Xilinx Sicherheit

Gast #1583586
Lesenswert?

Hallo,

ich bin recht neu in der FPGA-Entwicklung und habe eine kleine Frage zur 
Codesicherheit auf Xilinx Virtex FPGAs.

Fast alle FPGAs bekommen ihre Firmware beim Starten von einem externen 
µC ins SRAM geladen, geschieht dies eigentlich verschlüsselt? Oder kann 
jeder den Datenstrom zwischen µC und FPGA "mitsniffen" und anschließend 
den mitgelesenen Code auf einen zweiten FPGA laden?
Oder ist der Ladevorgang standardmäßig verschlüsselbar?

Bei Microcontrollern ist es da ja leichter mit Code Frotection Flags da 
die Firmware den Prozessor nie verlässt.

Gruß Thomas
#1583647
Lesenswert?

Die Übertragung kann AES-verschlüsselt passieren. Allerdings ist dann 
eine Batterie am Virtex nötig, denn der Schlüssel ist flüchtig im Virtex 
abgelegt. Das klappt auch mit den Xilinx Platform Flashes. Die kann man 
außerdem noch gegen Auslesen über JTAG schützen. Wenn man dann noch den 
Platform Flash im BGA Gehäuse benutzt, ist das Auslesen schon extrem 
erschwert.
#1583841
Lesenswert?

Unbekannter schrieb:
>> Wenn man dann noch den Platform Flash im BGA Gehäuse benutzt, ist
>> das Auslesen schon extrem erschwert.
>
> Für wen? Für den Bastler der nur einen Faustkeil bestitzt?

Nein, deshalb schrieb ich "noch", also AES VErschlüsselung und 
BGA-Platform Flash. Das machts dann auch Profis mit Ausrüstung schwer.
Gast #1593435
Lesenswert?

ich hatte mal eine pdf mit ner untersuchung von ein paar profs die sich 
das angeschaut haben, ich gucke mal ob ich die noch finde jedenfalls 
stand da drinne dass, wenn der FPGA einmal auf ist, der schluessel wohl 
gelesen werden kann weil die sram-zellen dann irgendwelche 
"restzustaende" haben (auch wenn der strom weg ist, halt nicht ewig 
dann). ich muss echt mal gucken ob ich das noch finde. wobei ich ja 
jetzt auch ent weiss ob das fuer dich ueberhaupt interessant ist, das 
wird sicherlich nur bei SEHR sicherheitskritischen anwendungen irgendwie 
von bedeutung sein.

ciao, zachso
Gast #1593516
Lesenswert?

ich hab gerade nochmal nachgeguckt und ich weiss nicht mehr woher ich 
das hatte, aber das scheint wohl nicht gratis zu sein. falls du an ner 
uni arbeitest oder studierst kannste ja mal ueber deinene unizugang nach 
Security on FPGAs: State-of-the-art implementations and attacks. ACM 
Trans. Embedded Comput. Syst. 3 googlen. da gehts zwar nicht 
vorderguendig darum wie sicher der code ist, aber das wird da auch mit 
einem kleinen absatz behandelt, duerfte vllt. ganz interessant sein da 
da nicht auf die sicherheit durch z.B. antifuse oder 
aes-verschluesselter uebertragung eingegangen wird sondern die 
physikalischen grenzen aufgezeigt werden. ich hatte glaube noch irgendwo 
einen anderen artikel der ein wenig ausfuehrlicher ist, finde aber 
leider gerade nichts.

ciao, zachso

Antwort schreiben

Bitte melde dich an, um einen Beitrag zu schreiben.

oder

Mit Google-Account einloggen

Die Registrierung ist kostenlos und dauert nur eine Minute.

Jetzt registrieren