FPGA上异构架构的保护:一种基于硬件防火墙的方法
密码学与安全
2016-02-23 v1
摘要
嵌入式系统是我们日常生活的一部分,并用于许多领域。它们可见于智能手机或现代汽车中,包括GPS、光线/雨量传感器及其他电子辅助机制。这些系统可能处理敏感数据(例如信用卡号、关于宿主系统的关键信息等),必须防范外部攻击,因为这些数据可能通过通信链路传输,攻击者可以连接以提取敏感信息或向系统内注入恶意代码。本工作提出了一种保护多处理器架构中通信的方法。该方法基于充当防火墙的硬件安全增强机制。这些防火墙过滤通过系统通信总线的所有数据,而一个额外的灵活密码学模块旨在保护外部存储器免受攻击。我们使用一个案例研究以及在现场可编程门阵列 (FPGA) 上实现的定制软件应用证明了我们方法的益处。在目标架构中实现的防火墙得以提供一个具有灵活密码学特性的低延迟安全层。为阐明此种方案的益处,讨论了在 Xilinx Virtex-6 FPGA 上实现的不同 MPSoC 的实现情况。结果表明,与现有工作相比,延迟开销降低了多达33%。
引用
@article{arxiv.1602.05106,
title = {Protection of heterogeneous architectures on FPGAs: An approach based on hardware firewalls},
author = {Pascal Cotret and Guy Gogniat and Martha Johanna Sepulveda Florez},
journal= {arXiv preprint arXiv:1602.05106},
year = {2016}
}
备注
in Elsevier Microprocessors and Microsystems, 2016