0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

基于云的芯片設(shè)計和驗證的強大安全性

eeDesigner ? 來源:物聯(lián)網(wǎng)評論 ? 作者:物聯(lián)網(wǎng)評論 ? 2022-04-02 17:04 ? 次閱讀

作者:Synopsys 副總裁兼首席信息安全官 Wagner Nascimento 和 IT 集團(tuán)總監(jiān) Venkata Ravella

幾年前,雖然許多行業(yè)開始將其功能和流程遷移到云端,但電子設(shè)計界采取了更加謹(jǐn)慎的方法。考慮到寶貴的知識產(chǎn)權(quán)處于危險之中,這不足為奇。然而,芯片行業(yè)很快就意識到基于云的設(shè)計流程的好處,尤其是在強大的安全性的支持下,太有吸引力了,不容忽視。

長期以來,半導(dǎo)體設(shè)計一直受到嚴(yán)格的質(zhì)量要求和積極的上市時間目標(biāo)的推動,不斷增長的成本侵犯了利潤。更重要的是,人工智能AI)和高性能計算(HPC)等計算密集型領(lǐng)域的新興應(yīng)用繼續(xù)給芯片設(shè)計帶來巨大壓力。并且繼續(xù)推動減少芯片設(shè)計和驗證的周期時間。

云優(yōu)化的電子設(shè)計自動化 (EDA) 解決方案緩解了這些挑戰(zhàn),同時為持續(xù)創(chuàng)新提供了途徑,即使摩爾定律放緩。主要優(yōu)勢?

  • 與在本地數(shù)據(jù)中心運行 EDA 解決方案相比,云開放更多計算資源以加速設(shè)計和驗證過程,因此更快獲得結(jié)果。此外,工程師還可以根據(jù)項目需求快速擴(kuò)展或縮減資源,從而使他們受益匪淺。
  • 提高結(jié)果的質(zhì)量,因為幾乎無限的云計算資源意味著工程師可以進(jìn)行大規(guī)模的模擬、時序簽核和物理驗證任務(wù),這些任務(wù)會嚴(yán)重地消耗本地計算資源。
  • 更好的結(jié)果成本,因為云可以在需要時提供對最新計算和存儲資源的訪問,并采用靈活的即用即付定價模式。

盡管這些優(yōu)勢很有吸引力,但如果沒有最高級別的安全性,基于云的芯片設(shè)計和驗證就無法蓬勃發(fā)展。在這篇博文中,我們將仔細(xì)研究 EDA 供應(yīng)商如何通過現(xiàn)代云安全和云原生流程和技術(shù)建立對其云優(yōu)化解決方案的信任。

云安全的左移

最重要的是,芯片設(shè)計人員希望確保他們的設(shè)計和 IP 在他們工作的環(huán)境中是安全的。當(dāng)我們將芯片設(shè)計和驗證流程轉(zhuǎn)移到云環(huán)境中時,我們必須將安全性嵌入到軟件開發(fā)生命周期、基礎(chǔ)設(shè)施和平臺的各個方面。

通常,云提供商在共同責(zé)任模式下運營。云的安全,例如數(shù)據(jù)中心,是提供商的責(zé)任;因此,在他們的基礎(chǔ)設(shè)施和應(yīng)用程序中從頭開始構(gòu)建安全性符合他們的最大利益。

云服務(wù)提供商負(fù)責(zé)底層云基礎(chǔ)設(shè)施的安全,例如環(huán)境的物理安全、計算管理程序的安全、多租戶軟件定義網(wǎng)絡(luò)環(huán)境的網(wǎng)絡(luò)安全以及所提供應(yīng)用程序的安全/用于管理某些操作的服務(wù)。云客戶負(fù)責(zé)保護(hù)工作負(fù)載,例如基礎(chǔ)架構(gòu)設(shè)置、環(huán)境中的網(wǎng)絡(luò)安全、入口/出口控制和應(yīng)用程序安全。

如果您正在考慮最佳實踐,其中大部分歸結(jié)為左移:將安全性置于項目的初始階段并將安全性集成到環(huán)境的各個方面。例如,在構(gòu)建云基礎(chǔ)架構(gòu)時,架構(gòu)師應(yīng)該回答幾個關(guān)鍵問題:

  • 我們將如何細(xì)分環(huán)境?
  • 我們將如何監(jiān)控和管理訪問?
  • 我們將如何確保遵守已制定的要求?
  • 我們將如何保護(hù)緩存、存儲和傳輸中的數(shù)據(jù)?

在應(yīng)用程序級別,必須在整個軟件開發(fā)生命周期中掃描代碼以查找安全漏洞。應(yīng)通過多因素身份驗證等技術(shù)控制和保護(hù)對應(yīng)用程序的訪問。建立不同級別的數(shù)據(jù)分類以及相關(guān)的訪問權(quán)限可能是合適的。云工作負(fù)載保護(hù)應(yīng)應(yīng)用于虛擬機和容器,并監(jiān)控關(guān)鍵漏洞。

云安全設(shè)計

Synopsys 以我們對安全的承諾為后盾,在云中提供我們廣泛的設(shè)計和驗證解決方案組合。硅設(shè)計解決方案在主要公共云平臺上經(jīng)過生產(chǎn)驗證,并得到主要半導(dǎo)體代工廠的認(rèn)可,可與他們的庫和工藝設(shè)計套件一起使用。驗證解決方案可以加速軟件啟動和系統(tǒng)驗證。

我們的云安全支柱為我們的云優(yōu)化 EDA 和 IP 解決方案以及將自己的軟件或應(yīng)用程序遷移到云的客戶提供端到端的方法。這些支柱涉及以下關(guān)鍵領(lǐng)域:

  • 通過多因素身份驗證實施和基于角色的訪問控制和權(quán)限進(jìn)行身份和訪問管理
  • 數(shù)據(jù),其中涉及對傳輸中和靜態(tài)中的所有敏感信息進(jìn)行加密,以及機密和證書的使用
  • 基礎(chǔ)設(shè)施,包括監(jiān)控云環(huán)境中的安全威脅和錯誤配置;在公有云和整個軟件生命周期中保護(hù)虛擬機和容器;提供對虛擬機和容器的漏洞掃描;通過限制網(wǎng)絡(luò)流量和其他訪問控制來減少攻擊面
  • 應(yīng)用程序,包括安全持續(xù)集成 (CI)/持續(xù)交付 (CD) DevSecOps,用于在云服務(wù)交付管道中開發(fā)和實施安全控制,使用靜態(tài)應(yīng)用程序安全測試 (SAST) 和動態(tài)應(yīng)用程序安全測試 (DAST) 對漏洞進(jìn)行應(yīng)用程序代碼掃描)、開源漏洞掃描和滲透測試
  • 威脅和漏洞管理,包括對資產(chǎn)的掃描以及對漏洞管理和修補程序的洞察。
  • 事件響應(yīng),提供安全的日志記錄和監(jiān)控、威脅情報服務(wù)、記錄和測試的運行手冊,以及用于升級、日志記錄和監(jiān)控的資源,包括云活動日志記錄、登錄和審計日志記錄,以及與日志源的關(guān)聯(lián)以改進(jìn)情境意識
  • 合規(guī)和治理,包括對行業(yè)認(rèn)證和驗證的保證,以及對控制有效性的證明

Synopsys 作為安全差異化因素

我們的創(chuàng)新工具提供針對漏洞的高級保護(hù)。我們具有獨特的優(yōu)勢,可以從一開始就為這些產(chǎn)品提供安全性,因為我們使用整套 Synopsys 安全工具和服務(wù)。

鑒于Synopsys 對安全解決方案的投資,包括我們的 Black Duck? 和 Coverity? 技術(shù)等產(chǎn)品,我們擁有了解數(shù)據(jù)泄露發(fā)生位置、評估源代碼和應(yīng)用程??序弱點和漏洞以及緩解安全問題的內(nèi)部專業(yè)知識。我們還與云提供商密切合作,以確保我們共同的客戶對在我們基于云的工具上運行他們的設(shè)計充滿信心。

云網(wǎng)絡(luò)安全

半導(dǎo)體創(chuàng)新的新途徑

在云采用方面,金融行業(yè)與電子設(shè)計行業(yè)有一些相似之處。鑒于財務(wù)數(shù)據(jù)的敏感性,難怪該行業(yè)遷移到云的速度也很慢。但一旦大銀行開始這樣做,業(yè)內(nèi)其他人也紛紛效仿。隨著越來越多的設(shè)計人員體驗到在云中設(shè)計和驗證芯片的好處,半導(dǎo)體設(shè)計行業(yè)看起來也將遵循類似的軌跡。

基于云的芯片設(shè)計和驗證帶來了計算資源的靈活性,以獲得更好的結(jié)果和更快的周轉(zhuǎn)時間。隨著芯片的復(fù)雜性和尺寸不斷增加,特別是對于 AI 和 HPC 等要求苛刻的應(yīng)用程序,云為提高生產(chǎn)力和創(chuàng)新提供了一個受歡迎且安全的途徑。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 云計算
    +關(guān)注

    關(guān)注

    39

    文章

    7848

    瀏覽量

    137654
  • 芯片設(shè)計
    +關(guān)注

    關(guān)注

    15

    文章

    1024

    瀏覽量

    54950
  • eda
    eda
    +關(guān)注

    關(guān)注

    71

    文章

    2776

    瀏覽量

    173541
  • Synopsys
    +關(guān)注

    關(guān)注

    2

    文章

    158

    瀏覽量

    90218
收藏 人收藏

    評論

    相關(guān)推薦

    驗證RISC-V處理器的安全性

    驗證處理器的安全性已成為現(xiàn)代電子系統(tǒng)設(shè)計中必不可少的步驟。用戶希望確保他們的消費類設(shè)備不會被黑客入侵,并且他們的個人和財務(wù)數(shù)據(jù)在云中是安全的。有效的安全
    的頭像 發(fā)表于 03-16 10:47 ?9728次閱讀
    <b class='flag-5'>驗證</b>RISC-V處理器的<b class='flag-5'>安全性</b>

    邊緣智能的邊緣節(jié)點安全性

    設(shè)置寫保護(hù)。圖4. 固件受物理寫保護(hù)(執(zhí)行更新時除外)是保護(hù)設(shè)備完整的有效方法。許多設(shè)備還使用非易失性存儲器來存儲寫訪問所需的數(shù)據(jù)。在高安全性系統(tǒng)中,可以使用單獨的非易失性存儲器芯片來存儲數(shù)據(jù)(但不
    發(fā)表于 10-22 16:52

    如何支持物聯(lián)網(wǎng)安全性和低功耗要求設(shè)計

    曲線加密(ECC)引擎,SHA-256引擎,TRNG和8 kbits安全EEPROM進(jìn)行ECDSA認(rèn)證。在此類應(yīng)用程序中使用身份驗證時,身份驗證協(xié)議的性質(zhì)對于強大
    發(fā)表于 12-26 16:30

    各國汽車安全性怎么測試

    曾經(jīng)有一項問卷調(diào)查是對10萬名消費者進(jìn)行調(diào)查,結(jié)果顯示他們最關(guān)心的汽車性能是安全性,無論性價比如何高,只要安全性不好的話消費者都不會想購買的。其實全世界其它國家的消費者也是這么想的。各國為了提高汽車
    發(fā)表于 05-16 06:11

    視頻安全性好處

    視頻安全性好處
    發(fā)表于 09-26 18:43

    嵌入式設(shè)備如何提高安全性

    到微控制器,即可添加銀行級別的安全性。A7安全芯片將控制硬件加速身份驗證,并為存儲所需的永久證書提供
    發(fā)表于 06-30 11:05

    實現(xiàn)更強大IoT設(shè)備安全性的步驟

    本文將討論實現(xiàn)更強大IoT設(shè)備安全性的步驟,并解釋嵌入式安全性背后的不同概念,以及如何針對嵌入式設(shè)備安全性實施一致且包羅萬象的方法。發(fā)現(xiàn)設(shè)備漏洞
    發(fā)表于 02-22 06:26

    你的應(yīng)用程序如何保持安全性

    引言擁有特權(quán)的惡意軟件或者可以實際訪問安卓設(shè)備的攻擊者是一個難以防范的攻擊向量。 在這種情況下,你的應(yīng)用程序如何保持安全性?本文將討論 Android keystore 機制以及在嘗試實現(xiàn)安全
    發(fā)表于 07-28 08:40

    數(shù)據(jù)庫安全性概述

    本文主講 數(shù)據(jù)庫的安全性,歡迎閱讀~????目錄一、數(shù)據(jù)庫安全性概述二、數(shù)據(jù)庫安全性控制1. 用戶標(biāo)識與鑒別2. 存取控制3. 自主存取控制方法4. 授權(quán)與回收5. 數(shù)據(jù)庫角色6. 強制存取控制方法
    發(fā)表于 07-30 06:42

    如何保障存儲的安全性

    存儲哪個安全?存儲的使用讓用戶無需考慮存儲容量、設(shè)備類型、數(shù)據(jù)存儲位置及繁瑣的技術(shù)細(xì)節(jié),在存儲技術(shù)中,基于以下幾個策略的產(chǎn)品便能保證數(shù)據(jù)的安全
    發(fā)表于 05-13 10:08 ?1760次閱讀

    針對嵌入式設(shè)備安全實現(xiàn)更強大IoT設(shè)備安全性

    對于當(dāng)今開發(fā)的每個嵌入式設(shè)備,都需要至關(guān)重要的強大安全性支持。物聯(lián)網(wǎng)設(shè)備中的黑客攻擊威脅格局日益嚴(yán)重,要求從設(shè)備的出廠發(fā)運開始就需要發(fā)揮其全面的安全性。本文將討論實現(xiàn)更強大IoT設(shè)備安全性
    的頭像 發(fā)表于 12-09 15:38 ?1842次閱讀

    解析存儲安全性和數(shù)據(jù)加密問題

    盡管存儲很方便,并且無論用戶使用什么設(shè)備都可以隨時隨地訪問數(shù)據(jù),但存儲的安全性都是組織非常關(guān)心的問題。 將數(shù)據(jù)存儲在云中意味著組織的機密文件和敏感數(shù)據(jù)面臨新的風(fēng)險。存儲在云中的數(shù)據(jù)超出了用于保護(hù)
    的頭像 發(fā)表于 04-22 16:55 ?3726次閱讀

    安全性應(yīng)用開發(fā)環(huán)境的時序性質(zhì)驗證框架

    安全性應(yīng)用開發(fā)環(huán)境( SCADE)的形式化驗證組件 Design Verifier能夠驗證航空航天領(lǐng)域嵌入式軟件系統(tǒng)的安全性質(zhì),但不能充分描述擁有復(fù)雜時序性質(zhì)的
    發(fā)表于 05-28 14:51 ?1次下載

    設(shè)計時考慮安全性的重要

    雖然設(shè)計安全性有多種形式,但 Jones 提倡基于硬件的安全性(例如通過安全身份驗證器)是最強大、最具成本效益的選擇。安全身份驗證器可用于知
    的頭像 發(fā)表于 06-29 09:34 ?731次閱讀
    設(shè)計時考慮<b class='flag-5'>安全性</b>的重要<b class='flag-5'>性</b>

    計算安全性如何保障

    計算的安全性是一個復(fù)雜而多維的問題,涉及多個層面和多種技術(shù)手段。為了保障計算的安全性,需要采取一系列綜合措施,以下是具體的保障方法: 一、數(shù)據(jù)加密 數(shù)據(jù)加密是保護(hù)
    的頭像 發(fā)表于 10-24 09:14 ?331次閱讀