内存的安全功能并不是新概念, 但随着网络连接成为人们日常生活中必不可少的一部分,再加上大流行引发的远程工作让需求激增。让数据安全性变得更加重要,也更具挑战性。在包括5G在内的通信基础设施共享数据的新应用案例中,有关于网络数据安全的“挑战”也被放大...
内存的安全功能并不是新概念, 但随着网络连接成为人们日常生活中必不可少的一部分,再加上大流行引发的远程工作让需求激增,让数据安全性变得更加重要,也更具挑战性。在包括5G在内的通信基础设施共享数据的新应用案例中,有关于网络数据安全的“挑战”也被放大。l81esmc
然而,安全性功能会为内存设计增添复杂度。l81esmc
甚至是在边缘运算、物联网(IoT)、连网车辆等市场大幅成长之前,内存中的安全功能就已经激增。例如EEPROM是信用卡、SIM卡和智能钥匙(门禁)系统的首选,而SD卡中的“S”代表“安全”,还有以闪存为基础的固态硬盘(SSD),在设计步骤开始就已默认将加密功能包含在内。l81esmc
安全已经稳定地嵌入到分布在整个计算系统和网络环境中的内存和网络设备中。但是这些基于内存的安全功能仍然必须考虑人为错误。信息安全专业人员必须处理用户打开虚假附件或路由器被错误配置的后果。l81esmc
同样,安全内存特性的好处也不能完全实现,除非正确配置,并且在包含软件的系统中协调一致。l81esmc
简单来说,就像是双SoCs——安全操作中心和芯片上的系统——正在融合。像是Rambus等公司提供的产品旨在保护每个连接,以响应云计算和边缘计算中增加的服务器连接带宽需求。与此同时,英飞凌科技已经扩展了其Cypress半导体Semper或闪存,以反映每个系统连接的必然性——黑客会篡改闪存设备的内容。l81esmc
l81esmc
Infineon旗下的Semper NOR闪存扮演硬件信任根的角色,同时也执行诊断与数据校正,以确保功能安全性。(数据源:Infineon)l81esmc
窜改可能会影响任何数量的不同运算平台,尤其是内存量更大的应用程序是最吸引黑客的,包括但不限于自动驾驶车辆;与此同时,5G网络也让更多的工业、医疗和物联网场景兴起更多应用,因此信息安全更受重视。因为安全性功能不仅需要集成,还需要在许多 生命周期不同的设备内进行管理,其中一些设备的嵌入内存可能会持续10年。l81esmc
市场分析师Thomas Coughlin表示,加密密钥管理对于确保系统安全仍然至关重要。随着非易失性存储技术的激增,嵌入式系统的安全性越来越重要。这是因为即使设备关机,数据也会持续存在。Coughlin指出, 挑战并不在于增加多少安全功能。例如,SSD上的数据可以被加密。“最大的问题是用户是否容易使用这些功能,因为通常最薄弱的环节是人的环节。”l81esmc
因为生物辨识功能取代了传统的密码,智能手机成为一种身分验证代理;但这种情境开启了未加密数据意外被曝光的可能性。Coughlin指出,风险在于实作上的缺陷或是复杂度:“让安全性简单是关键,这比加密数据并将之放进硬件还要重要。”l81esmc
SSD与内存供货商Virtium营销副总裁Scott Phillips表示,加密SSD效果有限,需要多层、受管理的方法。他指出,像是Trusted Computing Group的Opal规格,能达到BIOS等级的开机前身份验证(pre-boot authentication)、配置与集中化管理等在防堵黑客方面非常关键的功能;“但就算是有相当规模的公司,也无法实现全面、完善的安全性。”l81esmc
随着5G加速发展,人们正在努力实现横跨整个数据中心以及数据中心之间的数据路径保护;然而要充分发挥硬件安全性的优势,挑战仍然存在。l81esmc
在工业应用市场,整合需要集成的不同的系统;与此同时,亚马逊网络服务(Amazon Web Services)和微软Azure (Microsoft Azure)等超级巨头也在推动数据安全。不过Phillips指出,这些防御措施必须一直实现到最终用户。l81esmc
尽管有越来越多的标准和要求,但安全方法的兼容性问题仍然存在。供应商仍然试图将自己定位为安全产品和服务的领导者,Phillips说。l81esmc
“黑客总是能抢先一步知道,”他补充道。“他们知道所有那些小漏洞在哪里。这些是他们要检查的东西。需要一个非常集中、非常细致的IT人员或部门来检查并堵住所有这些漏洞。”l81esmc
将安全性嵌入存储设备而不是将其栓在存储设备上的想法与软件方法并无不同。“DevSecOp”(编按:Development、Security与Operation三个字的结合)基本理念,是关于将安全性与隐私保护成为应用开发过程中不可或缺的一部份。l81esmc
一种被称为“机密计算”的新兴框架旨在通过在基于硬件的可信执行环境(TEE)中隔离计算来保护使用中的数据。在处理数据时,数据在内存中加密,在CPU之外的其他地方加密。l81esmc
l81esmc
Intel的SGX能实现可信任运算环境,也就是主存储器的一个安全区域,确保加载之编码与数据在机密与完整性上受到保护。l81esmc
软硬件业者都在推动“机密计算”,包括最近宣布将之运用于容器工作负载(Container Workload)的Google;Intel也为云端服务供货商如Microsoft Azure通过Intel Software Guard Extensions实现TEE。l81esmc
“机密计算”需要共享安全责任。 然而 英特尔产品保证和安全架构高级首席工程师Simon Johnson表示,人类仍然是最薄弱的一环。l81esmc
Johnson说,平台提供商不应该能够看到数据。安全性的第一步,其实就是“尽可能远离你的东西。”l81esmc
Intel SGX包括以硬件为基础的内存加密,能将特定应用程序代码与数据隔离于内存中,让用户层级程序代码能分配到专有“隔离区”,与执行在较高特权层级的处理程序隔开。这能实现更精细的控制与保护,防止诸如针对RAM的冷启动攻击(Cold Boot Attack)。该框架也被设计成能保护软件攻击,甚至是在操作系统、驱动程序、BIOS或虚拟机管理程序受损时。l81esmc
“机密计算”将支持对不属于用户的大数据集进行分析等工作负载。它还允许在更接近工作负载的地方执行加密密钥,从而提高了延迟。“目前我们真的只有提供保护的软件,我们在那些种类的环境中缺少硬件保护方案;”Johnson指出,通过机密运算联盟(Confidential Computing Consortium)授权的硬件与软件生态系统,机密运算能保护数据或程序代码的处理。l81esmc
Virtium的Philips指出,易用性一直是提高安全性的关键,因此实现“一触即发“的内存加密会是一个目标:“全面性的安全将来自于其上的所有附加功能;”他指出,这不仅是加密内存,还要保证完整的数据隔离以确保安全环境,“他补充说,“当数据在使用中,你必须要提供一个访问控制层,并且能证明你正在使用该软件,数据是在一个特定区域内;所有这些是逐步构建的。”l81esmc
原文发布于ESM姊妹网站EE Times 编译:Judith Cheng 责编:Elaine Lin l81esmc
(参考原文:Memory Only a Piece of the Security Puzzle,By Gary Hilson )l81esmc
微信扫一扫,一键转发
关注“国际电子商情” 微信公众号
国际电子商情22日讯 全球领先的电子设计自动化(EDA)公司Cadence在当地时间周二(1月21日)在官网宣布,已经就收购嵌入式安全IP平台提供商Secure-IC达成最终协议。
国际电子商情15日讯 日本政府正积极采取措施以提升其在全球芯片设计领域的竞争力,计划投入1600亿日元(约合74.37亿元人民币)支持本土芯片设计产业。这一举措标志着日本从生产环节向设计研发上游的转型,旨在缩小与中国和美国在该领域的差距……
国际电子商情讯,据路透社在当地时间1月13的报道,英国半导体公司Arm正在制定一项长期战略,计划将芯片IP授权费用提高300%,并考虑研发自研芯片,以加强其的竞争力。
助力华大九天成为具有较强国际竞争力和影响力的世界一流EDA企业。
上市分销商停牌!筹划收购IC设计企业
国际电子商情31日讯 德国工业巨头西门子股份(Siemens AG)宣布,将以100亿美元的企业价值收购软件制造商Altair,增强其在快速增长的工业软件市场的影响力。
第九届上海FD-SOI论坛今日在浦东香格里拉酒店召开,作为一年一度的FD-SOI全球顶级盛会,行业上下游也是悉数出席,作为该领域的几大玩家,三星、ST和GlobalFoundries分别分享了最新的进展。
国际电子商情23日讯 据外媒报道,总部位于英国的Arm Holdings Plc拟取消与高通的长期合作,不再允许高通使用Arm的知识产权来设计芯片。对此,高通和Arm双方也都给予了强硬的回复……
国际电子商情9日讯据外媒报道,印度CG Power and Industrial Solutions日前表示,已达成最终协议,将以3600万美元收购瑞萨电子株式会社(Renesas)的射频元件业务,从而进军半导体设计业务。
国际电子商情9日讯 在4月进入破产清算后,华夏芯旗下资产被公开拍卖。
或是今年以来国家大基金一期首次公开投资的企业。
在今年6月举行的RISC-V欧洲峰会上,我们注意到行业对RISC-V作为开放标准的定位进行了进一步的强化。中国科学院计算技术研究所副所长、研究员包云岗博士在社交媒体上发文指出,过去几年,人们在给RISC-V加定语时往往把“开放”和“开源”混为一谈,有人说开放指令集,有人说开源指令集,造成了一些概念上的混淆。
根据TrendForce集邦咨询最新研究报告指出,NANDFlash产业2025年持续面临需求疲弱、供给过剩的双重压力。
据TrendForce集邦咨询调查,1月21日嘉义地区芮氏规模6.4地震对邻近的晶圆代工厂、面板厂影响情况,TSMC(台积电)及
从拉各斯到内罗毕,从开罗到约翰内斯堡,线下零售渠道依然是非洲智能手机市场的中坚力量,在绝大多数地区贡献了超
荷兰特文特大学科学家开发出一种新工艺,能在室温下制造出晶体结构高度有序的半导体材料。
TrendForce集邦咨询公布了1月下旬面板报价,2025年1月下旬,电视面板价格上涨;显示器、笔记本面板价格持稳。
国家大基金队伍之一大基金三期再次出手,巨资布局人工智能(AI)。
根据TrendForce集邦咨询调查1月21日嘉义地区芮氏规模6.4地震对邻近的晶圆代工厂、面板厂影响情况,TSMC(台积电
根据Trend根据TrendForce集邦咨询最新《2025红外线感测应用市场与品牌策略》报告,目前激光雷达(LiDAR)在车用市
1月14日,美国射频厂商MACOM宣布拟投资3.45亿美元(折合人民币约25.28亿元),对其位于马萨诸塞州和北卡罗来纳州的
全球晶圆代工龙头台积电最新财报亮眼。
继美光和三星两大半导体厂商发生人事变动之后,近日,英特尔前首席架构师跳槽至高通的消息再次引发业界高度关注
根据TrendForce集邦咨询最新研究,美国2024年12月非农就业人数和制造业采购经理人指数(PMI)皆优于市场预期,美国
英飞凌位于曼谷南部沙没巴干府的新后道厂破土动工,该厂将扩大公司在亚洲的生产布局。
2024年,集成电路行业在变革与机遇中持续发展。面对全球经济的新常态、技术创新的加速以及市场需求的不断变化
雅加达,印尼- 2025年1月14日 - 全球技术解决方案供应商艾睿电子(Arrow Electronics)与印尼初创协会合作(STARFIN
无畏挑战 共创未来祥龙回首留胜景,金蛇起舞贺新程。在2025年元旦新年之际,深圳市凯新达科技有限公司(以下简
最新Wi-Fi HaLow片上系统(SoC)为物联网的性能、效率、安全性与多功能性设立新标准;
配套USB网关,轻松实现Wi-
随着与三安光电的碳化硅合资工厂落地重庆,2024年6月,意法半导体与重庆市彭水自治县同步启动了可持续发展合作
凯新达科技 自由之旅 征途同行
NVIDIA Jetson Orin™ Nano Super 开发者套件是一款尺寸小巧且性能强大的超级计算机,重新定义了小型边
德州仪器今日推出了全新的集成式汽车芯片,能够帮助各个价位车辆的驾乘人员,实现更安全、更具沉浸感的驾驶体验
广州飞虹半导体科技有限公司成立于广州越秀区,诚信经营20多年。主要研发、生产、经营:场效应管、三极管等半
近日,半导体存储品牌企业江波龙与工业和信息化部电子第五研究所(中国赛宝实验室,以下简称“电子五所”)在江波龙
深圳迈巨微电子有限公司深耕锂电池管理芯片领域,围绕电池健康和安全,电池电量计算二个核心技术能力,提供完善的
点击查看更多
北京科能广告有限公司深圳分公司 版权所有
分享到微信
分享到微博
分享到QQ空间
推荐使用浏览器内置分享
分享至朋友圈