在英飛凌科技股份公司(FSE: IFX / OTCQX: IFNNY)的協調下,“電子元件唯一可識別性的設計方法和硬件/軟件聯合驗證”(VE-VIDES)研究項目已經開始運作。來自研究和學術部門以及電子和終端用戶行業的12家合作伙伴將緊密合作,為物聯網開發一個全面的整體安全概念。VE-VIDES的目標是在設計階段系統地識別潛在的安全漏洞,并使用自動生成的、值得信賴的機制來保護電子系統免受攻擊。德國聯邦教育和研究部正在支持該項目,作為其“可信賴電子產品(ZEUS)”1資助措施的一部分。 英飛凌該聯盟項目的負責人Djones Lettnin表示:“我們的生活和工作中幾乎每個方面都依賴電子系統。這些系統使我們的生活更便捷、更安全、更環保。如果我們想真正能夠依賴它們,我們就需要可信賴的電子產品。在VE-VIDES中,我們的重點是確保系統硬件的可信度,同時考慮與可信固件和軟件的直接接口。” 在架構的設計過程中,有必要對系統和所有子組件的可信性進行規劃和保障。因此,VE-VIDES正在研究可信賴的開發和驗證過程,使電子系統得到可驗證的、并在可能的情況下得到可量化的保護,以防止攻擊。這個聯盟項目中出現的設計方法、工具鏈和測試套件將為未來的可信電子技術開發工具打下堅實的基礎。 電子系統遭受攻擊的基本場景包括: • 通過互聯網的攻擊(黑客攻擊),利用故意植入的后門和木馬程序或意外忽略的漏洞,以改變目標系統的功能或竊取存儲在系統中的數據。 • 對集成電路進行電子、光學或物理攻擊,以竊取知識產權或非法讀出或修改數據 對網絡安全漏洞進行編目的領先機構CVE-MITRE預計,如果在硬件層面上消除了可信度方面的漏洞,整個系統的脆弱性可降低43%2。目前,通過系統級的方法,包括訪問限制和冗余,有助于防止攻擊和減少安全風險。VE-VIDES在此應用了一個整體的安全概念,以改善可信電子系統的開發流程及其在全球價值鏈中的整合。該概念還特別面向安全性至關重要的電子系統采用了創新的IP設計和驗證流程,以確保其可信性。 VE-VIDES遵循以應用為導向的原則,將來自汽車和工業4.0等重要行業領域的公司與供應商、開發和研究伙伴聚集在一起。 背景資料 項目網頁:www.edacentrum.de/ve-vides 參與的合作伙伴 • CARIAD SE, https://cariad.technology/de/en.html • 弗勞恩霍夫集成電路研究所IIS,自適應系統工程部EAS,https://www.eas.iis.fraunhofer.de • 英飛凌科技股份公司,https://www.infineon.com • IMMS Institut für Mikroelektronik - und Mechatronik-Systeme gemeinnützige GmbH(IMMS GmbH),https://www.imms.de • OFFIS e.V. - 信息技術研究所,https://www.offis.de • OneSpin,西門子下屬公司,https://www.onespin.com • Robert Bosch GmbH,https://www.bosch.com • 西門子股份公司,http://www.siemens.com/eda • Synopsys GmbH,https://www.synopsys.com • 開姆尼茨科技大學,https://www.tu-chemnitz.de/etit/sse/ • 烏爾姆大學,https://www.uni-ulm.de/in/mikro/ • X-FAB全球服務有限公司,http://www.xfab.com |