1024x1024 SecureSPOT BG
1920x980 SecureSPOT BG1920x980 SecureSPOT

secureSPOT:Apollo SoC 的嵌入式安全解決方案

安全設計

1024x830 SecureSPOT

在這個日益互聯的世界中,裝置安全性對於保護敏感資料、維護隱私,以及維護數位系統與通訊的完整性,扮演著至關重要的角色。 Ambiq 的 secureSPOT® 解決方案透過提供一套全面的安全功能,在無損裝置效能或電池續航力的前提下,有效解決了這些關鍵問題。secureSPOT 3.0 進一步整合 Arm® TrustZone® 技術,新增了安全開機、加密的安全周邊裝置、受控的安全除錯存取,以及涵蓋裝置完整生命週期的安全生命週期管理。

secureSPOT 3.0 重點功能

01

安全啟動

通過信任根增強安全性,確保在設備初始化期間僅載入經過身份驗證和受信任的韌體,從而防止從啟動過程開始執行未經授權/惡意的代碼。

02

安全外圍設備

通過加密、身份驗證和訪問控制等基於硬體的安全功能加強保護,確保週邊作中的數據完整性和機密性。

03

安全調試

對調試介面的受控和身份驗證訪問,確保在開發過程中只有授權使用者才能訪問設備並與之交互。

04

安全的生命週期管理

確保設備從製造和配置到部署和退役的整個生命週期的完整性和安全性,從而降低每個階段的風險和漏洞。

以安全為中心

我們的產品經過專門設計,可服務於各種應用,包括可穿戴設備、醫療設備、智慧家居技術、IIoT 解決方案等。

Technology Bg L scaled

規格

Apollo510 mockup white

secureSPOT 3.0 搭載 Arm® TrustZone®

  • 安全啟動
  • 可擴展到自定義輔助引導載入程式
  • 安全/非安全真隨機數產生器 (TRNG)
  • 可信執行環境
  • 防篡改保護
  • 安全外圍設備
  • 基於 PUF 的身份/簽名/驗證
  • 金鑰吊銷
  • 快閃記憶體保護(複製和寫入保護)
  • 硬體加密加速
  • 硬體金鑰(軟體無法存取)
  • 安全升級 (OTA)
  • 有線介面支援
  • 反回滾
  • 對更新的加密支援
  • 恢復(恢復出廠設置)
  • 硬體熵
  • 安全生命週期管理
  • 安全調試
  • OTP 支援
  • 安全金鑰存儲
Apollo4 Plus SoC

secureSPOT 2.0

  • 安全啟動
  • 可擴展到自定義輔助引導載入程式
  • 真隨機數產生器 (TRNG)
  • 金鑰吊銷
  • 快閃記憶體保護(複製和寫入保護)
  • 硬體加密加速
  • 硬體金鑰(軟體無法存取)
  • 安全升級 (OTA)
  • 有線介面支援
  • 反回滾
  • 對更新的加密支援
  • 恢復(恢復出廠設置)
  • 硬體熵
  • 安全生命週期管理
  • 安全調試
  • OTP 支援
  • 安全金鑰存儲
Apollo3 Blue Plus

secureSPOT 1.0

  • 安全啟動
  • 可擴展到自定義輔助引導載入程式
  • 金鑰吊銷
  • 快閃記憶體保護(複製和寫入保護)
  • 安全升級 (OTA)
  • 有線介面支援
  • 反回滾
  • 對更新的加密支援
  • 恢復(恢復出廠設置)
  • 硬體熵
  • 調試器鎖定支援

設計資源

瀏覽我們的設計資源,包含產品簡報、規格表、選擇指南、家族手冊、白皮書、快速入門指南等,幫助你更深入了解產品。

其他文檔

  • 設置收藏夾
  • 取得更新通知
  • 使用搜尋過濾器

影片庫

hqdefault
hqdefault

常見問題 (FAQ)

  • secureSPOT® 是 Ambiq 為 針對 Apollo 超低功耗系統單晶片(SoC)所開發的硬體級安全技術。它為嵌入式裝置安全提供了一個全面的平台,包含安全開機、安全周邊裝置、安全除錯、安全生命週期管理以及可信執行功能。 secureSPOT 有助於保護韌體、敏感資料、加密資產及裝置完整性,同時 維持 電池供電邊緣裝置所需的超低功耗效能。

  • secureSPOT® 3.0 新增對 Arm® TrustZone®、可擴展的次級啟動載入器、可信執行環境(TEE)、安全與非安全的真隨機數產生器(TRNG),以及防篡改保護。這些功能建立在 所建立的 於 secureSPOT 2.0 及 1.0 所建立的安全基礎之上,為現代邊緣 AI 及嵌入式應用提供更強大的隔離能力、更靈活的安全啟動機制,以及更完善的保護措施。

  • secureSPOT® secure boot 建立 建立一個硬體信任根,可在執行前驗證韌體的真實性。僅允許經過驗證且可信的軟體進行開機,有助於防止未經授權的韌體、惡意程式碼注入,以及在系統啟動期間裝置遭入侵。

  • secureSPOT® secure 周邊裝置採用基於硬體的加密、認證及存取控制機制,以保護處理器與連接之周邊裝置之間的通訊。這些保護措施有助於 維持 資料的機密性、完整性與隔離性,同時降低敏感裝置資源遭未經授權存取的風險。

  • Secure Debug 能在開發與製造過程中,提供經過身份驗證且受控的硬體除錯介面存取權限。透過將除錯存取權限限制在授權使用者範圍內, secureSPOT® 有助於防止生產中的裝置發生未經授權的韌體擷取、裝置篡改以及安全機制繞過。

  • 「安全生命週期管理」可保護裝置在其整個生命週期中——從製造、安全配置,到部署、韌體更新、維護及報廢——皆受到全面保護。此方案讓組織能夠安全地管理裝置狀態與憑證,同時降低製造及現場作業中的安全風險。

  • SecureSPOT® 是 支援於 Ambiq Apollo 第 3 至第 5 代產品,包括 Apollo3、Apollo4 及 Apollo510 系列系統單晶片 (SoC)。隨著未來 Apollo 平台的推出,支援範圍將持續擴大。

  • secureSPOT® 專為需要強大硬體安全防護的電池供電嵌入式裝置而設計,包括穿戴式裝置、醫療設備、智慧家庭產品以及工業物聯網(IIoT) 系統、資產追蹤器以及邊緣 AI 裝置。

準備下載