INSIDE SECURE提供全球首款FIPS 140-2认证的知识产权组件缩减认证时间

2015-02-10

(从INSIDE Secure转载

INSIDE Secure作为安全芯片供应商,其VaultIP组件向智能手机和物联网设备提供了同类最佳的安全性核心模块,帮助芯片平台厂商符合严格的美国政府安全标准,以避免高昂的认证成本和延误进入市场的时机。

INSIDE Secure(巴黎证交所:INSD),一家位于法国普罗旺斯地区,向移动和互联设备提供嵌入式安全解决方案的芯片公司,于2015年2月10日宣布,VaultIP作为全球首款知识产权安全芯片通过了FIPS 140-2认证,这意味着嵌入了VaultIP芯片的平台供应商在申请认证时将大大提速,并降低成本。作为知识产权(IP)组件,VaultIP安全硬件模块可以集成到应用处理器和其他芯片系统(SoC: Systems-on-Chip),在智能手机和物联网设备上提供同类最佳的安全性支持。客户现在可以应用INSIDE Secure的IP组件来满足美国政府严格的安全要求,并在个人随身设备(bring your own device,BYOD)或高级内容访问控制等安全敏感应用中满怀信心的推荐他们的产品。

“作为安全监管的标杆,FIPS 140-2认证给予用户这样的保证:这项技术已经通过了第三方授权实验室严格测试,确保敏感信息的保护达到了FIPS 140-2的要求,是可以信任的”, Fiona Pattinson,atsec的副总裁说:“我们很荣幸能够被INSIDE Secure选中成为VaultIP安全模块的合作评测实验室,并最终通过FIPS 140-2认证,这一目标的达成将使更多平台提供商为打造一流安全性的芯片成为可能。”

FIPS 140-2标准规定了美国联邦政府机构使用加密算法来保护敏感信息时的安全需求。这些要求通常适用于身份鉴别,访问控制及BYOD,同时也扩展到移动互联网服务,如付费内容传输和移动支付。美国和加拿大的政府机构都接受通过加密模块验证程序(Cryptographic Module Validation Program, CMVP)进行的FIPS140-2验证。

“正如我们对安全性的看法,安全必须紧密集成于任何系统的核心,才能真正有效,VaultIP使得平台供应商能够轻松、经济高效地在智能手机或设备主处理器的内核中嵌入安全性,在芯片平台上实现物联网,BYOD和付费内容的安全”,Martin Bergenwall,Inside Secure的执行副总裁说:“实现了这一重要的里程碑,有助于我们的客户克服与认证相关的困难挑战,面向市场交付更安全的产品。”

Martin的上述发言不无道理。初次的FIPS 140-2认证,可能需要一年以上的时间投入以及一大笔的经济投入。而移动应用处理器芯片平均生命周期只有6个月,对于成本敏感、市场高度动态变化的移动应用处理器芯片平台供应商来说,通过安全认证是一个巨大的障碍。

为了帮助客户应对这个关键的挑战,INSIDE Secure的VaultIP是作为一个通过FIPS认证的内嵌安全模块来交付,可以轻松地集成到任何芯片平台中,提供一流的基于硬件保障的平台安全功能,如:信任根(root)或可信的/安全的引导程序(boot)、安全调试、密钥库或关键信息存储库、以对(移动)应用处理器和物联网集成芯片处理器(SoC)应用提供安全加密服务。此前,集成了此模块的平台厂商还不能声称最终的处理器芯片已经取得了认证。得益于与CMVP和atsec的合作,Inside Secure取得了有史以来第一个2级FIPS 140-2认证(证书编号#2272)的IP组件,现在终于能宣布这个消息。

有了这个认证,INSIDE Secure的客户可以申请基于VaultIP现有FIPS认证芯片的增量认证。虽然全部的FIPS-140-2第2级认证通常需要一年多来实现,但使用已经通过认证的安全模块组件来进行增量认证可以显著降低成本,加速产品认证周期到一个月的平均完成时间。

持续的创新

Inside Secure依靠几十年持续的安全创新和专业积累迎接市场的挑战,并帮助客户满足不断变化的安全需求来保持其作为嵌入式安全解决方案的领导者地位。VaultIP作为第一款商用通过CMVP FIPS 140-2 2级认证的IP硬件安全模块,符合了NIST(National Institute of Standards and Technology)IP子模块预认证的新规范,即是持续创新的极好案例。

INSIDE Secure的所有硬件、固件、中间件,软件和知识产权工作都是为了更好的保护移动设备、交易支付、访问控制和物联网等等。要了解更多关于VaultIP和它的好处,请访问http://www.insidesecure.com/Products-Technologies/Silicon-IP/Vault-IP。

关于INSIDE安全

INSIDE Secure(巴黎证交所FR0010291245 - INSD)提供全面的嵌入式安全解决方案。全球领先的企业依靠INSIDE Secure提供的移动安全和交易安全产品来以保护关键资产,包括互联设备、内容、服务、身份和交易。 结合无可匹敌的安全专业知识、及全方面覆盖的知识产权,半导体,软件和相关服务使INSIDE Secure为客户提供先进的解决方案和卓越的投资保护。欲了解更多信息,请访问http://www.insidesecure.com