莱迪思举办媒体沟通会活动:全面解析Sentry解决方案和SupplyGuard服务

莱迪思举办媒体沟通会活动:全面解析Sentry解决方案和SupplyGuard服务

不要忘记 / 2020-08-19 11:2425514

在8月13日,莱迪思推出了备受关注的Sentry解决方案集合和SupplyGuard供应链保护服务,针对大众对这两项全新业务的疑惑,莱迪思在8月18日举办了媒体线上沟通会活动,全面解析了这两项业务,并回答了广大媒体朋友的提问。

02.jpg

莱迪思半导体亚太区应用工程(AE)总监谢征帆表示:“Sentry解决方案集合和SupplyGuard供应链保护服务将为客户提供拥有动态信任措施的端到端供应链保护解决方案。”自2016年以来,因为固件漏洞而引起固件攻击愈发频繁,越来越多的公司都遇到固件攻击的问题,Gartner公司在2019年7月的报告认为,截止2022年,约有70%未执行固件升级计划的组织将由于固件漏洞而遭到入侵。特别是新冠疫情以来,很多系统面临只能远程维护的情况,防范固件攻击的难度明显增大,在这样的前提下,防范固件攻击就需要端到端的供应链保护措施,莱迪思推出的Sentry解决方案集合便是利用动态信任实现端到端供应链保护的平台固件保护恢复(PFR),它将是安全解决方案的未来。

莱迪思Sentry解决方案集合的主要特性包括:

· 硬件安全功能——Sentry解决方案集合提供经过预验证、符合NIST的PFR实现方案,可在系统启动期间和之后对所有系统固件实施严格的实时访问控制。若检测到损坏的固件,Sentry可以自动回滚到固件之前已知的完好版本,确保安全的系统操作不会中断。

· 符合最新的NIST SP-800-193标准,通过CAVP认证——该解决方案集合通过支持严格加密的莱迪思MachXO3D™ FPGA系列器件实现硬件RoT。

· 易于使用——开发人员可以在没有任何FPGA设计经验的情况下,将Sentry经过验证的IP模块拖放到Lattice Propel设计环境中,修改所给的RISC-V C语言参考代码。

· 缩短上市时间——Sentry解决方案集合提供预验证和经过测试的应用演示、参考设计和开发板,可以将PFR应用的开发时间从10个月缩短到仅仅6周。

· 灵活、适用于所有平台的安全解决方案——Sentry为固件和可编程外设提供全方位、实时的PFR支持。它可以用作系统中的RoT和/或补充现有的基于BMC/MCU/TPM的体系,使之完全符合NIST SP-800-193标准。

据了解:莱迪思Sentry解决方案集合能够加密验证每个IC的固件并实时检测攻击,保护平台安全,开发人员无需FPGA设计经验,仅修改RISC-V和Propel设计环境提供的C代码就可以轻松实现客制化,将产品上市时间从十个月缩短到六个星期。Sentry能够实现TPM和MCU的无法实现的保护、检测和实时恢复,目前已经是一级供应商服务器PFR应用的首选。

目前供应链环境变化莫测、充满风险,为了应对这一情况,莱迪思开发了SupplyGuard服务来帮助客户安全地供应设备,同时降低总体成本。

莱迪思SupplyGuard供应链保护服务的主要特性包括:

· 在设备的整个生命周期中提供强大的安全保护——SupplyGuard是莱迪思推出的一项订阅服务,从产品制造到全球供应链运输、系统集成和组装、再到首次配置和部署的整个生命周期内,通过跟踪锁定的莱迪思FPGA让OEM和ODM从容应对供应链风险。SupplyGuard通过以下方式保护OEM:

确保只有授权的制造商才能构建OEM的设计,无论这些制造商身在何处。

为OEM提供安全的密钥机制,防止在未经授权的组件上激活其IP,阻断产品克隆和过度构建。

防止设备下载和安装木马、恶意软件或其他未经授权的软件,保护平台和系统免遭设备劫持或其他网络攻击。

· 灵活、低成本的实现——SupplyGuard可按需定制,能够满足莱迪思服务的各个行业OEM的特定安全和供应链需求。该服务大幅降低了实施安全生产生态系统的运营成本。

要解决固件攻击、静态防护和供应链攻击这三大安全问题,必须采用动态、并行、实时、反应迅速的解决方案,莱迪思通过Sentry解决方案集合和SupplyGuard供应链保护服务这两项业务,提供了全面、真正并行、纳秒级响应的下一代安全方案,可以为客户及其产品的使用者实现动态信任机制。在随后的媒体提问环节中谢征帆也表示,莱迪思将会在快速发展的5G、边缘计算和物联网中发挥自己的技术优势,为客户解决安全性问题,适应不断变化的威胁情形,提供全面的保护支持。


发表评论