0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

STM32峰会信息安全篇 | 在芯片上构建端侧安全

STM32单片机 来源:未知 2023-05-13 11:25 次阅读
点击上方关注STM32 摘要

随着物联网中连接对象的激增,开发人员面临多种安全挑战及来自市场或各个政府的合规及认证需求。ST利用我们自身在安全领域的独特能力和安全资产,向开发者提供简化的安全开发流程,包括可扩展的解决方案、可用的认证及持续的安全解决方案支持。STM32Trust是我们提出的一揽子安全框架,含 12 项必要的安全功能,如安全启动、安全更新、机密隔离或代码的敏感部分、加密等;我们还通过与SESIP和PSA合作,简化应用认证。意法半导体与SESIP和PSA合作,将这些安全功能作为安全保障的关键基础。新推出的高性能产品系列STM32H5提供可扩展的安全、连接性能,开发者可以通过STM32H5独有的Secure Manager安全管理器,实现开箱即用的认证服务。

本文为2023 STM32峰会信息安全篇重点内容。STM32Trust & STSecure (含STSafe) 如今,随着物联网 (IoT) 中连接对象的激增,开发人员面临着多种安全挑战,这些挑战的数量和复杂性都在迅速增加。复杂的法规和众多的认证计划渐渐落实到位,这些计划也逐步交予由市场或政府强制执行。

134dc170-f13c-11ed-90ce-dac502259ad0.jpg

开发者将面临以下挑战:

  • 这些措施的快速发展和不明确的计划执法路线图;

  • 随着需求的发展,安全解决方案对可扩展性的需求;

  • 使用不同MCU开发框架和RTOS系统的设备的激增,这些设备没注重安全性问题;

  • 缺乏信息安全专业知识
意法半导体提供简化的信息安全开发流程。结合在信息安全领域的独特能力和安全资产,我们提供可扩展的解决方案、可用的认证,以及通过持续维护所提供的信息安全方案来支持我们的客户。

135f55b6-f13c-11ed-90ce-dac502259ad0.png

STM32Trust是我们提出的安全框架,现在已经可用。它专注于为开发人员提供 12 项必要的安全功能,例如安全启动、安全更新、机密隔离或代码的敏感部分、加密,以便开发人员能够达到所需的目标安全保证。它是通过硬件、软件、服务和STM32完善的生态系统来完成。我们的信息安全工具提供可扩展的方式嵌入这些安全功能;ST与SESIP和PSA合作,芯片通过SESIP认证可简化了嵌入式应用的认证流程。

我们的信息安全解决方案将为开发者提供可扩展性:

  • 带有安全硬件的产品,可保护客户的固件

  • 具有加密、隔离和机密保护的产品,运行开源软件,如TF-M实施方案

  • 扩展片上系统(SOC)软件服务

STM32Trust与STSafe相结合,将STM32安全功能增强到高安全级别。

STM32H5 安全管理器提供可扩展的嵌入式安全

意法半导体开发、认证和维护的可信执行环境交钥匙解决方案,我们称之为Secure Manager安全管理器。通过预先配置的数字身份,它允许无缝进行云或服务器注册,消除了OEM在不受信任的生产环境中配置机密的麻烦。未来,远程配置将变得越来越重要,因为类似Matter的标准要求在设备生命周期的各个阶段配置证书。借助安全管理器,现在可以利用这些身份和原生信任根实施额外的远程配置。更为重要的是,与我们的工具和生态系统相关联的安全管理器具备超强隔离特性,这样就能满足日益增多的多方软件 IP 保护需求,尤其边缘 AI 的需求。

首款支持安全管理器的STM32产品是近期发布的STM32H5系列。

STM32H5 关键特性 (more than security)

139cf15a-f13c-11ed-90ce-dac502259ad0.png

STM32H5基于性能强劲的Arm Cortex-M33 内核,主频高达250MHz的高性能系列产品,CoreMark跑分高达1023分。STM32H5拥有可扩展的安全性,经验丰富的开发者可利用与安全相关的硬件IP构建应用程序,而经验较少的用户可选择安全管理器的开箱即用认证服务。

STM32H5适用于智能家居、工厂自动化、消费设备和物联网等广泛领域。以工厂自动化应用为例,STM32H5为工业4.0做好了准备:

  • STM32H5是STM32中首个支持安全管理器安全服务的产品,通过SESIP和PSA 3级目标认证。

  • STM32H5满足工业应用所需的功能安全性关键需求,其硬件安全功能可支持强大的功能安全要求,X-Cube_STL 软件包将很快发布。

  • STM32H5的外设接口丰富,是连接设备的绝佳选择。
推荐阅读

▷STM32峰会|竞逐创新巅峰,STM32探索嵌入式应用新边界

▷STM32峰会AI篇 | 边缘AI是AI未来的价值保障

STM32峰会连接篇 | 相连入云去

▷STM32Cube生态篇 | STM32 = 23 More-Than-Silicon reasons to chose us

▷STM32峰会垂直应用篇 | 以平台型设计软件破题垂直应用


THE END

13b53152-f13c-11ed-90ce-dac502259ad0.png

长按扫码关注公众号

更多资讯,尽在STM32


原文标题:STM32峰会信息安全篇 | 在芯片上构建端侧安全

文章出处:【微信公众号:STM32单片机】欢迎添加关注!文章转载请注明出处。


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 单片机
    +关注

    关注

    6002

    文章

    43982

    浏览量

    620916
  • STM32
    +关注

    关注

    2240

    文章

    10675

    浏览量

    348868

原文标题:STM32峰会信息安全篇 | 在芯片上构建端侧安全

文章出处:【微信号:STM32_STM8_MCU,微信公众号:STM32单片机】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    STM32H5信息安全特性解析

    STM32今年推出的新产品STM32H5除了兼具性能、功耗与集成度的优势外还进一步提升了产品的安全特性,在信息安全保护方面带来了很多新的特性
    的头像 发表于 11-02 09:44 600次阅读
    <b class='flag-5'>STM32</b>H5<b class='flag-5'>信息</b><b class='flag-5'>安全</b>特性解析

    聚焦汽车及芯片领域 TÜV莱茵举办功能安全及网络安全技术峰会

    海召开。超过400位国内外专家学者和企业代表齐聚一堂,聚焦汽车及半导体芯片领域,深入探讨和分享功能安全及网络安全的技术应用和实践经验,共话行业现状与未来趋势。 聚焦汽车及芯片领域 TÜ
    的头像 发表于 09-26 17:48 472次阅读
    聚焦汽车及<b class='flag-5'>芯片</b>领域 TÜV莱茵举办功能<b class='flag-5'>安全</b>及网络<b class='flag-5'>安全</b>技术<b class='flag-5'>峰会</b>

    面向OpenHarmony终端的密码安全关键技术

    改进和提升呢?哈尔滨工业大学计算学部教授、哈尔滨工业大学(深圳)计算机学院副院长何道敬第一届OpenHarmony技术峰会上,分享了当前团队终端密码安全关键技术
    发表于 09-13 19:20

    使用STM32安全启动与固件更新

    STM32 内建的各种软硬件安全技术,构建了从启动开始的根信任链,可以用来防止固件克隆、恶意软件下载以及固件破坏。本文则是带领读者一步一步来体验 STM32
    发表于 09-11 07:35

    STM32安全技术培训

    已经选择STM32芯片,如何选择STM32安全技术来实现安全需求• 基于安全需求,如何选择
    发表于 09-08 07:02

    STM32微控制器的安全基础知识

    本应用笔记介绍了 STM32 微控制器的安全基础知识。微控制器中的安全性涵盖了几个方面,其中包括固件知识产权保护、设备私有数据保护以及服务执行保证。物联网的背景下,
    发表于 09-07 07:36

    STM32G0系列安全手册

    本文档描述如何在安全相关系统的背景下使用 STM32G0 Series 微控制器,并指定了为达到目标安全完整性等级,用户需承担的安装和操作责任。本手册适用于 STM32G0 Serie
    发表于 09-07 06:51

    国内首创!通过SDK集成PUF,“芯片指纹”打造MCU高安全芯片

    近期,中国移动旗下芯昇科技有限公司新推出一款高安全MCU芯片——CM32Sxx系列,通过使用帕孚信息科技有限公司SoftPUF开发工具包,芯片
    发表于 09-06 09:44

    STM32功能安全设计包新架构介绍 及使用技巧分享

    内容包含:STM32功能安全资源概述 、STM32U5X-CUBE-CLASSB V4.0.0 、STM32功能安全硬件属性、通过
    发表于 09-05 06:30

    ISP保护固件的刻录安全

    In system programming (ISP) 提供一个方便的固件更新方式,能够完整的产品,进行固件更新,甚至没有安装任何固件的全新的产品,也可以利用ISP来安装初始固
    发表于 08-21 08:12

    异构计算场景下构建可信执行环境

    安全》一书,同时国际知名期刊和会议发表了超过200篇论文,是亚洲硬件安全年会的联合创办人,也参与了多个信息
    发表于 08-15 17:35

    基于分级安全的OpenHarmony架构设计

    能导致在生态环境下不可控:缺乏经验的设计人员设计实现时可能存在巨大的安全隐患,且工作量是巨大的。 OpenHarmony提供了从数据的生产、存储、传输、使用、销毁的整个流程的通
    发表于 08-04 10:39

    S32K144芯片信息安全开发的过程中,芯片始终受到保护,如何解除保护?

    :0x2BA01477 - CoreSight SoC-400 或更早版本 使用S32K144芯片信息安全开发的过程中,芯片始终受
    发表于 06-09 06:53

    如何通过JTAG安全加载签名的u-boot?

    (启用 SECURE_CONFIG 位)。有关信息,我已经检查过签名的 u-boot 另一个安全是否正常工作。 loadbin ./u-boot-spinor-signed.
    发表于 05-29 06:04

    STM32中国峰会暨粉丝狂欢节开启 “STM32不止于芯”

    于芯”为主题,专注于 边缘AI、网络连接、信息安全、生态系统与开发者优先计划 ,重点展示了STM32创新产品技术如何赋能各种应用。   本届峰会举办了50多场专题会议,其中包括高管主题
    发表于 05-13 17:32 508次阅读
    <b class='flag-5'>STM32</b>中国<b class='flag-5'>峰会</b>暨粉丝狂欢节开启 “<b class='flag-5'>STM32</b>不止于芯”