工业自动化

数字化时代,数据一旦遭到攻击,就会造成相关业务甚至产业的停摆。而随着政府、公共服务机构和基础设施部门成为恶意攻击目标,网络安全也不再局限于个别企业的自身防护,开始成为涉及产业链乃至国家安全的重要问题。在这样的背景下,网络安全被许多国家提升到战略高度。所以在这样的一个环境下,其实我们会看到信息安全的一个格局形式正在不断演进。

比如越来越多的产品设备要满足比如工业自动控制系统安全的IEC 62443的标准要求,或者物联网设备安全的EN 303645标准要求。

这意味着你生产的产品除了实现设备的功能以外,你可能还需要研究一下信息安全的法规要求是什么,你的产品是否满足信息安全的新要求,比如安全启动、安全更新、加密通信、设备身份认证等等。

1.png

通常来说,我们会看到很多的这些要求都是针对终端产品的。但是为了使得终端产品能够满足安全要求,设备使用的硬件芯片也需要提供相应的支撑,选对了芯片产品,可能会对终端产品实现安全要求有很大帮助,这也是为什么STM32在不断地提升芯片本身的安全特性,同时也在不断丰富在信息安全这部分能够提供给客户的这种资源,希望帮助我们的客户能够很好地应对这样的一个变化,在产品设计中能够快速地实现最适当的安全功能。

STM32Trust是一个用于保护嵌入式系统的安全框架,它提供稳健的多层次策略来增强新产品设计中的信息安全保护。

STM32Trust整合并提供了很多信息安全相关的资源,主要有六大部分分别是安全功能,安全服务,安全保证,标准和合规,第三方合作伙伴提供的服务,开发人员需要的文档及培训资源。

STM32Trust有一个对应的网址:www.st.com/stm32Trust,在这个网站里面可以快速找到产品安全设计需要的一些配套软件、文档、工具等等相关资料。

2.png
首先是安全功能,STM32Trust涵盖了12项安全功能,这些功能都是根据一些主流安全技术标准和法规的共性要求而总结出来的,能够很好地契合客户使用场景对安全功能的需求,并符合安全标准要求。
3.png

以上安全功能的具体实现方式请参考相应的产品手册。

基于以上的安全功能,STM32Trust提供一系列的安全服务和解决方案,包括底层的硬件支持,上层软件包,软件库,参考实现,以及一些配套工具等等。

安全服务主要覆盖的内容包括这几类:

  • 安全启动和安全固件更新

  • 安全固件安装SFI(安全生产解决方案)

  • 加解密方案

  • 可信执行环境 (TEE)解决方案

STM32系列支持的安全功能及安全服务示例如下图:
4.png

这些安全服务和解决方案可用于我们的大多数产品组合,通过提供安全功能的参考实施及解决方案的安全服务,STM32Trust满足了开发者的安全需求。

ST的芯片具备这么丰富的安全功能,那么到底在安全能力上能达到一个什么样的程度呢?

为了回答这个问题,也为了验证我们所提供的软硬件的确能够满足各种应用标准对安全的需求,我们也通过第三方认证测试机构对我们产品进行了相关的安全评估与认证,我们遵循的安全认证主要有两个,分别是PSA和SESIP。

5.png

PSA-Platform Security Architecture是ARM主导的针对物联网平台安全架构认证。

  • 它从应用的安全威胁分析开始,提出从芯片底层到上层应用需要具备的基本安全功能,同时配合安全测试实验室,可以对芯片、操作系统以及设备进行安全认证

  • PSA认证分为3个级别

PSA Level 1 是厂商以调查问卷的方式完成第三方实验室的审核, 但不进行实验室的实际测试。

PSA Level 2 和 PSA Level 3需要在实验室中进行测试,认证安全的稳健性。内容包括使用选定的一系列软件攻击, PSA Level 3 则还需要通过物理渗透评估(包括测信道攻击分析等都会包含在这个级别的认证中)。从硬件信任根开始,并满足相关安全功能,例如:安全启动、安全更新,安全存储、加密服务和身份证明等等。

SESIP-Security Evaluation Standard for IoT Platforms,由GlobalPlatform主导的针对物联网平台的认证体系,GlobalPlatform(GP)是跨行业的国际标准组织,开发、制定并发布安全芯片的技术标准, 因此SESIP认证在安全认证领域更有知名度。SESIP现在已经是欧洲标准EN 17927网络安全评估方法。

SESIP的安全认证分为五个级别,随着级别的增加,测试的复杂性和严格性也会增加。

  • SESIP 等级 1是一个基于自我评估的级别,可提供基本级别的安全保证。
  • SESIP 等级 2是一种黑盒测试,围绕有时间限制的渗透测试进行, 可提供中等程度的安全保证。
  • SESIP 等级 3是一种白盒测试,围绕有时间限制的源代码漏洞分析与有时间限制的渗透测试相结合进行,测试包含了逻辑攻击,侧信道攻击等物理攻击的部分,可提供一个强健的安全保证。
  • SESIP等级4和SESIP等级5是测试实验室可以复用SOG-IS CC认证的评估方法,达到能够对应安全芯片等级的安全级别。


6.jpg

由此可以看出对于通用微控制器来说,SESIP等级3已经是最高的安全保证级别,有了SESIP 等级3 认证,相关产品就能提供更坚实的信息安全保证。

SESIP的评估方法还可以和其他的一些评估认证体系有一定的对应关系,符合多种标准和规范,设备制造商能够凭借使用获得SESIP认证的芯片产品,简化并加快终端产品的认证速度及复杂度,降低测试成本,并缩短产品上市时间 。

目前已经获得相关目标认证的STM32系列产品请见下图所示:

7.png
  • 第三方认证提供了ST产品安全稳健的证据

  • 展示了ST在安全领域的专业知识和实力

  • 客户使用ST的产品能充满信心并简化其产品的认证流程

认证产品的准确列表可以访问PSA和SESIP网站。

综上所述:STM32Trust可简化实现信息安全的途径,将安全置于核心地位,信息安全实现解决方案是由意法半导体在安全保证及符合安全架构的前提下开发出来的, 以提高可扩展性,能满足不同级别工业标准的不同要求,助力产品设计满足市场监管要求。

来源:STM32

免责声明:本文为转载文章,转载此文目的在于传递更多信息,版权归原作者所有。本文所用视频、图片、文字如涉及作品版权问题,请联系小编进行处理(联系邮箱:cathy@eetrend.com)。

围观 15

作为现代制造业的核心驱动力,工业自动化对功能安全的需求日益紧迫。在追求高效、智能的生产过程中,功能安全不仅是技术进步的基石,更是对每一位工作人员生命安全的庄严承诺。国内外市场针对产品的功能安全认证要求也变得越来越严格。

功能安全要求工业自动化系统在任何潜在风险面前,都能够主动侦测风险,或在必要时以安全的方式进入故障状态。这意味着,设计者不仅要关注系统的稳定性和可靠性,更要深入研究和应用各种安全技术,确保在突发情况下,系统能够迅速、准确地做出反应,最大限度地避免人员伤害、设备损坏和生产中断等风险。

基于内置强大功能安全特性的 STM32 MCU和 MPU产品,STM32提供免费的功能安全设计包,包括:经认证的自检库和全面的安全设计文档,旨在极大减少客户实现功能安全认证或满足功能安全标准所需的开发工作量,节省时间及成本。

1.png

STM32芯片为工业而生,内置丰富的功能安全属性,全系列提供功能安全设计包,使终端客户在为功能安全产品选型时不必局限于特定型号,能游刃有余地选择合适的STM32产品,使最终产品更具竞争力。

2.png

每个STM32 MCU系列都提供一个独立的STM32 SIL功能安全自检库X-Cube-STL。自检库包含MCU内核的关键安全部件的自检,以及对应的安全手册和用户指南,且认证证书可以直接在官网下载,大大节省了终端用户的项目开发时间,并降低开发复杂度。

3.png

STM32 SIL功能安全设计包提供全面的安全文档,分为两大类:

一类是在官网公开的文档,如安全手册,详细列出了在硬件层面、软件层面和应用层面可以采取的安全机制,以指导STM32用户设计出符合IEC61508标准的产品。每个STM32系列对应一份独立的安全手册。标注为AN的应用文档都可以在st.com.cn官网下载,标注为LAT的文档则可在中文官网下载。

另一类是签署保密协议(NDA)后就可以免费释放的安全文档,如FMEA和FMEDA文档。FMEA里列出了MCU的失效模式和可采取的检测方法,FMEDA里列出整个MCU和各个基本功能模块的失效率数据等,在计算产品失效率时需要用到。


4.png

工业自动化中的功能安全应用场景

PLC、I/O、执行器、变频器、传感器

在工业自动化应用中,从核心PLC到现场末端的I/O、执行器、传感器等都有功能安全需求。

目前,安全PLC、伺服、变频器及I/O模块等这些工业自动化核心组成部件的功能安全认证需求正处于上升阶段。

STM32G4,STM32H5,STM32H7,STM32MP1及STM32F4等高性能MCU早已在行业内被普遍采用,这些产品系列都提供对应的功能安全设计包。在考虑添加功能安全认证的需求下,与认证机构充分沟通,根据IEC61508 SIL2/SIL3的要求,整合X-Cube-STL自检库,添加相关功能安全检测等方法实现产品的认证。

ST工业自动化中心也提供多个Demo可供评估。比如硬件上取得了TÜV Italia评估、可满足IEC61508 SIL2 要求的safe PLC demo STEVAL-SILPLC01, 采用了单颗STM32H723VGT6, 冗余DI/DO设计;目标为满足IEC61508、ISO13849等标准 SIL3/PLe要求的safe PLC demo STEVAL-SILKT01,采用STM32H743ZGT6和STM32G431RBT6冗余设计,并冗余设计DI/DO等。

5.jpg


6.jpg

STM32的合作伙伴则可提供Profisafe、FSoE等工业通信安全解决方案。

工业机器人

机器人在工业自动化中的应用越来越普遍,无论是协作机器人还是AGV机器人等都有功能安全认证需求。STM32F4、STM32G4、STM32H5、STM32H7等高性能MCU常被选做安全控制器的主控MCU。AN5698文档介绍了使用X-CUBE-STL库支持其他的标准,包含了对ISO13849的支持。

安全模块,安全开关,安全继电器

安全模块,安全开关,安全继电器等安全组件在自动化安全系统中也扮演着重要角色,STM32C0、STM32G0、STM32F4系列等高性价比MCU常被选用。

激光雷达/扫描仪,安全光栅/光幕,安全门闩

在现代化工厂中,为了减少自动化机械设备给工人带来的伤害,必须在存在危险或潜在危险的机床等设备周边提供安全的工作环境。激光雷达/扫描仪,安全光栅/光幕,安全门闩等被用作安全距离预警和危险区域识别,这些设备对功能安全认证也有严格要求。高性能STM32H5、STM32H7系列是激光雷达/扫描仪的理想选择。高性价比的STM32C0、STM32G0、STM32F4、STM32H5系列则适合安全光栅、光幕等设备。

传感及仪表

在传感及仪表侧的一些关键的场合也需要经功能安全认证的产品,如火焰的检测,燃烧的控制,液位的监测,涡轮的监测等场合。STM32U0、STM32U5等超低功耗系列在满足性能的同时又提供了超低功耗的设计。免费的自检库及安全文档则可加速终端客户的功能安全设计及认证过程。

STM32中文官网也为功能安全应用开设了专门的页面 (点击此处进入),方便用户信息查看和资源下载。

为工业而生的STM32,以其强大的性能,辅以功能安全自检库及丰富的功能安全文档,已帮助众多客户成功实施了丰富的功能安全应用,未来还将继续助力用户的功能安全设计,为工业自动化系统的安全保驾护航。

来源:STM32

免责声明:本文为转载文章,转载此文目的在于传递更多信息,版权归原作者所有。本文所用视频、图片、文字如涉及作品版权问题,请联系小编进行处理(联系邮箱:cathy@eetrend.com)。

围观 31

在此次应对新型冠状病毒的战役中,科技的力量突显出了难以取代的优势。穿梭在医院病房、走廊里送餐、送药以及消毒的机器人们,成为了特殊的医务工作者。

除医疗领域,机器人在社会中的应用也已经愈发普遍,银行、商场、办公大楼、餐厅等多种场所都能看到他们的身影。在工业自动化水平不断提升的当代社会,设备内部器件也需要不断发展。

在机器人控制器、交流伺服系统和通用逆变器等工业自动化设备中,需要缩小设备尺寸来提高厂房利用率, 但同时也要提高爬电距离来满足更严格的安全标准。同样,由于安装位置的尺寸限制,太阳能逆变器和电池系统等绿色能源系统也需要缩小尺寸,但爬电距离不能改变。就这种情况而言,隔离器件就存在设备小型化问题。

工业自动化和太阳能逆变器设备制造商正面临着巨大的压力,既要缩小尺寸以节约成本,同时还要满足新安全标准有关电子隔离组件提供更大的爬电距离和净空距离的要求,而工程师们凭借现有的隔离组件无法同时实现这两个目标。

本次提供下载的白皮书将分析这些行业趋势背后的一些原因,并将说明如何选择隔离器件以缩小尺寸。其重点介绍了全新的瑞萨电子 RV1S92xxA 和 RV1S22xxA产品系列——它们采用全球最小封装,同时拥有这些应用所要求的较长爬电距离。这些新产品旨在帮助工程师同时满足这两个挑战性要求,且可以在通用逆变器电路的典型 MCU到逆变器隔离接口部分,缩小35%的电路板空间,同时满足了新安全标准的爬电距离和净空距离要求。

详阅请点击下载《实现工业自动化和太阳能逆变器小型化的隔离器件解决方案》

来源: 瑞萨电子

围观 19
订阅 RSS - 工业自动化