セキュアバイデザイン(計画された安全性) - セキュアな組み込みソリューションによるコンプライアンスの強化

セキュリティの統合は設計要件の中核となりつつあり、設計開発サイクルの早い段階でその様相を特定することが重要となっています。強化された規制、特にEUのサイバーレジリエンス法(CRA)は、デジタル製品のサイバーセキュリティ要件に重点を置いています。製品のライフサイクルを通じてリスクと脆弱性を軽減するためには、ハードウェアとソフトウェアソリューションの組み込みセキュリティ規格に精通していることが重要です。

STMicroelectronicsは、セキュアなマイクロコントローラ、MPU、およびセキュリティフレームワークの包括的なポートフォリオを提供し、CRAのようなグローバル規制へのコンプライアンスを簡素化するように設計されています。STのセキュアMCUエコシステムにより、エンジニアはセキュアバイデザインアーキテクチャの構築、認証の迅速化、市場投入期間の短縮を実現しながら、確実にCRAコンプライアンスへの対応を達成することができます。

  • ハードウェア
  • ソフトウェア
  • 開発セキュリティオペレーション
  • 認定準備

あらゆるアプリケーション向けセキュリティ対応ハードウェア

STM32H5シリーズ Arm® Cortex®-M33ベースMCU

セキュアブート、Trust Zone、暗号アクセラレータ、ライフサイクル管理を特長とするセキュアマネージャ

STM32N6シリーズ MCU

600 GOPSの処理能力を持つ電力効率の高いエッジAIアプリケーション向けNeural-ART Accelerator™

STM32H7R7/S7ブートflash MCU

スケーラブルでセキュアなブートflashマイクロコントローラは、産業用、医療用、民生用アプリケーション向けの設計

STM32L5超低電力マイクロコントローラ

超低電力マイクロコントローラは、Arm®Cortex®-M33およびTrust Zone®でセキュリティを強化

STM32U0マイクロコントローラ

より持続可能なアプローチへの貢献

STM32U5シリーズ 超低電力MCU

省電力MCUは、スマートアプリケーションの最も厳しい電力/パフォーマンス要件に対応

STM32U3x5シリーズ 超低電力組み込みMCU

ULP製品は、アクティビティ追跡デバイスのバッテリ寿命を延長

STM32WBA 32ビットMCUワイヤレスシリーズ

ワイヤレスMCUは、Bluetooth® Low Energy 5.3に必要な性能、効率、およびセキュリティを設計者に提供

STM32MP25第2世代アプリケーションプロセッサ

第2世代STM32マイクロプロセッサは、セキュアコンピューティングと高度なエッジAIを実現

ブランド保護用のSTSAFE-A110セキュアエレメント

最適化されたセキュアエレメントは、認証および安全な接続のためのサービスを提供

STSAFE-A120セキュア認証コンパニオン

消耗品、アクセサリ、コネクテッドオブジェクト用に設計されたセキュア認証コンパニオンデバイス

STM32Trustエコシステムおよびセキュリティフレームワークによる開発の簡素化

STM32Trustエコシステム

  • セキュリティライブラリ、ミドルウェア、設計リソースの完全スイート
  • セキュアブート、ファームウェアアップデート、絶縁の容易な統合を実現
  • CRA対応設計のフレームワーク
  • セキュリティサービス一式
  • 認定済みパートナーへのアクセス

STM32Trust

STパートナープログラム

セキュアブートとセキュアファームウェアアップデート

製品セキュリティの機能と規制

STM32Trustソフトウェアセキュリティポリシー

STM32TRUSTEE-SM - STM32Cube用セキュアマネージャ組み込みソフトウェア

セキュアOTAアップデートスタック

  • SBSFU(セキュアブート&セキュアファームウェアアップデート)
  • True RNG、PKA、AES、Trust Zone、HUK、デュアルバンクアップデート

X-CUBE-SBSFU - STM32Cube用セキュアブートおよびセキュアファームウェアアップデートソフトウェア拡張

セキュアブートとセキュアファームウェアアップデート

STM32TRUSTEE-SM - STM32Cube用セキュアマネージャ組み込みソフトウェア

ソフトウェアコンプライアンス

  • セキュアな開発ライフサイクル
  • SBOM生成
  • ライセンス追跡
  • 脆弱性報告

STM32Trustソフトウェアセキュリティポリシー

セキュリティ:STM32ソフトウェアセキュリティポリシーQ&A

統合されたセキュアな開発ライフサイクル

セキュリティは製品開発のあらゆる段階で優先されます。ゼロからのセキュリティの構築には、リスクの評価、安全なコーディングの実践、定期的なセキュリティテストが含まれます。その結果は?脆弱性を早期に緩和し、設計ニーズにおける堅牢で信頼性の高い保護を実現します。

CRA/RED/NISTコンプライアンスを加速し、リスクを低減する事前認定ソリューション

セキュリティを考慮した設計は開発プロセス全体を通じて継続され、製品およびプロセスが国際的に認められたセキュリティフレームワークと認証要件に対応することが保証されます。このような認証準備への積極的なアプローチにより、お客様は安心してST製品を安全なアプリケーションに統合することができます。

セキュリティ保証

複数の認証スキーム

  • EAL5+ - STM32TrustがサポートするSTSAFEセキュアエレメントはCommon Criteria EAL5+認証を受けています。
  • FIPS、CAVP、ESV - ST製品は、FIPS規格(FIPS 140-2や新しいFIPS 140-3など)の下で認証され、CAVPを通じてアルゴリズムが検証され、ESV(Entropy Source Validation)プログラムを通じてエントロピーソースがテスト済み
  • グローバルプラットフォームで定義されたSESIP
  • Arm SESIPで定義されたPSA(プラットフォームセキュリティ保証)

暗号アルゴリズム検証プログラム

CAVPテスト:乱数発生器

SESIP証明書 - TrustCB

PSA認証製品

規制と適合

STM32Trustは、セキュリティとコンプライアンスに関するリソースを一元化し、開発者が規制市場に参入するための明確な道筋を提供します。

STM32Trust

世界中の規制市場に関する文書作成とサポート

セキュリティ規定

よくある質問

サイバーレジリエンス法(CRA)は、EU市場におけるデジタル要素を持つすべての製品にサイバーセキュリティの水平的要件を導入するもので、組み込みシステムにとって極めて重要です。これにより、設計段階からアップデートや脆弱性への対処まで、ライフサイクル全体を通じて、セキュリティを向上させることをメーカーに義務付けます。IoTや重要インフラに不可欠であることが多い組み込みシステムは、サイバー脅威に対する耐性を確保するために、これらの要件に準拠する必要があります。CRAはまた、EUCCのような認証制度、整合規格、適合性評価など、コンプライアンスへの道筋も提供しています。サイバーセキュリティリスクに対処することで、CRAは組み込みシステムの透明性、安全性、信頼性を高めます。

現時点では、CRAに適合する製品を事前認証する正式な方法はありません。現在、機器メーカーが完全なコンプライアンスを達成できるようするための、複数のアプリケーション規格および調整規格が開発中です。

数十年にわたるセキュリティの専門知識、セキュアな開発プロセスの整備、グローバルなセキュリティ保証プログラム、およびセキュリティレベルの最上位に位置する幅広いSTM32およびSTSAFE製品を擁するSTは、自社製品を大規模なCRAコンプライアンスに対応させる態勢を整えています。

STM32デベロッパゾーンは、開発者向けソリューションの最も包括的で無償のエコシステムであり、ユーザーは、デバイス、ハードウェアおよびソフトウェア開発ツール、広範なサンプルおよび組み込みソフトウェア、最新のセキュリティ機能、人工知能およびワイヤレスソリューションの完全なポートフォリオにアクセスすることができます。

STは、ハードウェアまたはソフトウェアに実装されたSTM32製品ごとに、セキュリティ保証によってサポートされるセキュリティサービスとともに、一連の必須セキュリティ機能を提供しています。

STSAFEは、現在市場で入手可能な最高レベルのセキュリティを提供するだけでなく、認証、キーボールト、セキュアアップデート、ルートオブトラストなど、いくつかのユースケースでメーカーによるセキュリティ強化を可能にします。STSAFEはまた、キープロビジョニングサービスを提供し、安全な製造プロセスを大幅に簡素化します。

開発者を支援するため、幅広い認定済みSTパートナーが用意されています。

リソース

マイクロコントローラがエッジAIへのアクセスを民主化する方法および理由

高度に統合されたArm® Cortex® MCUでアプリケーション要件に効果的に対応

技術的な話をしよう:組み込みセキュリティとサイバーレジリエンス法