0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

STM32峰会信息安全篇 | 在芯片上构建端侧安全

STM32单片机 来源:未知 2023-05-13 11:25 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

点击上方关注STM32 摘要

随着物联网中连接对象的激增,开发人员面临多种安全挑战及来自市场或各个政府的合规及认证需求。ST利用我们自身在安全领域的独特能力和安全资产,向开发者提供简化的安全开发流程,包括可扩展的解决方案、可用的认证及持续的安全解决方案支持。STM32Trust是我们提出的一揽子安全框架,含 12 项必要的安全功能,如安全启动、安全更新、机密隔离或代码的敏感部分、加密等;我们还通过与SESIP和PSA合作,简化应用认证。意法半导体与SESIP和PSA合作,将这些安全功能作为安全保障的关键基础。新推出的高性能产品系列STM32H5提供可扩展的安全、连接性能,开发者可以通过STM32H5独有的Secure Manager安全管理器,实现开箱即用的认证服务。

本文为2023 STM32峰会信息安全篇重点内容。STM32Trust & STSecure (含STSafe) 如今,随着物联网 (IoT) 中连接对象的激增,开发人员面临着多种安全挑战,这些挑战的数量和复杂性都在迅速增加。复杂的法规和众多的认证计划渐渐落实到位,这些计划也逐步交予由市场或政府强制执行。

134dc170-f13c-11ed-90ce-dac502259ad0.jpg

开发者将面临以下挑战:

  • 这些措施的快速发展和不明确的计划执法路线图;

  • 随着需求的发展,安全解决方案对可扩展性的需求;

  • 使用不同MCU开发框架和RTOS系统的设备的激增,这些设备没注重安全性问题;

  • 缺乏信息安全专业知识
意法半导体提供简化的信息安全开发流程。结合在信息安全领域的独特能力和安全资产,我们提供可扩展的解决方案、可用的认证,以及通过持续维护所提供的信息安全方案来支持我们的客户。

135f55b6-f13c-11ed-90ce-dac502259ad0.png

STM32Trust是我们提出的安全框架,现在已经可用。它专注于为开发人员提供 12 项必要的安全功能,例如安全启动、安全更新、机密隔离或代码的敏感部分、加密,以便开发人员能够达到所需的目标安全保证。它是通过硬件、软件、服务和STM32完善的生态系统来完成。我们的信息安全工具提供可扩展的方式嵌入这些安全功能;ST与SESIP和PSA合作,芯片通过SESIP认证可简化了嵌入式应用的认证流程。

我们的信息安全解决方案将为开发者提供可扩展性:

  • 带有安全硬件的产品,可保护客户的固件

  • 具有加密、隔离和机密保护的产品,运行开源软件,如TF-M实施方案

  • 扩展片上系统(SOC)软件服务

STM32Trust与STSafe相结合,将STM32安全功能增强到高安全级别。

STM32H5 安全管理器提供可扩展的嵌入式安全

意法半导体开发、认证和维护的可信执行环境交钥匙解决方案,我们称之为Secure Manager安全管理器。通过预先配置的数字身份,它允许无缝进行云或服务器注册,消除了OEM在不受信任的生产环境中配置机密的麻烦。未来,远程配置将变得越来越重要,因为类似Matter的标准要求在设备生命周期的各个阶段配置证书。借助安全管理器,现在可以利用这些身份和原生信任根实施额外的远程配置。更为重要的是,与我们的工具和生态系统相关联的安全管理器具备超强隔离特性,这样就能满足日益增多的多方软件 IP 保护需求,尤其边缘 AI 的需求。

首款支持安全管理器的STM32产品是近期发布的STM32H5系列。

STM32H5 关键特性 (more than security)

139cf15a-f13c-11ed-90ce-dac502259ad0.png

STM32H5基于性能强劲的Arm Cortex-M33 内核,主频高达250MHz的高性能系列产品,CoreMark跑分高达1023分。STM32H5拥有可扩展的安全性,经验丰富的开发者可利用与安全相关的硬件IP构建应用程序,而经验较少的用户可选择安全管理器的开箱即用认证服务。

STM32H5适用于智能家居、工厂自动化、消费设备和物联网等广泛领域。以工厂自动化应用为例,STM32H5为工业4.0做好了准备:

  • STM32H5是STM32中首个支持安全管理器安全服务的产品,通过SESIP和PSA 3级目标认证。

  • STM32H5满足工业应用所需的功能安全性关键需求,其硬件安全功能可支持强大的功能安全要求,X-Cube_STL 软件包将很快发布。

  • STM32H5的外设接口丰富,是连接设备的绝佳选择。
推荐阅读

▷STM32峰会|竞逐创新巅峰,STM32探索嵌入式应用新边界

▷STM32峰会AI篇 | 边缘AI是AI未来的价值保障

STM32峰会连接篇 | 相连入云去

▷STM32Cube生态篇 | STM32 = 23 More-Than-Silicon reasons to chose us

▷STM32峰会垂直应用篇 | 以平台型设计软件破题垂直应用


THE END

13b53152-f13c-11ed-90ce-dac502259ad0.png

长按扫码关注公众号

更多资讯,尽在STM32


原文标题:STM32峰会信息安全篇 | 在芯片上构建端侧安全

文章出处:【微信公众号:STM32单片机】欢迎添加关注!文章转载请注明出处。


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 单片机
    +关注

    关注

    6078

    文章

    45573

    浏览量

    673451
  • STM32
    +关注

    关注

    2313

    文章

    11189

    浏览量

    374568

原文标题:STM32峰会信息安全篇 | 在芯片上构建端侧安全

文章出处:【微信号:STM32_STM8_MCU,微信公众号:STM32单片机】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    米尔MYD-YF13X引入STM32MP135F安全芯!系统、安全、功能三重升级

    机制,系统启动阶段对启动镜像进行校验,确保系统软件的完整性与合法性: 防止未授权固件启动 防止系统镜像被篡改 提高设备整体安全等级 该功能依托安全芯片
    发表于 04-17 18:35

    预期功能安全是什么?(

    )面对这些新问题时往往显得束手无策,这些问题正在成为新的核心安全挑战。 为了全行业内推动解决这些新的问题,促进自动驾驶技术的发展,并沉淀业内最佳实践,于是新的行业技术标准--SOTIF(预期功能
    发表于 04-10 09:21

    飞腾派可以将外部设备的驱动配置为TEE安全驱动吗?

    飞腾派可以将外部设备的驱动配置为TEE安全驱动,以此来实现数据的安全采集吗(比如说通过相机安全获取图片等)
    发表于 01-19 08:59

    Azure安全基础知识:构建防护体系

    前言云计算为现代企业带来了灵活性与效率,同时也对安全防护提出了更高要求。MicrosoftAzure提供了一系列全面的安全基础服务与实践指南,帮助组织云端构建稳固的防御体系。一、
    的头像 发表于 01-09 13:23 285次阅读
    Azure<b class='flag-5'>安全</b>基础知识:<b class='flag-5'>构建</b>云<b class='flag-5'>上</b>防护体系

    自研AI芯片?京东高薪招人

    电子发烧友网综合报道 近日消息,京东正招募AI芯片领域人才。京东此次的招聘方向主要集中存算一体AI芯片领域,产品或将用于机器人、智能家
    的头像 发表于 12-16 08:48 5442次阅读
    自研<b class='flag-5'>端</b><b class='flag-5'>侧</b>AI<b class='flag-5'>芯片</b>?京东高薪招人

    瑞芯微发力AI,RK3588汽车电子与机器人领域广泛应用

    电子发烧友网综合报道 近期,瑞芯微回应了诸多关于AI相关的问题。如,AI发展到何种地步?还有多久会进入产业爆发期?哪个领域会成为
    的头像 发表于 11-25 08:25 8656次阅读

    华为发布通信锂电安全体系实践

    2025年11月14日,中国通信学会信息通信能源学术论坛,华为数字能源数据中心能源及关键供电产品线营销运作部部长马烨发布(E2E)
    的头像 发表于 11-19 15:41 679次阅读

    硬件加密引擎保障数据安全方面有哪些优势呢?

    硬件加密引擎作为芯源半导体安全芯片的核心组件,保障数据安全方面凭借硬件级的设计与优化,相比软件加密方案具有多维度优势,具体如下: 1. 加密运算效率更高,实时性更强 硬件级并行处理:
    发表于 11-17 06:47

    芯源半导体安全芯片技术原理

    设计采用了多种物理安全防护技术,以抵御物理攻击。例如,芯片内部集成了电压传感器、温度传感器、频率传感器等,当检测到异常的电压、温度或频率变化时,会触发安全保护机制,如自动擦除敏感
    发表于 11-13 07:29

    车辆信息安全测试:构建智能汽车的坚实防线

    随着智能网联汽车技术的飞速发展,车辆已经从传统的交通工具演变为高度智能化、网络化的移动终端。然而,这一变革也带来了前所未有的信息安全挑战。黑客可以通过各种手段入侵车辆系统,窃取敏感数据,甚至控制关键
    的头像 发表于 08-05 17:46 982次阅读

    珈港科技JC100安全芯片,助力行业伙伴构建安全的消费电子产品

    珈港科技推出的安全芯片产品——JC100旨在为消费电子行业提供更加便捷易用的高安全指标加密芯片,助力行业伙伴构建
    的头像 发表于 07-16 11:18 1460次阅读
    珈港科技JC100<b class='flag-5'>安全</b><b class='flag-5'>芯片</b>,助力行业伙伴<b class='flag-5'>构建</b>更<b class='flag-5'>安全</b>的消费电子产品

    国民技术安全芯片筑牢关键信息基础设施安全防线

    基础设施的安全保障工作,擎起了一盏明亮的航标灯,而安全芯片,作为落实该规定、保障信息安全的核心载体,正迎来前所未有的发展契机。
    的头像 发表于 07-07 11:28 1642次阅读
    国民技术<b class='flag-5'>安全</b><b class='flag-5'>芯片</b>筑牢关键<b class='flag-5'>信息</b>基础设施<b class='flag-5'>安全</b>防线

    奥托立夫亮相2025儿童乘员安全新视野峰会

    近日,由中国质量认证中心和全球儿童安全组织(中国)联合主办的“安全新坐标,产业新动能——2025儿童乘员安全新视野峰会无锡艾迪花园酒店隆
    的头像 发表于 06-12 17:55 1217次阅读

    开源+安全双引擎!STM32MPU白皮书解锁可信系统构建新范式

    【嵌入式开发者必读】开源+安全双引擎!STM32MPU白皮书解锁可信系统构建新范式 为什么开发者都在抢读这份白皮书? 当物联网设备面临供应链攻击、固件篡改、合规认证等多重挑战,STM32
    的头像 发表于 05-16 15:24 707次阅读
    开源+<b class='flag-5'>安全</b>双引擎!<b class='flag-5'>STM32</b>MPU白皮书解锁可信系统<b class='flag-5'>构建</b>新范式

    筑牢人脸信息安全防线|安全芯片如何赋能《人脸识别技术应用安全管理办法》落地

    一、政策背景人脸识别安全挑战催生技术变革近日《人脸识别技术应用安全管理办法》(以下简称《办法》)正式公布,并自2025年6月1日起施行。该《办法》首次从法律层面明确人脸数据的“生物特征敏感信息”属性
    的头像 发表于 04-28 09:33 1755次阅读
    筑牢人脸<b class='flag-5'>信息</b><b class='flag-5'>安全</b>防线|<b class='flag-5'>安全</b><b class='flag-5'>芯片</b>如何赋能《人脸识别技术应用<b class='flag-5'>安全</b>管理办法》落地