EdgeLock®安全保护

恩智浦助力您设计安全合规的产品。

恩智浦将安全融入每个器件的核心,助力设计人员打造在整个生命周期内得到保护、可更新且合规的产品。依托EdgeLock安全技术,我们广泛的产品组合提供了一个全面的基础架构,涵盖基于硬件的信任根、安全隔离、全生命周期感知的保护机制,以及针对软件和物理攻击的高级防御措施。从安全制造、平台完整性、安全通信到恢复,EdgeLock安全技术帮助开发人员打造“设计安全”的设备,使其能够满足全球网络安全法规的要求,并在日益互联的世界中保持稳健可靠。

EdgeLock安全保护

EdgeLock安全防护机制采用分层方法,在设备的整个生命周期内为其提供安全保障。这些功能有助于保护固件、数据、连接及系统完整性,覆盖从初始制造到长期现场运行及恢复的全过程。下表重点展示了恩智浦广泛产品组合中所提供的基础安全防护功能。

安全制造

  • 加密安装固件
  • 加密安装密钥
  • 安全调试配置
  • 远程安装

保护完整性与数据

  • 安全启动与初始化
  • 加密内部存储器
  • 安全更新
  • 加密外部存储器
  • TrustZone软件隔离
  • 集成区域隔离
  • 磁盘加密

安全连接

  • 设备来源认证
  • 安全通信
  • 加速网络连接
  • 远程管理

检测、响应、恢复

  • 度量式启动
  • 运行时软件认证
  • 网络弹性恢复
  • 篡改检测
  • 电池备份监测

EdgeLock安全技术

恩智浦的EdgeLock安全技术提供了实现强大设备保护并满足网络安全法规所需的构建模块。该技术通过结合基于硬件的信任根、安全隔离、防篡改能力、凭证管理以及安全制造服务,帮助开发人员以简化的合规流程打造“设计安全”的产品。以下技术构成了我们广泛产品组合中EdgeLock安全防护机制的基石。

EdgeLock Secure Enclave(安全区域)

提供关键安全功能的物理隔离,保护SoC的完整性和敏感数据。可搭配EdgeLock加密加速器使用,以进一步提升性能。

物理与逻辑攻击防御

恩智浦开发了集成式物理与逻辑攻击防御技术,可防止未经授权访问、修改或规避安全保护措施。

EdgeLock安全芯片和安全验证芯片

恩智浦EdgeLock安全芯片与安全验证芯片提供芯片级信任根,通过EAL6+级防护抵御高级攻击,实现端到端安全,并构成了恩智浦高安全性解决方案的基础。

面向安全制造的可信配置服务

恩智浦可信配置服务在制造过程中直接注入唯一的信任根密钥和凭证,为边缘侧的安全应用安装与执行奠定可信基础。

EdgeLock 2GO

EdgeLock 2GO是恩智浦的云服务,可在制造过程中或现场安全地配置和管理物联网设备凭证,实现OTA密钥管理与安全的设备注册。

TrustZone软件隔离

TrustZone将安全与非安全软件进行隔离,保护密钥和敏感代码。部分恩智浦器件还提供完整的可信执行环境,用于进行安全处理。

安全、可信设备设计框架

EdgeLock®安全防护机制与安全技术为制造商提供了一个清晰的框架,使其能够在设备的整个生命周期内构建安全、可信的产品。通过了解您的产品可能面临哪些威胁,以及EdgeLock®功能如何应对这些威胁,您可以从容地打造始终受保护、可更新且符合现代网络安全预期的解决方案。