RM新时代网站-首页

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

深入分析intel FPAG AES應(yīng)用筆記

jF8y_gh_c3e0935 ? 來(lái)源:FPGA及視頻處理 ? 作者:FPGA及視頻處理 ? 2021-07-27 14:19 ? 次閱讀

FPGA在運(yùn)行期間,把配置文件存儲(chǔ)在SRAM中。SRAM是易失性的。掉電之后會(huì)丟失,所以FPGA每次上電都要從外部的Flash中加載數(shù)據(jù)到FPGA。這樣在加載時(shí)Flash中的數(shù)據(jù)很有可能被攔截,被攔截的數(shù)據(jù)如果沒(méi)有被加密則很有可能被盜用。

通俗的講加密的原理就是,用戶用自己的密鑰把配置文件進(jìn)行加密,并把密鑰燒寫到FPGA;FPGA通過(guò)該密鑰再對(duì)配置文件解密,并把解密后的數(shù)據(jù)存放在SRAM中。

aa2d2c34-e428-11eb-a97a-12bb97331649.png

這里以一個(gè)實(shí)驗(yàn)來(lái)描述AES的操作步驟,軟件采用QuartusPrame 18.1 Standard版本,硬件采用的是arrow的Cylone V soc demo板。

步驟如下:

1、通過(guò)用戶寄密鑰生成.ekp 文件,并加密配置數(shù)據(jù)。

2、將用生成的密鑰加密編程到FPGA 中。

3、配置FPGA 器件。

1、通過(guò)用戶寄密鑰生成.ekp 文件,并加密配置數(shù)據(jù)。

這里以Arria10為例。

在菜單File -》 Convert Programming File

選擇sof燒寫文件,點(diǎn)擊Properties,打開Bitsteam Encryption對(duì)話框。

添加密鑰的兩種方式,一種是手動(dòng)256位16進(jìn)制數(shù)字,一種是添加文件。

(1)添加key文件。

key文件的后綴為.key。格式為:

The “#” symbol is used to denote comments. Each valid key line has the following format: 《key identity》《white space》《256-bit hexadecimal key》。

(2)通過(guò)按鍵輸入密鑰

點(diǎn)擊Add。在這里Key Name我們命名為‘a(chǎn)a‘,Key要求256位,這里手動(dòng)添加了’0123456789abcfef0123456789abcfef0123456789abcfef0123456789abcfef’。這讓我想起以做加密的時(shí)候遇到的一個(gè)問(wèn)題:就是數(shù)據(jù)的LSB是指0還是指f呢?當(dāng)然這里是完全不需要關(guān)注的。

設(shè)置完成后點(diǎn)擊ok,再Convert Programming File對(duì)話框中的Generate就生成了加密的.ekp和加密和配置文件(這里以jic為例)。

2、將用生成的密鑰加密編程到FPGA 中。

FPGA 內(nèi)嵌一個(gè)專用的解密模塊,通過(guò)運(yùn)用AES 算法對(duì)采用用戶定義的256-bit 密鑰的配置數(shù)據(jù)進(jìn)行解密。您必須在接收到加密數(shù)據(jù)前將用戶定義的256- bit 密鑰寫入器件中。

FPGA 支持易失性以及非易失性密鑰存儲(chǔ)。易失性密鑰需要電池來(lái)存儲(chǔ)和更新密鑰,而

非易失性密鑰存儲(chǔ)僅支持對(duì)一個(gè)密鑰進(jìn)行編程,不需要電池。電池的供電PIN為VCCBAT.

并通過(guò)Tools-》Options-》Programmer來(lái)配置燒寫的密鑰寄存器位置。

勾選Configure volatile design security key when available來(lái)配置易失性密鑰寄存器。

不勾選 Configure volatile design security key when available則配置非易失性密鑰寄存器。

mode模式選擇JTAG.先燒寫.ekp文件到密鑰寄存器,再燒寫jic文件配置器件。

下圖是燒寫時(shí)可能遇到的錯(cuò)誤。

ac9ab202-e428-11eb-a97a-12bb97331649.png

3、配置FPGA 器件。

FPGA 內(nèi)嵌一個(gè)專用的解密模塊,通過(guò)運(yùn)用AES 算法對(duì)采用用戶定義的256-bit 密鑰的配置數(shù)據(jù)進(jìn)行解密。FPGA上電之后會(huì)把配置芯片的數(shù)據(jù)加載到FPGA通過(guò)密鑰和解密模塊對(duì)加密的數(shù)據(jù)進(jìn)行解密,再把解密后的配置數(shù)據(jù)加載到SRAM中去。

要說(shuō)明的是成功地將易失性密鑰編程到FPGA 器件中后,該器件既能夠接受加密的配置數(shù)據(jù),也能夠接受未加密的配置數(shù)據(jù)。如果用帶有使用錯(cuò)誤的密鑰進(jìn)行加密的配置文件對(duì)FPGA 進(jìn)行配置,都將導(dǎo)致配置的失敗。如果這種情況發(fā)生,那么來(lái)自FPGA 的nSTATUS 信號(hào)將變低。

另外FPGA還可以設(shè)置篡改保護(hù)位,對(duì)FPGA的燒寫應(yīng)用會(huì)也有很大的影響。詳細(xì)的文檔說(shuō)明請(qǐng)看an556,an556_cn.

文章出處:【微信公眾號(hào):FPGA及視頻處理】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

編輯:jq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • FPAG
    +關(guān)注

    關(guān)注

    0

    文章

    10

    瀏覽量

    12037

原文標(biāo)題:intel FPAG AES應(yīng)用筆記

文章出處:【微信號(hào):gh_c3e093594afc,微信公眾號(hào):FPGAfighter】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    泰克推出即時(shí)信號(hào)分析儀和示波器 可離線深入分析復(fù)雜的RF和微波訊號(hào)

    Tektronix日前宣佈,該公司的SignalVu電腦軟體可離線深入分析使用Tektronix即時(shí)訊號(hào)分析儀和示波器 (包括革命創(chuàng)新的全球首臺(tái)混合域示波器 MDO4000) 所擷取的復(fù)雜訊號(hào)。
    發(fā)表于 08-13 09:21 ?1442次閱讀

    深入分析LED電源損壞原因

     經(jīng)常聽到業(yè)內(nèi)有人抱怨說(shuō)每次LED燈具壞了一看又是電源壞了,所以LED燈具里最不可靠的是電源,可能他說(shuō)的是事實(shí)??墒且策€需要深入分析一下,LED電源損壞的原因。
    發(fā)表于 04-20 13:45 ?3584次閱讀

    深入分析運(yùn)放的作用

    深入分析了4-20mA的運(yùn)放選型、A/D基準(zhǔn)電壓對(duì)測(cè)量精度影響等問(wèn)題。
    的頭像 發(fā)表于 01-15 13:47 ?3656次閱讀
    <b class='flag-5'>深入分析</b>運(yùn)放的作用

    Xilinx_FPGA_內(nèi)部結(jié)構(gòu)深入分析

    Xilinx_FPGA_內(nèi)部結(jié)構(gòu)深入分析存儲(chǔ)單元存儲(chǔ)單元可以配置為D觸發(fā)器,就是我們常說(shuō)的FF,Xilinx稱之為FD;也可以配置為鎖存器,Xilinx稱之為L(zhǎng)D。輸出和三態(tài)通路各有一對(duì)寄存器外加一
    發(fā)表于 08-02 22:48

    uCOS任務(wù)堆棧的深入分析(轉(zhuǎn))

    uCOS任務(wù)堆棧的深入分析(轉(zhuǎn))
    發(fā)表于 08-24 23:30

    PSoC 3/5 數(shù)字設(shè)計(jì)優(yōu)秀應(yīng)用筆記推薦!

    考慮使用 Datapath。這不但可以減少數(shù)字資源的使用,還可以給 CPU 減負(fù)。此筆記就詳細(xì)的介紹了如果設(shè)計(jì)基于 Datapath 的數(shù)字模塊。應(yīng)用筆記1 適合廣大初學(xué)者或者希望深入了解 PSoC3/5 數(shù)字設(shè)計(jì)的愛(ài)好者們。
    發(fā)表于 11-21 17:51

    深入分析Windows和Linux動(dòng)態(tài)庫(kù)應(yīng)用異同

    深入分析Windows和Linux動(dòng)態(tài)庫(kù)應(yīng)用異同 摘要:動(dòng)態(tài)鏈接庫(kù)技術(shù)實(shí)現(xiàn)和設(shè)計(jì)程序常用的技術(shù),在Windows和Linux系統(tǒng)中都有動(dòng)態(tài)庫(kù)的概念,采用動(dòng)
    發(fā)表于 10-22 11:36 ?1294次閱讀

    筆記本的結(jié)構(gòu)深入分析

    筆記本的結(jié)構(gòu)深入分析  電腦技術(shù)的應(yīng)用為我們的生活和工作帶來(lái)了巨大改變,使我們的生活學(xué)習(xí)工作有了質(zhì)的轉(zhuǎn)變。普通的用戶對(duì)電腦的了解一
    發(fā)表于 01-21 15:53 ?4285次閱讀

    如何深入分析電源電路技巧(二):駕馭噪聲電源

      隨著現(xiàn)在對(duì)更高效、更低成本電源解決方案需求的強(qiáng)調(diào),電子發(fā)燒友網(wǎng)整合《如何深入分析電源電路》系列文章,就各種電源管理課題提出一些對(duì)您有幫助的小技巧。該專欄面向各
    發(fā)表于 06-08 14:15 ?2590次閱讀
    如何<b class='flag-5'>深入分析</b>電源電路技巧(二):駕馭噪聲電源

    了解多線程并深入分析CreateThread與_beginthreadex本質(zhì)區(qū)別

    本文將帶領(lǐng)你與多線程作第一次親密接觸,并深入分析CreateThread與_beginthreadex的本質(zhì)。
    的頭像 發(fā)表于 01-09 17:08 ?4499次閱讀
    了解多線程并<b class='flag-5'>深入分析</b>CreateThread與_beginthreadex本質(zhì)區(qū)別

    深入分析MCU堆棧的作用 以及該如何設(shè)置堆棧大小

    深入分析MCU堆棧的作用,以及該如何設(shè)置堆棧大小
    的頭像 發(fā)表于 03-01 14:13 ?5075次閱讀
    <b class='flag-5'>深入分析</b>MCU堆棧的作用 以及該如何設(shè)置堆棧大小

    深入分析高頻回路:頭疼的噪聲!資料下載

    電子發(fā)燒友網(wǎng)為你提供深入分析高頻回路:頭疼的噪聲!資料下載的電子資料下載,更有其他相關(guān)的電路圖、源代碼、課件教程、中文資料、英文資料、參考設(shè)計(jì)、用戶指南、解決方案等資料,希望可以幫助到廣大的電子工程師們。
    發(fā)表于 04-01 08:42 ?9次下載
    <b class='flag-5'>深入分析</b>高頻回路:頭疼的噪聲!資料下載

    SmartMesh IP應(yīng)用筆記

    SmartMesh IP應(yīng)用筆記
    發(fā)表于 04-21 19:16 ?8次下載
    SmartMesh IP應(yīng)<b class='flag-5'>用筆記</b>

    (轉(zhuǎn))深入分析STM32單片機(jī)的RAM和FLASH

    (轉(zhuǎn))深入分析STM32單片機(jī)的RAM和FLASH
    發(fā)表于 12-02 11:51 ?11次下載
    (轉(zhuǎn))<b class='flag-5'>深入分析</b>STM32單片機(jī)的RAM和FLASH

    深入分析:大帶寬競(jìng)爭(zhēng)形勢(shì)下同軸接入網(wǎng)的價(jià)值

    電子發(fā)燒友網(wǎng)站提供《深入分析:大帶寬競(jìng)爭(zhēng)形勢(shì)下同軸接入網(wǎng)的價(jià)值.pdf》資料免費(fèi)下載
    發(fā)表于 11-10 11:26 ?0次下載
    <b class='flag-5'>深入分析</b>:大帶寬競(jìng)爭(zhēng)形勢(shì)下同軸接入網(wǎng)的價(jià)值
    RM新时代网站-首页