Intel Agilex® 7コンフィグレーションのユーザーガイド

ID 683673
日付 4/28/2023
Public

このドキュメントの新しいバージョンが利用できます。お客様は次のことを行ってください。 こちらをクリック 最新バージョンに移行する。

ドキュメント目次

1.2.1. セキュア・デバイス・マネージャ

SDM は、ペリフェラル、暗号化 IP とセンサー、ブート ROM、3 重冗長ロックステップ・プロセッサー、およびSDM ブロック図図に示すその他のブロックでコンフィグレーションされます。 SDM は、次のセキュリティー機能を実行および管理します。

  • コンフィギュレーション・ビットストリーム認証: コンフィギュレーション・ステートの間、SDM は Intelコンフィグレーション・ファームウェアとコンフィグレーション・ビットストリームを生成し、コンフィグレーション・ビットストリームが信頼できるソースからのものであることを保証します。全ての Intel Agilex® 7は認証をサポートします。

  • 暗号化: 暗号化により、コンフィギュレーション・ビットストリームまたは機密データが第三者による不正アクセスから保護されます。
  • サイド チャネル攻撃保護: サイド チャネル攻撃保護は、非侵入型攻撃から AES キーと機密データを保護します。
  • 完全性チェック: 完全性チェックは、偶発的なイベントによってコンフィギュレーション・ビットストリームが破損していないことを確認します。この機能は、認証を有効にしない場合でも有効です。
図 3. SDM のブロック図

SDM が制御する追加機能の概要を次に示します。

  • -V および -E デバイスを選択すると、SDM は SmartVID 機能の温度センサーを使用して外部 PMBus 電圧レギュレーターと通信します。

  • AES/SHA およびその他の Crypto Accelerator ブロックは、安全なコンフィグレーションとブートを実装します。

  • AS は、専用の SDM ピンを介してアクティブなコンフィグレーション・スキームを有効にします。

  • Avalon® -ST x8 コンフィグレーション・スキームは SDM I/O ピンを使用します。 Avalon® -ST x16 および x32 コンフィグレーション・スキームは、専用の SDM I/O ピンと兼用 I/O ピンを使用します。 詳細についてはSDM ピン マッピングを参照してください。

  • 設定ファイルのサイズを縮小し、より小さなメモリー サイズをサポートし、より高速な設定を有効にするには、 インテル® Quartus® Primeソフトウェアはコンフィグレーション・データを圧縮します。全ての Intel Agilex® 7デバイスはコンフィギュレーション・ビットストリームを圧縮します。この機能は常に有効になっています。暗号化されたコンフィギュレーション・ビットストリームを指定すると、 インテル® Quartus® Primeプロ・エディション・ソフトウェアは、暗号化の前にコンフィギュレーション・ビットストリームを圧縮します。

  • Intel Agilex® 7デバイスに含まれる特定の PCIe* ブロックはCvPをサポートします。