意法半导体公司(ST)是世界领先的半导体供应商,跨越多个意法半导体应用领域,该公司发布了STM32Trust,指导设计人员使用行业最佳实践为新的物联网设备构建强大的网络安全保护系统。
STM32Trust集成了最初由意, 法半导体公司创建的知识、设计工具和即用软件,帮助设计人员使用STM32 *微控制器的内置安全功能来建立设备之间的相互信任,防止非法access,防御侧信道攻击,并避免数据盗窃和代码修改。
“智能传感器和远程执行器等连接设备是基础设施和服务的固有组件,因此确保这些设备具有有效的安全性非常重要,”意法,半导体微控制器业务部门总经理里卡多德萨尔普(Ricardo de Saerp)解释说。“新发布的强制性安全法规是当今一般微控制器市场的一项新的重大挑战。STM32Trust使开发人员更容易理解和接受新的强制性安全规则。”
STM32Trust整合STM32系列所有可用的网络保护资源,充分利用以安全为中心的芯片功能和软件包,帮助设计人员实现强大的多层安全保护策略。
STM32系列是全球领先的Arm Cortex CPU架构系统芯片产品组合,全系统近1000款产品,用于智能设备、远程传感器、可穿戴设备、电子医疗设备、物联网网关、接入权限受控存储器、支付终端等物联网设备。根据不同的型号,硬件网络保护功能包括定制的安全引导、防止黑客观察信号的随机数发生器模式、专用加密协处理器和密钥安全存储单元。意法半导体还在芯片上构建了篡改检测和防火墙代码隔离机制,并实施了ArmTorrentZone安全技术,为最易受攻击的代码提供额外保护。
STM32Trust为产品开发者提供了所有必要的资源,包括XZM-资料库和免费软件,以使用这些硬件功能,有效保护物联网设备的数据安全。
在参考软件包中,X-CUBE-SBSFU演示了当应用程序代码被传输到引导内存或现场更新时,如何保护应用程序代码的安全性。X-CUBE-SBSFU参考包适用于STM32F4、F7、H7、L0、L1、L4、G0、G4和WB。位于意, 法,的半导体安全部门STSAFE的参考设计可以最大限度地提高最终应用的安全水平。
此外,STM32L4和STM32H7微控制器的安全固件安装解决方案可以在首次编写代码时保护设备的安全。该解决方案提供了完整的应用安全安装工具包,使用可信包创建器软件对OEM二进制文件进行加密,使用STM32CUBE Writer将代码安全加载到STM32闪存中,使用STM32HSM模块将OEM数字证书交付给负责代码安装的合作厂商。