Microsemi(美高森美)發(fā)布用于嵌入式微處理器的全新FPGA-based 安全啟動參考設計。這款新型參考設計使用了主流SmartFusion 2 SoC FPGA中的先進安全特性,在嵌入式系統(tǒng)中安全地啟動任何應用處理器,并且確保處理器代碼在執(zhí)行期間是可信任的。這樣,應用程序便可在安全啟動的處理器上運行,從而將信任擴展到其系統(tǒng)和其它連接的系統(tǒng)中。
美高森美市場營銷總監(jiān) TIm Morin 表示:“美高森美一直持續(xù)擴展安全性產品,并解決越來越關鍵的可信任計算挑戰(zhàn)。今天由于很少處理器可以實現安全啟動,因此變得不可信任,然而我們卻面對著前所未有的巨大威脅,尤其是隨著業(yè)界在日益關鍵的應用,例如汽車駕駛輔助、制造工藝的控制和自動化,以及新興物聯網中的超連接世界(hyper-connected world) 中使用嵌入處理器產品。美高森美的創(chuàng)新參考設計通過確保所有系統(tǒng)處理器都執(zhí)行經認證的代碼,在最基本的層面上保護這些系統(tǒng)和應用,減少用戶風險及限制暴露!
如果沒有安全的啟動過程,任何嵌入式系統(tǒng)上的代碼執(zhí)行在定義上都是不可信任的。不可信任的系統(tǒng)給企業(yè)品牌帶來風險,可能使得公司需負擔合同責任,甚至在某些情況下導致生命損失。美高森美的參考設計實施了“信任鏈” (chain of trust) 過程,在啟動過程的每個階段直到頂部應用層,在允許執(zhí)行更多的代碼之前,都通過先前信任的代碼來驗證每個后續(xù)的啟動階段。
安全啟動參考設計主要特性
美高森美的參考設計使用了SmartFusion2 SoC FPGA器件,提供了數項先進的安全特性,包括片上晶振、密碼服務加速器、安全密匙存儲、一個真正的隨機數發(fā)生器、存儲在安全的嵌入式閃存(eNVM)中的片上啟動代碼,以及快速串行外設接口(SPI)閃存仿真,以實現快速的外部處理器安全啟動。這些器件還具有超越其它FPGA器件的更強大設計安全性,并包含使用來自Cryptography Research Incorporated (CRI) 授權技術的差分功率分析(DPA) 防御攻擊措施。
這款參考設計還提供了美高森美的 WhiteboxCRYPTO™安全產品的公共示例,通過復雜的加密密匙代數分解和強大的模糊處理,能夠在純文本環(huán)境中傳輸對稱加密密匙。其圖形用戶接口(GUI)器件可讓用戶將用于后續(xù)編程操作的應用代碼加密到 SPI快閃中,并在主處理器中進行解密,然后執(zhí)行。此外,美高森美還提供一份完整的用戶指南,幫助開發(fā)人員在其嵌入式系統(tǒng)中實施安全啟動功能。
與其他150K 邏輯單元(logic element, LE)下的5G SERDES-based FPGA相比,SmartFusion2器件的高集成度水平提供了最低的總體系統(tǒng)成本,并同時提高了可靠性,顯著減少了功率,并系統(tǒng)地保護了客戶寶貴的設計IP。
美高森美安全產品組合
無論何時何地,美高森美在數據收集、通信或處理,以及數據精確性、可用性和真實性方面都提供不可妥協(xié)的安全性。十多年來,美高森美的安全專家一直提供信息保障(informaTIon assurance, IA)和防篡改(anTI-tamper, AT)解決方案和服務,以加強對關鍵性編程信息和技術的保護。美高森美的安全產品獲美國聯邦機構和商業(yè)實體用于需要高電子安全水平的應用領域,包括財務、數字版權管理、游戲、工業(yè)自動化和醫(yī)療。美高森美的安全解決方案產品組合包括FPGA、SoC產品、密碼解決方案、TRRUST™-Stor 固態(tài)硬盤(SSD)、知識產權(IP)和固件。此外,公司還在其可信任的設施內提供一系列全面的安全相關服務,以及設計、組裝、封裝和測試服務。