0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

STSAFE-TPM系列产品让嵌入式安全变得更容易

星星科技指导员 来源:意法半导体 作者:意法半导体 2022-05-20 11:53 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

如果它在互联网上,它是可破解的!随着威胁比以往任何时候都更加复杂和更具破坏性,对安全的需求达到了新的高度。保护您的 PC 或服务器免受攻击现在已成为常识,移动设备也在不断加强其安全措施。然而,这还不够。键盘和鼠标等外围设备面临风险, 物联网设备 易受攻击,知名品牌打印机最近成为攻击对象。窃贼会将非法内容或恶意软件存储在打印机的内存中,并使用这些文件来污染其他机器。但是,有一些解决方案可以抵御这些威胁,例如ST33TPHF2ESPI和ST33HTPH20SPI,STSAFE-TPM 系列产品中的两个最新可信平台模块 (TPM)。

TPM 1.2 和 TPM 2.0

简而言之,TPM 是由Trusted Computing Group定义的标准,用于存储身份验证信息(例如密码、证书或加密密钥等)的组件。例如,当系统需要在启动时进行身份验证时,可以将其凭据与存储在 TPM 中的凭据进行检查,以确保没有人篡改机器。在某些嵌入式配置中,TPM 甚至可以存储测量值,例如启动时间。由于这些系统的启动时间几乎总是相同的,因此更改可能表明存在安全漏洞。

有两个主要的 TPM 版本:1.2 和 2.0。它们都具有非常相似的功能和用例。然而,他们使用非常不同的方法来实现他们的目标,并且它们是不可互操作的。与 TPM 1.2 兼容的系统必须进行重大更改才能与 TPM 2.0 兼容。因此,尽管最新版本可以提供更高级别的安全性,但切换到它并不总是那么容易或实用。

ST33TPHF2ESPI 表示不选择 TPM 版本

这就是为什么 ST 的 ST33TPHF2ESPI 是少数同时兼容 1.2 和 2.0 版本的 TPM 之一。由于技术的性质,不可能同时使用这两种标准。然而,制造商在从一种标准过渡到另一种标准时不再需要依赖多个芯片,因为 ST 的 TPM 可以成为万能的解决方案。

工程师可以在他们想要用来将芯片绑定到特定版本的模式下进行刻录。然而,那些需要更多灵活性的人可以使用固件设置版本,并且可以通过简单地更新他们的代码在 1.2 和 2.0 之间切换。这意味着计划更新其系统以支持 TPM 2.0 的公司可以确保无需使用其他模块即可进行过渡。

强大的 SC300 核心

这两个新的 TPM 模块依赖于 ARM® 的 SecurCore® SC300™。其 Cortex-M3 架构支持开发更复杂的应用程序。例如,该芯片可以实时处理多个接口,这在智能卡或NFC等无线应用中已被证明是必不可少的。32 位 RISC 架构还可以提供硬件加速的加密功能,从而大大提高安全协议的效率。

最后,这两款芯片均提供高速 33 MHz SPI 接口,以确保系统与 TPM 之间的通信快速,并立即进行身份验证。这意味着 ST 的 TPM 适用于许多不同的应用,并且由于这些模块的多功能性、速度和效率,性能没有明显下降。

ST33HTPH20SPI的容量是一个记录

ST33HTPH20SPI 更进了一步,提供 110 KB 的非易失性存储器,创下新纪录。因此,制造商将能够存储更多敏感信息,例如更长或多个密钥。事实上,传统模块中的存储空间非常小,以至于 TPM 规范允许某些密钥驻留在模块外部,只要它们已使用 TPM 中的存储根密钥进行加密。因此,如果需要存储在外部的密钥,将首先通过反馈给 TPM 进行解密,然后才能使用。通过增加内部存储器,ST 减少了对这种措施的需求。

一个好的安全系统的标志是它的现代性和它能够领先于黑客破坏最复杂设置的巧妙方法。通过提供可闪存和可更新的固件、防篡改措施、强大的架构、与多个 TPM 版本的兼容性以及比其他任何产品更多的内存,ST 的模块可确保在未来几年内为各种系统提供保护。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 存储器
    +关注

    关注

    39

    文章

    7756

    浏览量

    172189
  • 服务器
    +关注

    关注

    14

    文章

    10357

    浏览量

    91752
  • SPI
    SPI
    +关注

    关注

    17

    文章

    1900

    浏览量

    102121
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    开源RTOS塑造嵌入式系统的未来

    嵌入式系统早已不再是隐藏在产品内部、安静运行、只承担单一功能的组件。它们正变得更加智能、互联,并且对安全性至关重要——为从智能家居、工业自动化到医疗设备和能源基础设施等各类应用提供核心
    的头像 发表于 04-22 16:16 182次阅读

    紫光闪芯重磅发布EC100系列嵌入式eMMC产品

    2026年3月,紫光闪芯重磅发布专为AI推理与边缘存储场景打造的嵌入式eMMC EC100系列产品,凭借核心团队深耕存储领域的技术积淀与国内完备的产业链协同优势,定位于中高端嵌入式存储全能
    的头像 发表于 04-07 11:49 1288次阅读

    探索Microchip ATTPM20P:TPM 2.0的安全解决方案

    探索Microchip ATTPM20P:TPM 2.0的安全解决方案 在当今数字化时代,信息安全至关重要。对于个人电脑、嵌入式系统和物联网平台而言,如何保障数据
    的头像 发表于 04-06 15:50 1039次阅读

    探秘Atmel AT97SC3205T:嵌入式系统的安全守护者

    探秘Atmel AT97SC3205T:嵌入式系统的安全守护者 在嵌入式系统的安全领域,Atmel AT97SC3205T Trusted Platform Module(
    的头像 发表于 04-06 13:40 649次阅读

    Infineon OPTIGA™ TPM SLM 9670 TPM2.0:工业安全的可靠保障

    )成为保障设备完整性和真实性的关键组件。英飞凌的 OPTIGA™ TPM SLM 9670 TPM2.0 就是这样一款具有卓越性能和安全特性的产品,下面我们就来详细了解一下。 文件下载
    的头像 发表于 03-29 10:30 263次阅读

    深度解析MAX32550:开启嵌入式安全新时代

    解决方案——Maxim Integrated的DeepCover® MAX32550安全微控制器。 文件下载: MAX32550.pdf 一、产品概述 DeepCover®嵌入式安全
    的头像 发表于 03-26 16:45 189次阅读

    MAX32558:嵌入式安全的卓越之选

    DeepCover® 嵌入式安全解决方案系列,它通过多层先进的物理安全机制来保护敏感数据,为关键数据提供了极为安全的存储环境。该芯片基于
    的头像 发表于 03-26 16:40 134次阅读

    AMD锐龙AI嵌入式P100系列处理器产品简介

    AMD 锐龙 AI 嵌入式 P100 系列处理器代表了 AMD 在车规级(通过 AECQ 100 认证)和工业级(宽温)嵌入式处理器领域的下一阶段演进。该系列产品面向需要高性能、确定性
    的头像 发表于 01-23 09:19 2519次阅读
    AMD锐龙AI<b class='flag-5'>嵌入式</b>P100<b class='flag-5'>系列</b>处理器<b class='flag-5'>产品</b>简介

    嵌入式系统安全设计原则

    随着物联网、工业控制和智能设备的普及,嵌入式系统的安全问题越来越突出。一个小小的漏洞,就可能导致设备被入侵、数据泄露,甚至对人身安全产生威胁。因此,从设计阶段开始就考虑安全,是每一个
    的头像 发表于 01-19 09:06 475次阅读
    <b class='flag-5'>嵌入式</b>系统<b class='flag-5'>安全</b>设计原则

    arm嵌入式主板优缺点

    设备里面做控制、数据处理使用的CPU板。一般作为工控主板使用。   ARM处理器是一种16/32位的嵌入式RISC微处理器,具有低成本、高性能、低功耗的特点。ARM9系列微处理器具有以下特点:支持
    发表于 01-08 07:08

    OPTIGA™ TPM SLB 9673 RaspberryPi®评估板:I2C TPM HAT的深度解析

    OPTIGA™ TPM SLB 9673 RaspberryPi®评估板:I2C TPM HAT的深度解析 在当今的电子设计领域,安全芯片的应用越来越广泛,尤其是在物联网(IoT)和嵌入式
    的头像 发表于 12-18 15:00 1010次阅读

    如何采用SAFERTOS和ESM保护嵌入式系统安全

    信任根的重要组成部分是实时操作系统(RTOS),它为应用程序的运行提供了一个安全的平台。嵌入式系统的具体安全要求取决于其架构以及所面临的威胁。在本博客中,我们将探讨RTOS的安全性,以
    的头像 发表于 10-24 15:51 1632次阅读

    STSAFE-L010安全认证芯片技术解析与应用指南

    STSAFE-L010的主要功能是主机系统能够认证和区分授权与未授权的外设或耗材。通过生成数字签名来响应主机发送的质询,从而实现身份验证。此质询可以包括可追溯性或区域特定数据,以增强验证。该签名是使用在ST安全个性化过程中
    的头像 发表于 10-15 09:31 941次阅读
    <b class='flag-5'>STSAFE</b>-L010<b class='flag-5'>安全</b>认证芯片技术解析与应用指南

    嵌入式芯片主流厂商、代表产品及特点

    嵌入式系统。部分嵌入式系统会搭载操作系统,但大多数情况下,单一程序即可实现全部控制逻辑。 嵌入式芯片巨头全景图:核心技术路线与生态博弈 瑞萨电子(Renesas)——车规级MCU的全球领导者 核心
    的头像 发表于 08-11 09:16 2061次阅读
    <b class='flag-5'>嵌入式</b>芯片主流厂商、代表<b class='flag-5'>产品</b>及特点

    嵌入式应用中常见的安全威胁

    越来越多的嵌入式设备存在互联需求,在安全应用开发中,除功能安全外,应用还需考虑信息安全
    的头像 发表于 04-28 14:45 1306次阅读
    <b class='flag-5'>嵌入式</b>应用中常见的<b class='flag-5'>安全</b>威胁