使用Spartan FPGA實(shí)現(xiàn)靈活的低成本安全解決方案
出處:st963432 發(fā)布于:2008-09-19 10:43:38
1.Spartan-3AN FPGA中的Flash存儲器和隱藏比特流
Spartan-3AN器件帶有可以用于存儲配置數(shù)據(jù)的片上Flash存儲器,如果在設(shè)計(jì)中Flash存儲器沒有與外部相連,則其無法從I/0引腳讀取數(shù)據(jù)。由于∏ash存儲器在FPGA內(nèi)部,因此配置過程中Spartan-3AN器件比特流處于隱藏狀態(tài)。這一配置成為設(shè)計(jì)安全的起點(diǎn),因?yàn)闊o法直接從Flash存儲器中復(fù)制設(shè)計(jì)。
2.配置安全
保護(hù)Spartan-3器件不加載未知配置的簡單方法是硬連接模式引腳,只允許Fash存儲器自動配置和連接數(shù)據(jù)引腳。此外,任何人想要從BGA或CS封裝中直接接入引腳都極其困難,因?yàn)樗须娐愤B接都在封裝之下。如果引腳是硬連接,為了加載不同的配置則需要直接攻擊PCB。
3.比特流發(fā)生器的安全級別
在設(shè)計(jì)的測試?yán){(diào)試階段,設(shè)計(jì)者可以決定將內(nèi)部配置訪問端口(ICAP)或ChipScope TM Pro分析器核留在設(shè)計(jì)以來方便設(shè)計(jì)投產(chǎn)后可能進(jìn)行的維護(hù)或隨機(jī)檢查。一些軟件工具(如ChipScope Pro分析器)需要這些宏命令來讀取內(nèi)部邏輯的狀態(tài),雖然這為設(shè)計(jì)者帶來了方便,但會留下安全漏洞。
比特流發(fā)生器基于名為“NOD”的物理實(shí)現(xiàn)文件的內(nèi)容創(chuàng)建配置.bit文件,.bit文件規(guī)定已編程FPGA的行為。比特流發(fā)生器包括許多選項(xiàng),其中一個(gè)選項(xiàng)是安全級別設(shè)置。比特流發(fā)生器有4個(gè)安全級別設(shè)置,第1個(gè)是默認(rèn)值,其余3個(gè)選項(xiàng)則提供額外的安全保護(hù)。讀回命令操作可以被完全禁用,或者僅限于有限訪問。比特流發(fā)生器安全級別設(shè)置如表1所示。

表1 比特流發(fā)生器的安全級別設(shè)置
4. Device DNA安全
Xilinx在Spartan-3A/3AN/3A DSP平臺上提供了Device DNA安全,用于保護(hù)設(shè)計(jì)、IP和嵌入式代碼等。Device DNA是一個(gè)51位ID,每個(gè)Spartan-3A/3AN/3ADSP FPGA的DeviceDNA都是的,這個(gè)ID可以用于將設(shè)計(jì)與特定FPGA關(guān)聯(lián)起來。設(shè)計(jì)者的個(gè)性化算法也存儲在FPGA中,這是一種算法方程式,定義了如何獲得的Device DNA并生成結(jié)果。利用設(shè)計(jì)者的個(gè)性化算法將這個(gè)D結(jié)合起來,然后將結(jié)果存儲在設(shè)計(jì)者選擇的外部存儲器或內(nèi)部Flash存儲器(僅限于Spartan-3AN FPGA器件)中。該算法是機(jī)密的,因?yàn)橹挥性O(shè)計(jì)者知道。
版權(quán)與免責(zé)聲明
凡本網(wǎng)注明“出處:維庫電子市場網(wǎng)”的所有作品,版權(quán)均屬于維庫電子市場網(wǎng),轉(zhuǎn)載請必須注明維庫電子市場網(wǎng),http://www.hbjingang.com,違反者本網(wǎng)將追究相關(guān)法律責(zé)任。
本網(wǎng)轉(zhuǎn)載并注明自其它出處的作品,目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)或證實(shí)其內(nèi)容的真實(shí)性,不承擔(dān)此類作品侵權(quán)行為的直接責(zé)任及連帶責(zé)任。其他媒體、網(wǎng)站或個(gè)人從本網(wǎng)轉(zhuǎn)載時(shí),必須保留本網(wǎng)注明的作品出處,并自負(fù)版權(quán)等法律責(zé)任。
如涉及作品內(nèi)容、版權(quán)等問題,請?jiān)谧髌钒l(fā)表之日起一周內(nèi)與本網(wǎng)聯(lián)系,否則視為放棄相關(guān)權(quán)利。
- EDA技術(shù)工具鏈與全流程設(shè)計(jì)運(yùn)維指南2026/1/5 10:28:51
- PLC程序現(xiàn)場疑難問題排查與深度優(yōu)化指南2025/12/24 14:36:36
- PLC程序現(xiàn)場調(diào)試與優(yōu)化實(shí)操指南2025/12/24 14:29:57
- 工業(yè)PLC模擬量信號采集:調(diào)理技術(shù)與抗干擾工程方案2025/12/15 14:39:08
- PLC設(shè)備如何選型2025/9/5 17:15:14
- PCB焊盤與過孔設(shè)計(jì)核心實(shí)操規(guī)范(含可焊性與可靠性保障)
- 汽車電子常用電子元器件選型指南
- MOSFET驅(qū)動與隔離方案設(shè)計(jì)
- 高溫環(huán)境下電源IC選型建議
- 安防監(jiān)控設(shè)備連接器應(yīng)用分析
- 高速PCB信號完整性(SI)設(shè)計(jì)核心實(shí)操規(guī)范
- 鎖相環(huán)(PLL)中的環(huán)路濾波器:參數(shù)計(jì)算與穩(wěn)定性分析
- MOSFET反向恢復(fù)特性對系統(tǒng)的影響
- 電源IC在惡劣環(huán)境中的防護(hù)設(shè)計(jì)
- 連接器耐腐蝕性能測試方法









