在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

恩智浦EdgeLock SE052F安全芯片助力工業物聯網設備保護

NXP客棧 ? 來源:NXP客棧 ? 2025-02-21 14:23 ? 次閱讀

工業物聯網 (IIoT) 領域的制造商正在使用加密模塊來部署安全協議和算法,以保護數據并防止邊緣設備及其連接網絡遭受未授權訪問。

制造商可以從許多加密模塊中進行選擇,但他們普遍認為符合最新聯邦信息處理標準 (FIPS) 的模塊非常值得信賴。因為FIPS標準由美國國家標準與技術研究院 (NIST) 制定和維護,這些標準定義了信息技術 (IT) 產品中加密模塊的最低安全要求,涵蓋與模塊設計和實施相關的11個領域。

FIPS符合ISO/IEC19790:2012 (E) 標準,該標準指定了4個安全級別,用于多種應用環境,并涵蓋了模塊的設計、實現和部署。

標記為符合FIPS標準的加密模塊已經過聯邦認可實驗室的嚴格審查,并獲得了加密模塊驗證計劃 (CVMP) 證書。在美國和加拿大,任何接受聯邦資助的機構或組織,以及與聯邦政府合作的私營組織,必須使用符合FIPS標準的解決方案。FIPS標準也被全球私營部門用作采購指南,并作為許多受監管行業在全球市場上遵循合規要求的依據。

由于FIPS標準受到廣泛的信任和尊重,許多IIoT供應商現在優先確保其整體IIoT設備及其設計中嵌入的安全子組件符合FIPS標準。

過渡到新一代標準

FIPS標準會定期修訂,以應對新的和新興的威脅。多年來,FIPS 140-2一直是主流標準,但現在140-2正在被FIPS 140-3所取代。

針對FIPS 140-2的CMVP測試的截止日期為2021年9月22日。CMVP證書的有效期為五年,這意味著所有當前的FIPS 140-2驗證將于2026年9月21日或之前失效。

NIST計算機安全資源中心 (CSRC) 提供了一個可搜索的CMVP驗證列表,使開發人員、采購代理和其他參與IIoT部署的人員可以輕松查看特定CMVP證書的狀態。

CMVP驗證可以標記為“revoked”(已撤銷)或“historical”(已過期)。根據CSRC網站,如果驗證證書標記為“revoked”(已撤銷),則“模塊驗證不再有效,不能作為符合140標準的依據”。如果驗證證書被標記為“historical”(已過期),則“聯邦機構不應將其包含在新系統中,但可以用于舊型號系統”。有關“revoked”(已撤銷)和“historical”(已過期) 狀態之間的區別的詳細介紹,請訪問CMVP網站。

由于對FIPS 140-2的支持即將結束,建議制造商盡快獲得FIPS 140-3認證。過渡到最新的FIPS認證有助于產品保持最新狀態,提供更好的保護,并避免解決方案被標記為“revoked”(已撤銷)或“historical”(已過期)。

FIPS 140-3與140-2的區別

已經獲得FIPS 140-2認證的產品升級到FIPS 140-3相對比較容易,因為這兩個版本的大部分要求是相同的。但也存在一些變更值得注意。

首先,FIPS 140-3引入了非侵入性物理要求作為可選項。這包括針對側通道攻擊的防護指南,側通道攻擊是指在應用程序執行過程中利用系統物理信息泄漏進行攻擊。

FIPS 140-3還對關鍵安全參數 (CSP) 提出了更嚴格的清零要求。換句話說,140-3改進了永久擦除或銷毀安全數據 (例如密鑰、密碼、PIN及其它執行加密功能的信息) 的流程,以應對這些數據被披露或修改的情況。CSP清零有助于防止與加密相關的數據被恢復,從而保護模塊、整個系統及其信息的安全。

FIPS 140-3的另一個重要改進是引入了SP 800-140Br1等機制,支持對FIPS文檔和報告的各個方面進行自動化。這是CMVP為進一步自動化FIPS測試流程所做的努力之一,目的是減少認證時間。然而,認證流程仍需數月才能完成,因此建議制造商現在就開始申請FIPS 140-3認證。

恩智浦深耕FIPS認證安全領域

作為嵌入式應用安全連接解決方案的實力供應商,以及智能手機、銀行卡和護照安全解決方案的值得信賴的提供商,恩智浦在安全認證方面有著悠久的歷史,不僅涵蓋通用標準,也包括FIPS標準。事實上,我們十多年前就開始提供FIPS認證的產品,并隨著FIPS標準的發展不斷更新。

我們也是首批獲得NIST加密算法驗證計劃 (CAVP) 認證的非商業測試實驗室之一,這意味著我們有權對NIST批準或推薦的加密算法及其各個組件進行驗證測試。

FIPS認證的安全芯片

自2021年以來,我們的EdgeLock SE050系列安全芯片已經通過了通用標準 (CC) EAL 6+和FIPS 140-2 3級安全認證,能夠在包括工業在內的廣泛物聯網應用中提供強有力的保護。現在,即將向FIPS 140-3過渡,因此我們推出了EdgeLock SE052F,這是一款通過通用標準(CC) EAL 6+和FIPS 140-3標準認證的安全芯片。

EdgeLock SE052F是恩智浦首款通過FIPS 140-3認證的安全芯片。具體而言,它的操作系統和小程序獲得了FIPS 140-3 3級加密模塊認證,而硬件物理安全則通過了更高的4級加密模塊認證。

FIPS和CC EAL認證的預驗證意味著開發人員在交付新產品時可以節省時間、精力和成本。如果使用嵌入式FIPS認證模塊 (如SE052) 來執行產品中的所有加密操作,則不需要在產品級別單獨進行FIPS認證。

EdgeLock SE052F還支持基于NIST和Brainpool曲線的加密功能,如ECDSA和ECDH/E,以及最高4K的RSA(包括密鑰生成)和經過身份驗證的AES加密模式CCM/GCM。

EdgeLock SE052F的成功用例

作為恩智浦首款通過FIPS 140-3 L3認證的IIoT硬件安全芯片,EdgeLock SE052F將安全性與易用性相結合,極大地簡化了安全且具有差異化優勢的工業物聯網設備的開發與交付流程。

2024年8月,網絡物理安全產品的優秀企業Axis Communications推出了AXIS Q1809-LE槍式攝像頭,這是該公司首款基于EdgeLock SE052F并提供FIPS 140-3認證的網絡安全設備。

Axis首席技術官Johan Paulsson介紹了該公司選擇EdgeLock SE052F的原因,他表示:“這使我們能夠在物理安全行業突破邊緣設備安全的極限。” 展望未來,為了改善客戶的網絡安全狀況,Axis將繼續擴大其FIPS 140-3認證設備的范圍,將EdgeLock SE052F嵌入自己所有即將推出的網絡產品中,包括攝像頭、門禁、對講機和音頻產品。

Axis Communications推出其首款基于EdgeLock SE052F、符合FIPS 140-3標準的網絡安全設備

展望未來

隨著全球安全需求的不斷提升,IIoT部署對FIPS認證的要求也日益增多,我們預計越來越多的客戶將通過遵守NIST的FIPS 140-3標準來滿足這些監管要求,同時展示他們先進的安全技術。

EdgeLock SE052F是一款專為物聯網安全運營設計的即用型平臺,它具備強大的加密功能,是恩智浦首款通過FIPS 140-3最新版本認證的加密模塊,提供開箱即用的FIPS合規性。作為全包式解決方案,它極大地簡化了安全且具有差異化優勢的物聯網設備的交付過程。

了解有關恩智浦IIoT安全技術如何支持FIPS 140-3認證的更多信息,請訪問EdgeLock SE052F頁面>>

本文作者

Giuseppe Guagliardo,恩智浦半導體公司的產品經理。作為工業物聯網和NFC安全團隊的一員,他正推動恩智浦面向工業物聯網產品的安全芯片的發展,使安全性更易獲得。他與客戶合作,讓他們了解安全威脅和網絡安全發展趨勢,并幫助實現安全的工業物聯網解決方案。Giuseppe在系統工程領域擁有豐富的經驗,主要研究物聯網、邊緣和云架構、標準化及網絡安全。

本文作者

Marc Ireland,作為高級首席安全認證專家,Marc擁有超過15年的FIPS 140安全標準工作經驗,推動恩智浦北美安全認證戰略,致力于將經過認證的恩智浦物聯網解決方案推向市場。

本文作者

Antje Schuetz,憑借在半導體市場超過20年的經驗,Antje利用對安全和大眾市場的了解,將恩智浦安全芯片解決方案推向工業和智慧城市市場。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 恩智浦
    +關注

    關注

    14

    文章

    5919

    瀏覽量

    110846
  • 計算機
    +關注

    關注

    19

    文章

    7594

    瀏覽量

    89606
  • 工業物聯網
    +關注

    關注

    25

    文章

    2416

    瀏覽量

    65657
  • IIoT
    +關注

    關注

    3

    文章

    242

    瀏覽量

    26434

原文標題:如何讓工業物聯網設備保護,升級到最新的FIPS安全標準?答案內詳~

文章出處:【微信號:NXP客棧,微信公眾號:NXP客棧】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    基于Edgelock 2Go的安全生產方案

    伴隨工業聯網的發展,IIOT設備的功能越來越多,設備上運行的軟件附加值也越來越高,設備也能采
    的頭像 發表于 03-28 14:18 ?601次閱讀
    基于<b class='flag-5'>恩</b>智<b class='flag-5'>浦</b><b class='flag-5'>Edgelock</b> 2Go的<b class='flag-5'>安全</b>生產方案

    推出EdgeLock A30安全認證器

    推出符合CC (Common Criteria) EAL6+認證的EdgeLock A30安全認證器,兼容標準MCU和MPU,具備大容量內存,支持
    的頭像 發表于 01-24 10:29 ?925次閱讀

    發布EdgeLock A30安全認證器

    半導體(NXP Semiconductors N.V.,納斯達克股票代碼:NXPI)近期正式推出了EdgeLock A30安全認證器,進一步豐富了其廣受認可的
    的頭像 發表于 01-23 15:43 ?313次閱讀

    強化汽車和工業聯網業務:6.25 億美元收購中間件企業 TTTech Auto

    NXP 荷蘭當地時間本月 7 日宣布已同 TTTech Auto 達成最終協議,計劃以 6.25 億美元(當前約 45.86 億元人民幣)的現金收購這家奧地利汽車中間件企業,強化自身
    的頭像 發表于 01-16 11:52 ?1168次閱讀
    <b class='flag-5'>恩</b>智<b class='flag-5'>浦</b>強化汽車和<b class='flag-5'>工業</b><b class='flag-5'>物</b><b class='flag-5'>聯網</b>業務:6.25 億美元收購中間件企業 TTTech Auto

    攜手RT-Thread全力賦能智能工業聯網新時代

    今天,邊緣AI的發展正在推動工業聯網應用進入一個新時代。如何整合各方面的技術資源,營造一個完善的開發生態,打造創新而多樣化的解決方案,是嵌入式開發社區面對的新課題。 在這方面,
    的頭像 發表于 01-10 11:55 ?822次閱讀
    <b class='flag-5'>恩</b>智<b class='flag-5'>浦</b>攜手RT-Thread全力賦能智能<b class='flag-5'>工業</b>與<b class='flag-5'>物</b><b class='flag-5'>聯網</b>新時代

    藍牙AES+RNG如何保障聯網信息安全

    指定地點,對魚缸所在企業造成較大經濟損失以及其他損失。因此物聯網數據安全尤為重要。藍牙通信協議常作為聯網通信協議,應用到各大
    發表于 11-08 15:38

    基于MCX N系列MCU的應用示例

    全新MCX微控制器系列,為新一代工業聯網廣泛的應用賦能,受到廣大邊緣智能開發者的青睞。
    的頭像 發表于 10-25 14:26 ?1231次閱讀

    米爾NXP i.MX 93核心板亮相2024工業聯網技術峰會

    2024年10月11日(周五),在北京舉辦“工業
    的頭像 發表于 10-18 08:01 ?619次閱讀
    米爾NXP i.MX 93核心板亮相2024<b class='flag-5'>恩</b>智<b class='flag-5'>浦</b><b class='flag-5'>工業</b>和<b class='flag-5'>物</b><b class='flag-5'>聯網</b>技術峰會

    半導體發布i.MX RT700系列MCU,賦能智能AI邊緣設備

    半導體近期震撼發布了其最新力作——i.MX RT700跨界微控制器(MCU)系列,專為推動智能AI在邊緣端設備的應用而設計。這款創新產品精準定位可穿戴設備、消費級醫療
    的頭像 發表于 09-26 16:06 ?1121次閱讀

    MCX W系列無線MCU的獨特魅力

    作為MCX微控制器家族中的新成員,MCX W系列無線MCU,旨在為新一代智能和安全互聯設備提供更緊湊、可擴展和創新的設計。MCX W的安全
    的頭像 發表于 08-27 09:56 ?1864次閱讀

    半導體獲得商用密碼安全芯片產品認證證書

    半導體宣布,其安全NFC解決方案 SN300獲得國家密碼管理局商用密碼檢測中心(以下簡稱商用密碼檢測中心)頒發的商用密碼安全芯片產品認
    的頭像 發表于 08-27 09:16 ?1472次閱讀

    半導體助力實現ORCA交通卡數字化

    半導體宣布助力實現ORCA交通卡數字化,ORCA交通卡用于普吉特海灣地區,覆蓋西雅圖四個郡縣。與INIT交通創新公司緊密合作,該
    的頭像 發表于 08-26 17:57 ?1305次閱讀

    開展技術日巡回研討會,全維賦能大眾市場創新發展

    工業聯網兩大專場,通過前沿應用解決方案分享、專家面地面交流和技術演示,助力企業洞悉行業發展趨勢,解決設計痛點,切實賦能廣大客戶捕捉商機,加速產品創新和開發。 ? ? 8月14日,
    的頭像 發表于 08-16 14:02 ?1243次閱讀
    <b class='flag-5'>恩</b>智<b class='flag-5'>浦</b>開展技術日巡回研討會,全維賦能大眾市場創新發展

    是德科技設備安全研究實驗室完成首個CCC數字鑰匙小程序認證

    在追求智能汽車安全與便捷性的道路上,是德科技與半導體(NXP Semiconductors)攜手邁出了重要一步,共同為全球汽車行業樹立了數字鑰匙安全的新標桿。近日,是德科技旗下的
    的頭像 發表于 08-14 11:24 ?796次閱讀

    推出了MCX產品系列,以適應當今工業聯網邊緣計算的時代

    方式以及保障信息安全。為了應對這些需求,推出了MCX產品系列,以適應當今工業聯網邊緣計算
    的頭像 發表于 04-19 09:44 ?9.6w次閱讀
    <b class='flag-5'>恩</b>智<b class='flag-5'>浦</b>推出了MCX產品系列,以適應當今<b class='flag-5'>工業</b><b class='flag-5'>物</b><b class='flag-5'>聯網</b>邊緣計算的時代
    主站蜘蛛池模板: 欧美四虎| 你懂在线 | 国产精品久久久久国产精品三级 | 色多多免费观看在线 | 日本欧洲亚洲一区在线观看 | 波多野结衣一级特黄毛片 | 恐怖片大全恐怖片免费观看好看的恐怖片 | 美剧免费在线观看 | 亚洲人成在线精品不卡网 | 一道精品一区二区三区 | 正在播放国产女免费 | 免费在线视频你懂的 | 色视频网站大全免费 | 亚洲免费区 | 视频网站在线 | 全免费一级午夜毛片 | 91精品啪国产在线观看免费牛牛 | 国产资源视频在线观看 | 黄色小视频日本 | 国产免费一级高清淫曰本片 | 人人看人人做人人爱精品 | 一本高清在线 | 欧美色丁香| 四虎永久免费最新在线 | 2020年亚洲天天爽天天噜 | 欧美精品成人a多人在线观看 | 色天天综合色天天碰 | 毛片在线不卡 | 性欧美丨18一19 | 亚洲精品成人在线 | 欧美影院入口 | 老色鬼久久综合第一 | 你懂得网址在线观看 | 欧美一级欧美三级在线观看 | 99亚洲精品卡2卡三卡4卡2卡 | 好男人午夜www视频在线观看 | 涩涩色中文综合亚洲 | 午夜逼逼| 种子在线搜索bt | 亚洲成a人片777777久久 | xx日本69|