当前位置:首页 > 公众号精选 > Techsugar
[导读]莱迪思推出Sentry解决方案和SupplyGuard服务,提供具有动态信任的端到端供应链保护,将在通信、数据中心、工业、汽车、航空航天和客户计算等领域为各类应用保驾护航。

莱迪思推出Sentry解决方案和SupplyGuard服务,提供具有动态信任的端到端供应链保护,将在通信、数据中心、工业、汽车、航空航天和客户计算等领域为各类应用保驾护航。

当下物联网时代,越来越多的设备接入到网络,随之而来的安全性问题也逐渐被重视起来。对于物联网设备来说,固件是极易受到攻击的部位,作为一个系统最基础最底层的工作软件,固件在很大程度上决定了物联网设备的安全性。

据Gartner数据,截止2022年,约有70%未执行固件升级计划的组织将由于固件漏洞而遭到入侵。而今年疫情的出现也导致了全球供应链不断增加的中短期风险。


2020年下半年,莱迪思推出了Sentry解决方案集合和SupplyGuard供应链保护服务,可提供端到端的供应链保护措施,将在通信、数据中心、工业、汽车、航空航天和客户计算等领域为各类应用保驾护航。


Sentry解决方案


Sentry解决方案包括可定制化的嵌入式软件、参考设计、IP和开发工具,可加速实现符合NIST平台固件保护恢复(PFR)指南的安全系统。



据莱迪思半导体亚太区应用工程(AE)总监谢征帆介绍,Sentry方案在启动之前就会加密验证每个IC的固件以保证平台安全,并且在整个过程中都将进行实时检测攻击。当检测到攻击时,Sentry会开启保护措施,阻止非法行动,并将情况汇报上层软件。当固件遭到破环时,Sentry便会将任何损坏的固件恢复到正常状态。此外,经过测试和验证的Sentry解决方案可帮助客户大大缩短产品上市时间,10个月可缩短至6周。


Sentry系统架构


Sentry解决方案使用了针对非FPGA用户的基于RISC-V的软件设计,用户可直接使用。而在有需求时,用户只需修改随附的RISC-V C参考源代码便能完全实现PFR。也就是说,只要拥有C代码的开发经验就能轻松使用Sentry解决方案。


总结来说,莱迪思Sentry解决方案集合了以下主要特性:


  • 硬件安全功能:Sentry可在系统启动期间和之后对所有系统固件实施严格的实时访问控制。若检测到固件损坏,Sentry可自动回滚到固件之前已知的完好版本,以确保安全的系统操作不会中断。

  • 符合最新的NIST SP-800-193标准,通过CAVP认证:Sentry集合了严格加密的莱迪思MachXO3D FPGA系列器件。

  • 易于使用:开发人员可在没有任何FPGA设计经验的情况下,将Sentry经过验证的IP模块拖放到Lattice Propel设计环境中,进行代码修改。

  • 缩短上市时间:Sentry集合了提供预验证和经过测试的应用演示、参考设计和开发板,大大缩短了PFR应用的开发时间。

  • 灵活性高,适用于所有平台:

    Sentry为固件和可编程外设提供全方位、实时的PFR支持,完全符合NIST SP-800-193标准。


与TPM、微控制器相比,Sentry可以同时实现保护、检测和实时恢复,具备“小尺寸+高性能+低功耗+安全性高+灵活”特性。



SupplyGuard服务


SupplyGuard将Sentry提供的系统保护拓展到了当下整个供应链中,从产品制造到全球供应链运输、系统集成和组装、再到首次配置和部署。通过交付出厂锁定的设备,SupplyGuard保护其免受克隆和恶意软件植入等攻击,同时实现设备所有权的安全移交。


同时,SupplyGuard可按需定制,能够满足各个行业OEM的特定安全和供应链需求,大幅降低了实施安全生产生态系统的运营成本,实现了以最低成本提供完整的设备安全生命周期管理。

当下供应链中,固件攻击问题日益严重且防不胜防,基于TPM和MCU的“静态”解决方案又不足以提供全面的动态保护和恢复。莱迪思此次所推出的全面、真正并行、纳秒级响应的安全方案可完美解决以上痛点,提供动态信任。

安全问题贯穿了设备整个生命周期,每一环节都至关重要,尤其固件正逐渐成为常见攻击载体。莱迪思Sentry解决方案和SupplyGuard服务在“保护、检测、恢复”这三方面对固件进行了全面防护,使得万物互联时代下的供应链变得更加安全可靠。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

9月2日消息,不造车的华为或将催生出更大的独角兽公司,随着阿维塔和赛力斯的入局,华为引望愈发显得引人瞩目。

关键字: 阿维塔 塞力斯 华为

加利福尼亚州圣克拉拉县2024年8月30日 /美通社/ -- 数字化转型技术解决方案公司Trianz今天宣布,该公司与Amazon Web Services (AWS)签订了...

关键字: AWS AN BSP 数字化

伦敦2024年8月29日 /美通社/ -- 英国汽车技术公司SODA.Auto推出其旗舰产品SODA V,这是全球首款涵盖汽车工程师从创意到认证的所有需求的工具,可用于创建软件定义汽车。 SODA V工具的开发耗时1.5...

关键字: 汽车 人工智能 智能驱动 BSP

北京2024年8月28日 /美通社/ -- 越来越多用户希望企业业务能7×24不间断运行,同时企业却面临越来越多业务中断的风险,如企业系统复杂性的增加,频繁的功能更新和发布等。如何确保业务连续性,提升韧性,成...

关键字: 亚马逊 解密 控制平面 BSP

8月30日消息,据媒体报道,腾讯和网易近期正在缩减他们对日本游戏市场的投资。

关键字: 腾讯 编码器 CPU

8月28日消息,今天上午,2024中国国际大数据产业博览会开幕式在贵阳举行,华为董事、质量流程IT总裁陶景文发表了演讲。

关键字: 华为 12nm EDA 半导体

8月28日消息,在2024中国国际大数据产业博览会上,华为常务董事、华为云CEO张平安发表演讲称,数字世界的话语权最终是由生态的繁荣决定的。

关键字: 华为 12nm 手机 卫星通信

要点: 有效应对环境变化,经营业绩稳中有升 落实提质增效举措,毛利润率延续升势 战略布局成效显著,战新业务引领增长 以科技创新为引领,提升企业核心竞争力 坚持高质量发展策略,塑强核心竞争优势...

关键字: 通信 BSP 电信运营商 数字经济

北京2024年8月27日 /美通社/ -- 8月21日,由中央广播电视总台与中国电影电视技术学会联合牵头组建的NVI技术创新联盟在BIRTV2024超高清全产业链发展研讨会上宣布正式成立。 活动现场 NVI技术创新联...

关键字: VI 传输协议 音频 BSP

北京2024年8月27日 /美通社/ -- 在8月23日举办的2024年长三角生态绿色一体化发展示范区联合招商会上,软通动力信息技术(集团)股份有限公司(以下简称"软通动力")与长三角投资(上海)有限...

关键字: BSP 信息技术
关闭