可信平台模块(TPM)
OPTIGA TPM SLB 9672和OPTIGA TPM SLB 9673是英飞凌提供的即用型可信平台模块(TPM),旨在为包括物联网(IoT)、工业控制系统和人工智能在内的一系列应用提供安全环境。这两个模块均基于TPM 2.0规格,为密钥存储器、加密和解密、安全启动提供安全环境,并支持后量子密码学(PQC)保护的固件更新。
这些TPM模块非常适合支持需要强大安全性的计算平台和嵌入式系统用例,如:
• 密钥和秘密保护
• 防伪造
• 验证设备完整性的设备健康证明
• 安全固件更新
• 安全云接入
• 使用传输层安全协议(TLS)进行加密、受保护通信的安全通道
基于TEE的硬件安全
OPTIGA TRUST M SLS32AIA是一个全面的安全解决方案,也是为现有IoT设计添加安全性的简便方法。该解决方案基于先进的安全控制器,内置用于安全存储的防篡改非易失性存储器(NVM),并支持各种加密引擎。这些器件可为工业和楼宇自动化、智能家居和消费电子应用提供极其灵活、高性能、安全的访问权限,可访问任何主要云提供商。
OPTIGA Trust M提供:
• 基于硬件的安全保障
• 可信执行环境
• 安全密钥管理
• 符合人工智能安全标准
• 灵活性和可扩展性
人工智能微控制器
PSOC边缘E84 MCU是高度安全的微控制器,提供最先进的安全功能来保护AI应用。安全启动、基于硬件的安全机制、加密和安全密钥存储机制可确保敏感数据和代码免受未经授权的访问。此外,MCU的AI专用安全功能,如安全AI模型存储器和安全AI推理,可确保AI模型和数据免受未经授权的访问和篡改。
PSOC边缘E84提供:
• 安全启动
• 基于硬件的安全
• 加密
• 安全密钥存储器
• 可信执行环境(TEE)
• 安全调试
• 防篡改(电压和温度监测)
• 安全固件更新
• AI模型存储器和安全AI推理
• 符合安全标准,包括PSA 4级认证、SESIP和IEC 62443认证
特性
- OPTIGA Trust M - 一种全面的安全解决方案,为AI模型的开发、部署和执行提供可信赖的环境
- 基于CC EAL 6+(高)认证的硬件
- ECC - NIST曲线最高可达P-521,Brainpool r1曲线最高可达512
- RSA®最高可达2048
- AES密钥最高可达256,HMAC最高可达SHA-512
- TLS v1.2PRF和HKDF最高可达SHA-512
- TRNG/DRNG
- 带屏蔽连接的I2C接口
- 休眠模式可实现零功耗
- USON-10封装 (3 mm x 3 mm)
- 标准和扩展温度范围为-40°C至+105°C
- 高达10 kB用户存储器
- 受保护的更新
- 用量计数器
- 动态对象(如凭据)锁定
- 可配置设备安全监控器
- 适用于工业和基础设施应用,使用寿命为20年
- 用于SHA-256、ECC和RSA功能、AES、HMAC和密钥派生的Cryptographic ToolBox命令
- MIT许可的软件框架,可在GitHub上获取(github.com/Infineon/optiga-trust-m)
- OPTIGA TPM
- 高端标准化安全控制器
- 使用XMSS签名的PQC保护固件更新机制
- 支持TCG TPM 2.0标准(修订版1.59)规范
- 通过TCG、CC和FIPS认证
- Windows HLK认证
- 支持各种加密算法:最高可达RSA-4096、AES-128、AES-256、ECC NIST P256、ECC BN256、ECC NIST P384、SHA-1、SHA2-256、SHA2-384
- 扩展非易失性存储器(51kB)
- SPI 接口
- 薄型UQFN-32封装
- PSOC边缘E84 MCU - 领先的安全技术
- 低功耗永开域中的锁步安全飞地
- 英飞凌边缘保护4级/平台安全结构(PSA)4级
- 成品可信固件-M授权和Mbed-TLS,用于加密操作
TPM对比表
PSOC Trust E84框图

