加州森尼維耳市,2023 年 9 月 28 日– Intrinsic ID 為全球物理不可複製功能(PUF) 的技術領導者,其優異的技術協助了全世界超過5 億多台設備的取得了具體的驗證,並於今日憑藉 QuiddiKey 300 產品成為全球首位獲得PSA 第3級信任根(RoT) 組件認證的IP 供應商。QuiddiKey 300 是Intrinsic ID 的新產品,基於該公司強大且經過市場驗證的PUF 技術,提供通過安全認證的RoT IP更能為晶片的設計人員創造更高的產品價值。不僅能夠加速客戶之產品獲得完整的 PSA 認證,並進一步幫助確保供應鏈的完整性、小晶片(chiplet)的安全性以及防止逆向工程的危害。 PSA Certified 是一項備受推崇的認證計畫,由 Arm 與全球知名的科技公司共同合作推出,目的在為物聯網安全提供一個更全面的保障框架,同時提升數位化轉型的安全性。
作為PSA 認證的硬體 IP 解決方案,QuiddiKey 300 通過第三方實驗室的嚴格測試,證實提供了強大的防護機制,可以抵抗無論是來自軟體和硬體的攻擊(包括測信道攻擊和故障注入攻擊)。同時,作為一個通過認證的可信任組件,也完全具備了 PSA所規範第3 級信任根的要求。藉由我們的產品優化了連網裝置的安全性,而這也是物聯網應用中最為重要的一部份;無處不在的安全應用涵蓋了國防、醫療保健、基礎設施、消費性電子設備、資料中心、人工智慧和自動駕駛等領域。
我們很高興QuiddiKey300成為第一家通過PSA 第3級信任根(RoT) 組件認證的IP 供應商。這使我們能夠為客戶提供獲得通過認證的、也是強大的安全元件,這將有助於建構一個更值得信賴的物聯網環境,並且遵守包括美國最新的Cyber Trust Mark計劃”,Intrinsic ID 首席執行官 Pim Tuyls 說道。 「PSA是我們為 QuiddiKey 300 最優先考慮取得的驗證項目,主要原因是因為我們相信以認證為基礎提供標準化的方法來驗證,會讓設備更加安全。 PSA提供了一個客觀且全面的認證流程,有利於開發強大且安全的組件,並可經由實驗室來驗證其安全性,使物聯網得以更加蓬勃的發展。”
Riscure執行長 Marc Witteman 表示: “PSA 認證與其生態系統提供了一個開發環境,讓產品於開發初期就能實施的安全標準。 ” “PSA-RoT 認證為供應商和獨立的安全實驗室提供了一個針對組件安全的框架,通過嚴格的測試來確保它們符合物聯網設備所規範的安全標準.”
關於 QuiddiKey 300
QuiddiKey 300 是一種基於 PUF 的實體安全解決方案,可讓裝置的製造商使用內部產生的不可複製身分和裝置唯一的加密金鑰來確保產品的安全性。其 PUF 是利用產品中 SRAM 固有的隨機啟動值 ,藉由所產生的熵來為硬體信任根提供更強大的防護。除了與 PUF 相關的防護來抵擋實體攻擊外,QuiddiKey 300 還內建了多種針對實體攻擊的防護對策。其中包括系統安全的防護功能以及QuiddiKey 300 是一種基於 PUF 的實體安全解決方案,可讓裝置的製造商使用內部產生的不可複製身分和裝置唯一的加密金鑰來確保產品的安全性。其 PUF 是利用產品中 SRAM 固有的隨機啟動值 ,所產生的熵為硬體信任根提供強大的防護。除了與 PUF 相關的防護來抵擋實體攻擊外,QuiddiKey 300 還內建了多種針對實體攻擊的防護對策。其中包括系統安全的防護功能以及抵擋特定的攻擊手法的防護對策。有關 QuiddiKey 300 的更多詳細信息,請參閱新白皮書“Earning Digital Trust – QuiddiKey 300: The First Root-of-Trust IP PSA Certified Against Physical Attacks.”。
可用性
QuiddiKey 300現已上市,是QuiddiKey X00家族系列中的第二款產品, QuiddiKey IP 作為此系列產品客製化的核心,可提供滿足不同關鍵目標的市場,如:車用電子、資料中心、政府單位和國防的需求。 QuiddiKey 300 可以滿足所有代工廠與其技術節點藉此來提供更靈活整合服務,並得到 GlobalPlatform 所規範物聯網平台安全評估標準 (SESIP) 中第3 級的認證。 QuiddiKey IP 已通過 NIST CAVP 認證,適用於 FIPS 140-3,並已在全球超過 5 億台設備中部署和驗證,這些設備已獲得 EMVCo、Visa、CC EAL6+、PSA Certified、 ioXt和全球各國政府的認證。有關更詳細的授權資訊,請通過 info@intrinsic-id.com 聯繫 Intrinsic ID。
QuiddiKey 300 包含符合 NIST 標準 (SP 800-90A/B) 的隨機數產生器 (RNG),QuiddiKey RNG 300 也可以單獨提供授權。