萊迪思半導體公司推出Lattice Sentry解決方案集合和SupplyGuard供應鏈保護服務(wù)。Sentry是一系列優(yōu)質(zhì)資源的組合,包括可定制化的嵌入式軟件、參考設計、IP和開(kāi)發(fā)工具,可加速實(shí)現符合NIST平臺固件保護恢復(PFR)指南的安全系統。萊迪思SupplyGuard將Sentry提供的系統保護拓展到了當今充滿(mǎn)挑戰、快速變化的供應鏈中,通過(guò)交付出廠(chǎng)鎖定的設備,保護其免受克隆和惡意軟件植入等攻擊,同時(shí)實(shí)現設備所有權的安全移交。這些硬件安全解決方案對通信、數據中心、工業(yè)、汽車(chē)、航空航天和客戶(hù)計算等領(lǐng)域的各類(lèi)應用越來(lái)越重要。 Moor Insights&Strategy總裁兼創(chuàng )始人Patrick Moorhead表示:“5G、邊緣計算和物聯(lián)網(wǎng)正在加快設備互連的速度,服務(wù)于各個(gè)市場(chǎng)的高科技OEM廠(chǎng)商也比以往更加關(guān)注安全性。開(kāi)發(fā)人員需要確保其硬件平臺在面臨網(wǎng)絡(luò )攻擊和IP盜竊時(shí)仍能保證安全。他們需要的安全解決方案要能夠動(dòng)態(tài)適應不斷變化的威脅情形,從而在產(chǎn)品使用期限內提供全面的保護! 萊迪思產(chǎn)品和解決方案營(yíng)銷(xiāo)高級總監Deepak Boppana表示:“萊迪思將繼續執行其解決方案路線(xiàn)圖和策略,針對重點(diǎn)應用為客戶(hù)提供易于使用的系統級解決方案。萊迪思Sentry解決方案集合可以讓客戶(hù)輕松實(shí)現符合NIST SP-800-193標準的基于硬件可信根(RoT)的PFR解決方案。有了Sentry經(jīng)過(guò)驗證的IP、預先驗證的參考設計和硬件演示,開(kāi)發(fā)人員可以修改RISC-V和Propel設計環(huán)境提供的C代碼來(lái)快速定制PFR解決方案,將產(chǎn)品上市時(shí)間從十個(gè)月縮短到六個(gè)星期! 傳統的安全模式正在發(fā)生變化,固件已經(jīng)成為越來(lái)越常見(jiàn)的攻擊載體。國家漏洞數據庫報告稱(chēng),在2016年至2019年間,固件漏洞的數量增長(cháng)了700%以上 。為了防止系統被未經(jīng)授權的固件訪(fǎng)問(wèn),我們需要為所有聯(lián)網(wǎng)的設備提供動(dòng)態(tài)、持久、實(shí)時(shí)的硬件平臺安全保護,包括防止組件固件在未經(jīng)授權的情況下被訪(fǎng)問(wèn),并使系統能夠在攻擊發(fā)生時(shí)立即自動(dòng)實(shí)施保護、檢測和恢復;赥PM和MCU的硬件安全解決方案通常使用串行處理,無(wú)法提供類(lèi)似萊迪思FPGA的并行處理解決方案的實(shí)時(shí)性能。 萊迪思安全業(yè)務(wù)副總裁Eric Sivertson表示:“為了讓客戶(hù)從容應對變化莫測、充滿(mǎn)風(fēng)險的供應鏈環(huán)境,萊迪思開(kāi)發(fā)了SupplyGuard服務(wù)來(lái)幫助他們安全地供應設備,同時(shí)降低總體成本。萊迪思將通過(guò)Sentry和SupplyGuard提供全面、真正并行、納秒級響應的下一代安全方案,為客戶(hù)及其產(chǎn)品的使用者實(shí)現動(dòng)態(tài)信任機制! 萊迪思Sentry解決方案集合的主要特性包括: • 硬件安全功能——Sentry解決方案集合提供經(jīng)過(guò)預驗證、符合NIST的PFR實(shí)現方案,可在系統啟動(dòng)期間和之后對所有系統固件實(shí)施嚴格的實(shí)時(shí)訪(fǎng)問(wèn)控制。若檢測到損壞的固件,Sentry可以自動(dòng)回滾到固件之前已知的完好版本,確保安全的系統操作不會(huì )中斷。 • 符合最新的NIST SP-800-193標準,通過(guò)CAVP認證——該解決方案集合通過(guò)支持嚴格加密的萊迪思MachXO3D FPGA系列器件實(shí)現硬件RoT。 • 易于使用——開(kāi)發(fā)人員可以在沒(méi)有任何FPGA設計經(jīng)驗的情況下,將Sentry經(jīng)過(guò)驗證的IP模塊拖放到Lattice Propel設計環(huán)境中,修改所給的RISC-V C語(yǔ)言參考代碼。 • 縮短上市時(shí)間——Sentry解決方案集合提供預驗證和經(jīng)過(guò)測試的應用演示、參考設計和開(kāi)發(fā)板,可以將PFR應用的開(kāi)發(fā)時(shí)間從10個(gè)月縮短到僅僅6周。 • 靈活、適用于所有平臺的安全解決方案——Sentry為固件和可編程外設提供全方位、實(shí)時(shí)的PFR支持。它可以用作系統中的RoT和/或補充現有的基于BMC/MCU/TPM的體系,使之完全符合NIST SP-800-193標準。 萊迪思SupplyGuard供應鏈保護服務(wù)的主要特性包括: • 在設備的整個(gè)生命周期中提供強大的安全保護——SupplyGuard是萊迪思推出的一項訂閱服務(wù),從產(chǎn)品制造到全球供應鏈運輸、系統集成和組裝、再到首次配置和部署的整個(gè)生命周期內,通過(guò)跟蹤鎖定的萊迪思FPGA讓OEM和ODM從容應對供應鏈風(fēng)險。SupplyGuard通過(guò)以下方式保護OEM: o 確保只有授權的制造商才能構建OEM的設計,無(wú)論這些制造商身在何處。 o 為OEM提供安全的密鑰機制,防止在未經(jīng)授權的組件上激活其IP,阻斷產(chǎn)品克隆和過(guò)度構建。 o 防止設備下載和安裝木馬、惡意軟件或其他未經(jīng)授權的軟件,保護平臺和系統免遭設備劫持或其他網(wǎng)絡(luò )攻擊。 • 靈活、低成本的實(shí)現——SupplyGuard可按需定制,能夠滿(mǎn)足萊迪思服務(wù)的各個(gè)行業(yè)OEM的特定安全和供應鏈需求。該服務(wù)大幅降低了實(shí)施安全生產(chǎn)生態(tài)系統的運營(yíng)成本。 欲了解更多信息,請訪(fǎng)問(wèn)萊迪思Sentry解決方案集合或萊迪思SupplyGuard供應鏈保護服務(wù)。 |