Infineon Technologies 人工智能安全解决方案

生成式AI和代理式AI将企业价值转向模型和数据,从而将攻击面从最小的边缘传感器扩展至云服务器。仅采用软件的安全措施和虚拟信任根可能会被绕过,从而导致知识产权暴露。为了有效保护AI,英飞凌将安全机制锚定在硅级,构建信任链:OPTIGA™ TPM和OPTIGA™ Trust M提供基于硬件的信任根,可对设备身份、密钥和AI工作负载实施端到端保护。

在从边缘到云端的AI工作流程中,OPTIGA TPM和OPTIGA Trust M分别应对不同但互为补充的攻击面,并根据设备架构和安全要求选用。

可信平台模块(TPM)

OPTIGA TPM可为基于MPU构建的边缘设备(Android或嵌入式Linux操作系统)提供基于硬件的认证、度量启动和安全通信。这就在AI工作负载执行之前,建立了平台安全性和信任验证。在分布式和联邦环境中,基于TPM的配置仅允许可信节点参与。在边缘侧部署AI模型时,可根据系统架构和安全需求选择相应的英飞凌解决方案。

这些TPM模块非常适合用于支持:
• 密钥和机密信息保护
• 防伪
• 设备健康状态证明,用于验证设备完整性
• 安全FirmWare更新
• 安全云端接入
• 基于传输层安全协议 (TLS) 的安全通道,用于加密和受保护的通信

基于硬件的安全性和TEE

OPTIGA TRUST M SLS32AIA可在安全隔离边界内锚定设备身份,并执行密钥安全存储、签名和AI模型解密,从一开始即可验证真实性并保护AI模型完整性。

OPTIGA Trust M提供:
• 基于硬件的安全保障
• 可信执行环境
• 安全密钥管理
• 符合AI安全标准
• 灵活性和可扩展性

AI微控制器

在生成数据的边缘端,设备冒充、FirmWare遭入侵和传感器输入被篡改可能构成风险,对于需要轻量化、成本优化型安全方案的配置,PSOC™微控制器可提供安全启动和可信执行。

PSOC Edge E84提供:
• 安全启动
• 基于硬件的安全保障
• 加密
• 安全密钥存储
• 可信执行环境 (TEE)
• 安全调试
• 防篡改功能(电压和温度监测)
• 安全FirmWare更新
• AI模型存储和安全AI推理
• 符合多项安全标准和认证要求,包括最高PSA Certified Level 4、SESIP和IEC 62443

特性

  • OPTIGA Trust M:全面的安全解决方案,可为AI模型的开发、部署和执行提供可信环境
    • ECC - NIST曲线最高可达P-521,Brainpool r1曲线最高可达512
    • RSA®可高达2048
    • AES密钥最高可达256,HMAC最高可达SHA-512
    • TLS v1.2PRF和HKDF最高可达SHA-512
    • TRNG/DRNG
    • 带受保护连接的I2C接口
    • 休眠模式可实现零功耗
    • USON-10封装 (3 mm x 3 mm)
    • 标准和扩展温度范围:-40°C至+105°C
    • 高达10 kB用户存储器
    • 受保护的更新
    • 用量计数器
    • 动态对象(如凭据)锁定
    • 可配置设备安全监控器
    • 对于工业和基础设施应用,产品寿命长达20年
    • 用于SHA-256、ECC和RSA功能、AES、HMAC和密钥派生的Cryptographic ToolBox命令
    • GitHub上提供采用MIT许可证授权的软件框架 (github.com/Infineon/optiga-trust-m)
  • OPTIGA TPM SLB 9672/OPTIGA TPM SLB 9673:
    • 标准化安全控制器
    • 采用XMSS签名的PQC保护FirmWare更新机制
    • 支持TCG TPM 2.0标准的最新规范(修订版1.59)
    • 通过TCG、CC和FIPS认证
    • Windows HLK认证
    • 支持各种加密算法:最高可达RSA-4096、AES-128、AES-256、ECC NIST P256、ECC BN256、ECC NIST P384、SHA-1、SHA2-256、SHA2-384
    • 扩展容量非易失性存储器 (51kB)
    • SPI 接口
    • 薄型UQFN-32封装
  • PSOC Edge E84 MCU提供最先进的安全功能,包括:
    • 低功耗常开域中的锁步安全区
    • 英飞凌Edge Protect第4类 / 平台安全架构 (PSA) 第4级
    • 成品可信固件-M授权和Mbed-TLS,用于加密操作

应用

  • OPTIGA TPM SLB 9672/OPTIGA TPM SLB 9673
    • 数据中心
    • 边缘计算
    • 家庭和楼宇自动化
  • OPTIGA Trust M
    • 智能家居 / 智能楼宇
    • 消费电子产品
    • 工业和楼宇自动化

TPM对比表

图表 - Infineon Technologies 人工智能安全解决方案

PSOC Edge E84框图

框图 - Infineon Technologies 人工智能安全解决方案

视频

发布日期: 2026-04-10 | 更新日期: 2026-07-10