《電子技術應用》
您所在的位置:首頁 > 嵌入式技術 > 業(yè)界動態(tài) > 意法半導體與Prove & Run聯(lián)合發(fā)布可擴展的物聯(lián)網(wǎng)硬件安全平臺

意法半導體與Prove & Run聯(lián)合發(fā)布可擴展的物聯(lián)網(wǎng)硬件安全平臺

2017-03-24

  ·安全解決方案整合STM32L4微控制器和STSAFE安全單元與ProvenCore-M安全操作系統(tǒng)

  中國,2017年3月24日 —— 橫跨多重電子應用領域、全球領先的半導體供應商意法半導體(STMicroelectronics,簡稱ST;紐約證券交易所代碼:STM)和互聯(lián)系統(tǒng)超安全現(xiàn)成軟件方案提供商Prove & Run,近日聯(lián)合展出合作開發(fā)的可擴展的物聯(lián)網(wǎng)硬件安全平臺。

1.jpg

  該安全平臺集成Prove & Run的ProvenCore-MTM 高安全性操作系統(tǒng)和意法半導體業(yè)界領先的STM32L4安全微控制器 (MCU)及其獲得Common Criteria共同準則認證的STSAFETM-A100安全單元。Common Criteria共同準則認證組件讓平臺能夠滿足物聯(lián)網(wǎng)硬件從最基本直到最高級別的安全性需求。

  新安全平臺可簡化高安全性物聯(lián)網(wǎng)產(chǎn)品的開發(fā),讓開發(fā)人員得以集中精力研發(fā)應用產(chǎn)品的功能。該安全平臺無需設計人員必須具備專業(yè)的數(shù)據(jù)安全研發(fā)技能,因為該平臺的安全服務已經(jīng)通過安全驗證和測試證明,安全服務包括應用隔離、安全啟動、安全固件更新、防止物理攻擊的密鑰存儲。

  安全平臺組件包括:

  ·STM32L4微控制器:整合意法半導體的超低功耗技術與ARM Cortex-M4處理器內(nèi)核,主要用于注重能耗的下一代消費電子、工業(yè)、醫(yī)療和表計產(chǎn)品設備。STM32L4的最高處理性能達到100 DMIPS,而工作功耗僅為 37?A/MHz。除大量的智能外設、先進的低功耗模擬電路、高達1 Mb的閃存和320 KB的SRAM外,STM32L4微控制器還集成多個安全功能(MPU、調試周期、僅執(zhí)行保護),讓設計人員能夠開發(fā)高安全性、穩(wěn)健、可靠的嵌入式解決方案。

  ·P&R-ProvenCore高安全性RTOS系統(tǒng):其經(jīng)過應用證明的屬性可實現(xiàn)應用隔離和平臺穩(wěn)定性。該實時操作系統(tǒng)采用微內(nèi)核方法,對現(xiàn)有應用代碼集成的影響非常小,同時提供強大的安全服務,實現(xiàn)先進的安全編碼方法,還包括專用安全啟動和安全應用更新功能,可以選擇STSAFE-A100平臺集成的數(shù)據(jù)完整性服務。

  ·STSAFE-A100安全單元:業(yè)界領先的安全整體解決方案,共同準則Common Criteria EAL5+認證,防止偽造、克隆和信息盜用,防止拒絕服務性網(wǎng)絡攻擊。STSAFE-A100內(nèi)置一個安全的嵌入式操作系統(tǒng),提供身份驗證、安全通信、安全數(shù)據(jù)管理和平臺數(shù)據(jù)完整性服務,例如,安全啟動和固件升級。利用意法半導體設施內(nèi)的密鑰可以對安全單元進行個性化設置。

  技術說明:

  STM32L4的ProvenCore-M操作系統(tǒng)結合STSAFE-A100外部功能,為用戶提供一個彈性伸縮的安全電路:

  ProvenCore-M實時操作系統(tǒng)具有市場上獨一無二的安全性,利用STM32L4硬件機制在每個應用之間實現(xiàn)嚴格的安全隔離,即使在有安全漏洞或網(wǎng)絡攻擊的情況下,仍然保證適合的系統(tǒng)行為,并保證每個任務的資產(chǎn)完整性和保密性,還能控制每個應用能夠訪問哪一個外設,從而限制現(xiàn)有驅動器的受攻擊面,通過檢測拒絕服務和自動重啟非響應應用來確保平臺穩(wěn)定性。

  STSAFE-A100是STM32L4微控制器和ProvenCore-M操作平臺的配套產(chǎn)品,為防篡改設備提供安全存儲功能和加密協(xié)處理器,以實現(xiàn)安全啟動、固件更新和ProvenCore-M應用,例如,TLS密鑰存儲和協(xié)商。STSAFE-A100具有高水平的防攻擊能力,包括物理攻擊,防止最敏感的平臺保密信息被泄漏或克隆。STSAFE-A100可有效地防御物理攻擊、錯誤注入和邊信道攻擊。通過對STSAFE-A100進行直接排它性控制,ProvenCore-M操作平臺能夠強制嚴格使用安全單元的保密信息,防止微控制器應用軟件惡意使用安全單元,例如,底層驅動器因內(nèi)部漏洞成為攻擊入口的情況。


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權者。如涉及作品內(nèi)容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。