래티스, 하드웨어 RoT로 완벽한 보안 성능을 제공하는 MachXO3D FPGA 출시
2019년 05월 27일
트위터로 보내기페이스북으로 보내기구글플러스로 보내기

nw1558915766_0.jpg

글/ 진선옥 기자

보안에 대한 중요성이 갈수록 증가하면서 보다 완벽한 보안 체계를 구축할 수 있는 하드웨어 기반의 RoT(Root-of-Trust)가 요구되고 있다. 이를 위해서는 디바이스 스스로가 코드나 설정을 검증할 수 있는 능력을 갖추고 있어야 하고, 하드웨어에 대한 변경이 불가능해야 하며, 제품의 제조, 운반, 설치, 시스템 가동, 폐기에 이르기까지 전 수명기간에 걸쳐 보안 성능이 유지될 수 있어야 한다.

지난 35년 동안 PLD 시장을 선도하고 있는 래티스 반도체는 업계 최초로 NIST PFR(Platform Firmware Resiliency) 지침을 준수하는 제어용 FPGA인 MachXO3D를 출시하고 다양한 보안 위협에 대응할 수 있는 시스템 설계를 지원하고 있다.

nw1558915798_0.jpg

래티스 반도체의 아태지역 사업개발 디렉터인 잉 젠 첸(Ying Jen Chen)은 “지난해 시스템에 탑재된 30억개의 칩에서 보안사고가 발생했고, 이는 모두 펌웨어를 통해서 이뤄졌다.”고 언급하고, “MachXO3D는 시스템 상에서 가장 먼저 부팅하고, 가장 나중에 꺼지기 때문에 악성 코드를 감지하면 시스템이 부팅되는 것을 방지하고, 손상됐을 경우에는 가장 최근의 신뢰할 수 있는 펌웨어 상태로 복구가 가능한 하드웨어 RoT 기반의 완벽한 보안 솔루션이다.”고 밝혔다. 또한 “FPGA의 병렬처리 기능은 승인받지 않은 펌웨어에 보다 신속하게 확인 및 대응이 가능한데다 프로그래머블 특성을 통해 명령어 세트와 보안 스킴을 동적으로 변경할 수 있어 보안 환경 구축에 매우 유리한 솔루션이다.”고 설명했다.

래티스는 MachXO3D 출시로 제품군의 구성은 물론, 제조 공정에서의 프로그래밍 단계를 한층 강화했다. MachXO3D의 보안 기능과 결합된 이 같은 성능 강화는 MachXO3D와 합법적인 펌웨어 공급사들 사이의 안심할 수 있는 커뮤니케이션을 통해 시스템을 보호한다. 이러한 보호는 시스템 제조, 이송, 설치, 동작, 디커미셔닝을 포함한 해당 부품의 전체 제품 수명 주기에 걸쳐 유효하다.

새로운 MachXO3D는 파워업 할 때 온-디바이스 플래시 메모리로부터 즉시 설정되는 로직 구현을 위해 4K 및 9K LUT(look-up table)를 제공하며, 단일 2.5/3.3V 공급전원 동작을 위한 레귤레이터를 내장하고 있다. 또한 보다 유연한 설계 옵션을 제공하기 위해 최대 2700Kbit의 사용자 플래시 메모리와 최대 430Kbit의 sysMEM 임베디드 블록 RAM을 지원한다.

MachXO3D는 최대 383개의 I/O를 제공하며, LVCMOS 3.3 ~ 1.0을 지원하도록 설정이 가능하다. ECC, AES, SHA, PKC, 고유의 보안 ID 같은 암호화 기능을 위해 사전 검증된 하드웨어를 지원하는 임베디드 시큐리티 블록을 갖추고 있으며, 신뢰할 수 있는 출처의 FPGA 설정만 설치될 수 있도록 보장하는 임베디드 시큐어 컨피규레이션 엔진도 통합하고 있다.

진선옥 기자 (jadejin@all4chip.com)
그래픽 / 영상
많이 본 뉴스