安全设计 — 通过安全的嵌入式解决方案助力合规

安全集成正成为一项核心设计要求,对于在设计开发周期的早期阶段识别各方面问题至关重要。日益严格的监管,特别是欧盟网络弹性法案 (CRA),促使数字产品的网络安全要求受到重视。熟悉硬件和软件解决方案的嵌入式安全标准对于降低产品生命周期内的风险和减少漏洞至关重要。

STMicroelectronics 提供全面的安全微控制器、MPU 和安全框架产品组合,旨在简化对 CRA 等全球法规的遵守。ST 的安全 MCU 生态系统使工程师能够构建安全设计架构、加快认证速度并缩短产品上市时间,同时自信地应对 CRA 合规性要求。

  • 硬件
  • 软件
  • 开发安全运营
  • 认证就绪

每个应用都需要支持安全功能的硬件

STM32H5 系列基于 Arm® Cortex®-M33 的 MCU

具备安全引导、TrustZone、加密加速器和生命周期管理等功能的安全管理器

STM32N6 系列 MCU

Neural-ART Accelerator™ 面向节能型边缘 AI 应用,处理能力达 600 GOPS

STM32H7R7/S7 Bootflash MCU

可扩展且安全的 Bootflash 微控制器专为工业、医疗和消费应用而设计

STM32L5 超低功耗微控制器

超低功耗微控制器通过 Arm® Cortex®-M33 和 TrustZone® 增强了安全性

STM32U0 微控制器

有助于实现更可持续的方法

STM32U5 系列超低功耗 MCU

节能型 MCU 可满足智能应用最严苛的功耗/性能要求

STM32U3x5 系列超低功耗嵌入式 MCU

ULP 产品延长了活动追踪设备的电池续航时间

STM32WBA 系列 32 位无线 MCU

无线 MCU 为设计人员带来了低功耗 Bluetooth® 5.3 所需的性能、效率和安全性

STM32MP25 第二代应用处理器

第二代 STM32 微处理器可实现安全计算和先进的边缘 AI

STSAFE-A110 品牌保护安全元件

优化安全元件可提供身份验证服务和安全连接

STSAFE-A120 安全认证伴侣

安全认证配套设备专为耗材、配件和联网物品而设计

利用 STM32Trust 生态系统和安全框架简化开发

STM32Trust 生态系统

  • 全套安全库、中间件和设计资源
  • 可轻松集成安全引导、固件更新和隔离功能
  • CRA 就绪设计框架
  • 安全服务集
  • 联系合格合作伙伴

STM32Trust

ST 合作伙伴计划

安全引导和安全固件更新

产品安全功能和法规

STM32Trust 软件安全策略

STM32TRUSTEE-SM - 适用于 STM32Cube 的安全管理器嵌入式软件

安全 OTA 更新堆栈

  • SBSFU(安全引导和安全固件更新)
  • 真随机数生成器 (RNG)、PKA、AES、TrustZone、HUK、双存储体更新

X-CUBE-SBSFU - 适用于 STM32Cube 的安全引导和安全固件更新软件扩展

安全引导和安全固件更新

STM32TRUSTEE-SM - 适用于 STM32Cube 的安全管理器嵌入式软件

软件合规性

  • 安全开发生命周期
  • SBOM 生成
  • 许可证跟踪
  • 漏洞报告

STM32Trust 软件安全策略

安全:STM32 软件安全策略问答

集成安全开发生命周期

在产品开发的每个阶段,安全性都是首要考虑因素。从头开始构建安全性包括风险评估、安全编码实践和定期安全测试。结果是?为了尽早减少漏洞,实现强大、可靠的保护,满足您的设计需求。

预认证解决方案加快 CRA/RED/NIST 合规性并降低风险

安全设计贯穿整个开发过程,以确保产品和流程符合公认的国际安全框架和认证要求。这种积极主动的认证就绪方法使客户能够信心满满地将 ST 产品集成到安全应用中。

安全保证

多种认证方案

  • EAL5+ - STM32Trust 支持的 STSAFE 安全元件已通过通用标准 EAL5+ 认证
  • FIPS、CAVP 和 ESV - ST 产品已通过 FIPS 标准(例如 FIPS 140-2 和新的 FIPS 140-3)认证,其算法通过 CAVP 进行验证,其熵源通过熵源验证 (ESV) 程序进行测试
  • 全球平台定义的 SESIP
  • Arm SESIP 定义的 PSA(平台安全保证)

密码算法验证程序

CAVP 测试:随机数生成器

SESIP 证书 - TrustCB

PSA 认证产品

法规与符合性

STM32Trust 集中安全和合规性资源,为开发者提供进入受监管市场的清晰途径。

STM32Trust

面向全球受监管市场的文档和支持。

安全监管

常见问题解答

网络弹性法案 (CRA) 对嵌入式系统至关重要,因为它为欧盟市场上所有具有数字元素的产品引入了横向网络安全要求。它要求制造商从设计阶段到整个生命周期(包括更新和漏洞处理),都要提高安全性。嵌入式系统通常是物联网和关键基础设施不可或缺的一部分,必须符合这些要求,以确保能够抵御网络威胁。CRA 还提供合规通道,例如 EUCC 等认证方案、协调标准和合格评估。通过解决网络安全风险,CRA 提高了嵌入式系统的透明度、安全性和信任度。

目前还没有正式的方法对产品进行 CRA 合规性预认证。目前正在制定多种应用标准和协调标准,以支持设备制造商实现完全合规。

凭借数十年的安全专业知识、完善的安全开发流程、全球安全保证计划以及一系列具有最高安全级别的 STM32 和 STSAFE 产品,ST 已做好充分准备,确保其产品大规模符合 CRA 标准。

STM32 开发者专区(面向开发者的最全面的免费解决方案生态系统)中,用户可以访问完整的设备、硬件和软件开发工具组合、最广泛的示例和嵌入式软件、最新的安全功能以及人工智能和无线解决方案。

ST 为每个 STM32 产品提供一套基本的安全功能,这些功能以硬件或软件的形式实现,同时还提供由安全保证支持的安全服务。

除了提供当今市场上最高级别的安全性之外,STSAFE 还使制造商能够通过多种用例来增强其安全性,例如认证、密钥库、安全更新和信任根。STSAFE 还提供关键的配置服务,大幅简化了安全制造过程。

为了帮助开发人员,ST 提供了众多合格的合作伙伴。

资源

单片机为何以及如何能助力实现边缘 AI 的普及化

借助高度集成的 Arm® Cortex® MCU 更有效地满足应用要求

技术探讨:嵌入式安全与网络弹性法案