0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

使用經(jīng)過(guò)驗(yàn)證的CXL IDE構(gòu)建安全芯片

星星科技指導(dǎo)員 ? 來(lái)源:synopsys ? 作者:synopsys ? 2023-05-25 16:41 ? 次閱讀

歡迎來(lái)到安全流量的美妙而神秘的世界,CXL 是采用它的最新規(guī)范。隨著對(duì)高性能數(shù)據(jù)中心的攻擊變得越來(lái)越復(fù)雜,安全標(biāo)準(zhǔn)必須不斷適應(yīng),以更好地保護(hù)敏感數(shù)據(jù)和通信,并最終保護(hù)我們的互聯(lián)世界。為此,CXL 標(biāo)準(zhǔn)組織在 CXL 2.0 規(guī)范中添加了完整性和數(shù)據(jù)加密 (IDE) 的安全要求。

CXL 2.0規(guī)范為 CXL.io 和CXL.cache/CXL.mem協(xié)議引入了IDE原理圖。CXL.io 途徑使用 PCIe 規(guī)范定義的 IDE,而 CXL.cache/CXL.mem 相關(guān)更新在 CXL 2.0 規(guī)范中引入。在本博客中,我們將概述安全設(shè)置的外觀以及 CXL 采用的安全策略。

CXL IDE 可用于使用 TEE(可信執(zhí)行環(huán)境)保護(hù)流量。TEE是一個(gè)隔離和安全的環(huán)境,用于存儲(chǔ)和處理敏感數(shù)據(jù)。TEE 對(duì) IDE 執(zhí)行身份驗(yàn)證和密鑰管理。

IDE 為 CXL.io 的事務(wù)層數(shù)據(jù)包 (TLP) 和 CXL.cache/CXL.mem 協(xié)議的數(shù)據(jù)鏈路層協(xié)議 Flits 提供機(jī)密性、完整性和重放保護(hù),確保網(wǎng)絡(luò)上的數(shù)據(jù)不受數(shù)據(jù)包的觀察、篡改、刪除、插入和重放。CXL.io 和CXL.cache/mem IDE都基于AES-GCM加密算法,并從身份驗(yàn)證和密鑰管理安全組件(包括TEE)接收密鑰。

poYBAGRvHwuAfGqwAAOVJxroKaQ914.png

使用 TEE 時(shí),CXL IDE 通過(guò)使用對(duì)稱(chēng)加密密鑰(CXL 為 AES GCM 選擇 256 位密鑰長(zhǎng)度)來(lái)保護(hù)物理鏈路上兩個(gè)設(shè)備之間交換的事務(wù)(數(shù)據(jù)和元數(shù)據(jù))。

TEE 中的每個(gè)安全組件都實(shí)現(xiàn)一個(gè) TCB(可信計(jì)算庫(kù)),該庫(kù)具有針對(duì)硬件、固件、軟件以及用于實(shí)施安全策略的任意組合的保護(hù)機(jī)制。對(duì)于 CXL,TCB 包括:

實(shí)現(xiàn)加密算法的硬件塊

配置加密引擎的模塊(用于 CXL 的 AES-GCM,在即將發(fā)布的博客中詳細(xì)介紹)

與上述兩個(gè)塊直接或間接通信的任何其他塊

Synopsys 最近宣布推出業(yè)界首款安全模塊,用于保護(hù)使用 CXL 2.0 協(xié)議的高性能計(jì)算 SoC 中的數(shù)據(jù)。適用于 CXL 2.0 的 DesignWare? IDE 安全模塊 IP 已在超大規(guī)模云提供商處部署。強(qiáng)大的 IDE 安全模塊使設(shè)計(jì)人員能夠更快、更輕松地防止鏈路上的數(shù)據(jù)篡改和物理攻擊,同時(shí)遵守最新版本的互連協(xié)議。IDE 安全模塊使用 DesignWare 控制器 IP for CXL 進(jìn)行設(shè)計(jì)和驗(yàn)證,可加快 SoC 的上市時(shí)間,同時(shí)提供適應(yīng)設(shè)計(jì)特定用例所需的可配置性。

驗(yàn)證 IDE 功能的互操作性

為了驗(yàn)證 IDE 功能的互操作性,Synopsys VIP 支持 CXL.cache-mem IDE 開(kāi)箱即用,如 CXL 11.2 規(guī)范第 0 章和 IDE 鏈路建立中所述。VIP 具有各種控件,允許用戶(hù)調(diào)整 VIP 行為的功能,例如:

TX 和 RX 鍵編程(包括運(yùn)行時(shí)鍵刷新)

TX 和 RX 截?cái)嘌舆t

帶/不帶PCRC的密閉和撬塊聚合模式

密鑰刷新時(shí)間

安全的<>不安全的流程

用于 Rx 錯(cuò)誤狀態(tài)寄存器驗(yàn)證的錯(cuò)誤插入功能

CXL 緩存/內(nèi)存 IDE 合規(guī)性測(cè)試,用于 CXL 設(shè)備 DUT 的互操作性測(cè)試。

特定于 IDE 的調(diào)試和日志記錄

AES-GCM加密引擎需要3個(gè)輸入(AAD,P,PText),這是加密引擎的VIPsTX和RX路徑輸出的片段。以下是示例流量和 MAC 的 IDE 特定 Flit 格式 (H6) 的代碼段。

AES GCM 數(shù)據(jù)流:

pYYBAGRvHweASUqGAAq3KYvELA8610.png

H6 閃光:

poYBAGRvHwOAVofSAA0Aek9YMjo527.png

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 原理圖
    +關(guān)注

    關(guān)注

    1289

    文章

    6239

    瀏覽量

    231983
  • IDE
    IDE
    +關(guān)注

    關(guān)注

    0

    文章

    334

    瀏覽量

    46583
  • PCIe
    +關(guān)注

    關(guān)注

    15

    文章

    1174

    瀏覽量

    82251
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    如何構(gòu)建安全的IIoT設(shè)備

    構(gòu)建安全的IIoT設(shè)備安全性為一項(xiàng)固有功能
    發(fā)表于 01-07 07:01

    如何構(gòu)建安全的物聯(lián)網(wǎng)架構(gòu)

    構(gòu)建基于 MCU 安全物聯(lián)網(wǎng)系統(tǒng)《中國(guó)電子報(bào)》(2019 MCU 專(zhuān)題)2019年11月8日中國(guó)軟件行業(yè)協(xié)會(huì)嵌入式系統(tǒng)分會(huì) 何小慶面對(duì)增長(zhǎng)迅速、應(yīng)用碎片化的物聯(lián)網(wǎng)系統(tǒng),安全問(wèn)題層出不窮。安全
    發(fā)表于 11-03 06:36

    一窺CXL協(xié)議

    之爭(zhēng)。相信大家經(jīng)過(guò)學(xué)習(xí),會(huì)對(duì)兩種技術(shù)有自己的認(rèn)識(shí)。孰優(yōu)孰劣,誰(shuí)會(huì)笑到最后,那是大佬們的事情。扯完閑話,書(shū)歸正傳。接下來(lái)的內(nèi)容是基于CXL 2.0協(xié)議的學(xué)習(xí)筆記。由于是第一次刷CXL協(xié)議,就還是按照協(xié)議
    發(fā)表于 09-09 15:03

    如何快速有效地搭建安全AMR系統(tǒng)?

    工具驗(yàn)證系統(tǒng)整體安全分?jǐn)?shù)等級(jí)來(lái)說(shuō)明如何在已有的AMR系統(tǒng)上搭建符合安全規(guī)范的AMR硬件系統(tǒng)。 本文以工程實(shí)際案例出發(fā),以工程案例說(shuō)明搭建安全AMR硬件平臺(tái)的方法。設(shè)計(jì)中因參考的
    的頭像 發(fā)表于 01-27 09:06 ?2583次閱讀
    如何快速有效地搭<b class='flag-5'>建安全</b>AMR系統(tǒng)?

    虹科電子和IoT Inspector合作構(gòu)建安全的物聯(lián)世界

    2022年3月,虹科電子與IoT Inspector正式建立合作伙伴關(guān)系,負(fù)責(zé)該品牌及其解決方案在中國(guó)的銷(xiāo)售和售后服務(wù),共同提供IoT/OT固件安全分析、即時(shí)漏洞和合規(guī)性檢測(cè)解決方案,助力構(gòu)建安全的物聯(lián)世界。
    的頭像 發(fā)表于 04-12 17:43 ?1707次閱讀

    數(shù)字孿生智慧加油站,構(gòu)建安全防護(hù)網(wǎng)

    數(shù)字孿生智慧加油站,構(gòu)建安全防護(hù)網(wǎng)
    的頭像 發(fā)表于 11-03 10:53 ?857次閱讀
    數(shù)字孿生智慧加油站,<b class='flag-5'>構(gòu)建安全</b>防護(hù)網(wǎng)

    使用OseppBlock IDE構(gòu)建代碼

    電子發(fā)燒友網(wǎng)站提供《使用OseppBlock IDE構(gòu)建代碼.zip》資料免費(fèi)下載
    發(fā)表于 11-04 09:54 ?0次下載
    使用OseppBlock <b class='flag-5'>IDE</b><b class='flag-5'>構(gòu)建</b>代碼

    構(gòu)建安全原封不動(dòng)的門(mén)鈴

    電子發(fā)燒友網(wǎng)站提供《構(gòu)建安全原封不動(dòng)的門(mén)鈴.zip》資料免費(fèi)下載
    發(fā)表于 11-24 14:58 ?0次下載
    <b class='flag-5'>構(gòu)建安全</b>原封不動(dòng)的門(mén)鈴

    創(chuàng)建安全臨時(shí)QR令牌

    電子發(fā)燒友網(wǎng)站提供《創(chuàng)建安全臨時(shí)QR令牌.zip》資料免費(fèi)下載
    發(fā)表于 12-22 18:15 ?0次下載
    創(chuàng)<b class='flag-5'>建安全</b>臨時(shí)QR令牌

    邀請(qǐng)函 | 護(hù)航數(shù)字化校園,構(gòu)建安全根基座

    點(diǎn)擊“閱讀原文”,了解更多華為數(shù)據(jù)通信資訊! 原文標(biāo)題:邀請(qǐng)函 | 護(hù)航數(shù)字化校園,構(gòu)建安全根基座 文章出處:【微信公眾號(hào):華為數(shù)據(jù)通信】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
    的頭像 發(fā)表于 05-16 04:05 ?427次閱讀
    邀請(qǐng)函 | 護(hù)航數(shù)字化校園,<b class='flag-5'>構(gòu)建安全</b>根基座

    構(gòu)建安全可信的數(shù)字世界

    構(gòu)建安全可信的數(shù)字世界 目前AI快速發(fā)展,人工智能賦能千行百業(yè),為經(jīng)濟(jì)社會(huì)高質(zhì)量發(fā)展提供新動(dòng)能。那么在人工智能時(shí)代數(shù)字文明之治如何構(gòu)建?如何保障安全可信?這是行業(yè)發(fā)展的共識(shí)! 6月26日,山東濟(jì)寧
    的頭像 發(fā)表于 06-28 11:16 ?837次閱讀

    瀾起科技MXC芯片成功通過(guò)CXL聯(lián)盟組織的CXL1.1合規(guī)測(cè)試

    近日,瀾起科技的CXL內(nèi)存擴(kuò)展控制器(MXC)芯片成功通過(guò)了CXL聯(lián)盟組織的CXL1.1合規(guī)測(cè)試,被列入CXL官網(wǎng)的合規(guī)供應(yīng)商清單。瀾起科技
    的頭像 發(fā)表于 08-18 09:14 ?1091次閱讀

    亞馬遜云科技助力vivo構(gòu)建安全可信的“數(shù)字世界”

    。借助亞馬遜云科技覆蓋全球的基礎(chǔ)設(shè)施,以及深厚的合規(guī)認(rèn)證和安全服務(wù),vivo在全球多區(qū)域?qū)崿F(xiàn)高效布局,大幅縮短合規(guī)認(rèn)證周期、降低審計(jì)成本,保證其終端用戶(hù)數(shù)據(jù)安全與隱私防護(hù),成功構(gòu)建安全與可信的“數(shù)字世界”。 ? vivo是中國(guó)領(lǐng)
    發(fā)表于 09-25 16:48 ?285次閱讀

    三星攜手紅帽成功構(gòu)建全球首個(gè)CXL認(rèn)證基礎(chǔ)設(shè)施

    近日,三星電子宣布了一個(gè)重要的里程碑事件:其首個(gè)經(jīng)過(guò)全球領(lǐng)先的開(kāi)源解決方案提供商紅帽(Red Hat)認(rèn)證的Compute Express Link(CXL)基礎(chǔ)設(shè)施已成功構(gòu)建。這一成果的取得
    的頭像 發(fā)表于 06-25 17:57 ?1014次閱讀

    深圳特信電子 4G5G大功率屏蔽器:如何構(gòu)建安全通信環(huán)境

    深圳特信電子|4G5G大功率屏蔽器:如何構(gòu)建安全通信環(huán)境
    的頭像 發(fā)表于 07-30 09:03 ?329次閱讀