MachXO3D FPGA具有诸多强大的安全特性,例如加密检测和防止启动恶意代码。器件上的配置闪存支持双启动,无需外部存储器。强化的器件配置引擎可确保只能安装来自可信源的FPGA配置。MachXO3D器件还可通过片上闪存(具有加密和身份验证选项)提供灵活、可靠和安全的配置。
MachXO3D符合NIST SP 800 193平台固件弹性 (PFR) 准则。MachXO3D有两种性能级别可供选择:超低功耗 (ZC) 或高性能 (HC)。MachXO3D PLD采用多种先进的无卤素封装,从节省空间的10mm x 10mm QFN到19mm x 19mm caBGA,不一而足。MachXO3D器件支持同一封装内的密度迁移。
特性
- 通过将“可信根”集成到平台的先开后停设备中,轻松实现硬件安全性
- 在整个产品生命周期(包括设备制造和运输、平台制造、安装、运行和停止运行)中支持安全性
- 通过提供数据安全性、设备安全性、数据身份验证、设计安全性和品牌保护,实现针对各种威胁的全面保护
- 可编程逻辑与安全双启动配置块相结合,在设计实施过程中提供了较高的灵活性,并在设备部署后实现了安全更新
- 提供符合NIST SP 800-193 PFR和CAVP准则的强大安全性和预先验证的加密功能,以保护非易失性存储器、检测恶意代码并在发生损坏时进行恢复
应用
- 安全启动和可信根
- 消费电子产品
- 计算和存储
- 无线通信
- 工业控制系统
- 汽车系统
查看MachXO3D板
视频
安全控制PLD示意图
• 通过双启动和硬件可信根增强安全控制PLD功能
信任链示意图
• 硬件可信根是信任链中的第一个环节,可保护整个系统
• 强化的器件配置引擎在开机时以加密方式验证MachXO3D的配置映像
• 嵌入式安全模块提供加密功能,以便在开机时验证其他平台固件
• MachXO3D具有即时启动功能,是首款可在平台上安全启动的器件,因此非常适合用于信任链
安全服务器示意图
• 强化的安全配置块使MachXO3D可以防御、检测恶意攻击并从中恢复
• FPGA架构具有并行处理能力,可以同时保护、检测和恢复多个平台固件
• 符合NIST SP 800 193平台固件弹性 (PFR) 准则
发布日期: 2019-12-03
| 更新日期: 2025-10-15
