开发人员设计具备安全功能和效能的伺服器平台,与恶意入侵者试图利用韧体漏洞入侵,这两者之间的斗争从未停歇。保护系统不仅需要即时的硬体可信任根,还须支援更强大的加密演算法,如ECC 384,以及更新、更可靠的资料安全协定,如SPDM。莱迪思半导体为低功耗、可程式化设计元件的领导供应商,推出安全控制FPGA系列第二代产品Lattice Mach-NX FPGA。建立在2019年所推出的Lattice MachXO3D系列产品基础上,Mach-NX FPGA进一步强化安全功能和快速、高效能的处理能力,进而在未来的伺服器平台、运算、通讯、工业和汽车系统中实现即时硬体可信任根(HRoT)。Mach-NX是莱迪思在一年内基於Lattice Nexus FPGA技术平台开发的第三款FPGA系列产品。
Mach-NX FPGA以Mach系列产品的系统控制功能为基础,结合了一块安全隔离区(Secure Enclave)(一种384位元基於硬体的先进加密引擎,支援可重新程式化设计的位元流保护)以及一个逻辑单元(LC)和I/O模组。安全隔离区可保障韧体安全,LC和I/O模组则实现电源管理和风扇控制等系统控制功能。Mach-NX FPGA可以验证并安装OTA(Over-the-air)韧体更新,保证系统符合不断发展的安全标准和协定。Mach-NX FPGA的平行处理架构和Dual-Boot快闪记忆体配置实现近??瞬时反应,便於侦测攻击和从攻击中恢复(其效能等级超越其他硬体可信任根平台,如MCU)。Mach-NX FPGA将支援Lattice Sentry解决方案集合,为一款包括客制化嵌入式软体、叁考设计、IP和开发工具的强大组合,可加速实现符合NIST平台韧体保护恢复(PFR)标准(NIST SP- 800-193)的安全系统。
Mach-NX系列的主要特性包括:
·安全的系统控制 Mach-NX FPGA的逻辑单元(高达11K LC)和高I/O总数(高达379个)可实现快速并安全的系统控制。莱迪思长期以来都是系统控制可程式化逻辑领域的领先供应商,当前出货的伺服器平台中,Mach FPGA的占有率超过80%。
·符合可靠的标准和协定 Mach-NX FPGA的384位元硬体加密引擎可快速轻松地实现ECC 384等尖端加密技术如NIST SP-800-193以及MCTP-SPDM等产业标准的安全协定。未来的伺服器平台将要求支援这些协定。
·端对端的供应链保护 莱迪思SupplyGuard供应链安全订阅服务支援Mach-NX FPGA。从产品制造到全球供应链运输、系统整合和组装、再到首次配置和部署的整个生命周期内,透过追踪锁定的莱迪思FPGA让OEM和ODM厂商从容应对供应链风险。
·可快速客制化 Lattice Propel设计环境加速设计客制化且符合PFR规范的硬体可信任根解决方案。该工具使用基於GUI的开发环境,让开发人员在构建PFR解决方案的同时将RTL程式码编写的需求降到最低。