你的浏览器版本过低,可能导致网站不能正常访问!
为了你能正常使用网站功能,请使用这些浏览器。

【白皮书下载】通过STM32和开源解决方案保护OEM资产并确保固件完整性

[复制链接]
STMCU-管管 发布时间:2022-10-8 17:08
▲点击图片,注册后可下载白皮书

8 y- b; v4 I1 ~8 K* y  J当今世界,要将目光转向无线技术,需要对思维模式进行根本性的变革。除了手机市场的原始设备制造商必须开发特定的知识产权(IP)以防范电信诈骗和其他财务问题,雅虎(Yahoo)等大公司也成为数据盗窃的受害者。' _+ }. w! q) x  C
( S; w) Q  I4 ?* ?2 Q/ d8 O( {
✦ 2013年,雅虎有超过30亿账户信息被盗;
. c' o3 t3 H7 [8 V✦ 2017年,信用分析公司Equifax有超过1.43亿客户的个人信息被盗;4 D2 @! w- y1 [% `. b
✦ First American Financial Corp在2019年5月透露,与超过9亿客户有关的文件被窃取;" E) i% I9 @2 W% ]+ T
✦ Capital One bank也有超过1亿客户的账户数据被盗。
2 N/ h' W1 R8 Y
- r- P) Q$ Y; `, K0 L% @无论保护对象是哪些资产,安全防护之路总是充满崎岖。从终端用户到工程界 和投资者,整个价值链都没有很强的意愿去实施安全解决方案。+ y$ @. N3 E* ?0 A& K
! z  W6 b9 S( ^7 _8 E9 x. K
举个简单的例子,在机场实施安全措施需要在基础设施、人员培训和客户接受度方面进行重大投资。同样,在IT网络中部署安全措施需要使用特定硬件和软件特性的专用开发策略。工程能力必须加以提升以获 得安全系统方面的可靠专业知识,确保始终抢在威胁的前面;同时,终端用户必须接受网速变慢、访问 不同服务时的障碍变强等限制。在过去的30年里,由于开发安全解决方案所需的技术专长、财务投资以 及这些投资的预期回报等原因,技术市场中的嵌入式安全并未被各方广泛接受。在另一个层面,嵌入式市场中的技术安全有着与机场或IT网络环境相同的限制。& G3 W! c0 O" t) _6 w5 W
' q: P3 A- f/ J8 F3 r
除了这些金融机构,工业4.0领域的公司已经开始意识到安全漏洞可能会损害其财务业绩,对公司业务造成不利影响。# o' Y# O6 V: X6 z. a- J9 I

0 x( A  }( t1 N8 ]1 F/ \6 ?现在正是时候去推动对必要的基础设施、IP开发和部署进行投资,以确保终端用户数据的安全。一些公司可能自认为保护措施已相当完善,根本不可能发生数据泄露,但对我们来说,必须提高安全意识,通过认真投资去改善安全状况,防止经济损失和客户数据被盗。6 A) W  T# H9 A- X" ^2 x& {

( ~, v5 H  c6 N" a0 ]7 f除了基础设施成本,软件方面的成本已经成为主要开支,因为其中包括工程开发、维护、支持和升级所需的资源。) p/ z- @, L, Z: ]" R) Y1 N8 A. q

( S' E' c: y. ?+ `7 ?; _! N本白皮书旨在定义嵌入式市场中安全的意义,提出一系列与安全有关的通用概念与安全原则,如数字签名、对称加密算法、公私密钥对生成、代码签名、身份验证、初始验证、防篡改等。3 i! U) D2 N0 e6 P: ~5 {

: V+ N5 R7 Z; S; T: D! SST意法半导体基于开源软件OpenSTLinux分行版本所推出的安全嵌入式解决方案,围绕可信固件 (TF-A)、 OP-TEE和U-Boot开源社区而构建的信任链,确保OEM固件的完整性。" V! T( m6 v2 c6 h8 y; k2 \
下载白皮书,了解ST如何在不提高成本和开发门槛的情况下促进安全嵌入式解决方案的实现。
* E, p/ i7 z& ?此白皮书包含以下主题:- a8 _! E- e/ a, `
✦ 安全启动:工作原理及其重要意义& M) C& T$ r/ ~8 N4 f8 o
✦ 信任链机制如何保护OEM和用户数据
  \/ |+ M6 l) A1 J: _) X6 V✦ 使用安全密钥配置(SSP)保护生产过程中OEM关键信息的安全
! C& d7 F; R( t* Y# Z) b8 R5 `/ ?✦ 深度了解使用开源方案实现安全防护的优点4 P, a5 r' k: K/ q2 h3 Y# I) m
% S) P9 j! G% X7 ~' w% z( x

2 ?0 U: A  s4 x& a6 k点击下载

' `- b, w. P+ o* z
3 x3 w- E4 l3 o" x6 _  F

: l: _7 H9 S( |* A( e! @" |
收藏 评论1 发布时间:2022-10-8 17:08

举报

1个回答
huanying 回答时间:2022-10-10 11:06:11
很实用
: G) v5 C0 E: r4 D4 c8 e/ j. b! {
关于意法半导体
我们是谁
投资者关系
意法半导体可持续发展举措
创新和工艺
招聘信息
联系我们
联系ST分支机构
寻找销售人员和分销渠道
社区
媒体中心
活动与培训
隐私策略
隐私策略
Cookies管理
行使您的权利
关注我们
st-img 微信公众号
st-img 手机版