莱迪思博客

Q4 2023 Security Seminar Recap Blog

为您奉上更安全的解决方案

Posted 02/15/2024 by Lattice Semiconductor

生活在数字时代,我们看到越来越多的设备和系统集成到我们生活的方方面面,新的安全挑战随之出现,暴露出系统和应用的弱点。对于安全架构师、工程师、项目经理和业务经理来说,跟上最新的法规和要求从而设计合规的解决方案至关重要。 为此,莱迪思安全专家最近讨论了2023年莱迪思开发者大会与安全相关的要点,安全是整个活动的关键主题之一,活动包括了主题演讲、小组讨论、分组会议和技术演示。特别是,数据中心安全、网络弹性、云计算和PQC是整个活动期间讨论的主要安全议题。 如果您错过了会议,但有兴趣了解相关安全要点,请访问此处观看最新的莱迪思安全研讨会,或继续阅读本文,了解与不断发展的安全生态系统相关的知识。 您可能想要观看的主要会议 在多个主题和讨论中,与最新安全趋势和方法相关的要点如下: 来自Meta的实用且内容丰富的主题演讲详细介绍了他们如何通过基于FPGA的分层安全方法应对下一代数据中心的运营挑战。 一场多元化的安全小组讨论全面概述了当今最热门的安全问题以及莱迪思及其合作伙伴的创造性解决方案。 技术演示探讨了莱迪思如何帮助企业加强安全措施。 当今的安全形势正在发生变化 在...

Read more...
Time is Ticking to Implement PQC - Blog

实现PQC刻不容缓

Posted 12/21/2023 by Mamta Gupta, Director of Comms and Security

人们普遍有这样的误解:企业尚有十多年的时间可以迁移到后量子加密(PQC)解决方案,从而防止量子计算机轻易破坏RSA(Rivest-Shamir-Adleman)和ECC(椭圆曲线加密)等目前广泛使用的非对称加密算法。然而现实情况是,量子计算技术正加速发展,我们需要立即开始采用新的PQC算法,因为过渡需要时间。如今开发的许多设备在十多年后仍将持续运行,大量的系统和组件需要升级,这一进程需要花费数年时间。 PQC标准和法规正在日趋成熟,我们现在可以清楚地知道哪些设备制造商必须实施PQC,以需要在什么时间节点支持哪些算法。 最近,美国国家安全局(NSA)发布了与国家安全系统(NSS)相关的所有系统和资产的新要求(商业国家安全算法套件 2.0),并制定了紧迫的PQC实施时间表。从2025年开始,所有新的NSS解决方案和相关资产的软件和固件签名都必须支持PQC算法,到2025年,云解决方案也必须支持PQC算法。 新法规要求:商业国家安全算法(CNSA)2.0 NSA于2022年9月发布了CNSA 2.0标准,确定了采用PQC算法的要求和时间表。这些时间表适用于所有NSS和相关资产,从而创建了事...

Read more...
Lattice Developers Conference: Advancing the Low Power FPGA Ecosystem

莱迪思开发者大会:推进低功耗FPGA生态系统建设

Posted 12/14/2023 by Lattice Semiconductor

最近在首届莱迪思开发者大会上,莱迪思与其他行业领导者和以及众多FPGA生态系统伙伴共同探讨了可编程解决方案的最新趋势和机遇。莱迪思开发者大会汇聚了人工智能(AI)、安全、先进互连等领域的专家,展示了莱迪思稳定且不断增长的全球客户、IP和参考平台合作伙伴以及开发人员生态系统,旨在继续加强低功耗、高性能和小尺寸FPGA的领先地位,为通信、计算、汽车和工业市场带来下一个技术创新时代。 目前所有会议视频现在都可以免费按需观看,包括来自莱迪思、英伟达、宝马和Meta的嘉宾奉上的精彩主题演讲,由一众知名行业专家带来的技术分组会议,以及一系列基于FPGA的技术演示。继续阅读本文,了解更多大会精彩内容。 为期3天的FPGA行业盛典 为期3天的活动围绕每日主题展开,重点关注热门行业话题,确保每位与会者都能获得可执行的指导和新的观点。现在所有视频都可以按需观看,用户可以选择他们感兴趣领域的会议,或者根据每日主题选择观看会议。 第1天“低功耗FPGA”:莱迪思开发者大会的第一天聚焦低功耗FPGA如何塑造未来的技术创新。会议主题包括:FPGA介绍、低功耗设计的优势以及对时序约束、功...

Read more...
Enabling the Next Era of Innovation

开启下一个创新时代

Posted 12/05/2023 by Lattice Semiconductor

随着数十亿的互连设备、传感器和系统不断产生海量数据,网络边缘人工智能、传感器到云端互连和弹性安全等重要技术拐点正在创造新的机遇。随着这些趋势的出现,客户和开发人员寻求更灵活、适应性更强的解决方案,而FPGA本身具有可编程性,因而对FPGA的需求正在显著增长。FPGA有助于延长产品生命周期并加快产品上市,这使得客户和开发人员在设计通信、计算、工业、汽车和消费市场中的应用时倾向使用FPGA技术。与此同时FPGA生态系统不断完善,估计每年基于FPGA的新设计有100000多个,全球FPGA开发人员也超过50000名。 莱迪思凭借其40多年的低功耗可编程解决方案的创新经验,在2022年推出了突破性的中端FPGA平台——莱迪思Avant™和莱迪思Avant-E™系列产品,将低功耗领域的领先优势拓展到了中端FPGA市场。此次产品发布主要源于客户需求,因为他们发现市场上缺乏强有力的中端FPGA解决方案,这些方案需要考虑三个关键因素:低功耗、高性能和小尺寸,而这些正是莱迪思在过去40年中闻名且备受信赖的专长。 今天,在莱迪思开发者大会上,莱迪思宣布推出...

Read more...
Defending the Digital Frontier: Insights for the Evolving Cybersecurity Landscape

捍卫数字前沿:洞见不断发展的网络安全格局

Posted 11/20/2023 by 安全业务副总裁Eric Sivertson和安全与通信营销总监Mamta Gupta

随着企业数字化转型的兴起,网络威胁也迅速增长。为了应对日益频繁的攻击,网络安全市场正不断发展其标准和协议,确保在新的数字化世界中提供更强大的保护。 每年10月,莱迪思都会举办网络威胁形势讨论会作为网络安全意识月的重要活动。在最新的LinkedIn 线上小组讨论中,莱迪思团队探讨了网络安全市场的演变以及开发人员可以采取的降低风险的策略。 网络安全市场的总体发展 过去二十年里,技术范式已悄然转变,一场安全风暴正在酝酿中。最明显的是,过去的集中式堡垒模型逐渐转变为解聚合的分布式环境。虽然堡垒模型以往运作良好,但随着网络边缘终端和电动汽车等新领域的发展,电子系统暴露在各种威胁之中,更多固件漏洞也随之而来。 除此之外,堡垒模型的失效还有技术方面的原因。例如,开放无线接入网(ORAN)和不断发展的计算机网络架构正推动着解聚合的兴起,这也会导致攻击面扩大。这些开放式解聚合系统现在可以集成来自不同供应商的各种组件,面对这种分散的安全环境,很难实现总体覆盖的安全防护。新的安全架构必须具有互操作性,并集成开放标准,以便更全面地应对分散的攻击面。 另一个容易被忽视的网络安全趋势是同步。总体系统中的每个部分都...

Read more...
A Sneak-Peek to FPGA Innovation: Lattice Developers Conference

莱迪思动态前瞻:开发者大会即将到来

Posted 11/15/2023 by Lattice Semiconductor

备受期待的莱迪思开发者大会即将到来,莱迪思也刚刚公布了大会的全部议程。在12月5日至7日的三天时间内将举办一系列精彩的主题演讲、知名行业专家参与的技术小组会议,以及各类精彩的演示展示。 在为期3天的线上活动中,与会者将获得宝贵的见解、提高他们的技能,并直接从多个行业的技术领导者那里了解有关人工智能(AI)、安全性、高级互连等领域的最新趋势、机遇和可编程解决方案。 来自BMW、Meta和英伟达的主题演讲 在12月5日,包括Jim Anderson(总裁兼首席执行官)、Steve Douglass(首席技术官)和Esam Elashmawi(CSMO)在内的莱迪思高管将拉开会议的序幕,讨论开发人员面临的主要趋势和挑战,以及可编程解决方案如何帮助他们在各种行业和应用中取得创新。此外,莱迪思还将推出备受期待的莱迪思Avant-G™和莱迪思Avant-X™系列FPGA。 与会者还可以在活动期间参加英伟达、Meta和BMW的主题演讲,他们将深入探讨为什么灵活性对创新越来越重要,以及使用可编程解决方案进行设计带来的优势。 各行各业的技术专家将带来小组会议 上午的主题...

Read more...
5 Ways FPGAs Enable Cyber Resilience

FPGA实现网络弹性的5种方法

Posted 10/31/2023 by Eric Sivertson, VP of Security Business and Mamta Gupta, Director of Marketing Security & Comms Segment

在当今瞬息万变的数字环境中,网络弹性的重要性再怎么强调都不为过。自动化、机器学习(ML)、5G和人工智能(AI)等现代技术的兴起为我们带来了许多好处和进步,但也让网络攻击更加肆虐。事实上,近75% 的组织在过去一年中经历过网络攻击,今年到目前为止,全球数据泄露的平均成本为440万美元。 每年10月,莱迪思都十分重视“网络安全意识月”活动,帮助在全行业范围内培养网络弹性文化。网络弹性被定义为通过保护、检测和恢复,在发生不利网络事件的情况下持续交付预期结果的能力,可实现业务的连续性、整体组织弹性和信息安全。它将网络风险和业务风险联系起来,保护对企业健康至关重要的资产。随着组织面临不断变化的网络威胁,实现网络弹性迫在眉睫。 随着技术的不断进步,攻击系统、利用漏洞和窃取敏感信息的方法层出不穷。因此,实施有效的安全策略、提供面向未来的保护非常重要。现场可编程门阵列(FPGA)是一种强大的解决方案,可帮助组织应对网络威胁并打造更安全的未来。在这篇博文中,我们将探讨FPGA通过保护系统和数据免受复杂攻击,从而实现网络弹性的五种关键方式。 FPGA推动网络弹性的五种方式 1....

Read more...
How to Prepare For and Get Ahead of Security Requirement Changes

提前应对安全要求的变化

Posted 10/27/2023 by Eric Sivertson, VP of Security Business

随着很多国家和行业领导者宣布一系列新的网络安全要求,新一轮复杂的监管风暴即将到来。在固件漏洞的增加、5G连接导致的攻击面不断扩大以及后量子加密(PQC)的到来这三个关键趋势的推动下,这些即将出台的法规将对开发人员产生深远影响。 莱迪思与Secure-IC、Xiphera共同举办了季度安全研讨会,讨论即将到来的安全要求变化,以及企业如何应对这一新的监管环境。 安全系统工程师和架构师即将面临各类新法规 当如今正是组织经历的宏观趋势和安全威胁推动了新法规的诞生,其内容主要围绕实施PQC、硬件可信根(HRoT)安全和零信任安全三个方面展开。 在这些新法规中,最为紧迫的是国家商用安全算法(CNSA)2.0时间表。CNSA作为美国国家安全局(NSA)的商业部门,为服务提供商制定了网络安全和PQC方面的要求,并为每个关键行业制定了具体的时间表。例如,服务器和云服务必须在2025年1月之前达到标准,电信业务必须在2026年之前达成合规。 另一项较为紧迫的法规是《欧洲网络弹性法案》(CRA),针对于欧盟境内(EU)或向欧盟供应商销售产品的企业。CRA要求采用硬件级安全机制防止各类攻击。产品必须在整个生命...

Read more...
Building a Secure 5G+ Future Through Collaboration and Trust Requirements

以协作和信任构建安全的5G+未来

Posted 07/14/2023 by Eric Sivertson, VP of Security Business and Mamta Gupta, Director of Marketing Security & Comms Segment

5G是有史以来发展最快的移动技术。随着5G的急速发展,我们正在经历电信网络设计和实施方式的重大转变,以便应对机器人、联网汽车、智能工厂和城市以及元宇宙体验等新应用。 莱迪思每季度会与ADI和NXP共同举办安全研讨会,讨论全球电信行业面临的挑战、机遇和最新的硬件安全解决方案。电信行业正在从传统的城堡安全模式(城堡之外充满威胁,而城堡内部都是安全的,城堡的进入许可由可信的人员和强大的身份验证协议来控制)转向基于ORAN的开放和解聚合的网络架构。这种新模式更加灵活和开放,但这种高度分散和分布式网络的性质,也更加容易暴露在威胁之中、更加脆弱和遭到利用。这也意味着攻击面更广,需要更强的网络弹性机制来实时保护、检测和恢复。鉴于这种强化安全性的需求,我们看到美国和欧洲越来越多的管理机构介入,制定法规和要求来确保数据和信息的安全。 新的法规环境 安全威胁越多,对安全的要求也就更高,电信基础设施已成为关键基础设施的重要组成部分。如今美国网络安全和基础设施安全局(CISA)、国家安全局(NSA)、美国国家标准与技术研究院(NIST)以及欧洲的欧盟网络安全局(ENISA)等管理机构都在加大力度参与保护国家和...

Read more...
Making Timing Secure in 5G Open RAN Networks

保障5G ORAN网络的时序安全

Posted 05/25/2023 by Bob O’Donnell, President and chief analyst, TECHnalysis Research

在过去的几年里,我们见证了大型蜂窝网络在某些方面的巨大转变。当然,最值得注意的是向5G的过渡。5G是一种更高速,响应更快,更强大的网络架构。5G实现了更快的下载速度,开辟了固定无线接入(FWA)移动宽带等新应用,并有望为世界各地的公司带来重大的创新,如网络切片。 与此同时,另一个重大的转变是向更灵活、软件定义和虚拟化的网络架构过渡。在5G之前,为蜂窝网络连接所需的大多数网络设备都来自极少数公司提供的专有硬件。然而,随着5G网络中的智能程度不断提高,人们开始使用更多的通用计算硬件和各种不同的软件解决方案。此外,电信运营商和网络设备提供商都意识到,可以将蜂窝塔核心的单片BBU(宽带单元)拆分为在不同地方运行的三个不同组件:RU(射频单元)、DU(分布式单元)和CU(控制单元)。 为了可靠地实现这一点,需要开发一套通用的接口和标准,以便所有这些组件能够快速、可靠的地相互通信。Open RAN(无线接入网络)应运而生,这是一种全新的架构,利用了现有的各种技术进步,包括虚拟化、软件定义网络和开放、可互操作的连接标准。 然而,尽管开放式RAN架构带来了很多优势,但也带来了一些新的挑战。首先,网络...

Read more...
Embracing Change in Embedded Design

拥抱嵌入式设计的变化

Posted 08/05/2022 by Lattice Semiconductor

在今年的国际嵌入式展会(Embedded World)上,莱迪思研发高级副总裁Steve Douglass带来了一场主题演讲,阐述了嵌入式系统设计中软件和硬件层面具备灵活性和适应性的重要意义,这有助于跟进当今和未来重要的技术趋势。本文对该场演讲做了简要回顾。 我们所处的行业正面临深刻的技术变革,这些变化从根本上重塑了我们的世界。全球5G的普及为更多低功耗、低延迟互连设备的爆发奠定了基础,几乎所有设备和系统都在接入互联网。我们不仅将数十亿台设备连接到互联网,而且还配备了更多的传感器——摄像头、麦克风、雷达、激光雷达、加速度计,这些传感器的加入让设备感知周围的世界能力更强。计算机视觉和网络边缘计算的发展进一步加强了这些设备的功能,将其转变为我们周围环境不可或缺的一部分。这些设备将生成大量AI的数据,导致网络边缘智能的爆发式增长。 这些趋势的融合使得人们对更加灵活和适应性更强的嵌入式设计的需求增加,从而跟上不断发展的技术要求。想要避免全面的、自下而上的重新设计和部署,系统设计人员必须做好充分准备面对一系列关键挑战,包括不断增加的计算要求、系统功能扩展、不断升级的安全...

Read more...
Addressing Design Complexity in System Control Architecture

应对系统控制架构中的系统复杂性

Posted 05/31/2022 by Peiju Chiang

新冠疫情扰乱了全球的行业和经济,许多原先在办公室办公的员工不得不远程工作。劳动力的分散也给服务器、数据中心、网络和通信系统带来了巨大的压力。 例如,在美国,有71%的员工一直以来或大部分时间都在家工作,这给网络互连带来了压力,也让日常的计算更加依赖云服务以及5G和LTE等基础设施。管理咨询公司麦肯锡的研究表明,在疫情之后,“发达经济体中20%到25%的劳动力可以每周在家工作3到5天,是疫情之前的4到5倍。研究表明,这可能导致“工作地域发生巨大变化,个人和公司从大城市转移到郊区和小城市。” 对于在这种更广阔的地域内传输数据的技术基础设施而言,这种转变对其未来发展产生了重大影响。那些拥有超大规模数据中心的多功能云服务公司被迫快速扩展能力,满足新的、更复杂的系统控制架构和计算需求。这种复杂性和与之相关的不断增长的需求则需要简化系统设计并集成安全可靠的器件。 莱迪思最新的控制FPGA——莱迪思MachXO5™-NX是一种理想的低功耗解决方案,可满足当今控制架构日益增长的计算需求。MachXO5-NX器件基于Lattic...

Read more...
Anti-Fragile Security and Post Quantum Crypto Readiness

反脆弱安全机制和后量子加密准备

Posted 03/08/2022 by Eric Sivertson

从很多方面来说,世界已经变得更加脆弱。最近的供应链问题就很好地印证了这一点。在全球范围内,企业相互依赖程度越来越高,复杂性日益增长,这让许多网络系统变得脆弱。多年来,网络安全一直是所有市场和行业的头等大事,然而如今我们已经到了一个转折点。由于黑客不断寻找新的侵入性方法来渗透系统并利用系统的弱点,网络攻击变得更加快速和精准。正因为如此,组织不仅需要网络安全,还需要具有网络保护恢复机制。 当组织展示出网络保护恢复能力时,它可以在遭受不利的网络攻击的情况下持续产出预期的结果,这种能力整合了信息安全、业务连续性和整体组织恢复能力等领域。由于响应是自动的,这意味着可以在数纳秒内做出反应和进行恢复。为了增强网络保护恢复的效果,更好地应对勒索软件、固件漏洞和其他安全漏洞,企业应采用企业应采用后量子(PQ)加密等解决方案,在保障系统网络安全的同时又能抵御未来的威胁。 PQ加密的目标是开发在量子计算机和经典计算机环境下安全的加密系统,并且能够搭配现有的通信协议和网络。行业预测在未来十年内将建成相当规模的量子计算机,因此目前许多基于公钥的密码系统都将处于风险之中。现代公钥加密基础设施的部署花费了10多年,...

Read more...
How FPGAs help advance and protect your A&D design

How FPGAs help advance and protect your A&D design

Posted 02/03/2022 by Edward Peterson

Security is an increasingly important consideration for design engineers across all technology applications as the frequency and sophistication of cyber and physical attacks increases. In the aerospace and defense industry, robust hardware security is mission critical to field success and for protecting sensitive information. Security is a top priority at Lattice and is part of what makes Lattice the FPGA industry leader. Today our security offerings span hardware, software, solution stacks, and...

Read more...
Implementing Industrial Cybersecurity Trends and Standards in FPGAs

在FPGA中实现工业网络保护恢复机制和标准

Posted 12/20/2021 by Eric Sivertson

莱迪思最新一期的安全研讨会题为《FPGA中的工业网络安全趋势和标准》,重点讨论了工业环境中的网络安全实施相关话题。我们优秀的合作伙伴Perseus Information Security Consulting和Dekra Labs也参加了此次活动。如果你错过了现场活动,可以在此处观看研讨会的录像,或者继续阅读本文了解研讨会的主要亮点。 “工业4.0”时代见证了IT和OT世界的融合以及向云端的迁移,正如软件定义网络(SDN)概念所体现的那样,它正在影响互连世界的方方面面。因此,传统意义上无法访问互联网的端点如今可以上线且“可被发现”——系统因此变得更加脆弱,这也为新的网络攻击提供了沃土,这种新的攻击具有趋利性更强、速度更快、准确性更高等特点。 SDN本质上鼓励开放接口和丰富的生态系统,但是这会带来新的安全隐患。尽管人们非常注重保障数据通道安全,但是采用更加全面的安全策略依然十分重要,这需要考虑到平台层面的安全威胁可能会对网络的完整性以及系统内专有敏感数据造成灾难性的影响。在工业4.0时代,从工业传感器到网络边缘-云...

Read more...
MachXO3D

MachXO3D保障硬件安全

Posted 05/20/2019 by Gordon Hands

我们生活的世界联系越来越紧密,随处可见的通信系统、云计算和网络边缘设备共同协作,为人们带来安全、舒适和便捷的体验。但是无处不在的互连也伴随着风险。我们都知道黑客会利用软件漏洞非法入侵系统,但是硬件也同样容易遭到入侵。

Read more...