<acronym id="s8ci2"><small id="s8ci2"></small></acronym>
<rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
<acronym id="s8ci2"></acronym>
<acronym id="s8ci2"><center id="s8ci2"></center></acronym>
0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

基于云的芯片設計和驗證的強大安全性

eeDesign ? 來源:物聯網評論 ? 作者:物聯網評論 ? 2022-04-02 17:04 ? 次閱讀

作者:Synopsys 副總裁兼首席信息安全官 Wagner Nascimento 和 IT 集團總監 Venkata Ravella

幾年前,雖然許多行業開始將其功能和流程遷移到云端,但電子設計界采取了更加謹慎的方法??紤]到寶貴的知識產權處于危險之中,這不足為奇。然而,芯片行業很快就意識到基于云的設計流程的好處,尤其是在強大的安全性的支持下,太有吸引力了,不容忽視。

長期以來,半導體設計一直受到嚴格的質量要求和積極的上市時間目標的推動,不斷增長的成本侵犯了利潤。更重要的是,人工智能AI)和高性能計算(HPC)等計算密集型領域的新興應用繼續給芯片設計帶來巨大壓力。并且繼續推動減少芯片設計和驗證的周期時間。

云優化的電子設計自動化 (EDA) 解決方案緩解了這些挑戰,同時為持續創新提供了途徑,即使摩爾定律放緩。主要優勢?

  • 與在本地數據中心運行 EDA 解決方案相比,云開放更多計算資源以加速設計和驗證過程,因此更快獲得結果。此外,工程師還可以根據項目需求快速擴展或縮減資源,從而使他們受益匪淺。
  • 提高結果的質量,因為幾乎無限的云計算資源意味著工程師可以進行大規模的模擬、時序簽核和物理驗證任務,這些任務會嚴重地消耗本地計算資源。
  • 更好的結果成本,因為云可以在需要時提供對最新計算和存儲資源的訪問,并采用靈活的即用即付定價模式。

盡管這些優勢很有吸引力,但如果沒有最高級別的安全性,基于云的芯片設計和驗證就無法蓬勃發展。在這篇博文中,我們將仔細研究 EDA 供應商如何通過現代云安全和云原生流程和技術建立對其云優化解決方案的信任。

云安全的左移

最重要的是,芯片設計人員希望確保他們的設計和 IP 在他們工作的環境中是安全的。當我們將芯片設計和驗證流程轉移到云環境中時,我們必須將安全性嵌入到軟件開發生命周期、基礎設施和平臺的各個方面。

通常,云提供商在共同責任模式下運營。云的安全,例如數據中心,是提供商的責任;因此,在他們的基礎設施和應用程序中從頭開始構建安全性符合他們的最大利益。

云服務提供商負責底層云基礎設施的安全,例如環境的物理安全、計算管理程序的安全、多租戶軟件定義網絡環境的網絡安全以及所提供應用程序的安全/用于管理某些操作的服務。云客戶負責保護工作負載,例如基礎架構設置、環境中的網絡安全、入口/出口控制和應用程序安全。

如果您正在考慮最佳實踐,其中大部分歸結為左移:將安全性置于項目的初始階段并將安全性集成到環境的各個方面。例如,在構建云基礎架構時,架構師應該回答幾個關鍵問題:

  • 我們將如何細分環境?
  • 我們將如何監控和管理訪問?
  • 我們將如何確保遵守已制定的要求?
  • 我們將如何保護緩存、存儲和傳輸中的數據?

在應用程序級別,必須在整個軟件開發生命周期中掃描代碼以查找安全漏洞。應通過多因素身份驗證等技術控制和保護對應用程序的訪問。建立不同級別的數據分類以及相關的訪問權限可能是合適的。云工作負載保護應應用于虛擬機和容器,并監控關鍵漏洞。

云安全設計

Synopsys 以我們對安全的承諾為后盾,在云中提供我們廣泛的設計和驗證解決方案組合。硅設計解決方案在主要公共云平臺上經過生產驗證,并得到主要半導體代工廠的認可,可與他們的庫和工藝設計套件一起使用。驗證解決方案可以加速軟件啟動和系統驗證。

我們的云安全支柱為我們的云優化 EDA 和 IP 解決方案以及將自己的軟件或應用程序遷移到云的客戶提供端到端的方法。這些支柱涉及以下關鍵領域:

  • 通過多因素身份驗證實施和基于角色的訪問控制和權限進行身份和訪問管理
  • 數據,其中涉及對傳輸中和靜態中的所有敏感信息進行加密,以及機密和證書的使用
  • 基礎設施,包括監控云環境中的安全威脅和錯誤配置;在公有云和整個軟件生命周期中保護虛擬機和容器;提供對虛擬機和容器的漏洞掃描;通過限制網絡流量和其他訪問控制來減少攻擊面
  • 應用程序,包括安全持續集成 (CI)/持續交付 (CD) DevSecOps,用于在云服務交付管道中開發和實施安全控制,使用靜態應用程序安全測試 (SAST) 和動態應用程序安全測試 (DAST) 對漏洞進行應用程序代碼掃描)、開源漏洞掃描和滲透測試
  • 威脅和漏洞管理,包括對資產的掃描以及對漏洞管理和修補程序的洞察。
  • 事件響應,提供安全的日志記錄和監控、威脅情報服務、記錄和測試的運行手冊,以及用于升級、日志記錄和監控的資源,包括云活動日志記錄、登錄和審計日志記錄,以及與日志源的關聯以改進情境意識
  • 合規和治理,包括對行業認證和驗證的保證,以及對控制有效性的證明

Synopsys 作為安全差異化因素

我們的創新工具提供針對漏洞的高級保護。我們具有獨特的優勢,可以從一開始就為這些產品提供安全性,因為我們使用整套 Synopsys 安全工具和服務。

鑒于Synopsys 對安全解決方案的投資,包括我們的 Black Duck? 和 Coverity? 技術等產品,我們擁有了解數據泄露發生位置、評估源代碼和應用程??序弱點和漏洞以及緩解安全問題的內部專業知識。我們還與云提供商密切合作,以確保我們共同的客戶對在我們基于云的工具上運行他們的設計充滿信心。

云網絡安全

半導體創新的新途徑

在云采用方面,金融行業與電子設計行業有一些相似之處。鑒于財務數據的敏感性,難怪該行業遷移到云的速度也很慢。但一旦大銀行開始這樣做,業內其他人也紛紛效仿。隨著越來越多的設計人員體驗到在云中設計和驗證芯片的好處,半導體設計行業看起來也將遵循類似的軌跡。

基于云的芯片設計和驗證帶來了計算資源的靈活性,以獲得更好的結果和更快的周轉時間。隨著芯片的復雜性和尺寸不斷增加,特別是對于 AI 和 HPC 等要求苛刻的應用程序,云為提高生產力和創新提供了一個受歡迎且安全的途徑。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 云計算
    +關注

    關注

    38

    文章

    7447

    瀏覽量

    135851
  • 芯片設計
    +關注

    關注

    15

    文章

    923

    瀏覽量

    54459
  • eda
    eda
    +關注

    關注

    71

    文章

    2559

    瀏覽量

    171093
  • Synopsys
    +關注

    關注

    2

    文章

    154

    瀏覽量

    89901
收藏 人收藏

    評論

    相關推薦

    nios如何保證安全性

    在工業設計當中,fpga的安全性是很嚴重的(個人認為),燒寫在epcs上的程序,只要用邏輯分析儀就可以實現程序盜用,nios也是同樣的不靠譜,在flash當中,一樣沒有加密,會有安全問題。所以我覺得
    發表于 08-15 14:42

    邊緣智能的邊緣節點安全性

    設置寫保護。圖4. 固件受物理寫保護(執行更新時除外)是保護設備完整的有效方法。許多設備還使用非易失性存儲器來存儲寫訪問所需的數據。在高安全性系統中,可以使用單獨的非易失性存儲器芯片來存儲數據(但不
    發表于 10-22 16:52

    安全閃存鑄就高安全性智能卡

    的關鍵措施,確保閃存安全:? 安全的鎖定機制可保護最終編程的存儲內容免受攻擊,目的是讓閃存具備與固定式掩模ROM同樣的安全性。? 安全、加密的存儲內容加載機制可保護
    發表于 12-07 10:19

    如何支持物聯網安全性和低功耗要求設計

    曲線加密(ECC)引擎,SHA-256引擎,TRNG和8 kbits安全EEPROM進行ECDSA認證。在此類應用程序中使用身份驗證時,身份驗證協議的性質對于強大
    發表于 12-26 16:30

    各國汽車安全性怎么測試

    曾經有一項問卷調查是對10萬名消費者進行調查,結果顯示他們最關心的汽車性能是安全性,無論性價比如何高,只要安全性不好的話消費者都不會想購買的。其實全世界其它國家的消費者也是這么想的。各國為了提高汽車
    發表于 05-16 06:11

    怎么提高SRAM工藝FPGA的設計安全性?

    隨著FPGA的容量、性能以及可靠的提高及其在消費電子、汽車電子等領域的大規模應用,FPGA設計的安全性問題越來越引起人們的關注。相比其他工藝FPGA而言,處于主流地位的SRAM工藝FPGA有一些
    發表于 08-23 06:45

    視頻安全性好處

    視頻安全性好處
    發表于 09-26 18:43

    嵌入式設備如何提高安全性

    到微控制器,即可添加銀行級別的安全性。A7安全芯片將控制硬件加速身份驗證,并為存儲所需的永久證書提供
    發表于 06-30 11:05

    HarmonyOS學習之三:HarmonyOS 系統安全性

    Execution Environment)中從頭開始重塑安全性和可信賴。形式驗證方法是從源頭驗證系統正確的有效數學方法,而傳統
    發表于 11-26 09:30

    實現更強大IoT設備安全性的步驟

    本文將討論實現更強大IoT設備安全性的步驟,并解釋嵌入式安全性背后的不同概念,以及如何針對嵌入式設備安全性實施一致且包羅萬象的方法。發現設備漏洞
    發表于 02-22 06:26

    為什么基于硬件的安全性更有效?

    我們一直認為這些都是非常安全的產品。例如嬰兒監視器、玩具、安全攝像頭(非常諷刺),甚至醫療設備。已經快速采用IoT技術的領域將是最脆弱環節 ;設備越智能則越不安全對于其它許多行業而言,安全性
    發表于 03-05 07:18

    關于FPGA設計的安全性你看完就懂了

    關于FPGA設計的安全性你看完就懂了
    發表于 04-30 06:19

    汽車安全性的內容和影響因素是什么?

    汽車安全性的內容和影響因素是什么? 電子技術在汽車行駛安全上的應用有哪些?
    發表于 05-14 06:43

    你的應用程序如何保持安全性?

    引言擁有特權的惡意軟件或者可以實際訪問安卓設備的攻擊者是一個難以防范的攻擊向量。 在這種情況下,你的應用程序如何保持安全性?本文將討論 Android keystore 機制以及在嘗試實現安全
    發表于 07-28 08:40

    數據庫安全性概述

    本文主講 數據庫的安全性,歡迎閱讀~????目錄一、數據庫安全性概述二、數據庫安全性控制1. 用戶標識與鑒別2. 存取控制3. 自主存取控制方法4. 授權與回收5. 數據庫角色6. 強制存取控制方法
    發表于 07-30 06:42
    亚洲欧美日韩精品久久_久久精品AⅤ无码中文_日本中文字幕有码在线播放_亚洲视频高清不卡在线观看
    <acronym id="s8ci2"><small id="s8ci2"></small></acronym>
    <rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
    <acronym id="s8ci2"></acronym>
    <acronym id="s8ci2"><center id="s8ci2"></center></acronym>