0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

NIST认证和测试为安全解决方案提供信心

星星科技指导员 来源:瑞萨电子 作者:Kimberly Dinsmore 2022-05-20 16:18 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

从固件更新到互联网通信,安全性是嵌入式设备日益关注的问题。用于实现这些解决方案的密码学背后的数学非常复杂,一个错误可能导致灾难性的互操作性失败。嵌入式开发人员如何确保他们的产品安全核心正常工作?

认证旨在简化对适合特定用途的产品的识别。例如,如果您在酒吧为您提供的一品脱啤酒上看到 CE 标志,您可以确信您确实收到了一品脱啤酒。如果标记不存在,您可能仍收到一品脱酒,但调酒师可能难以解决违规问题。嵌入式电子设备的世界非常相似。例如,只有带有 USB 标志的 USB 设备必须经过认证,但大量功能完善但不带有 USB 标志的 USB 设备是可用的。如果您购买的 USB 鼠标由于 USB 实现不佳而无法正常工作,这不是一个大问题 - 您可以很快发现鼠标无法正常工作,您可以将其退回给零售商。但是那些不那么容易看到的功能呢?你难道不想一开始就避免归还鼠标吗?

旨在简化安全嵌入式产品的设计和实施的安全认证比我们的品脱玻璃要复杂几个数量级。每个人都同意某事是必要的,但似乎没有人能就“某事”是什么达成一致。全球物联网标准和建议的一份映射包含 450 多个独立实体,包括政府、标准协会和大学。从这个特定的映射中观察到的有趣的事情是,许多这些标准和指南参考了由美国国家标准与技术研究院 (NIST) 创建的标准。

NIST 的成立是为了通过纠正二流的测量基础设施来提高美国企业的竞争力。由于主要优先事项是互操作性,NIST 的大部分安全重点都围绕着识别标准安全算法和创建测试以确保这些算法的操作正确性。NIST 信息技术实验室发布的文件通常以联邦信息处理标准 (FIPS)、特殊出版物 (SP) 或内部或跨机构报告 (IR) 的形式发布。其中一些出版物具有相关的测试和 NIST 认证,一些具有实施者可以执行的测试,还有一些是信息指南。

瑞萨电子,我们意识到嵌入式开发人员必须确信其产品中的底层安全算法能够正常运行,这一点很重要。与外界连接无法工作的台式原型机是每个工程师最可怕的噩梦!最近的 NIST 密码算法验证程序(CAVP) 认证RA 系列的 SCE9 安全加密引擎展示了对构成所有安全解决方案核心的加密算法的独立测试和验证,包括安全的互联网通信,其中互操作性至关重要。结合瑞萨电子网站上提供的通过 NIST 随机和伪随机数发生器统计测试套件 (SP800-22) 的 RA 系列 MCU 集团声明,您可以确信 RA 系列 MCU 为您的安全产品提供了坚实的基础。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • mcu
    mcu
    +关注

    关注

    147

    文章

    18643

    浏览量

    388288
  • 嵌入式
    +关注

    关注

    5188

    文章

    20173

    浏览量

    329247
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    海康威视荣获全球首批NIST CSF 2.0认证

    近日,海康威视成功通过NIST CSF网络安全框架2.0版本的认证,经过全球权威标准组织——英国标准协会(BSI)多轮严格审核,成为国内首个获得NIST CSF 2.0
    的头像 发表于 10-15 17:08 687次阅读

    汽车软件安全测试中的痛点与Bugspot解决方案

    上海磐时PANSHI“磐时,做汽车企业的安全智库”汽车软件安全测试中的痛点与Bugspot解决方案日前在汽车行业,软件正在重新定义驾驶体验。从自动驾驶到智能座舱,软件的复杂性和重要性日
    的头像 发表于 09-05 16:17 473次阅读
    汽车软件<b class='flag-5'>安全</b><b class='flag-5'>测试</b>中的痛点与Bugspot<b class='flag-5'>解决方案</b>

    几何伙伴荣获ISO 26262:2018汽车功能安全ASIL D流程认证

    的获取,标志着几何伙伴成为国内少数具备功能安全最高等级开发流程体系的新一代辅助驾驶系统解决方案提供商,车规级驾驶系统的量产落地构筑起安全
    的头像 发表于 06-17 14:24 872次阅读

    DEKRA德凯在网络安全测试认证领域实现新突破

    首家获此资质的测试实验室,服务范围涵盖工业控制、智能制造、能源、汽车及消费类物联网等多个高安全需求行业。这标志着德凯在网络安全测试认证领域
    的头像 发表于 06-09 17:45 1175次阅读

    DS28C36 DeepCover安全认证器技术手册

    DS28C36安全认证器,提供一组核心的加密工具,集成非对称(ECC-P256)和对称(SHA-256)加密功能。除了硬件加密引擎提供
    的头像 发表于 05-14 11:11 790次阅读

    罗德与施瓦茨DisplayPort测试解决方案获得VESA认证

    罗德与施瓦茨(以下简称“RS致力于符合各类行业标准的物理层测试提供高质量解决方案的承诺。  图:基于RS DisplayPort 2.1(HBR X)发射端
    的头像 发表于 05-12 17:30 990次阅读
    罗德与施瓦茨DisplayPort<b class='flag-5'>测试</b><b class='flag-5'>解决方案</b>获得VESA<b class='flag-5'>认证</b>

    Variscite提供ISO 13485认证SoM解决方案

    Variscite是全球知名的系统模块 (SoM) 供应商,近二十年来专注于先进嵌入式解决方案的研发。作为白金合作伙伴,Variscite与恩智浦建立了稳固而持久的合作关系,凭借恩智浦先进的处理器,提供可扩展的高性能SoM解决方案
    的头像 发表于 05-12 15:11 1243次阅读

    使用简仪产品的水声测试解决方案

    针对上述挑战,简仪科技客户提供了一套基于PXI的水声测试解决方案。该方案通过集成多种高性能的PXI模块,实现了多通道信号生成、同步采集、万
    的头像 发表于 04-30 16:34 884次阅读
    使用简仪产品的水声<b class='flag-5'>测试</b><b class='flag-5'>解决方案</b>

    CyberArk推出业内首款机器身份安全解决方案各种环境下的工作负载提供安全保障

    CyberArk (NASDAQ: CYBR)是身份安全领域的全球领导者。该公司今日宣布推出CyberArk安全工作负载访问解决方案 1,所有重要的非人类身份
    的头像 发表于 04-14 10:49 499次阅读

    DevOps与功能安全:Perforce ALM通过ISO 26262合规认证,简化安全关键系统开发流程

    Perforce ALM(原Helix ALM)通过了国际权威认证机构 TÜV SÜD的ISO 26262功能安全流程认证!该认证涵盖Perforce ALM
    的头像 发表于 04-11 14:11 575次阅读
    DevOps与功能<b class='flag-5'>安全</b>:Perforce ALM通过ISO 26262合规<b class='flag-5'>认证</b>,简化<b class='flag-5'>安全</b>关键系统开发流程

    华为星河AI融合SASE解决方案通过Tolly Group权威认证

    [西班牙,巴塞罗那,2025年3月4日] MWC25巴塞罗那期间,华为星河AI融合SASE解决方案通过国际权威测试机构Tolly Group严格对比测试,并获得权威认证证书。
    的头像 发表于 03-06 11:23 950次阅读

    芯盾时代邮箱二次认证解决方案助力企业应对钓鱼邮件

    芯盾时代作为领先的零信任业务安全产品方案提供商,基于自主研发的零信任业务安全平台(SDP),打造了邮箱二次认证
    的头像 发表于 02-27 15:16 1015次阅读

    探秘 EMC 本质:比创达你解析 EMC 设计整改核心原理与解决方案

    的 EMC 技术服务,包括产品设计、问题整改、产品认证、技术咨询、内部培训等。公司的专业团队能够根据客户的具体需求,提供定制化的 EMC 解决方案,帮助客户解决在产品研发和生产过程中遇到的 EMC
    发表于 02-06 14:03

    恩智浦推出EdgeLock A30安全认证

    恩智浦推出符合CC (Common Criteria) EAL6+认证的EdgeLock A30安全认证器,兼容标准MCU和MPU,具备大容量内存,支持EdgeLock 2GO,
    的头像 发表于 01-24 10:29 1772次阅读

    智能网联汽车功能安全及预期功能安全测试解决方案

    经纬恒润安全团队致力于国内外整车厂和零部件供应商提供优质的功能安全、预期功能安全咨询服务,涵盖流程建设服务、开发咨询服务、
    的头像 发表于 12-19 15:20 1556次阅读
    智能网联汽车功能<b class='flag-5'>安全</b>及预期功能<b class='flag-5'>安全</b><b class='flag-5'>测试</b><b class='flag-5'>解决方案</b>