随着物联网技术不断加强,各种智能应用已深入到生活中。物联网被认为是继互联网之后的下一个风口,根据世界权威机构IDC预测2020年全球物联设备数将达281亿,全球市场总量将达7.1亿美元。
而智慧城市、智能电网、智能家庭、工业4.0、车联网等应用蓬勃发展下,防护能力薄弱的连网装置,缺乏完善的防护机制,容易成为攻击目标,引发各界对物联网安全的担忧。
为此,意法半导体基于超过20年的智能卡研发经验,在安全芯片领域有着丰富的经验,从行动装置安全、资料口令、身份辨识等面向着手,协助合作伙伴对抗无所不在的资安威胁。
为保护物联网中“物”的安全,ST整合了最新的数字安全功能,借势推出新的STSAFE系列芯片,STSAFE是安全验证晶片产品系列,为资讯安全市场提供统包式解决方案,其产品家族包含STSAFE-A、STSAFE-J与STSAFE-TPM系列。
有别于市场上的单一安全芯片,STSAFE系列解决方案,能够储存系统验证所需的金钥等安全资料,并采用通过市场检验的多种资料安全方法,如防止篡改、存储器保护和资料监视防御,全系列通过CCEAL4+以上的认证,是目前功能完整的安全方案之一。
在前不久的慕尼黑上海电子展上,ST安全微控制器技术营销经理阎欣怡向慧聪电子网表示,STSAFE安全芯片系列诉求成本、效能、保密性的三大特色,能够作为微处理器产品的安全伴侶,微处理器管理应用,由安全元件负责处理保管密钥,进一步实现设备身分验证,安全通信及存儲,并获得完整的加密保护。如此一来,客户可以省去软件开发时间和与人力成本,把资料保护工作交由意法半导体负责,只需专注在创新服务开发上即可。
ST安全微控制器技术营销经理阎欣怡
针对物联网的安全保障,阎欣怡指出意法半导体的安全MCU经过最新安全标准认(通用准则EAL5+。
针对物联网中对“物”提供先进的安全功能,STSAFE-J100为这些物联网设备提供一个可以验证且不可改变的身份,处理物联网通讯加密,并提供数据安全存储功能。STSAFE-J100很容易整合到物联网设备中,例如,智能电表、数据集中器、市政设施网关。STSAFE-J100安全单元整合CCEAL5+级认证硬件和CCEAL4+级认证安全操作系统。设备设计人员可选择自主开发安全配置文件,也可以选用意法半导体预认证的安全配置文件(例如,德国BSI和法国Enedis智能市政设施规范),以便缩短产品上市时间。
为充分利用STSAFE-A100的灵活性,确保威胁防御功能无懈可击,意法半导体为客户提供安全设备个性化的服务。个性化设定使每个设备具有一个唯一的身份和密钥,是安全组件概念的基本组成部分,让用户能够创建可抵御克隆或攻击的可信赖硬件。意法半导体个性化服务兼具安全和成本效益,为用户省去安全程序设计工作,防止密钥和机密泄露,分发已程序设计的设备。
另外,为Sigfox低功耗广域物联网(LPWAN)设备提供先进的安全保护功能,新的STSAFE-A1SX安全单元(SE)基于防篡改的CommonCriteriaEAL5+认证安全单元技术,强化了物联网设备在Sigfox网络上传输数据的完整性和保密性。该安全单元运行的安全应用软件经过优化改良,整合了意法半导体的经过市场检验的银行金融、电子商务和身份识别电子安全技术与Sigfox的新兴物联网连接和数据通信技术。
像STSAFE产品家族其它成员一样,STSAFE-A1SX将配备全套的开发工具和软件,有完整的生态系统支持,不论开发人员有无安全设计经验,都能快速上手。该产品集成在直接兼容炙手可热的STM32开放式开发环境的扩展板上。
阎欣怡强调:“STSAFE-A可为主机系统提供稳健的、不可变的硬件身份验证和安全数据管理服务,具有极强的网络攻击防御能力,产品主要特性包括安全操作系统、先进的CCEAL5+认证安全微控制器、先进的对称和非对称加密算法、密钥管理,以及内部物理和边信道攻击防护功能。”
STSAFE-TPM属于意法半导体的STSAFE家族产品之一,其符合国际组织TCG标准协议,支持平台完整性、安全验证、安全存储以及其它加密服务,适用于PC和服务器,以及家庭网关、网络路由器和交换机等办公设备。
作为一个可信计算平台模块,STSAFE-TPM能够存储系统验证所需的密钥等安全数据,为保护硬件设备上的数据安全提供一个工业标准化方法,采用经过市场检验的数据安全方法,例如:防篡改、存储器保护和数据监视防御,包括可信计算组(TCG)TPM1.2和TPM2.0,通过安全通用标准评估保证4+级(CCEAL4+)和美国联邦信息处理标准(FIPS)140-2认证。
万物互联的时代,ST打造的物联网生态体系,正逐步迈向全新的时代,显然,“安全”成为其发展的一大战略。
精彩评论