0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看威廉希尔官方网站 视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

如何保护RISC-V上的嵌入式处理器

科技观察员 来源:allaboutcircuits 作者: Dan Ganousis,Dover 2022-05-06 17:42 次阅读

本文探讨了物联网设备的软件和硬件安全性的同等重要性,并提供了可操作的步骤来保护RISC-V上的嵌入式处理器

各种形式和规模的威廉希尔官方网站 供应商都喜欢吹捧其产品的安全性。但现实情况是,当今的威廉希尔官方网站 绝对不安全。详细描述最新攻击及其受害者的头条新闻似乎以不断增加的速度传播,而且问题似乎随着时间的推移而增长。

即使是物联网设备的制造商,尽管有企业营销言论,似乎也对当前的安全状态感到焦虑。在Eclipse 基金会最近的一项调查中,46% 的受访物联网开发人员表示,在设计物联网解决方案时,安全是他们最关心的问题。同样,在2014 年 BI Intelligence 调查中,39% 的受访者表示,对隐私和安全的担忧是公司考虑投资物联网的最大障碍。这两项研究都表明,威廉希尔官方网站 不安全正在对物联网的传播和采用产生负面影响。

poYBAGJ07XiAAssDAAD-litzcqg825.png

图 1.物联网开发人员最关心的物联网问题。

pYYBAGJ07XmAexuXAACwaXI5VgM419.png

图 2. 对隐私和安全的担忧被列为投资的最大障碍。

这种担忧只会因新闻中每天出现的网络攻击而加剧——似乎永无止境的头条新闻强调了我们连接的设备缺乏安全性所带来的灾难性后果。从对拉斯维加斯赌场的网络攻击,攻击者能够通过大厅水族馆中的无线温度计成功访问其安全网络,到召回超过 800,000个被确定对用户可能致命的 Abbott 起搏器,再到飞机可以在飞行中被地面攻击者接管的现实。攻击者从未有过更多选择,而我们所谓的防御根本不起作用。

为什么缺乏物联网安全性?

物联网是一个以硬件为基础的空间,但许多物联网硬件设计团队会争辩说,安全是软件开发团队的责任。然而,为什么硬件团队必须拥有安全性有一个简单的解释:大多数网络攻击利用软件中的错误。因此,添加更多软件来保护您的硬件显然不是答案。所有复杂的软件都有漏洞,只有硬件才能通过消除攻击者首先利用软件漏洞的能力来解决这个问题。

保护 RISC-V 上的嵌入式处理器

RISC-V 社区可以使用完整的安全生态系统,任何硬件设计人员都可以采取一些简单的步骤来确保其物联网解决方案的安全性。

第 1 步:创建威胁模型并将其包含在您的 SoC 或 ASIC 设计规范中

威胁建模是通过识别资产和漏洞并确定其优先级来优化产品安全性的过程。威胁模型定义了防止或减轻对系统的威胁的对策。它们最常应用于软件应用程序,但也可用于具有同等效力的硬件系统。I/O Active或BishopFox等安全顾问可以为您的设计提供咨询服务和安全评估。

第 2 步:在 SoC 或 ASIC 设计流程中实施安全设计流程

硬件漏洞是您无法修补的问题。这种植根于系统底层硬件的漏洞有可能为攻击者永久打开大门。重要的是要意识到被忽视的硬件安全漏洞超出了反应性软件更新的范围。因此,请确保您在设计流程中包含了为安全而设计的心态。如果做得好,这有可能颠覆脚本:没有漏洞的硬件设计可以为给定的物联网设备强制执行所有必要的安全性。Tortuga Logic公司可以协助实施。

第 3 步:研究安全 IP 提供商并确定哪些产品最能满足您的安全威胁模型中规定的要求

信任根、加密、身份验证、可信执行环境、安全启动过程:所有这些解决方案以及更多解决方案都可能需要成为您最终产品的一部分。确保您已对与您的威胁模型相关的 IP 解决方案进行了适当的调查,并将它们的优点和成本与您的需求和资源进行比较。RISC-V 社区中有多家供应商提供安全 IP 解决方案,包括Microsemi、Intrinsix、Silex、Inside Secure和Rambus。

第 4 步:集成 Sentry 协处理器作为主处理器的保镖

Sentry 协处理器可防止利用软件漏洞。Dover 的CoreGuard 硅 IP等解决方案 与现有的 RISC-V 处理器集成,以监控主机处理器执行的每条指令,以确保它符合一组安全、安全和隐私规则。如果一条指令违反了现有规则,哨兵处理器会在造成任何损害之前阻止它执行。

第 5 步:集成您的安全 IP 解决方案并与您的 SoC 或 ASIC 的其余部分进行验证

实施是橡胶上路的地方。发挥您的设计魔力,但请记住,系统的生死取决于其验证工作。智能硬件的安全性与其验证过程一样好。提示:让您的客户了解您的验证流程——不要只是要求他们信任您,而是要向他们表明他们可以信任您。

安全应该存在于硬件和软件中

对应用程序和操作系统代码的纯软件保护已成为过去。借助功能强大的基于硬件的 IoT 处理器解决方案,不要浪费任何时间来抵御攻击者和漏洞。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 嵌入式处理器

    关注

    0

    文章

    251

    浏览量

    30652
  • 物联网设备
    +关注

    关注

    1

    文章

    231

    浏览量

    19560
  • RISC-V
    +关注

    关注

    42

    文章

    2057

    浏览量

    45463
收藏 人收藏

    评论

    相关推荐

    UltraSoC宣布提供业界首款RISC-V处理器跟踪IP产品

    领先的嵌入式分析威廉希尔官方网站 开发商UltraSoC日前宣布:其RISC-V处理器跟踪解决方案开始全面供货,这是业界首款商用RISC-V处理器跟踪IP
    的头像 发表于 02-09 10:26 7739次阅读

    学习RISC-V入门 基于RISC-V架构的开源处理器及SoC研究

    是作为并行超低功耗处理器项目PULP(Parallel Ultra Low Power)的处理器核,所以RI5CY在RISC-V的基础增加了许多扩展,包括硬件循环、乘累加、高级算术指
    发表于 07-27 18:09

    RISC-V是什么?如何去设计RISC-V处理器

    RISC-V是什么?有哪些特点?如何去设计RISC-V处理器
    发表于 06-18 09:24

    RISC-V嵌入式开发的特点有哪些

    RISC-V嵌入式开发准备篇2:嵌入式开发的特点介绍随着国内第一本RISC-V中文书籍《手把手教你设计CPU——RISC-V
    发表于 11-08 08:33

    如何入门RISC-V嵌入式

    想入门RISC-V嵌入式不知如何下手?已经买了RV-STAR板子却仍然毫无头绪?RISC-V嵌入式课程早春营,here we come!老板说上一个开课通知早春营|《
    发表于 01-07 07:27

    读书分享会 | 玄铁RISC-V处理器入门与实战电子书免费下载!

    解和应用所学知识。 本书适合电子工程、计算机科学和嵌入式系统等领域的专业人员和学生阅读。它不仅提供了玄铁处理器的详细介绍,更重要的是帮助读者了解如何设计和实现基于RISC-V架构的处理器
    发表于 04-12 11:16

    UltraSoC宣布提供业界首款RISC-V嵌入式处理器产品

    领先的嵌入式分析威廉希尔官方网站 开发商UltraSoC日前宣布:其RISC-V处理器跟踪解决方案开始全面供货,这是业界首款商用RISC-V处理器跟踪IP
    发表于 12-05 14:24 783次阅读

    RISC-V是通用RISC处理器还是可定制的处理器?

    随着这些年的发展,RISC-V的受重视程度与与日俱增。这主要因为它是免费的、灵活的,并且速度很快。这使RISC-V成为许多开发人员的安全便捷选择。但是您会认为RISC-V是通用RISC
    的头像 发表于 11-17 16:11 3321次阅读

    RISC-V嵌入式开发

    RISC-V嵌入式开发准备篇2:嵌入式开发的特点介绍随着国内第一本RISC-V中文书籍《手把手教你设计CPU——RISC-V
    发表于 11-03 14:06 52次下载
    <b class='flag-5'>RISC-V</b><b class='flag-5'>嵌入式</b>开发

    Codasip RISC-V处理器增加Veridify安全算法 增强嵌入式系统的安全性

    功能支持Codasip的RISC-V处理器。在固件加载到Codasip处理器时,Veridify的安全算法就会对其进行验证,以使RISC-V
    发表于 07-06 16:06 1031次阅读

    如何构建RISC-V嵌入式

    抽象-RISC-V是一种开放ISA(指令集架构)实现了处理器架构创新的新时代。RISC-V包括开源处理器内核、工具链、,模拟和其他关键支持
    发表于 11-23 16:56 2次下载

    IAR Embedded Workbench将支持RISC-V太空级处理器NOEL-V

    近日,嵌入式开发软件和服务的全球领导者 IAR Systems和 CAES 的容错处理器设计中心 Gaisler 欣然宣布达成新的合作协议。IAR Systems即将发布的 IAR Embedded
    的头像 发表于 12-20 17:42 992次阅读

    IAR Embedded Workbench 将支持RISC-V太空级处理器 NOEL-V

    IAR Embedded Workbench 将支持 RISC-V 太空级处理器 NOEL-V 嵌入式开发软件和服务的全球领导者 IAR Systems和 CAES 的容错
    的头像 发表于 12-23 17:15 1733次阅读

    芯来科技发布超低功耗嵌入式RISC-V处理器CPU IP—NS100系列内核

    本土RISC-V CPU IP领军企业——芯来科技正式发布针对信息安全的超低功耗嵌入式RISC-V处理器CPU IP——NS100系列内核,主要针超低功耗下的信息安全应用。
    的头像 发表于 03-04 11:19 853次阅读
    芯来科技发布超低功耗<b class='flag-5'>嵌入式</b><b class='flag-5'>RISC-V</b><b class='flag-5'>处理器</b>CPU IP—NS100系列内核

    专家力荐|《嵌入式系统原理与开发——基于RISC-V和Linux系统》新书发售

    ——基于RISC-V和Linux系统》图书,填补了高性能RISC-V应用处理器嵌入式应用方面相关书籍的空白。《嵌入式系统原理与开发——基于
    的头像 发表于 07-24 08:20 35次阅读
    专家力荐|《<b class='flag-5'>嵌入式</b>系统原理与开发——基于<b class='flag-5'>RISC-V</b>和Linux系统》新书发售