萊迪思推出Mach-NX第二代安全解決方案

萊迪思半導體公司(Lattice Semiconductor)爲低功耗、可程式化設計元件領導供應商,宣佈推出其廣受好評的安全控制FPGA系列第二代產品Lattice Mach-NX FPGA。建立在2019年所推出的Lattice MachXO3D系列產品基礎上,Mach-NX FPGA進一步強化安全功能和快速、高效能的處理能力,進而在未來的伺服器平臺運算通訊工業汽車系統中實現即時硬體可信任根(HRoT)。Mach-NX是萊迪思在一年內基於Lattice Nexus FPGA技術平臺開發的第三款FPGA系列產品。

Moor Insights&Strategy總裁兼創始人Patrick Moorhead表示,開發人員設計具備安全功能和效能的伺服器平臺,與惡意入侵者試圖利用韌體漏洞入侵,這兩者之間的鬥爭從未停歇。保護系統不僅需要即時的硬體可信任根,還須支援更強大的加密演算法,如ECC 384,以及更新、更可靠的資料安全協定,如SPDM。Lattice Mach FPGA系列產品可以簡化並加速這些技術的實現,保護伺服器OEM廠商平臺不受網路攻擊和IP盜竊的侵害。

萊迪思策略長暨行銷長Esam Elashmawi指出,保護系統免於被未經授權的韌體存取,不僅是在啓動時建立硬體可信任根,還要求構建系統的元件在全球供應鏈運輸時不受影響。配合我們的SupplyGuard安全服務提供的額外保護,Lattice Mach-NX FPGA可以在系統的整個生命週期內實現保護,從供應鏈運輸、首次產品組裝、最終產品運輸、整合,到產品的整個使用週期。

Mach-NX FPGA以Mach系列產品的系統控制功能爲基礎,結合了一塊安全隔離區(Secure Enclave)(一種384位元基於硬體的先進加密引擎,支援可重新程式化設計的位元流保護)以及一個邏輯單元(LC)和I/O模組。安全隔離區可保障韌體安全,LC和I/O模組則實現電源管理風扇控制等系統控制功能。

Mach-NX FPGA可以驗證並安裝OTA(Over-the-air)韌體更新,保證系統符合不斷髮展的安全標準和協定。Mach-NX FPGA的平行處理架構和Dual-Boot快閃記憶體配置實現近乎瞬時反應,便於偵測攻擊和從攻擊中恢復(其效能等級超越其他硬體可信任根平臺,如MCU)。Mach-NX FPGA將支援Lattice Sentry解決方案集合,爲一款包括客製化嵌入式軟體、參考設計、IP和開發工具的強大組合,可加速實現符合NIST平臺韌體保護恢復(PFR)標準(NIST SP- 800-193)的安全系統。