英飛凌推出金融級安全芯片,提供上云設(shè)備軟硬一體認(rèn)證
針對物聯(lián)網(wǎng)應(yīng)用的產(chǎn)品安全,企業(yè)安全能力的提升必不可為產(chǎn)品的簡單堆疊。甄選高安全強度產(chǎn)品,拿起網(wǎng)絡(luò)防御的“武器”,通過網(wǎng)絡(luò)安全運營來為企業(yè)自身建立真正的安全堡壘。
9月9日,英飛凌聯(lián)合阿里云舉行線上發(fā)布會,面向中國市場推出基于硬件的ID2安全芯片OPTIGA? Trust M2 ID2。此次產(chǎn)品具有易于開發(fā),優(yōu)異的安全特性,靈活好用的擴展工具包與支持廣泛的應(yīng)用場景的四大特點。值得關(guān)注的是,芯片擁有 SOGIS CC EAL 6+(high)金融級安全認(rèn)證與ICA安全芯片Level 3最高級認(rèn)證。英飛凌表示,此次聯(lián)合安全芯片的推出和應(yīng)用,旨在為設(shè)備上云護航,提供物聯(lián)網(wǎng)設(shè)備身份認(rèn)證金融級軟硬一體解決方案。 英飛凌安全互聯(lián)系統(tǒng)事業(yè)部市場經(jīng)理成皓認(rèn)為,隨著5G的商用,更多設(shè)備連接入網(wǎng)、更豐富應(yīng)用場景開始出現(xiàn)。隨著近年市場對的安全芯片,尤其是基于硬件級別的安全芯片方案的需求,英飛凌推出OPTIGA? Trust M2 ID2,希望配合更多企業(yè)對于更高級別安全等級的訴求。OPTIGA? Trust M2 ID2
為物聯(lián)網(wǎng)安全量身定制

今年,中國智能物聯(lián)網(wǎng)白皮書預(yù)測:2025年我們國內(nèi)物聯(lián)網(wǎng)設(shè)備的連接數(shù)量預(yù)計會突破200億臺,在全球萬物互聯(lián)的時代,海量的物聯(lián)網(wǎng)設(shè)備將與云端相連,借助著5G云計算、人工智能和區(qū)塊鏈的新技術(shù),物聯(lián)網(wǎng)的形態(tài)已經(jīng)為我們的生活帶來更便捷的服務(wù)。傳統(tǒng)防御方式無法應(yīng)對網(wǎng)絡(luò)設(shè)備超百倍增長的安全挑戰(zhàn),如何確保設(shè)備安全快速上云成為業(yè)界面臨的重要課題。 OPTIGA? Trust M2 ID2芯片層面“交鑰匙”的安全解決方案,為物聯(lián)網(wǎng)產(chǎn)品安全提供了一條更加便捷的通道。英飛凌此次推出的安全芯片通過阿里云Link ID2物聯(lián)網(wǎng)設(shè)備身份認(rèn)證,實現(xiàn)工業(yè)設(shè)備與工業(yè)、邊緣網(wǎng)關(guān)之間的通信數(shù)據(jù)的雙向加密;ID2為每一個IoT設(shè)備提供唯一的身份標(biāo)識并基于ID提供雙向認(rèn)證服務(wù),同時驗證設(shè)備本身是否合法。ID2為IoT設(shè)備提供云端可信根,基于可信根為上層業(yè)務(wù)提供可信服務(wù),從源頭確保IoT設(shè)備的合法性和數(shù)據(jù)的安全性。OPTIGA? Trust M2 ID2通過可信計算和密碼技術(shù)為物聯(lián)網(wǎng)系統(tǒng)提供設(shè)備安全認(rèn)證、安全連接、業(yè)務(wù)數(shù)據(jù)加密等端到端的可信接入能力。通過安全機制的建立,OPTIGA? Trust M2 ID2對工廠本身來說也可以達(dá)到精準(zhǔn)操控與節(jié)省能耗的目的。 OPTIGA? Trust M2 ID2的應(yīng)用場景相當(dāng)明確,如智能門鎖、安防企業(yè)等,此類用戶通常情況下基于硬件的安全芯片。

基于硬件的安全設(shè)備,OPTIGA? Trust M2 ID2可防御針對硬件的攻擊以及高強度的軟件攻擊,具有諸多優(yōu)勢。例如,硬件邏輯保護自身代碼不被讀取,即便通過反向工程也無法輕易的被復(fù)制,專用的設(shè)計以及非標(biāo)準(zhǔn)的代碼實現(xiàn),難于分析與理解,可為系統(tǒng)提供可信任根。 在軟件方面,OPTIGA? Trust M2 ID2可以做到防御邏輯通道上的非法訪問及減少軟件自身漏洞所帶來的風(fēng)險。目前物聯(lián)網(wǎng)市場里面有比較多的一些企業(yè)和服務(wù)提供商,可能基于包括從成本,基于軟件實現(xiàn)的一些方案。從軟件集成方面來看,OPTIGA? Trust M2 ID2支持安全應(yīng)用的開發(fā)工具包,與在主攻端集成驅(qū)動安全芯片的某些軟件,皆可在英飛凌提供的對應(yīng)開源網(wǎng)站上尋找到產(chǎn)品規(guī)格書、API代碼、傳輸協(xié)議層個性化和數(shù)據(jù)的指令等資料。
性能方面的突出表現(xiàn):

最高芯片安全認(rèn)證等級:同類品中最高等級EAL6+認(rèn)證,支持雙向認(rèn)證、安全通信、數(shù)據(jù)存儲保護。 易開發(fā):交鑰方案最大程度簡化開發(fā)流程;支持密鑰及證書安全環(huán)境下進行預(yù)配置。 傳輸速度快:I2C使輸速度達(dá)到1M BPS,在某些需要高速傳輸?shù)膱鼍熬哂袃?yōu)勢。 生命周期長:支持高達(dá)200萬次數(shù)據(jù)寫入,保障同樣生命周期較長的設(shè)備的安全功能。 輕量級的加解密算法:算法為RSA,AES,SHA,在合理的安全等級下做到0功耗,并在短時間內(nèi)完成功能,滿足物聯(lián)網(wǎng)對于低功耗的要求。 其他差異化特性:-40℃~105℃的寬溫應(yīng)對更嚴(yán)苛的物理環(huán)境;1.62-5.5V操作電壓適應(yīng)不同硬件。 業(yè)界最小的封裝尺寸:封裝環(huán)境為USON-10,尺寸3x3 mm。產(chǎn)品設(shè)計的越來越小,尤其可以滿足小型家電設(shè)備、便攜類設(shè)備針對尺寸方面的嚴(yán)苛要求。
聚焦物聯(lián)生態(tài)圈的安全意識 布局市場

在物聯(lián)網(wǎng)安全市場基于硬件的解決方案的訴求由來已久,但英飛凌認(rèn)為更多的設(shè)備廠商和云服務(wù)提供商,在成本方面的考量占有優(yōu)先級,這并不利于安全芯片產(chǎn)品在市場上快速鋪開。 面對物聯(lián)網(wǎng)應(yīng)用多元化的挑戰(zhàn),英飛凌堅持致力于生態(tài)安全的產(chǎn)品開發(fā),前不久推出OPTIGA? Connect eSIM解決方案,緊隨其后推出其開發(fā)的OPTIGA? Trust M2 ID2解決方案對線國內(nèi)物聯(lián)網(wǎng)環(huán)境。OPTIGA? Trust M2 ID2提出在保證安全強度的前提下實現(xiàn)安全目標(biāo)達(dá)成的普遍性,繼而以合理價格滿足物聯(lián)網(wǎng)產(chǎn)品對成本控制的要求。此外,英飛凌安全芯片選擇布局安全訴求較高的應(yīng)用場景,如智能音箱、IP Camera等。

“關(guān)于預(yù)置阿里云,英飛凌跟阿里云物聯(lián)網(wǎng)部門的合作非常長久。阿里云ICA是專門針對物聯(lián)網(wǎng)生態(tài)圈安全成立的,對物聯(lián)網(wǎng)的影響非常大。我們希望通過跟阿里這樣安全方面的領(lǐng)頭羊合作來逐漸影響物聯(lián)網(wǎng)設(shè)備廠商和云服務(wù)提供商對物聯(lián)網(wǎng)安全的認(rèn)知和意識。目前,我們正在積極地與百度、騰訊企業(yè)商談戰(zhàn)略性合作,我相信未來我們會更多地將參考設(shè)計、應(yīng)用代碼集成到我們的安全芯片中去,去支持不同的云服務(wù)提供商和生態(tài)圈的方案。”英飛凌安全互聯(lián)系統(tǒng)事業(yè)部市場經(jīng)理成皓說。