Le service Lattice SupplyGuard étend la protection système offerte par la suite Sentry aux chaînes d'approvisionnement actuelles, complexes et en constante évolution, en fournissant des appareils verrouillés en usine afin de les protéger contre les attaques telles que le clonage et l'injection de logiciels malveillants, et en permettant un transfert sécurisé de la propriété des appareils. Ces solutions de sécurité matérielle sont de plus en plus importantes pour diverses applications, notamment les communications, les centres de données, la production industrielle, l'automobile, l'aérospatiale et l'informatique client.
Selon Patrick Moorhead, président et fondateur de Moor Insights & Strategy, « la 5G, l'informatique de périphérie et l'Internet des objets (IoT) accélèrent le rythme de connexion des appareils, et les préoccupations en matière de sécurité augmentent chez les équipementiers de haute technologie présents sur tous les marchés. Les développeurs doivent avoir la certitude que leurs plateformes matérielles sont protégées contre les cyberattaques et le vol de propriété intellectuelle. Ils ont besoin de solutions de sécurité qui assurent une protection complète tout au long du cycle de vie d'un produit sur le terrain, ce qui signifie que la solution doit pouvoir s'adapter dynamiquement à l'évolution des menaces. »
« Lattice poursuit la mise en œuvre de sa feuille de route et de sa stratégie de solutions afin de fournir à ses clients des solutions système faciles à utiliser pour les applications critiques. La suite logicielle Lattice Sentry permet aux clients de déployer facilement une solution PFR (Provided Front-of-Trust) matérielle de type racine de confiance (RoT) conforme aux directives NIST SP-800-193 », déclare Deepak Boppana, directeur principal du marketing des segments et des solutions chez Lattice. Grâce à la propriété intellectuelle validée de Sentry, aux conceptions de référence pré-vérifiées et aux démonstrations matérielles, les développeurs peuvent rapidement personnaliser la solution PFR en modifiant le code C fourni avec l'environnement de conception RISC-V et Propel, réduisant ainsi le délai de mise sur le marché de dix mois à seulement six semaines.
Le paradigme de la sécurité évolue et le firmware représente un vecteur d'attaque de plus en plus fréquent. La National Vulnerability Database a indiqué qu'entre 2016 et 2019, le nombre de vulnérabilités du firmware a augmenté de plus de 700 %. Protéger les systèmes contre les accès non autorisés au firmware exige une plateforme matérielle de sécurité dynamique, persistante et en temps réel pour tous les périphériques connectés. Cela inclut la protection du firmware des composants contre les accès non autorisés et la capacité du système à se protéger, détecter et se remettre automatiquement d'une attaque instantanément. Les solutions de sécurité matérielles basées sur les TPM et les microcontrôleurs utilisent un traitement séquentiel et ne peuvent pas offrir les performances en temps réel des solutions de traitement parallèle telles que les FPGA Lattice.
« Pour garantir la sérénité dans un environnement de chaîne d'approvisionnement en constante évolution et de plus en plus risqué, Lattice a développé son service SupplyGuard afin d'aider ses clients à approvisionner leurs appareils en toute sécurité et à réduire leurs coûts globaux », a déclaré Eric Sivertson, vice-président de la division Sécurité chez Lattice. « Grâce à Sentry et SupplyGuard, Lattice offre une sécurité de nouvelle génération complète, véritablement parallèle et réactive en nanosecondes, permettant ainsi à nos clients et aux utilisateurs de leurs produits de bénéficier d'une confiance dynamique. »
caractéristiquesde la solution Lattice Sentry sont les suivantes :
• Sécurité matérielle : La solution Sentry fournit une implémentation PFR pré-vérifiée et conforme aux normes NIST, qui applique des contrôles d’accès stricts et en temps réel sur l’ensemble du firmware système, pendant et après le démarrage. En cas de détection d’un firmware corrompu, Sentry peut automatiquement restaurer une version saine et connue afin de garantir un fonctionnement système sécurisé et ininterrompu.
• Conformité à la dernière norme NIST SP-800-193 et certifications CAVP : La solution permet l’implémentation matérielle de la protection contre les intrusions (RoT) grâce à sa compatibilité avec la famille de FPGA Lattice MachXO3D™, reconnue pour sa robustesse cryptographique.
• Simplicité d’utilisation : Les développeurs peuvent intégrer les adresses IP validées de Sentry et modifier le code de référence RISC-VC inclus dans l’environnement de conception Lattice Propel, sans aucune connaissance préalable des FPGA.
Mise sur le marché rapide : La solution Sentry propose des démonstrations d’applications, des conceptions de référence et des cartes de développement pré-vérifiées et testées, permettant de réduire les délais de développement d’applications PFR de dix mois à seulement six semaines.
• Solution de sécurité flexible et indépendante de la plateforme : Sentry offre une prise en charge PFR complète et en temps réel pour les firmwares et les périphériques programmables. Elle peut servir de technologie racine (RoT) au sein d’un système et/ou compléter toute architecture existante basée sur BMC/MCU/TPM pour une conformité totale à la norme NIST SP-800-193.
Les principales caractéristiques du service de protection de la chaîne d'approvisionnement Lattice SupplyGuard sont les suivantes :
• Sécurité renforcée tout au long du cycle de vie des composants : SupplyGuard est un service d'abonnement qui offre une tranquillité d'esprit aux OEM et ODM en assurant le suivi des FPGA Lattice verrouillés tout au long de leur cycle de vie, de la fabrication au déploiement, en passant par le transport à travers la chaîne d'approvisionnement mondiale, l'intégration et l'assemblage des systèmes, la configuration initiale et le déploiement. SupplyGuard contribue à protéger les OEM en :
o Garantissant que seuls les fabricants autorisés peuvent fabriquer les conceptions des OEM, quel que soit leur emplacement.
o Fournissant aux OEM une infrastructure de clés sécurisée pour empêcher l'activation de leur propriété intellectuelle sur des composants non autorisés, empêchant ainsi le clonage et la surproduction de produits.
o Sécurisant les composants contre le téléchargement et l'installation de chevaux de Troie, de logiciels malveillants ou d'autres logiciels non autorisés afin de protéger les plateformes et les systèmes contre le détournement de matériel ou d'autres cyberattaques.
• Mise en œuvre flexible et économique : SupplyGuard est hautement personnalisable pour répondre aux besoins spécifiques de sécurité et de chaîne d'approvisionnement des OEM dans tous les secteurs desservis par Lattice. Le service réduit les coûts d'exploitation associés à la mise en œuvre d'un écosystème de fabrication sécurisé.
Apprenez-en davantage sur Lattice Sentry
Plus d'informations sur Lattice Supply Guard
