信息安全
应用
解决方案及系统框图
相关产品
设计资源
信息安全
瑞萨电子通过硬件安全引擎、Arm TrustZone、密钥管理、调试生命周期管理和安全软件支持,帮助开发者保护设备身份、固件、数据与通信链路。本页先汇集已核实的安全开发资源,应用方案将随资料完善持续补充。
应用
设备信任与密钥管理
围绕硬件可信根、设备生命周期和密钥全流程管理,保护设备身份、应用密钥与知识产权,并为安全量产和现场维护提供可信基础。
安全启动与可信连接
通过固件签名验证、安全更新、设备证书和TLS/MQTT加密通信,保护设备从启动到云连接的代码完整性、身份真实性和数据机密性。
解决方案及系统框图
安全密钥注入与设备生命周期管理
面向产品开发、量产、部署和退役全过程,通过安全密钥管理工具、密钥封装服务、设备生命周期状态及认证调试机制,实现密钥的安全生成、注入、更新和访问控制,降低供应链与量产环节中的密钥泄露风险。
● 支持用户工厂编程密钥、设备生命周期密钥和应用密钥的封装与注入。
● 通过硬件唯一密钥将封装密钥绑定到指定MCU,复制到其他器件后无法使用。
● 可根据开发、生产和部署阶段限制调试与串行编程能力。
相关资源
展开
硬件可信根与安全加密引擎
利用RA、RX和RZ器件内置的SCE、RSIP或TSIP安全引擎构建硬件可信根,将密码运算、随机数生成和密钥存储隔离在独立安全子系统中,并结合Arm TrustZone、抗篡改与侧信道防护保护固件、数据和知识产权。
● 硬件加速AES、RSA、ECC、哈希与真随机数等密码功能。
● 封装密钥不会以明文形式暴露在CPU或外部总线上。
● 支持TrustZone隔离、抗SPA/DPA、防篡改和受保护运行模式。
相关资源
展开
安全启动与可信固件更新
通过硬件可信根、MCUboot、镜像签名验证、双Bank Flash和回滚机制,仅允许经过认证的固件启动,并在设备部署后安全执行远程或本地固件更新,防止恶意代码运行和固件降级攻击。
● 启动阶段验证固件签名与完整性。
● 支持双Bank、覆盖、交换和Direct XIP等升级模式。
● 更新失败时可恢复到可信版本,保障现场设备持续运行。
相关资源
展开
设备身份与TLS安全云连接
在MCU内部生成并保护唯一设备密钥和证书,以硬件绑定的设备身份建立TLS/MQTT加密通道,支持AWS、Azure等云平台连接,使终端身份验证、数据机密性和通信完整性贯穿设备全生命周期。
● 私钥在芯片内部生成并以封装格式保存,不暴露到芯片外部。
● 设备证书与唯一密钥共同建立不可复制的设备身份。
● 支持基于TLS/MQTT的以太网、Wi-Fi和蜂窝云连接。
相关资源
展开
相关产品
隐私条款

一、接受条款 使用者(也称"您")在访问或使用本网站及其服务时,即已经表示同意并不加修改地接受本《用户协议》、本网站的《隐私声明》、《法律声明》以及其关或相链接的网页和网站的条件和条款的规定。我们强烈建议:在您阅读和接受本《用户协议》时,也应阅读并接受本《用户协议》中所提到《隐私声明》、《法律声明》及其相关或相链接网页或网站所包含的资料,因为《隐私声明》、《法律声明》及其它相关网页或网站可能包含对您适用的进一步规定。(请注意:点击划有底线的词句即可链接到上述《隐私声明》、《法律声明》及其它相关或相链接的网页和网站。

 

二、使用者的资格要求 在本网站中"使用者"指的是浏览、阅读、使用本网站信息或服务的任何个人或组织。本网站的服务仅适用于根据相关法律的规定具有签订有约束力的合同的个人或组织并仅由其使用。本网站的服务不向18周岁以下的个人使用者提供,也不向临时被本网站中止或取消使用者资格的使用者提供。如果使用者不符合本条规定,请停止使用本网站或本网站的服务。

样品
申请

应用
资源

微信