意法半導(dǎo)體安全微控制器技術(shù)行銷專案經(jīng)理閻欣怡表示,隨著越來越多產(chǎn)品添加聯(lián)網(wǎng)功能,使用者個資外泄或系統(tǒng)被駭客遠端入侵的事件也時有所聞,引發(fā)各界對物聯(lián)網(wǎng)安全的重視。有鑒于此,以歐美為主的聯(lián)網(wǎng)硬體制造商,已在產(chǎn)品的資訊安全及功能安全防護方面投入更多心力。
為了守護物聯(lián)網(wǎng)應(yīng)用產(chǎn)品的資訊安全及功能安全,產(chǎn)品制造商可以導(dǎo)入四大類防護機制,分別是加密記憶體、具備安全防護功能的韌體、在MCU程式碼中加入加密函式庫或采用專門的安全MCU來扮演安全元件(Secure Element)。就安全防護能力來說,安全MCU的防護等級最強,對絕大多數(shù)軟/硬體駭客攻擊手法都有對應(yīng)的防御能力。但對產(chǎn)品制造商而言,因為要導(dǎo)入額外的晶片與韌體,因此必須投入對應(yīng)的成本跟開發(fā)資源,形成一定的導(dǎo)入障礙。
有鑒于此,意法近期推出一系列高整合度的STSAFE-A統(tǒng)包解決方案,包含MCU晶片、嵌入式軟體、開發(fā)工具與主控端函式庫(Host Library),可大幅降低為物聯(lián)網(wǎng)應(yīng)用導(dǎo)入高強度安全防護機制所需投入的資源。此外,由于STSAFE-A是專門為了物聯(lián)網(wǎng)應(yīng)用而最佳化的解決方案,因此其成本相當(dāng)具有競爭力,大量采購時,晶片單價均在1美元以下。
閻欣怡指出,物聯(lián)網(wǎng)應(yīng)用需要更強固的安全防護能力,已經(jīng)是整個業(yè)界的共識。繼歐美業(yè)者陸續(xù)在物聯(lián)網(wǎng)硬體中導(dǎo)入安全元素后,亞太區(qū)產(chǎn)品制造商的態(tài)度也比以往更為積極,相關(guān)解決方案的市場詢問度有升溫跡象?,F(xiàn)階段意法將優(yōu)先針對工業(yè)電腦、自動化設(shè)備制造商進行推廣,因為這類產(chǎn)品對安全的需求相對迫切。事實上,在歐美市場,工業(yè)物聯(lián)網(wǎng)客戶也是最早導(dǎo)入安全MCU的客戶群,消費性物聯(lián)網(wǎng)的需求出現(xiàn)速度較慢。
至于臺灣,本地業(yè)者對安全元素其實并不陌生,因為在PC/伺服器領(lǐng)域,英特爾(Intel)及微軟(Microsoft)力推的可信任平臺模組(Trusted Platform Module, TPM)已相當(dāng)普及,很多商用筆記型電腦及伺服器均已搭載,意法也有對應(yīng)的解決方案。不過,TPM是針對PC/伺服器所設(shè)計的技術(shù),對于以安謀(ARM)架構(gòu)為主的物聯(lián)網(wǎng)應(yīng)用來說,TPM不是最理想的方案,因此意法才另外針對物聯(lián)網(wǎng)應(yīng)用推出STSAFE-A系列解決方案。