致力于提供功率、安全、可靠與高性能半導(dǎo)體技術(shù)方案的領(lǐng)先供應(yīng)商美高森美公司(MicrosemiCorporation,紐約納斯達(dá)克交易所代號:MSCC)發(fā)布用于嵌入式微處理器的全新FPGA-based安全啟動參考設(shè)計。這款新型參考設(shè)計使用了主流SmartFusion®2SoCFPGA中的先進(jìn)安全特性,在嵌入式系統(tǒng)中安全地啟動任何應(yīng)用處理器,并且確保處理器代碼在執(zhí)行期間是可信任的。這樣,應(yīng)用程序便可在安全啟動的處理器上運(yùn)行,從而將信任擴(kuò)展到其系統(tǒng)和其它連接的系統(tǒng)中。
美高森美市場營銷總監(jiān)TimMorin表示:“美高森美一直持續(xù)擴(kuò)展安全性產(chǎn)品,并解決越來越關(guān)鍵的可信任計算挑戰(zhàn)。今天由于很少處理器可以實現(xiàn)安全啟動,因此變得不可信任,然而我們卻面對著前所未有的巨大威脅,尤其是隨著業(yè)界在日益關(guān)鍵的應(yīng)用,例如汽車駕駛輔助、制造工藝的控制和自動化,以及新興物聯(lián)網(wǎng)中的超連接世界(hyper-connectedworld)中使用嵌入處理器產(chǎn)品。美高森美的創(chuàng)新參考設(shè)計通過確保所有系統(tǒng)處理器都執(zhí)行經(jīng)認(rèn)證的代碼,在最基本的層面上保護(hù)這些系統(tǒng)和應(yīng)用,減少用戶風(fēng)險及限制暴露。”
如果沒有安全的啟動過程,任何嵌入式系統(tǒng)上的代碼執(zhí)行在定義上都是不可信任的。不可信任的系統(tǒng)給企業(yè)品牌帶來風(fēng)險,可能使得公司需負(fù)擔(dān)合同責(zé)任,甚至在某些情況下導(dǎo)致生命損失。美高森美的參考設(shè)計實施了“信任鏈”(chainoftrust)過程,在啟動過程的每個階段直到頂部應(yīng)用層,在允許執(zhí)行更多的代碼之前,都通過先前信任的代碼來驗證每個后續(xù)的啟動階段。
安全啟動參考設(shè)計主要特性
美高森美的參考設(shè)計使用了SmartFusion2SoCFPGA器件,提供了數(shù)項先進(jìn)的安全特性,包括片上晶振、密碼服務(wù)加速器、安全密匙存儲、一個真正的隨機(jī)數(shù)發(fā)生器、存儲在安全的嵌入式閃存(eNVM)中的片上啟動代碼,以及快速串行外設(shè)接口(SPI)閃存仿真,以實現(xiàn)快速的外部處理器安全啟動。這些器件還具有超越其它FPGA器件的更強(qiáng)大設(shè)計安全性,并包含使用來自CryptographyResearchIncorporated(CRI)授權(quán)技術(shù)的差分功率分析(DPA)防御攻擊措施。
這款參考設(shè)計還提供了美高森美的WhiteboxCRYPTO™安全產(chǎn)品的公共示例,通過復(fù)雜的加密密匙代數(shù)分解和強(qiáng)大的模糊處理,能夠在純文本環(huán)境中傳輸對稱加密密匙。其圖形用戶接口(GUI)器件可讓用戶將用于后續(xù)編程操作的應(yīng)用代碼加密到SPI快閃中,并在主處理器中進(jìn)行解密,然后執(zhí)行。此外,美高森美還提供一份完整的用戶指南,幫助開發(fā)人員在其嵌入式系統(tǒng)中實施安全啟動功能。
與其他150K邏輯單元(logicelement,LE)下的5GSERDES-basedFPGA相比,SmartFusion2器件的高集成度水平提供了最低的總體系統(tǒng)成本,并同時提高了可靠性,顯著減少了功率,并系統(tǒng)地保護(hù)了客戶寶貴的設(shè)計IP。
美高森美安全產(chǎn)品組合
無論何時何地,美高森美在數(shù)據(jù)收集、通信或處理,以及數(shù)據(jù)精確性、可用性和真實性方面都提供不可妥協(xié)的安全性。十多年來,美高森美的安全專家一直提供信息保障(informationassurance,IA)和防篡改(anti-tamper,AT)解決方案和服務(wù),以加強(qiáng)對關(guān)鍵性編程信息和技術(shù)的保護(hù)。美高森美的安全產(chǎn)品獲美國聯(lián)邦機(jī)構(gòu)和商業(yè)實體用于需要高電子安全水平的應(yīng)用領(lǐng)域,包括財務(wù)、數(shù)字版權(quán)管理、游戲、工業(yè)自動化和醫(yī)療。美高森美的安全解決方案產(chǎn)品組合包括FPGA、SoC產(chǎn)品、密碼解決方案、TRRUST™-Stor固態(tài)硬盤(SSD)、知識產(chǎn)權(quán)(IP)和固件。此外,公司還在其可信任的設(shè)施內(nèi)提供一系列全面的安全相關(guān)服務(wù),以及設(shè)計、組裝、封裝和測試服務(wù)。