快讯
HOME
快讯
正文内容
nand存储引脚 长江存储第二代3D闪存IO速度达3Gbps创史:明年量产
发布时间 : 2024-11-24
作者 : 小编
访问数量 : 23
扫码分享至微信

长江存储第二代3D闪存IO速度达3Gbps创史:明年量产

谈到NAND闪存,或者说以它为代表的SSD产品,多数人对速度的理解集中在像是SATA 3/PCIe 3.0等外部接口上,但其实闪存芯片也有内部接口,LGA/BGA都有引脚,所以就有引脚带宽,即I/O接口速度的概念,一定程度上可理解为内频。

今晨结束的Flash Memory Summit(闪存技术峰会)的首日Keynote上,长江存储(Yangtze Memory Technology,YMTC)压轴出场,介绍了新的3D NAND架构Xtacking。

长江存储称,数据产生的能力和贮存能力的增长是严重不对等的,2020年左右将产生47ZB(泽字节,470万亿亿比特),2025会是162ZB 。虽然多数数据可能是垃圾,但存储公司没有选择性,其唯一目标就是尽可能多地保存下来。

长江存储将NAND闪存的三大挑战划归为I/O接口速度、容量密度和上市时机 ,此次的Xtacking首要是提高I/O接口速度,且顺带保证了3D NAND多层堆叠可达到更高容量以及减少上市周期。

当前,NAND闪存主要沿用两种I/O接口标准,分别是Intel/索尼/SK海力士/群联/西数/美光主推的ONFi,去年12月发布的最新ONFi 4.1规范中,I/O接口速度最大1200MT/s(1.2Gbps)。

第二种标准是三星/东芝主推的Toggle DDR,I/O速度最高1.4Gbps。不过,大多数NAND供应商仅能供应1.0 Gbps或更低的I/O速度。

此次,Xtacking将I/O接口的速度提升到了3Gbps,实现与DRAM DDR4的I/O速度相当。

那么长江存储是如何实现的呢?

据长江存储CEO杨士宁博士介绍,Xtacking,可在一片晶圆上独立加工负责数据I/O及记忆单元操作的外围电路。存储单元同样也将在另一片晶圆上被独立加工。当两片晶圆各自完工后,Xtacking技术只需一个处理步骤就可通过数百万根金属VIA(Vertical Interconnect Accesses,垂直互联通道)将二者键合接通电路,而且只增加了有限的成本。

官方称,传统3D NAND架构中,外围电路约占芯片面积的20~30%,降低了芯片的存储密度。随着3D NAND技术堆叠到128层甚至更高,外围电路可能会占到芯片整体面积的50%以上。Xtacking技术将外围电路置于存储单元之上,从而实现比传统3D NAND更高的存储密度(长江的64层密度仅比竞品96层低10~20%)。

在NAND获取到更高的I/O接口速度及更多的操作功能的同时,产品开发时间可缩短三个月,生产周期可缩短20%,从而大幅缩短3D NAND产品的上市时间。

应用

长江存储称,已成功将Xtacking技术应用于其第二代3D NAND产品的开发。该产品预计于2019年进入量产,现场给出的最高工艺节点是14nm。

剑走偏锋侧信道,黑客的最后一把“门钥匙”

高明的侧信道攻击,其攻击方式时常让防守方摸不着头脑,就好像《名侦探柯南》中描述的各种离奇古怪的案件。

如果你是“柯迷”,想必定会回忆起剧集中几起经典的密室杀人案件,凶手往往不用踏入寝室半步,甚至不用任何凶器就可以至被害者于死地。

《名侦探柯南》198话“诅咒假面的冷笑”

侧信道攻击亦是如此,其方式往往不是植入病毒或者强行攻入系统,而更多的是通过旁敲侧击的方式达成目的,正因如此侧信道攻击种类繁多且神出鬼没。

不久前举办的KCon大会上,来自银基安全的KEVIN2600分享了对侧信道攻击的相关研究成果。

侧信道,黑客的最后一把“门钥匙”

随着厂家安全意识的提高,嵌入式系统(比如POS机、比特币硬件钱包)本身的安全保障已经趋于完善。这种情况下,侧信道将成为黑客攻击的最后一把“门钥匙”。

相比其他攻击手段,侧信道攻击是一种针对软件或硬件设计缺陷剑走偏锋的攻击方式。那么,这种攻击方式究竟有多“偏”呢?这里,KEVIN2600通过几个案例验证了上述观点。

软件方面,基于Web页面,侧信道攻击的典型方式之一就是利用登录页面的账号、密码系统提示。

以WORDPRESS和Drupal为例,前者,用户如果输入了错误的账号,系统会直接提示“用户名不存在”,当输入了正确的账号,系统只会提示密码错误;后者,当用户进入到注册界面,输入的注册账号真实存在时,系统会提示注册账号已存在,否则则会继续填写。

这种机制的存在一方面为用户带来便捷,另一方面也为黑客进行攻击提供了筛选依据。

硬件方面,对于门禁产品展开的侧信道攻击可谓是五花八门,以破解门禁为例,其破解方式可谓是五花八门,当然,它们都会避开与锁的正面冲突。

利用侧信道攻击门禁的关注点并不在如何破解内部结构上。相比之下,关注点可以在固定锁器的螺丝上。无论多安全的锁,一旦固定的螺丝被卸下便等于前功尽弃;类似方式也适用于密码锁,一款名为Kaba Simplex Series 1000的密码锁,黑客可以直接通过一块强力磁铁将锁芯吸开,而不是破解密码。

侧信道案例分析

KEVIN2600称,侧信道攻击的方式大多需要借助硬件设备完成,其主要分为被动式和主动式攻击两种。其中,声波信号采集还原打印机原文、美国NSA电磁波监听、功耗分析破解公交卡密钥系统等均属于前者。

类似的被动式侧信道攻击使用之广泛,往往是源自设备自身无法避免的安全隐患。而对于被动式侧信道攻击的研究,时耗分析是最典型的研究方向。

第一个案例,是关于一个密码比对的函数流程的时耗分析。

对于某些开发人员来说,可能会用到类似单字节比对的函数,这些函数原本只是整个流程中的一部分,但是当它们被用于密码破解时,就会凸显其价值。

假设该密码为6个字节,首先需要对首个字节进行函数比对,如果是错误的那么可以退出流程,如果是正确的则会呼出“i++”继续下一字节比对流程,通过不断重复上述步骤,最终可以得到正确的6位密码。

“这是一款密码锁,当我的第一位输入错误的时候,时耗分析的波形显示硬件分析时长为55.9us,当输入正确的第一位数密码,其时长明变为75.1us,时长的增加意味着第一位密码的比对已经通过,现在进入到了后一位密码的比对步骤...根据这一特性,我们可以还原出本来的密码锁密码。”

虽然原理简单,但这样的破解思路被证明十分实用,DEFCON24上,就有人用这样的方式破解了美国军方枪械上的密码锁。

KEVIN2600称,这种猜侧密码的方式并不是万能钥匙,但是它可以大幅缩减破解密码的时间和范围,进而满足更低成本的破解需求。

第二个案例,是关于IOT设备的攻击实例。

一款WinkHub智能网关,在已经确认厂商打过补丁的情况下,黑客就无法通过网页漏洞对其进行远程命令执行(set_dev_value.php),但仍旧可以通过断绝阻断存储芯片NAND 数据引脚的方式来得到ROOT 权限.

侧信道案例实战

与时耗分析相对应的,是功耗分析。后者是基于微处理器在处理不同命令时的功耗不同进行判断,通过对其功耗数据的含义进行解析,同样可以完成侧信道攻击。

“功耗分析的前提,一定要确保处理器在进行加密运算,否则,我们收到的功耗数据是没有任何意义的。因此,功耗分析的要求在于对目标设备的处理器算法了如指掌。”

这里,KEVIN2600 推荐 ChipWhisperer 作为学习 SCA 的工具. 以下是 ChipWhisperer 的一些亮点.

·Colin O’Flynn设计制作,学习SCA功耗分析和毛刺注入神器

·基于Python跨平台开源软硬件项目(Windows;Linux;MacOS)

·可用于时序或电压毛刺注入攻击侧试,产生

·通过DPA差分功耗分析获取诸如AES;3DES等加密密钥

第一个实战案例,是关于电磁信号的泄漏分析AES密钥。

对于银行POS这类产品而言,其安全措施通常会在监测到设备被外接设备或者拆解的时候清除全部密钥数据。这种情况下,通过电磁波泄露不需要拆解设备,同样可以获得密钥。

电磁波可通过H探头和软件无线电设备远程获取,当芯片01转换产生电磁波从空气中泄露,其中就包含了密钥指纹信息。研究表明,Tel Aviv大学科研人员通过测量分析电磁反射成功获取了GunPG密钥信息。

第二个案例,是通过侧信道电磁波注入EMFI 的方式得到密钥。雷锋网雷锋网雷锋网

这是一种可以避免与目标设备直接接触的侧信道攻击方案。除了电磁波,也可以通过激光、声源等获得密钥。其中,前段时间流行的小黑盒正是经典的电磁波攻击方式。

最后,KEVIN2600总结道,即使再完美的设备也会有其安全隐患存在,以侧信道攻击手法为例,就可以清楚认识到绝对的安全是不存在的。

相关问答

苹果xr主板IC介绍?

苹果XR主板上的IC(IntegratedCircuit,集成电路)有很多,以下是其中一些主要的IC介绍:1.A12芯片:苹果XR采用的是A12芯片,是苹果公司自主研发的一款高性能...

sn74hc00n是什么门?

描述:SN74HC00NSN54HC00和SN74HC00器件包含四个独立的2输入NAND门。他们执行布尔函数Y=A×B或Y=A+B为正逻辑。1特点:SN74HC00N1•2V至6V...

手机坏了,闪存颗粒能DIY固态硬盘吗?

答案是肯定的,可以!并且由于手机中闪存都经过了严格的质量检测,所以,手机闪存芯片可以DIY一个质量非常好的固态盘。DIYU盘而无论是DIYU盘还是硬盘都是一...

ufs和emmc外观上的区别?

在外观上,UFS(UniversalFlashStorage,通用闪存存储)和eMMC(embeddedMultiMediaCard,嵌入式多媒体卡)之间有以下几点区别:1.封装尺寸:UFS...

老铁们 跪求:小型XKH系列高效板式密闭过滤机报价单,XKH系...

[回答]微处理器都是工业级芯片,可以支持的工作温度为-40°Cto105°CKinetisK系列微处理器包含下列产品大类:K0x入门级精简集成,低功耗微控制器(M...Kinet...

坏的SSD 这种颗粒可以做U盘么-ZOL问答

SSD固态盘和U盘的存储芯片本质是没区别的,都是NANDFLASH存储介质,只是SSD一般用的闪存多些,U盘用的颗粒少些(1-2颗IC),最主要区别是主控不一样,U...

升级固态问题,是换一个nvme的固态还是加块sata的固态?

很高兴回答你的问题,如果你只想知道是否满足NVME固态盘的升级条件,可以直接跳过知识点看最下方,那里有完整的验证方法。如果你想知道固态盘选型知识,避免在...

 喇荣寺五明佛学院  tiara 
王经理: 180-0000-0000(微信同号)
10086@qq.com
北京海淀区西三旗街道国际大厦08A座
©2024  上海羊羽卓进出口贸易有限公司  版权所有.All Rights Reserved.  |  程序由Z-BlogPHP强力驱动
网站首页
电话咨询
微信号

QQ

在线咨询真诚为您提供专业解答服务

热线

188-0000-0000
专属服务热线

微信

二维码扫一扫微信交流
顶部