安全解決方案整合STM32L4微控制器和STSAFE安全單元與ProvenCore-M安全操作系統 意法半導體(STMicroelectronics,簡(jiǎn)稱(chēng)ST)和互聯(lián)系統超安全現成軟件方案提供商Prove & Run,近日聯(lián)合展出合作開(kāi)發(fā)的可擴展的物聯(lián)網(wǎng)硬件安全平臺。 ![]() 該安全平臺集成Prove & Run的ProvenCore-M 高安全性操作系統和意法半導體業(yè)界領(lǐng)先的STM32L4安全微控制器 (MCU)及其獲得Common Criteria共同準則認證的STSAFE-A100安全單元。Common Criteria共同準則認證組件讓平臺能夠滿(mǎn)足物聯(lián)網(wǎng)硬件從最基本直到最高級別的安全性需求。 新安全平臺可簡(jiǎn)化高安全性物聯(lián)網(wǎng)產(chǎn)品的開(kāi)發(fā),讓開(kāi)發(fā)人員得以集中精力研發(fā)應用產(chǎn)品的功能。該安全平臺無(wú)需設計人員必須具備專(zhuān)業(yè)的數據安全研發(fā)技能,因為該平臺的安全服務(wù)已經(jīng)通過(guò)安全驗證和測試證明,安全服務(wù)包括應用隔離、安全啟動(dòng)、安全固件更新、防止物理攻擊的密鑰存儲。 安全平臺組件包括: • STM32L4微控制器:整合意法半導體的超低功耗技術(shù)與ARM Cortex-M4處理器內核,主要用于注重能耗的下一代消費電子、工業(yè)、醫療和表計產(chǎn)品設備。STM32L4的最高處理性能達到100 DMIPS,而工作功耗僅為 37µA/MHz。除大量的智能外設、先進(jìn)的低功耗模擬電路、高達1 Mb的閃存和320 KB的SRAM外,STM32L4微控制器還集成多個(gè)安全功能(MPU、調試周期、僅執行保護),讓設計人員能夠開(kāi)發(fā)高安全性、穩健、可靠的嵌入式解決方案。 • P&R-ProvenCore高安全性RTOS系統:其經(jīng)過(guò)應用證明的屬性可實(shí)現應用隔離和平臺穩定性。該實(shí)時(shí)操作系統采用微內核方法,對現有應用代碼集成的影響非常小,同時(shí)提供強大的安全服務(wù),實(shí)現先進(jìn)的安全編碼方法,還包括專(zhuān)用安全啟動(dòng)和安全應用更新功能,可以選擇STSAFE-A100平臺集成的數據完整性服務(wù)。 • STSAFE-A100安全單元:業(yè)界領(lǐng)先的安全整體解決方案,共同準則Common Criteria EAL5+認證,防止偽造、克隆和信息盜用,防止拒絕服務(wù)性網(wǎng)絡(luò )攻擊。STSAFE-A100內置一個(gè)安全的嵌入式操作系統,提供身份驗證、安全通信、安全數據管理和平臺數據完整性服務(wù),例如,安全啟動(dòng)和固件升級。利用意法半導體設施內的密鑰可以對安全單元進(jìn)行個(gè)性化設置。 技術(shù)說(shuō)明: STM32L4的ProvenCore-M操作系統結合STSAFE-A100外部功能,為用戶(hù)提供一個(gè)彈性伸縮的安全電路: ProvenCore-M實(shí)時(shí)操作系統具有市場(chǎng)上獨一無(wú)二的安全性,利用STM32L4硬件機制在每個(gè)應用之間實(shí)現嚴格的安全隔離,即使在有安全漏洞或網(wǎng)絡(luò )攻擊的情況下,仍然保證適合的系統行為,并保證每個(gè)任務(wù)的資產(chǎn)完整性和保密性,還能控制每個(gè)應用能夠訪(fǎng)問(wèn)哪一個(gè)外設,從而限制現有驅動(dòng)器的受攻擊面,通過(guò)檢測拒絕服務(wù)和自動(dòng)重啟非響應應用來(lái)確保平臺穩定性。 STSAFE-A100是STM32L4微控制器和ProvenCore-M操作平臺的配套產(chǎn)品,為防篡改設備提供安全存儲功能和加密協(xié)處理器,以實(shí)現安全啟動(dòng)、固件更新和ProvenCore-M應用,例如,TLS密鑰存儲和協(xié)商。STSAFE-A100具有高水平的防攻擊能力,包括物理攻擊,防止最敏感的平臺保密信息被泄漏或克隆。STSAFE-A100可有效地防御物理攻擊、錯誤注入和邊信道攻擊。通過(guò)對STSAFE-A100進(jìn)行直接排它性控制,ProvenCore-M操作平臺能夠強制嚴格使用安全單元的保密信息,防止微控制器應用軟件惡意使用安全單元,例如,底層驅動(dòng)器因內部漏洞成為攻擊入口的情況。 |