1024x1024 SecureSPOT BG
1920x980 SecureSPOT BG1920x980 SecureSPOT

secureSPOT:Apollo SoC 的嵌入式安全解决方案

安全设计

1024x830 SecureSPOT

在这个日益互联的世界中,设备安全在保护敏感数据、维护隐私以及保障数字系统和通信的完整性方面发挥着至关重要的作用。 Ambiq secureSPOT® 解决方案通过提供一套全面的安全功能,在确保设备性能和电池续航能力不受影响的前提下,有效解决了这些关键问题。secureSPOT 3.0 在此基础上进一步整合了 Arm® TrustZone® 技术,新增了安全启动、加密的安全外设、受控的安全调试访问,以及贯穿设备整个生命周期的安全生命周期管理。

secureSPOT 3.0 亮点

01

安全启动

通过信任根增强安全性,确保在设备初始化过程中只加载经过验证和信任的固件,从启动过程开始就防止未经授权/恶意代码的执行。

02

安全外设

通过加密、身份验证和访问控制等基于硬件的安全功能加强保护,确保外围操作的数据完整性和保密性。

03

安全调试

对调试界面进行受控和认证访问,确保只有授权用户才能在开发过程中访问设备并与之互动。

04

安全生命周期管理

确保设备在整个生命周期内的完整性和安全性,从制造和配置到部署和退役,在每个阶段都降低风险和漏洞。

以安全为中心

我们的产品专为各种应用而设计,包括可穿戴设备、医疗设备、智能家居技术、物联网解决方案等。

Technology Bg L scaled

技术规格

Apollo510 mockup white

secureSPOT 3.0 ,搭载 Arm® TrustZone®

  • 安全启动
  • 可扩展至自定义二级引导加载器
  • 安全/非安全真实随机数发生器 (TRNG)
  • 可信执行环境
  • 防篡改保护
  • 安全外设
  • 基于 PUF 的身份/签名/验证
  • 密钥撤销
  • 闪存保护(复制和写入保护)
  • 硬件加密加速
  • 硬件密钥(软件无法访问)
  • 安全升级(OTA)
  • 支持有线接口
  • 防回弹
  • 更新加密支持
  • 恢复(出厂重置)
  • 硬件熵
  • 安全生命周期管理
  • 安全调试
  • OTP 支持
  • 安全密钥存储
Apollo4 Plus SoC

secureSPOT 2.0

  • 安全启动
  • 可扩展至自定义二级引导加载器
  • 真随机数发生器 (TRNG)
  • 密钥撤销
  • 闪存保护(复制和写入保护)
  • 硬件加密加速
  • 硬件密钥(软件无法访问)
  • 安全升级(OTA)
  • 支持有线接口
  • 防回弹
  • 更新加密支持
  • 恢复(出厂重置)
  • 硬件熵
  • 安全生命周期管理
  • 安全调试
  • OTP 支持
  • 安全密钥存储
Apollo3 Blue Plus

secureSPOT 1.0

  • 安全启动
  • 可扩展至自定义二级引导加载器
  • 密钥撤销
  • 闪存保护(复制和写入保护)
  • 安全升级(OTA)
  • 支持有线接口
  • 防回弹
  • 更新加密支持
  • 恢复(出厂重置)
  • 硬件熵
  • 调试器锁定支持

设计资源

浏览我们的设计资源,其中包括产品简介、数据表、选型指南、产品系列手册、白皮书、快速入门指南等,助您更深入地了解产品。

其他文档

  • 设置收藏夹
  • 获取更新通知
  • 使用搜索过滤器

视频库

hqdefault
hqdefault

常见问题解答(FAQ)

  • secureSPOT® 是 Ambiq 针对Apollo超低功耗SoC的基于硬件的安全技术。它为嵌入式设备安全提供了一个全面的平台,包括安全启动、安全外设、安全调试、安全生命周期管理以及可信执行功能。 secureSPOT 在 同时保持 电池供电边缘设备所需的超低功耗性能。

  • secureSPOT® 3.0 版本新增对 Arm® TrustZone®、可扩展的二级引导加载程序、可信执行环境(TEE)、安全与非安全的真随机数生成器(TRNG)以及防篡改保护。这些功能基于 所建立的 在 secureSPOT 2.0和1.0中建立的安全基础之上,为现代边缘AI和嵌入式应用提供更强的隔离性、更灵活的安全启动以及增强的保护。

  • secureSPOT® secure boot 建立 建立了一个硬件信任根,可在固件执行前验证其真实性。仅允许经过身份验证且可信的软件启动,从而有助于防止在系统启动过程中出现未经授权的固件、恶意代码注入以及设备被入侵的情况。

  • secureSPOT® secure外设采用基于硬件的加密、身份验证和访问控制,以保护处理器与连接的外设之间的通信。这些保护措施有助于 维护 数据的机密性、完整性和隔离性,同时降低敏感设备资源遭到未经授权访问的风险。

  • “安全调试”可在开发和制造过程中提供经过身份验证且受控的硬件调试接口访问权限。通过将调试访问权限限制在授权用户范围内, secureSPOT® 有助于防止对量产设备进行未经授权的固件提取、设备篡改以及安全机制绕过。

  • 安全生命周期管理可保护设备在其整个生命周期中的各个阶段——从制造和安全配置,到部署、固件更新、维护以及退役。它使组织能够安全管理设备状态和凭证,同时降低制造和现场运营过程中的安全风险。

  • secureSPOT® 是 支持 Ambiq Apollo第3至第5代产品,包括Apollo3、Apollo4和Apollo510系列SoC。随着未来Apollo平台的推出,支持范围将持续扩大。

  • secureSPOT® 专为需要强力硬件安全保护的电池供电型嵌入式设备而设计,包括可穿戴设备、医疗设备、智能家居产品以及工业物联网(IIoT) 系统、资产追踪器以及边缘AI设备。

准备下载