,武汉站、汉口站、襄阳东站、十堰
2022-01-24
  1月22日0—24时,广东省新增本土确诊病例3例和本土无症状感染者1例,均为珠海报告。23日,珠海市疫情防控新闻发布会上,珠海市政府副秘
2022-01-24
青海海西州德令哈市发生3.7级地震
  据中国地震台网正式测定,1月23日11时58分在青海海西州德令哈市发生3 7级地震,震源深度9千米,震中位于北纬38 40度,东经97 35度。
2022-01-24
  北京2022年冬奥会和冬残奥会颁奖花束已于近期完成交付。与传统的鲜切花不同,这些花束全部采用上海市非物质文化遗产“海派绒线编结技艺
2022-01-24
  中新网宿迁1月23日电 (刘林 张华东)核酸检测是当下及时发现潜在感染者、阻断疫情传播的有效方法。23日,记者从宿迁市宿豫区警方获悉
2022-01-24
  记者从天津市人社局获悉,从明天(24日)起,天津2022年度第一期积分落户申报工作正式开始,这是新修订的《天津市居住证管理办法》《天津
2022-01-24
  中新社北京1月23日电 (记者 刘亮)记者23日从中国海关总署获悉,2021年,中国海关组织开展“国门绿盾”专项行动,在寄递、旅客携带物
2022-01-24
  记者从天津市疫情防控指挥部获悉,天津疫情第341—360例阳性感染者基本信息公布。  目前,这20例阳性感染者已转运至市定点医院做进一
2022-01-24
“最美基层民警”武文斌:案子破了最管用
  中新网吕梁1月23日电 题:“最美基层民警”武文斌:案子破了最管用  作者 高瑞峰  同事称他为“拼命三郎”。从警14年,武文斌破
2022-01-24
  据“西安发布”消息,截至2022年1月23日,雁塔区长延堡街道近14天内无新增本地病例和聚集性疫情。根据国务院联防联控机制关于分区分级
2022-01-24
  中新网西宁1月23日电 (记者 孙睿)据青海省地震台网测定,2022年1月23日10点21分(北京时间)在青海省海西州德令哈市(北纬38 44度,东经
2022-01-24
江西南昌:市民赏年画迎新年 书法家挥毫送春联
  (新春见闻)江西南昌:市民赏年画迎新年 书法家挥毫送春联  1月23日,“赏年画过大年”新年画作品联展江西南昌站活动在江西省文化馆
2022-01-24
  中新网成都1月23日电 (祝欢)成都市第十七届人民代表大会第六次会议23日在成都举行,成都市中级人民法院院长郭彦与成都市人民检察院检
2022-01-24
列车临时停车3分钟救旅客
  (新春见闻)列车临时停车3分钟救旅客  中新网广州1月23日电 (郭军 黄伟伟)“车长,车长,4号车厢有位旅客腹涨难忍,身体不舒服”…
2022-01-24
女子背负命案潜逃24年 因涉疫人员核查落网
  中新网湖州1月23日电(施紫楠 徐盛煜 赵学良)1998年7月,犯罪嫌疑人杜某因家庭琐事,用菜刀将自己的弟媳砍伤致死。案发后,她从老家河
2022-01-24
广东“00后”雄狮少年锤炼功夫迎新春
  (新春见闻)广东“00后”雄狮少年锤炼功夫迎新春  中新社广州1月23日电 题:广东“00后”雄狮少年锤炼功夫迎新春  作者 孙秋霞 
2022-01-24
03-19 2022岳阳国际旅游节开幕 特色农产品展销等系列活动目不暇接
2022岳阳国际旅游节开幕 特色农产品展销等系列活动目不暇接
今天,天下洞庭岳阳市君山区第九届良心堡油菜花节暨2022岳阳国际旅游节开幕,菊红、粉红、水红、桃红、紫色、白色等七色组成的4万亩花海在 [详细]
03-19 2022年郴州计划重点推进文旅项目101个 总投资354亿元
2022年郴州计划重点推进文旅项目101个 总投资354亿元
3月16日,我市举行全市文旅项目和城市大提质大融城项目集中开工仪式,市委书记吴巨培宣布项目开工。郴州嘉合欢乐世界、仙福路工地清风徐来 [详细]
03-19 宿州泗县深入推进文旅融合发展 擦亮城市品牌
宿州泗县深入推进文旅融合发展 擦亮城市品牌
近年来,泗县以争创安徽省文化旅游名县为目标,深入推进文旅融合发展,努力擦亮水韵泗州 运河名城城市品牌,全县文化旅游业实现高质量发展 [详细]
03-19 淡季不忘引流 京郊民宿市场有望迎来回暖
淡季不忘引流 京郊民宿市场有望迎来回暖
旅游淡季中的京郊民宿有望成为市场中最先复苏的板块。3月17日,北京商报记者调查发现,虽然正值旅游淡季,且受疫情变化的影响,不过各家民 [详细]
01-24 西安浐灞回应“社区领导怒怼咨询群众”:涉事社区主任已停职
西安浐灞回应“社区领导怒怼咨询群众”:涉事社区主任已停职
  西安浐灞回应“一社区领导在市民咨询离市政策时发生争执”事件 涉事社区主任已停职  西部网讯(记者 刘望)日前,网络上流传一条视频 [详细]
01-24 陕西:截至23日12时 西安56.5万大中专学生已离校返家
陕西:截至23日12时 西安56.5万大中专学生已离校返家
  1月23日,陕西省举行第45场疫情防控工作发布会,发布会上陕西省教育厅相关负责人通报,陕西全省疫情有效控制后,大中专学校能不能放假 [详细]
01-24 河北魏县发布北京一阳性人员在魏县的主要轨迹
河北魏县发布北京一阳性人员在魏县的主要轨迹
  魏县疾病预防控制中心关于紧急寻找丰台区新冠肺炎阳性检测者同时间同空间人员的公告  2022年01月22日,接到邯郸市疾控中心转北京市疾 [详细]