《電子技術應用》
您所在的位置:首頁 > 可編程邏輯 > 設計應用 > 以Flash為基礎的FPGA實現高度安全設計
以Flash為基礎的FPGA實現高度安全設計
摘要: 對電子系統而言,FPGA的保密性極其重要。圖1列出了兩個系統設計的示意圖,左邊為1995年所作的系統設計,在該設計中,以ASIC芯片為核心,FPGA僅起到膠合邏輯的作用;在右邊2005年進行的同類型系統設計中,不難發現FPGA已經成為系統設計的核心,它整合了原有ASIC及部分ASSP芯片的功能,因此FPGA作為系統芯片直接取代了ASIC的功能。
關鍵詞: FPGA Flash 閃存 ProASIC3
Abstract:
Key words :

       保密的重要性

       對電子系統而言,FPGA的保密性極其重要。圖1列出了兩個系統設計的示意圖,左邊為1995年所作的系統設計,在該設計中,以ASIC芯片為核心,FPGA僅起到膠合邏輯的作用;在右邊2005年進行的同類型系統設計中,不難發現FPGA已經成為系統設計的核心,它整合了原有ASIC及部分ASSP芯片的功能,因此FPGA作為系統芯片直接取代了ASIC的功能。隨著FPGA性能、容量與功能的不斷提升,今天的FPGA 已成為系統的心臟、知識產權的集合,所以如果FPGA存在安全性問題的話,與其相關的產品將遭受嚴重打擊。

FPGA保密的重要性示意


       保密性定義——四個對FPGA最大的安全威脅

       a.克隆

       克隆是指競爭對手拷貝啟動 PROM 或從

 

板上攔截處理器碼流并進行復制。如果設計中包含外部碼流時,則該設計的IP 對克隆非常脆弱。

       b.反向工程

       反向工程即競爭對手由重建您的設計原理圖或網表復制您的設計。在這個過程中,競爭對手將了解設計的運作從而進行改進。

       c.過建

       過建在把您的產品交給無道德的合同制造商生產時出現,這些制造商能在開放市場上購買額外的FPGA元器件,然后在廠家沒有允許的情況下,生產額外的產品,在沒有開發成本和不需要提供技術支持的條件下,以更低的價格在市場上售賣,從而牟取利潤。

       d.拒絕服務

       拒絕服務屬于惡意破壞的行為,您的競爭對手或者黑客能夠通過重新編程您系統上的 SRAM FPGA而使您的系統不能運行。拒絕服務使廠家的聲譽、產品的質量等形象將遭到破壞。

       Actel 第三代 FLASH FPGA

       在了解了保密性的定義及FPGA保密重要性的基礎上,Actel推出了第三代Flash FPGA,具有眾多優點與特性。

       Actel第三代Flash FPGA,包括兩個產品系列:ProASIC3與ProASIC3E。ProASIC3能實現30k到1M的門密度,它的容量高達144kb SRAM,具有288個 I/O ;ProASIC3E能實現600k到 3M的門密度,它的容量高達504kb SRAM,具有604個I/O。

       這兩個系列均具備增強的高性能結構,其時鐘頻率最高可達350MHz,相對于第二代產品來說,其封裝密度提高了20%,而邏輯利用率超過95%。SRAM的工作頻率也可達到350MHz,而且每個模塊中均帶有硬連線的FIFO控制功能。三個鎖相環(PLL)的輸出頻率也可達到350MHz,并且具有靈活的相位輸出、延遲、分頻和倍頻功能。這兩個系列同樣支持64 位、66 MHz的PCI總線。

       作為以價值為基礎的FPGA,第三代產品提供了全新的功能,包括:所有器件都帶有1kb片上可配置的Flash ROM及帶硬連線 的AES 解密安全 ISP。上一代產品中的FPGA的保密措施在這一系列內繼續保持,如片上 FlashLockTM 安全措施及針對單電壓工作而在片上集成的電荷泵。最后,需要提及的是產品支持19種不同的I/O標準,包括 LVDS等。Actel第三代Flash FPGA具有競爭性的成本優勢,因為Flash 技術可省去SRAM FPGA額外的成本負擔。此外,Flash 技術還可以提供以下獨特的性能:         ·單芯片; 
       ·高安全性;
       ·上電即行;
       ·高可靠性 / 固件錯誤免疫性;
       ·低功耗;
       ·高性能。

       Actel FLASH FPGA的保密性特點

       保密性特點

       Flash FPGA的物理結構與保密性

       由于Flash非揮發性的特點,所以基于Flash 架構的FPGA在一個可靠的環境下被編程以后,就不再需要一個另外的碼流,因此它不會受到克隆這種攻擊方式的威脅。另外,它對反向工程等入侵性攻擊有高度的

 

抵抗性,這是因為在Flash FPGA里面的用戶邏輯完全取決于Flash晶體管的內容,就算把器件解體或剝離也只能顯露器件內部結構,而不是 Flash 晶體管的實際內容。由于Flash FPGA表面的一致使它受到入侵性攻擊時,很難辨認其探針點。

       A3P/E的保密特性

       FlashLock可以保證器件上的保密設定不被隨便更改 ,它包括一個對應的密鑰,長度為128位,其揭露密鑰所需的時間為5.4x1023年,因此十分可靠。它還包括永久FlashLock及編程文檔的AES加密,其AES密鑰長度為128位,而揭露此密鑰所需的時間將長達149萬億年。

        Flash ROM (FROM) 的特性及應用

       第三代Flash FPGA是唯一帶片上Flash ROM (FROM)的FPGA,其FROM總共有1024位,分為8個頁,每頁的寬度為128位,見圖2。它的應用非常廣泛,包括:互聯網協議尋址、設備序列編碼、訂閱模式、系統校準設定、安全的加密匙存儲、資產管理跟蹤、用戶喜好存儲、日期標志及版本控制等。 

FROM示意圖


       保密性功能選項

       在新FPGA上進行保密設計時,有幾種不同的保密性功能選項可供選擇:一、只利用FlashLock密鑰進行保護 (沒有AES加密),在這個選項下,用戶可選擇只保護FROM、只保護FPGA陣列或兩者同時保護。二、AES 加密加 FlashLock 密鑰保護,在這個選項下,AES 密鑰一直受到FlashLock密鑰保護,所以被AES加密過的文件不會包含FlashLock密鑰。三、只加密 FROM、只加密FPGA陣列或兩者同時加密,在這個選項下,可以獨立地更新FROM及FPGA 或對其編程。編程的格式可以為純文本格式的 STAPL 文件或經 AES加密過的STAPL文件,在這兩種STAPL 文件里,可以只包括 FROM、FPGA陣列或兩者同時包括。

       保密報頭

       保密報頭包含兩種密鑰:FlashLock密鑰及AES密鑰,它也包括FROM及FPGA列陣的信息認證控制。它還包括FPGA陣列與FROM的保密設定。具體的FPGA陣列保密設定包括:寫入、擦除及校驗的存取控制與加密/不加密的存取控制 (寫入、擦除及校驗);FROM的保密設定包括:寫入、擦除及讀取的存取控制(在此情況下校驗是一直被允許的)與加密/不加密的存取控制 (寫入、擦除及讀取)。

       信息認證模塊(MAC)

       信息認證模塊負責認證整個編程碼流,見圖3,包括AES解密核心把STAPL文件解密;MAC檢查解密后的數據是否可被認識:如果正確,器件就可以被擦除及編程;如果不正確,軟件會防止編程序列被啟動。在認證進行過程中器件仍可正常工作。

 

信息認證模塊示意

       另外該模塊還負責在編程數據傳進器件時檢驗是否存在損壞的數據,具體做法是在編程前對每個數據包進行驗證。

       實施保密的軟件設置

       以下我們將介紹如何進行保密的軟件設置,首先定制安全級別,如圖4所示:

安全級別


       用戶可在生成安全文件時,選擇“Custom Level”選項,將彈出“Custom Security Level”對話框,即可看到FPGA陣列與FROM的保密設定選項,具體的選項包括:

       ——只容許在 FLASHLock 密鑰正確時寫入、擦除及校驗;

       ——只容許在 FlashLock 密鑰正確時寫入、擦除(校驗可以在沒有 Fl

 

ashLock 密鑰下進行);

       ——只容許在器件內有正確的AES密鑰時進行寫入、擦除及校驗(配置器件在重編程和校驗FPGA陣列時接受一個被加密的編程文件);

       注意:a.要求在器件內有包含正確的AES密鑰;b.FlashROM在這個模式下讀取被禁止;c.加密過的FlashROM內容只允許進行校驗。 ——接受沒有FlashLock或AES密鑰的純文本STAPL 文件的寫入、擦除、讀取 (Flash ROM) 及校驗。其次,設定保密包頭,如圖5所示:

保密包頭


       在申請編程文件時點擊選擇“Security Settings”選項,在彈出的對話框中選擇期望的保密設定,并輸入FlashLock密鑰 (即軟件里的Pass Key) 及AES密鑰即完成了保密包頭的設定。最后,編程生成加密編程文件,如圖6所示。

編程生成加密編程文件


       為加密編程設定STAPL文件的具體步驟是:點擊選擇“Programming previously secured device(s)”選項,在彈出的對話框中點擊“FPGA Array Only”或“FlashROM Only”選項,或者兩者并選。最后,在彈出的“Security Settings ”對話框中的相應位置提供預編程時所用的同一個AES密鑰。

       完整的解決方案

       為了配合ProASIC3與ProASIC3E,Actel提供了全面的硬件工具支持。新推出的低成本ISP編程器、啟動工具套件(Libero Gold、FlashPro3、評估板及教程指南和文檔)、可進行批量編程的Silicon Sculptor及其他調試工具,如First Silicon Solution的Logic Navigator邏輯分析器及Synplicity的Identify RTL調試器等。

       而全面的軟件工具支持包括:Libero 7.0(Gold 版可從網站免費下載)及業界提供的支持,如Synplicity的Synplify、Mentor Graphics的ModelSim、Magma的PALACE物理綜合及WaveFormer Lite的Reactive Testbench等。

       Actel公司第三代以Flash為基礎的FPGA,除了高的安全性與保密性外,也是一個面向大批量生產的FPGA,它集成了ASIC與SRAM FPGA所有的優點,包括:單芯片上電即行、非揮發性、低功耗、高安全性、高保密性、固件錯誤免疫性、片上NVM、低單位成本、低總系統成本、無 NRE費用、可快速構建原型、快速的生產交貨期及系統內可編程等諸多優點。

此內容為AET網站原創,未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲一区一卡| 一区二区三区四区五区精品视频| 老司机67194精品线观看| 亚洲午夜91| 夜夜嗨av色一区二区不卡| 亚洲精品视频在线看| 久久精品国产清高在天天线 | 亚洲国产美女精品久久久久∴| 1024日韩| 玉米视频成人免费看| 狠狠色狠狠色综合日日tαg| 国产主播精品在线| 国内成人精品视频| 狠狠爱www人成狠狠爱综合网| 欧美日本精品一区二区三区| 欧美成人精品在线播放| 久久综合伊人77777蜜臀| 噜噜噜噜噜久久久久久91 | 香蕉久久久久久久av网站| 亚洲午夜一区二区三区| 在线亚洲欧美视频| 亚洲在线播放| 欧美在线观看视频一区二区三区 | 午夜精彩国产免费不卡不顿大片| 禁久久精品乱码| 狠狠久久亚洲欧美专区| 亚洲成人在线网| 亚洲人成亚洲人成在线观看| 91久久久久| 99国产精品国产精品久久| 亚洲视频欧美视频| 亚洲性av在线| 欧美在线观看一区二区三区| 亚洲国产精品一区二区久| 亚洲国产精品女人久久久| 99国内精品久久| 亚洲一区综合| 久久精品视频99| 久久久久久夜精品精品免费| 免费日韩视频| 欧美性感一类影片在线播放 | 欧美区日韩区| 国产精品久久久久久久久久尿| 蜜桃精品久久久久久久免费影院| 亚洲男人第一av网站| 性色av一区二区三区| 久久一区二区三区四区| 欧美精品在线视频| 欧美色精品在线视频| 国产欧美精品一区二区色综合| 国产精品极品美女粉嫩高清在线 | 免费成人高清| 欧美日韩不卡视频| 国产精品永久在线| 在线日韩av片| 亚洲一区二区影院| 亚洲国产日韩一级| 亚洲欧美激情精品一区二区| 久久久久久9| 欧美激情久久久久| 国产乱人伦精品一区二区| 在线免费精品视频| 亚洲午夜精品一区二区三区他趣| 一级成人国产| 久久av一区二区三区亚洲| 99视频在线精品国自产拍免费观看| 亚洲国产天堂久久综合网| 夜夜精品视频| 久久久精品视频成人| 欧美日韩在线观看视频| 国内精品国产成人| 亚洲色图在线视频| 亚洲日本电影| 久久久精品国产免费观看同学| 久久精品国产69国产精品亚洲| 亚洲欧美日韩中文在线制服| 久久综合给合久久狠狠狠97色69| 久久精品五月| 欧美日韩美女| 在线不卡亚洲| 午夜宅男久久久| 亚洲天堂男人| 欧美成人精品在线观看| 国产无一区二区| 一区二区三区视频免费在线观看| 亚洲图片欧美一区| 亚洲精品日日夜夜| 久久久久久夜| 国产精品揄拍500视频| 亚洲精品美女在线观看播放| 久久精品国产免费看久久精品| 亚洲免费高清| 久久久久在线观看| 国产精品一区二区男女羞羞无遮挡 | 黄色亚洲在线| 亚洲欧美韩国| 一区二区激情小说| 欧美成人免费全部观看天天性色| 欧美精品免费播放| 狠狠色噜噜狠狠狠狠色吗综合| 亚洲国产cao| 性伦欧美刺激片在线观看| 亚洲欧美一区二区激情| 欧美日本视频在线| 91久久久亚洲精品| 亚洲精品自在久久| 欧美高清不卡在线| 在线观看三级视频欧美| 欧美在线视频免费| 欧美伊人久久久久久午夜久久久久| 免费不卡中文字幕视频| 国产亚洲欧美激情| 欧美在线免费看| 久久狠狠亚洲综合| 国产免费成人在线视频| 亚洲一区www| 亚洲欧美视频在线| 国产精品入口夜色视频大尺度| 国内精品久久久| 性做久久久久久| 久久www成人_看片免费不卡| 国产麻豆日韩| 欧美在线不卡| 久久影视三级福利片| 一区二区在线观看视频在线观看| 99精品国产在热久久| 一区二区av在线| 欧美日韩精品免费观看视频| 亚洲激情在线观看| 日韩视频―中文字幕| 欧美区一区二区三区| av成人激情| 午夜精品理论片| 国产亚洲欧美日韩日本| 亚洲电影一级黄| 欧美jizz19hd性欧美| 亚洲精品一区在线观看| 中文在线不卡| 国产美女精品视频| 亚洲高清久久网| 欧美激情乱人伦| 亚洲新中文字幕| 久久久久国产精品人| 亚洲电影免费在线观看| 一区二区精品在线观看| 国产精品区一区二区三区| 羞羞视频在线观看欧美| 免费观看成人www动漫视频| 亚洲精品国产系列| 亚洲欧美日韩国产综合| 国产亚洲激情在线| 亚洲人成人一区二区三区| 欧美三级在线视频| 午夜亚洲性色视频| 免费不卡在线观看av| 日韩亚洲在线| 欧美在线看片| 亚洲精品1区| 先锋影音久久久| 尤物yw午夜国产精品视频| 亚洲色无码播放| 国产一区二区主播在线| 一区二区福利| 国产亚洲女人久久久久毛片| 日韩一级精品| 国产欧美日韩视频| 日韩视频免费看| 国产午夜精品美女毛片视频| 亚洲精品影院| 国产欧美一区二区三区国产幕精品| 亚洲一区精品视频| 久久色在线观看| 日韩亚洲在线| 久久人人97超碰人人澡爱香蕉| 国产亚洲一区二区精品| 亚洲美女少妇无套啪啪呻吟| 国产九九精品视频| 亚洲国产婷婷香蕉久久久久久99 | 在线精品在线| 亚洲一区二区三区高清不卡| 国产伪娘ts一区| 一区二区久久久久| 国产在线精品一区二区夜色| 99视频精品全部免费在线| 国产三级欧美三级| 亚洲视频在线视频| 亚洲第一精品在线| 欧美一区二区在线免费观看| 亚洲三级色网| 久久亚洲影院| 亚洲调教视频在线观看| 欧美国产成人在线| 欧美在线播放视频| 国产精品久久久久久久免费软件| 亚洲一区综合| 欧美电影在线观看完整版| 午夜精品久久久久久久久久久久久 | 国产欧美日韩综合一区在线播放| 欧美一区二区视频网站| 欧美日韩精品免费观看|