91在线观看视频-91在线观看视频-91在线观看免费视频-91在线观看免费-欧美第二页-欧美第1页

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

恩智浦EdgeLock SE052F安全芯片助力工業物聯網設備保護

NXP客棧 ? 來源:NXP客棧 ? 2025-02-21 14:23 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

工業物聯網 (IIoT) 領域的制造商正在使用加密模塊來部署安全協議和算法,以保護數據并防止邊緣設備及其連接網絡遭受未授權訪問。

制造商可以從許多加密模塊中進行選擇,但他們普遍認為符合最新聯邦信息處理標準 (FIPS) 的模塊非常值得信賴。因為FIPS標準由美國國家標準與技術研究院 (NIST) 制定和維護,這些標準定義了信息技術 (IT) 產品中加密模塊的最低安全要求,涵蓋與模塊設計和實施相關的11個領域。

FIPS符合ISO/IEC19790:2012 (E) 標準,該標準指定了4個安全級別,用于多種應用環境,并涵蓋了模塊的設計、實現和部署。

標記為符合FIPS標準的加密模塊已經過聯邦認可實驗室的嚴格審查,并獲得了加密模塊驗證計劃 (CVMP) 證書。在美國和加拿大,任何接受聯邦資助的機構或組織,以及與聯邦政府合作的私營組織,必須使用符合FIPS標準的解決方案。FIPS標準也被全球私營部門用作采購指南,并作為許多受監管行業在全球市場上遵循合規要求的依據。

由于FIPS標準受到廣泛的信任和尊重,許多IIoT供應商現在優先確保其整體IIoT設備及其設計中嵌入的安全子組件符合FIPS標準。

過渡到新一代標準

FIPS標準會定期修訂,以應對新的和新興的威脅。多年來,FIPS 140-2一直是主流標準,但現在140-2正在被FIPS 140-3所取代。

針對FIPS 140-2的CMVP測試的截止日期為2021年9月22日。CMVP證書的有效期為五年,這意味著所有當前的FIPS 140-2驗證將于2026年9月21日或之前失效。

NIST計算機安全資源中心 (CSRC) 提供了一個可搜索的CMVP驗證列表,使開發人員、采購代理和其他參與IIoT部署的人員可以輕松查看特定CMVP證書的狀態。

CMVP驗證可以標記為“revoked”(已撤銷)或“historical”(已過期)。根據CSRC網站,如果驗證證書標記為“revoked”(已撤銷),則“模塊驗證不再有效,不能作為符合140標準的依據”。如果驗證證書被標記為“historical”(已過期),則“聯邦機構不應將其包含在新系統中,但可以用于舊型號系統”。有關“revoked”(已撤銷)和“historical”(已過期) 狀態之間的區別的詳細介紹,請訪問CMVP網站。

由于對FIPS 140-2的支持即將結束,建議制造商盡快獲得FIPS 140-3認證。過渡到最新的FIPS認證有助于產品保持最新狀態,提供更好的保護,并避免解決方案被標記為“revoked”(已撤銷)或“historical”(已過期)。

FIPS 140-3與140-2的區別

已經獲得FIPS 140-2認證的產品升級到FIPS 140-3相對比較容易,因為這兩個版本的大部分要求是相同的。但也存在一些變更值得注意。

首先,FIPS 140-3引入了非侵入性物理要求作為可選項。這包括針對側通道攻擊的防護指南,側通道攻擊是指在應用程序執行過程中利用系統物理信息泄漏進行攻擊。

FIPS 140-3還對關鍵安全參數 (CSP) 提出了更嚴格的清零要求。換句話說,140-3改進了永久擦除或銷毀安全數據 (例如密鑰、密碼、PIN及其它執行加密功能的信息) 的流程,以應對這些數據被披露或修改的情況。CSP清零有助于防止與加密相關的數據被恢復,從而保護模塊、整個系統及其信息的安全。

FIPS 140-3的另一個重要改進是引入了SP 800-140Br1等機制,支持對FIPS文檔和報告的各個方面進行自動化。這是CMVP為進一步自動化FIPS測試流程所做的努力之一,目的是減少認證時間。然而,認證流程仍需數月才能完成,因此建議制造商現在就開始申請FIPS 140-3認證。

恩智浦深耕FIPS認證安全領域

作為嵌入式應用安全連接解決方案的實力供應商,以及智能手機、銀行卡和護照安全解決方案的值得信賴的提供商,恩智浦在安全認證方面有著悠久的歷史,不僅涵蓋通用標準,也包括FIPS標準。事實上,我們十多年前就開始提供FIPS認證的產品,并隨著FIPS標準的發展不斷更新。

我們也是首批獲得NIST加密算法驗證計劃 (CAVP) 認證的非商業測試實驗室之一,這意味著我們有權對NIST批準或推薦的加密算法及其各個組件進行驗證測試。

FIPS認證的安全芯片

自2021年以來,我們的EdgeLock SE050系列安全芯片已經通過了通用標準 (CC) EAL 6+和FIPS 140-2 3級安全認證,能夠在包括工業在內的廣泛物聯網應用中提供強有力的保護。現在,即將向FIPS 140-3過渡,因此我們推出了EdgeLock SE052F,這是一款通過通用標準(CC) EAL 6+和FIPS 140-3標準認證的安全芯片。

EdgeLock SE052F是恩智浦首款通過FIPS 140-3認證的安全芯片。具體而言,它的操作系統和小程序獲得了FIPS 140-3 3級加密模塊認證,而硬件物理安全則通過了更高的4級加密模塊認證。

FIPS和CC EAL認證的預驗證意味著開發人員在交付新產品時可以節省時間、精力和成本。如果使用嵌入式FIPS認證模塊 (如SE052) 來執行產品中的所有加密操作,則不需要在產品級別單獨進行FIPS認證。

EdgeLock SE052F還支持基于NIST和Brainpool曲線的加密功能,如ECDSA和ECDH/E,以及最高4K的RSA(包括密鑰生成)和經過身份驗證的AES加密模式CCM/GCM。

EdgeLock SE052F的成功用例

作為恩智浦首款通過FIPS 140-3 L3認證的IIoT硬件安全芯片,EdgeLock SE052F將安全性與易用性相結合,極大地簡化了安全且具有差異化優勢的工業物聯網設備的開發與交付流程。

2024年8月,網絡物理安全產品的優秀企業Axis Communications推出了AXIS Q1809-LE槍式攝像頭,這是該公司首款基于EdgeLock SE052F并提供FIPS 140-3認證的網絡安全設備。

Axis首席技術官Johan Paulsson介紹了該公司選擇EdgeLock SE052F的原因,他表示:“這使我們能夠在物理安全行業突破邊緣設備安全的極限。” 展望未來,為了改善客戶的網絡安全狀況,Axis將繼續擴大其FIPS 140-3認證設備的范圍,將EdgeLock SE052F嵌入自己所有即將推出的網絡產品中,包括攝像頭、門禁、對講機和音頻產品。

Axis Communications推出其首款基于EdgeLock SE052F、符合FIPS 140-3標準的網絡安全設備

展望未來

隨著全球安全需求的不斷提升,IIoT部署對FIPS認證的要求也日益增多,我們預計越來越多的客戶將通過遵守NIST的FIPS 140-3標準來滿足這些監管要求,同時展示他們先進的安全技術。

EdgeLock SE052F是一款專為物聯網安全運營設計的即用型平臺,它具備強大的加密功能,是恩智浦首款通過FIPS 140-3最新版本認證的加密模塊,提供開箱即用的FIPS合規性。作為全包式解決方案,它極大地簡化了安全且具有差異化優勢的物聯網設備的交付過程。

了解有關恩智浦IIoT安全技術如何支持FIPS 140-3認證的更多信息,請訪問EdgeLock SE052F頁面>>

本文作者

Giuseppe Guagliardo,恩智浦半導體公司的產品經理。作為工業物聯網和NFC安全團隊的一員,他正推動恩智浦面向工業物聯網產品的安全芯片的發展,使安全性更易獲得。他與客戶合作,讓他們了解安全威脅和網絡安全發展趨勢,并幫助實現安全的工業物聯網解決方案。Giuseppe在系統工程領域擁有豐富的經驗,主要研究物聯網、邊緣和云架構、標準化及網絡安全。

本文作者

Marc Ireland,作為高級首席安全認證專家,Marc擁有超過15年的FIPS 140安全標準工作經驗,推動恩智浦北美安全認證戰略,致力于將經過認證的恩智浦物聯網解決方案推向市場。

本文作者

Antje Schuetz,憑借在半導體市場超過20年的經驗,Antje利用對安全和大眾市場的了解,將恩智浦安全芯片解決方案推向工業和智慧城市市場。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 恩智浦
    +關注

    關注

    14

    文章

    5980

    瀏覽量

    116493
  • 計算機
    +關注

    關注

    19

    文章

    7660

    瀏覽量

    90751
  • 工業物聯網
    +關注

    關注

    25

    文章

    2443

    瀏覽量

    66214
  • IIoT
    +關注

    關注

    3

    文章

    249

    瀏覽量

    26785

原文標題:如何讓工業物聯網設備保護,升級到最新的FIPS安全標準?答案內詳~

文章出處:【微信號:NXP客棧,微信公眾號:NXP客棧】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    聯網設備五大安全認證和標準

    在當今高度互聯的世界中,聯網 (IoT) 設備的信息安全能力達到前所未有的重要性。隨著工業
    的頭像 發表于 06-17 10:07 ?613次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯網</b><b class='flag-5'>設備</b>五大<b class='flag-5'>安全</b>認證和標準

    聯網未來發展趨勢如何?

    技術將為人們帶來更加安全、便捷和舒適的居住環境。 工業聯網工業聯網
    發表于 06-09 15:25

    NTAG X DNA新一代安全互聯NFC標簽 兼容市面上所有NFC移動設備

    新聞提要 NTAG X DNA NFC互聯標簽集大容量存儲、高速數據傳輸與安全唯一NFC (SUN) 身份驗證技術于一身,可兼容市面上的所有NFC移動設備,實現
    的頭像 發表于 05-30 09:28 ?1918次閱讀

    2025年創新技術峰會上海站圓滿落幕

    日前,2025年創新技術峰會(上海站)成功舉辦!本次活動聚焦工業聯網、汽車電子兩大應用市場,全面展示了
    的頭像 發表于 05-27 14:40 ?651次閱讀

    「2025創新技術峰會」飛凌嵌入式亮相上海首站

    2025年5月14日,【2025年創新技術峰會】首站登陸上海,飛凌嵌入式作為(NXP)金牌合作伙伴受邀參會,聚焦“工業
    的頭像 發表于 05-15 13:38 ?678次閱讀
    「2025<b class='flag-5'>恩</b>智<b class='flag-5'>浦</b>創新技術峰會」飛凌嵌入式亮相上海首站

    基于Edgelock 2Go的安全生產方案

    伴隨工業聯網的發展,IIOT設備的功能越來越多,設備上運行的軟件附加值也越來越高,設備也能采
    的頭像 發表于 03-28 14:18 ?1028次閱讀
    基于<b class='flag-5'>恩</b>智<b class='flag-5'>浦</b><b class='flag-5'>Edgelock</b> 2Go的<b class='flag-5'>安全</b>生產方案

    推出EdgeLock A30安全認證器

    推出符合CC (Common Criteria) EAL6+認證的EdgeLock A30安全認證器,兼容標準MCU和MPU,具備大容量內存,支持
    的頭像 發表于 01-24 10:29 ?1150次閱讀

    發布EdgeLock A30安全認證器

    半導體(NXP Semiconductors N.V.,納斯達克股票代碼:NXPI)近期正式推出了EdgeLock A30安全認證器,進一步豐富了其廣受認可的
    的頭像 發表于 01-23 15:43 ?510次閱讀

    攜手RT-Thread全力賦能智能工業聯網新時代

    今天,邊緣AI的發展正在推動工業聯網應用進入一個新時代。如何整合各方面的技術資源,營造一個完善的開發生態,打造創新而多樣化的解決方案,是嵌入式開發社區面對的新課題。 在這方面,
    的頭像 發表于 01-10 11:55 ?1053次閱讀
    <b class='flag-5'>恩</b>智<b class='flag-5'>浦</b>攜手RT-Thread全力賦能智能<b class='flag-5'>工業</b>與<b class='flag-5'>物</b><b class='flag-5'>聯網</b>新時代

    基于MCX N系列MCU的應用示例

    全新MCX微控制器系列,為新一代工業聯網廣泛的應用賦能,受到廣大邊緣智能開發者的青睞。
    的頭像 發表于 10-25 14:26 ?1791次閱讀

    米爾NXP i.MX 93核心板亮相2024工業聯網技術峰會

    2024年10月11日(周五),在北京舉辦“工業
    的頭像 發表于 10-18 08:01 ?756次閱讀
    米爾NXP i.MX 93核心板亮相2024<b class='flag-5'>恩</b>智<b class='flag-5'>浦</b><b class='flag-5'>工業</b>和<b class='flag-5'>物</b><b class='flag-5'>聯網</b>技術峰會

    MCX W系列無線MCU的獨特魅力

    作為MCX微控制器家族中的新成員,MCX W系列無線MCU,旨在為新一代智能和安全互聯設備提供更緊湊、可擴展和創新的設計。MCX W的安全
    的頭像 發表于 08-27 09:56 ?2408次閱讀

    半導體獲得商用密碼安全芯片產品認證證書

    半導體宣布,其安全NFC解決方案 SN300獲得國家密碼管理局商用密碼檢測中心(以下簡稱商用密碼檢測中心)頒發的商用密碼安全芯片產品認
    的頭像 發表于 08-27 09:16 ?1772次閱讀

    開展技術日巡回研討會,全維賦能大眾市場創新發展

    工業聯網兩大專場,通過前沿應用解決方案分享、專家面地面交流和技術演示,助力企業洞悉行業發展趨勢,解決設計痛點,切實賦能廣大客戶捕捉商機,加速產品創新和開發。 ? ? 8月14日,
    的頭像 發表于 08-16 14:02 ?1353次閱讀
    <b class='flag-5'>恩</b>智<b class='flag-5'>浦</b>開展技術日巡回研討會,全維賦能大眾市場創新發展

    是德科技設備安全研究實驗室完成首個CCC數字鑰匙小程序認證

    在追求智能汽車安全與便捷性的道路上,是德科技與半導體(NXP Semiconductors)攜手邁出了重要一步,共同為全球汽車行業樹立了數字鑰匙安全的新標桿。近日,是德科技旗下的
    的頭像 發表于 08-14 11:24 ?971次閱讀
    主站蜘蛛池模板: 恐怖片大全恐怖片免费观看好看的恐怖片 | 日本亚洲视频 | 免费的黄色片 | 色视频www在线播放国产人成 | 午夜视频在线观看www中文 | 最好看的2019中文字幕1 | 精品新一区二区三区四区 | 性欧美欧美 | 欧美黄又粗暴一进一出抽搐 | 亚洲免费色视频 | 轻点灬大ji巴太粗太长了爽文 | 艹逼视频免费 | 欧美精品区 | 在线观看黄色的网站 | 久久99精品福利久久久 | 免费色在线 | 欧美视频免费一区二区三区 | 午夜伦理片免费观看在线 | 日本xxwwxxww视频免费丝袜 | 天天干天天拍天天射天天添天天爱 | 天天躁夜夜躁狠狠躁 | 亚洲天堂导航 | 色人久久 | 好爽的视频黄 | 午夜骚| 午夜在线观看免费观看大全 | 国产三区视频 | 精品女同同性视频很黄很色 | 加勒比一到三区 | 特黄特黄一级高清免费大片 | 黄色成人毛片 | 高h水果榨汁play男男 | 国产午夜精品久久久久免费视小说 | 午夜精品久久久久久影视riav | 好爽的视频黄 | 天堂中文在线观看 | 毛片天天看 | 免费视频色 | 四虎在线最新永久免费 | cao草棚视频网址成人 | 成人国产一区二区 |