Creo que la respuesta correcta de las dos fichas vs big FPGA se reduce a qué tipo de ataques, el dispositivo se enfrentan. Eso significa que usted necesita saber algo acerca de sus posibles escenarios de ataque y necesidades de seguridad.
¿Qué tiene de malo si el atacante hace de la sonda que la comunicación SPI? El no conseguir las llaves? Plaintext? Las etapas intermedias del proceso de cifrado? Si el atacante puede valerse de la sonda en texto plano, ¿cuál es el daño? El acceso ilegal a un sistema de pago canal de televisión por satélite? Datos financieros? Secretos militares? Esta es la cosa más importante a entender. Se informa a todas las otras preguntas (porque, por supuesto, el más sensible de los datos, más vale que lo protege).
Será el dispositivo de estar en alguna parte que el atacante puede trabajar con él sin detección?
Por ejemplo, si se trata de un sistema de seguridad en un reproductor de blu-ray, tienes que asumir que el atacante va a abrir la cosa mientras se ejecuta en algún momento. Por otro lado, si se trata de un Militar, el sistema de comunicaciones utilizado sólo por el Presidente de los Estados unidos, podría ser seguro asumir que el atacante no va a obtener en cualquier tiempo a solas con el dispositivo.
La motivación es el agresor? ¿Qué tipo de recursos es que el atacante propensos a tener?
Se puede sellar la cosa en una caja especial que puede destruir a la junta si violado?
Usted necesita un buen perfil de lo que están en contra con el fin de tomar esta decisión.