摩尔芯闻 > 行业新闻 > 半导体 > NXP讲解为什么要通过PSA 2级安全认证?

NXP讲解为什么要通过PSA 2级安全认证?

EEWORLD ·2020-10-26 00:00·电子工程世界
阅读:1349

NXP半导体长期以来一直是PSA认证的重要合作伙伴,事实上,在启动该计划时,NXP认证了9种产品,其级别为PSA认证1级。我们很高兴听到他们的LPC55S1x MCU家族最近通过了PSA认证2级。我们来听听Durgesh Pattamatta的采访,他分享了为什么安全对NXP如此重要,以及他认为未来我们将面临什么。


image.png

NXP的PSA认证之旅


问:感谢您的加入,我们想从一个很明显的问题开始,为什么安全性对连接的设备很重要?


答:安全性正迅速成为所有嵌入式设备的基本要求。特别是对于连接的设备,可靠的安全性是必须的,因为这些设备本质上具有更大的攻击面,并且暴露在远程、可扩展的攻击中。因为设备是连接的,它们可以作为一个低成本的网关来攻击较大的节点。任何安全漏洞都可能影响其他连接的设备或网络本身。随着物联网设备使用量的增加,这种威胁正在扩大,我们所有连接的东西都必须保证是安全的,无论它有多小或看起来多么无害。


问:由于安全是如此关键,NXP支持客户创建安全设备的方式是什么?


答:NXP设备从一开始就考虑到了安全性。从概念到整个生命周期,安全性都是固有的。我们正在为我们的所有产品部署安全功能,同时尝试简化安全功能的正确配置、设置和使用。我们还关注产品系列的架构一致性,这样客户就可以更轻松地以各种价格、功能和性能构建安全的产品。


我们遵循PSA认证和物联网平台安全评估计划(SESIP)认证,这为创建具有良好安全原则的设备提供了一个框架。NXP针对这些方案对产品进行认证,以便客户能够按照相同的安全原则在SoC中建立其工业和物联网设备。


问:客户关心的是什么?他们主要的考虑因素是什么?


答:NXP客户关心的是让安全产品快速推向市场,正确处理这一问题还意味着保护他们的知识产权和建立一个值得信赖的品牌,安全立法也是一个不断变化的考虑因素。遵守新兴的安全标准,例如GDPR,在个人数据保护方面也是客户关注的一个关键问题。


另一个关键的考虑因素是以尽可能低的成本实现适当的安全性(可能更多,但绝对不是更少)。这不是一个容易解决的公式,但与已知的行业标准保持一致有助于简化决策。


问:NXP一直是PSA认证的长期支持者,请告诉我们PSA认证为您的业务带来了什么?


答:标准化和认证对于安全尤其重要。PSA认证很重要,因为它提供了另一个级别的保证,但它也是客户教育的重要途径。为用户提供物联网安全标准和要求的最新信息,以及与我们自己的认证相关的信息是很有价值的。


我们还将PSA认证为有关不同生态系统的重要信息来源,并将其视为一种开放资源,这是一种保持在相关技术之上的方法,这些技术将进一步支持物联网的发展。我们的软件被证明是正确的,可以抵抗信任根攻击。


问:LPC55S1x MCU系列是NXP PSA认证系列中的新产品,请告诉我们一些关于该产品的信息?


答:NXP的LPC55S1x MCU系列扩展了基于Cortex-M33的通用MCU系列,为开发人员提供了显著的优势,包括易用性和更快的上市时间。通过PSA认证的2级认证,LPC55S1X由专业实验室进行渗透测试,并通过Arm认证。该设备还获得了SESIP 2级认证。这不是通过勾选清单来实现的,而是通过产品一贯的以安全为中心而设计的。


这种方法还实现了一个更有效的安全设计,允许更小的内存设备而不损害安全性。


问:LPC55S1x系列MCU解锁了哪些独特的用例?


答:我们的产品应用于各种行业,但我们看到它们被应用于许多家庭、建筑、城市和工业应用,包括关键任务项目,如监测水位上升以保护城市。例如,在联网家庭医疗保健应用程序中,消费者希望他们的产品是值得信赖的,具有适当级别的嵌入式安全性,以保护他们的信息和隐私。安全性在这些应用程序中很重要,因为连接的家庭设备对需要信任他们购买的设备的消费者是可用的。每次发生攻击或数据泄露时,消费者信任都会受到打击,需要重建。更强大的安全性将减少这些事件,并加速智能互联设备的采用。其他安全风险包括利用物联网设备挖掘加密货币和勒索软件攻击。总的来说,这些威胁强调了安全立法的必要性,这是一个行业和具体公司将要解决的问题。


image.png

问:行业的未来是什么样的?


答:我们预计更多的政府将执行更多的立法。这将给设备制造商带来压力,因为最初会对设备连接的严格要求进行调整。例如,游戏公司将对外设与游戏机的连接设置条件。即使是最小的设备也必须兼容。


我们看到,在嵌入式设备和SoC中添加功能的趋势越来越明显,安全性的发展尤其迅速。这是由物联网设备给我们的生活带来的日常便利所驱动的。重要的是,在我们继续添加和增强安全特性的同时,从SoC开始,我们还使部署更容易,而不会影响产品功能和易用性。


安全是NXP DNA的一部分。它融入了我们的文化,是我们工作方式的一部分。


特别感谢NXP的Durgesh Pattamatta加入我们的问答环节,祝贺NXP获得PSA认证2级。

关键字: NXP PSA 编辑:冀凯 引用地址: http://news.eeworld.com.cn/qrs/ic514380.html 本网站转载的所有的文章、图片、音频视频文件等资料的版权归版权所有人所有,本站采用的非本站原创文章及图片等内容无法一一联系确认版权者。如果本网所选内容的文章作者及编辑认为其作品不宜公开自由传播,或不应无偿使用,请及时通过电子邮件或电话通知我们,以迅速采取适当措施,避免给双方造成不必要的经济损失。
分享到:
微信 新浪微博 QQ空间 LinkedIn

上一篇:为什么推荐选择LoRa环境传感器,它的应用优势是

下一篇:特斯拉全自动驾驶测试版遭抨击:这完全是在误导消费者!

打开摩尔直播,更多新闻内容
半导体大咖直播分享高清观看
立即下载