Crypto-agilité et racine de confiance matérielle au menu d’une famille de FPGA de contrôle sécurisés de Lattice

Lattice MachX05

Avec la famille MachXO5D-NX, le fournisseur de circuits logiques programmables basse consommation Lattice étoffe sa gamme de FPGA de contrôle sécurisés MachXO5-NX, lancée en 2022, avec deux nouvelles solutions destinées à relever les défis posés par les menaces croissantes sur la sécurité des systèmes. Les FPGA MachXO5D-NX se distinguent par des algorithmes crypto-agiles, des fonctionnalités de racine de confiance matérielle avec flash intégrée, et des mises à jour à distance avec sûreté intégrée (fail-safe) pour une gestion fiable et sécurisée du cycle de vie des produits.

Parmi les caractéristiques et performances clés des derniers-nés des FPGA de la société américaine, Lattice pointe la prise en charge d’algorithmes de sécurité avancés spécifiés dans la suite CNSA (Commercial National Security Algorithm Suite) pour la protection des bitstreams et des données utilisateur, dont AES-256, ECDSA-384/521, SHA2-256,384/512 et RSA 3072/4096, ainsi que la présence d’une ROM de démarrage immuable, permettant un double démarrage sécurisé avec mémoire flash intégrée pour les mises à jour fail-safe, ou la protection de l’identité de la puce par secret unique (UDS, Unique Device Secret).

Au menu également, la résistance aux attaques par canal auxiliaire, une mémoire de configuration non volatile intégrée et jusqu’à 57 Mo de mémoire flash utilisateur configurable (UFM) pour le stockage et la gestion des données utilisateur, et un contrôle de verrouillage entièrement configurable des interfaces de programmation (SPI, JTAG) pour empêcher les attaques externes avancées.

Les FPGA MachXO5D-NX sont également accompagnés de mécanismes visant à assurer une gestion sécurisée et fiable du cycle de vie et de la chaîne d’approvisionnement des produits, et de la pile logicielle de sécurité Lattice Sentry 4.0, permettant le développement de solutions PFR (Platform Firmware Resiliency) conformes à la norme NIST SP800-193 pour les applications de communications, de calcul, industrielles et automobiles. Le tout est pris en charge par les dernières versions en date des logiciels de conception Lattice Radiant et Lattice Propel.

Vous pouvez aussi suivre nos actualités sur la vitrine LinkedIN de L'Embarqué consacrée à la sécurité dans les systèmes embarqués : Embedded-SEC