SoC開發(fā)時(shí)USB Type-C傳輸?shù)陌踩匀绾伪Wo(hù)
發(fā)布時(shí)間:2020-12-02 13:15:14 點(diǎn)擊次數(shù):182
高帶寬數(shù)字內(nèi)容保護(hù)(HDCP)2.2是一項(xiàng)安全規(guī)范,旨在保護(hù)付費(fèi)音頻/視頻內(nèi)容的傳輸,記錄以及隨后的未經(jīng)授權(quán)的復(fù)制或分發(fā),因?yàn)槲覀冞M(jìn)入了傳輸和提供高清的時(shí)期內(nèi)容,例如4K超高清(UHD),高動(dòng)態(tài)范圍(HDR)和8KUHD,強(qiáng)勁的安全性對于保護(hù)付費(fèi)內(nèi)容更加最主要。目前,HDCP2.2在@中被普遍使用。nz@連接,在HDMI連接中較少,并且基本上在傳統(tǒng)的DisplayPort連接中并未。
但是,由于USB連接已集成到手機(jī)和電視等設(shè)備中,因此在以下情形下保護(hù)付費(fèi)內(nèi)容的安全至關(guān)關(guān)鍵本文介紹了片上系統(tǒng)(USBType-CTM)開發(fā)人員在通過SoC傳輸U(kuò)SBType-C內(nèi)容提供安全解決方案時(shí)遭遇的挑戰(zhàn),以及找到正確解決方案的途徑。 為了交付UHD內(nèi)容,內(nèi)容提供商需要采取更高的安全措施。好萊塢電影公司Disney,Paramount、TwenTIethCenturyFox,SonyPictures、Universal和WarnerBros已成立的MovieLabs部門提供了有關(guān)如何保護(hù)的特定規(guī)約從源到播送的內(nèi)容。MovieLabs加強(qiáng)內(nèi)容保護(hù)法律的要求。接收高價(jià)值內(nèi)容的平板微電腦,智能手機(jī),高清電視和其他傳媒設(shè)備采取嚴(yán)格的安全措施,以保證不能從這些設(shè)備復(fù)制內(nèi)容或隨便分發(fā)它們。MovieLabs基準(zhǔn)要求: 使用高帶寬數(shù)字內(nèi)容保護(hù)(HDCP)2.2鏈接保護(hù)方式來保護(hù)發(fā)送到遠(yuǎn)程顯示器的內(nèi)容(請參見圖1) 使用硬件根trust證書來保護(hù)數(shù)字版權(quán)管理(DRM)和鏈接保護(hù)密鑰 硬件提高的安全計(jì)算環(huán)境用以驗(yàn)證加電或運(yùn)行期間執(zhí)行關(guān)鍵操作的代碼 受保護(hù)的視頻處理管道 符合NISTSP800-90C規(guī)范的隨機(jī)數(shù)生成器 圖1:使用HDCP2.2提供端到端的高級內(nèi)容保護(hù) 滿足這些安全要求需要投入研發(fā)財(cái)力,而且這些任務(wù)易于出錯(cuò),造成實(shí)施環(huán)境易于受到攻擊,實(shí)施者或許要擔(dān)負(fù)義務(wù)。 例如,基于一個(gè)具有硬件隔離功用的單個(gè)CPU實(shí)現(xiàn)的基于受信任執(zhí)行環(huán)境(TEE)的解決方案也許不足以應(yīng)對這些攻擊,只需將這些解決方案包含在專用嵌入式安全模塊(ESM)中即可借助于硬件根信任證書,它有助于應(yīng)對新興威脅并提供高級安全保護(hù),以滿足HDCP2.2準(zhǔn)則的嚴(yán)格規(guī)范。差錯(cuò)檢測和針對旁通道攻擊的防御也必須是總體安全性的一部分解決方案,這引致安全要求不停提高。 搜索恰當(dāng)?shù)腢SBType-Csecurity解決方案 USB是被普遍采用的互連標(biāo)準(zhǔn)。USBType-Cconnector的推出使USBType-C無處不在。USBType-Cconnector體積小,可以在電線的主機(jī)和設(shè)備側(cè)使用,并且可以以任何方法插入,可以提供電源(使用本地電源)電源,數(shù)據(jù),視頻和音頻),例如在對接應(yīng)用程序中。USB視頻和HDCPoverUSB具有特別的設(shè)計(jì),這給實(shí)現(xiàn)帶來了挑戰(zhàn)。
好消息是DisplayPortAlternateMode使USBType-Cpin用以本機(jī)displayport信令,這使其可以使用現(xiàn)有的HDCP解決方案。 作為藍(lán)圖贊同新的多媒體要求的SoC開發(fā)人員,有必要找到先行集成,經(jīng)過全盤測試和認(rèn)證的漏洞保護(hù)技術(shù)。在考慮USBType-C和HDCP2.2ip解決方案時(shí),您應(yīng)回答供應(yīng)商的疑問,例如: 它是不是贊成市場所需的所有機(jī)能? 如何測試解決方案的互操作性? 該解決方案是不是經(jīng)過DCP(數(shù)字內(nèi)容保護(hù))許可部門的認(rèn)證? 您能否詳盡解釋如何滿足魯棒性標(biāo)準(zhǔn)? 如何防范邊路攻擊?如何防范代碼修改,模糊不清,干擾和故障流入?
如何評估這些保護(hù)方式,結(jié)果如何? 市場上有多少設(shè)計(jì)和設(shè)備采用這種實(shí)現(xiàn)方法? 魯棒性要求更加高,抵御攻擊的規(guī)范也越發(fā)開放。因此,選項(xiàng)能夠了解此要求的供應(yīng)商是市場成功的關(guān)鍵。 面向未來 正確的解決方案不只是符合當(dāng)前的規(guī)范和要求,盡管合規(guī)性是一個(gè)挑戰(zhàn),但必須給與滿足,并且應(yīng)對未來威脅展開規(guī)劃是需要考慮的因素。 SoCdeveloper必須要求供應(yīng)商提供成功,可互操作且安全的解決方案的記錄,并提供應(yīng)對未來威脅的藍(lán)圖。選定的供應(yīng)商必須具有完整,精確且經(jīng)過測試的解決方案,不僅要滿足產(chǎn)品中指定的所有要求。相關(guān)標(biāo)準(zhǔn),但也可以應(yīng)付不停的變化(請參見圖2)。供應(yīng)商必須說服SoCdevelopers他們的設(shè)備將按預(yù)期運(yùn)轉(zhuǎn),以便專注于產(chǎn)品差異化和創(chuàng)新。 Synopsys提供了一種經(jīng)過認(rèn)證且可互操作的解決方案,可以為UHDmultimediaSoC采用的USBType-C接口提供高級內(nèi)容保護(hù)。designware?HDCP2.2嵌入式安全模塊是靈巧且高度安全的,并且包含所有必要的內(nèi)容。滿足HDCP2.2onDisplayPort規(guī)范所需的組件,例如身份驗(yàn)證,密鑰交換和安全密鑰流generation。DesignWareUSB-CIP解決方案(包括控制器,PHY,vip,ip子系統(tǒng)和ip原型開發(fā)包)依賴性于經(jīng)過驗(yàn)證的ip悠久的歷史在大規(guī)模生產(chǎn)環(huán)境中,下降了設(shè)計(jì)人員的集成高風(fēng)險(xiǎn)并加速了上市時(shí)間。此ip的優(yōu)點(diǎn)相結(jié)合,為新的USBType-C接口上的內(nèi)容保護(hù)提供了完美的解決方案。