萊迪思舉辦媒體溝通會活動:全面解析Sentry解決方案和SupplyGuard服務
不要忘記 / 2020-08-19 11:2439113在8月13日,萊迪思推出了備受關注的Sentry解決方案集合和SupplyGuard供應鏈保護服務,針對大眾對這兩項全新業務的疑惑,萊迪思在8月18日舉辦了媒體線上溝通會活動,全面解析了這兩項業務,并回答了廣大媒體朋友的提問。


萊迪思半導體亞太區應用工程(AE)總監謝征帆表示:“Sentry解決方案集合和SupplyGuard供應鏈保護服務將為客戶提供擁有動態信任措施的端到端供應鏈保護解決方案。”自2016年以來,因為固件漏洞而引起固件攻擊愈發頻繁,越來越多的公司都遇到固件攻擊的問題,Gartner公司在2019年7月的報告認為,截止2022年,約有70%未執行固件升級計劃的組織將由于固件漏洞而遭到入侵。特別是新冠疫情以來,很多系統面臨只能遠程維護的情況,防范固件攻擊的難度明顯增大,在這樣的前提下,防范固件攻擊就需要端到端的供應鏈保護措施,萊迪思推出的Sentry解決方案集合便是利用動態信任實現端到端供應鏈保護的平臺固件保護恢復(PFR),它將是安全解決方案的未來。


萊迪思Sentry解決方案集合的主要特性包括:
· 硬件安全功能——Sentry解決方案集合提供經過預驗證、符合NIST的PFR實現方案,可在系統啟動期間和之后對所有系統固件實施嚴格的實時訪問控制。若檢測到損壞的固件,Sentry可以自動回滾到固件之前已知的完好版本,確保安全的系統操作不會中斷。
· 符合最新的NIST SP-800-193標準,通過CAVP認證——該解決方案集合通過支持嚴格加密的萊迪思MachXO3D? FPGA系列器件實現硬件RoT。
· 易于使用——開發人員可以在沒有任何FPGA設計經驗的情況下,將Sentry經過驗證的IP模塊拖放到Lattice Propel設計環境中,修改所給的RISC-V C語言參考代碼。
· 縮短上市時間——Sentry解決方案集合提供預驗證和經過測試的應用演示、參考設計和開發板,可以將PFR應用的開發時間從10個月縮短到僅僅6周。
· 靈活、適用于所有平臺的安全解決方案——Sentry為固件和可編程外設提供全方位、實時的PFR支持。它可以用作系統中的RoT和/或補充現有的基于BMC/MCU/TPM的體系,使之完全符合NIST SP-800-193標準。


據了解:萊迪思Sentry解決方案集合能夠加密驗證每個IC的固件并實時檢測攻擊,保護平臺安全,開發人員無需FPGA設計經驗,僅修改RISC-V和Propel設計環境提供的C代碼就可以輕松實現客制化,將產品上市時間從十個月縮短到六個星期。Sentry能夠實現TPM和MCU的無法實現的保護、檢測和實時恢復,目前已經是一級供應商服務器PFR應用的首選。


目前供應鏈環境變化莫測、充滿風險,為了應對這一情況,萊迪思開發了SupplyGuard服務來幫助客戶安全地供應設備,同時降低總體成本。


萊迪思SupplyGuard供應鏈保護服務的主要特性包括:
· 在設備的整個生命周期中提供強大的安全保護——SupplyGuard是萊迪思推出的一項訂閱服務,從產品制造到全球供應鏈運輸、系統集成和組裝、再到首次配置和部署的整個生命周期內,通過跟蹤鎖定的萊迪思FPGA讓OEM和ODM從容應對供應鏈風險。SupplyGuard通過以下方式保護OEM:
確保只有授權的制造商才能構建OEM的設計,無論這些制造商身在何處。
為OEM提供安全的密鑰機制,防止在未經授權的組件上激活其IP,阻斷產品克隆和過度構建。
防止設備下載和安裝木馬、惡意軟件或其他未經授權的軟件,保護平臺和系統免遭設備劫持或其他網絡攻擊。
· 靈活、低成本的實現——SupplyGuard可按需定制,能夠滿足萊迪思服務的各個行業OEM的特定安全和供應鏈需求。該服務大幅降低了實施安全生產生態系統的運營成本。

要解決固件攻擊、靜態防護和供應鏈攻擊這三大安全問題,必須采用動態、并行、實時、反應迅速的解決方案,萊迪思通過Sentry解決方案集合和SupplyGuard供應鏈保護服務這兩項業務,提供了全面、真正并行、納秒級響應的下一代安全方案,可以為客戶及其產品的使用者實現動態信任機制。在隨后的媒體提問環節中謝征帆也表示,萊迪思將會在快速發展的5G、邊緣計算和物聯網中發揮自己的技術優勢,為客戶解決安全性問題,適應不斷變化的威脅情形,提供全面的保護支持。
萊迪思舉辦媒體溝通會活動:全面解析Sentry解決方案和SupplyGuard服務














滬公網安備 31010702005758號
發表評論注冊|登錄