Présentation

La sécurité est un sujet complexe qui couvre plusieurs disciplines techniques et domaines d'intérêt en fonction des menaces contre lesquelles un client essaie de se protéger, de la sophistication de l'adversaire qui le préoccupe et de l'environnement dans lequel le produit final est déployé. Le diagramme de Venn ci-dessous montre les différentes disciplines qui englobent le terme « sécurité de la plateforme » et dans lesquelles AMD investit massivement. 

Assurance : Elle porte sur le pedigree et l'héritage connus de la solution système fournie par AMD. Les circuits intégrés, software, micrologiciels et soft-IP doivent être « exempts de chevaux de Troie ». La sécurité de la chaîne d'approvisionnement et la gestion des risques sont des domaines prioritaires.

Assurance de l'information (AI) : L'assurance de l'information vise à protéger les informations ou les données que l'appareil gère ou traite. Cet objectif est atteint grâce à des techniques de cryptographie standard (par exemple, l'authentification et le cryptage) ainsi qu'à des méthodes de conception tolérantes aux pannes. Les méthodes de conception tolérantes aux pannes garantissent une sécurité sans faille en cas de panne.

Cybersécurité : Alors que l'assurance de l'information garantit l'intégrité de toutes les informations, quel que soit le support, la cybersécurité vise à protéger les informations dans le cyberespace. Dans la plupart des applications, la cybersécurité est donc un sous-ensemble de l'assurance de l'information.

Protection contre la falsification (AT) : Axée sur la protection de la propriété intellectuelle (PI) des clients qui est déployée dans leur produit et contenue dans l'appareil sous forme de hardware ou de software. Nos clients investissent massivement dans leurs produits. Les appareils AMD doivent protéger ces investissements contre le clonage, la rétro-ingénierie ou d'autres types d'attaques susceptibles d'extraire la propriété intellectuelle qu'ils contiennent.

Platform Security Chart

Comme le montre le diagramme de Venn, il existe des domaines uniques ainsi que des domaines importants de chevauchement entre les disciplines. Une approche globale de toutes les disciplines constitue la meilleure défense en profondeur.

Il faut prendre en compte la sécurité tout au long du cycle de vie du produit afin d'optimiser la protection d'un système. Par exemple, le développement de solutions de sécurité tolérantes aux pannes au niveau des applications déployées sur un appareil qui ne démarre pas de manière sécurisée revient à construire un manoir sur du sable. Comme le montre la pyramide, AMD et ses clients sont conjointement responsables de la sécurité d'un système. Il est également important de reconnaître qu'aucun système n'est totalement à l'abri des attaques : avec suffisamment de temps, d'énergie, de ressources et d'argent, il est possible de compromettre n'importe quel système. La sécurité consiste à gérer les risques et à déterminer le niveau d'investissement qu'un client souhaite consentir à cette fin.

AMD utilise des pratiques qui ont fait leurs preuves pour établir la fiabilité de ses circuits intégrés, ses software et ses outils de développement. Une série de contre-mesures sont intégrées dans les circuits intégrés pour mieux les protéger contre une myriade de vecteurs d'attaque. Le démarrage ou la configuration sécurisés de nos produits font appel à une racine de confiance hardware intégrant l'authenticité, la confidentialité et l'intégrité.

L'appareil, après un démarrage sécurisé, doit maintenir la sécurité qui a été établie. Les protections en cours d'exécution relèvent de la responsabilité conjointe d'AMD, du client et du riche écosystème AMD.

Groupe de travail sur la sécurité

Le Groupe de travail sur la sécurité (Security Working Group) d'AMD est un événement annuel GRATUIT de plusieurs jours en Amérique du Nord et en Europe qui rassemble des clients d'AMD de tous les marchés, des partenaires de l'Alliance, des agences gouvernementales et des autorités pour discuter des derniers sujets de sécurité.

La particularité de ce groupe de travail est qu'il exige un accord de confidentialité. Cela nous permet de présenter une feuille de route et des informations de conception détaillées qui ne seraient normalement pas présentées dans le cadre d'un tel forum. TOUS LES PARTICIPANTS DOIVENT PRÉSENTER UN ACCORD DE NON-DIVULGATION EN COURS DE VALIDITÉ.

Groupe de travail sur la sécurité AMD 2025. Informations bientôt disponibles !

Pour plus d'informations, n'hésitez pas à contacter votre représentant commercial AMD local.

Pour accéder aux présentations du SWG 2024, rendez-vous sur notre : Design Security Lounge. Veuillez noter qu'un accord de confidentialité et une autorisation d'accès au Lounge sont nécessaires pour obtenir ces présentations.

Validation des algorithmes cryptographiques

La validation des algorithmes cryptographiques, via le programme CAVP (Cryptographic Algorithm Validation Program) du NIST, est un aspect important des solutions de sécurité fournies par AMD. Le tableau suivant identifie l'algorithme et le produit validés avec un lien vers le site Web du NIST.

Gamme d'appareils AMD
Description de la validation NIST (numéro)
Type(s) de validation
Série 7 et Zynq 7000 Série 7 et Zynq 7000-Hardware (HMAC 1465) HMAC
Série 7 et Zynq 7000 AES/MAC-Hardware (AES 2363) AES
Série 7 et Zynq 7000-Hardware (SHS 2034) SHA2
Zynq 7000-Software (RSA 1481) RSA
UltraScale/UltraScale+ FPGA UltraScale-Micrologiciel (AES 2800) AES
FPGA UltraScale UltraScale+-Micrologiciel (SHA-3 19) SHA3
Zynq UltraScale+ Cœur SHA3 MPSoC Zynq UltraScale+-Micrologiciel (SHA-3 20) SHA3
Bibliothèque MPSoC Zynq UltraScale+ XilSecure-Hardware (C380) AES, SHA3, RSA
Cœur AES-GSM MPSoC Zynq UltraScale+-Micrologiciel (AES 4438) AES
Bibliothèque Zynq UltraScale+ XilSecure 2019.1-Software (C1864) AES, SHA3, RSA
Bibliothèque Zynq UltraScale+ XilSecure 2019.2-Software (C1866) AES, SHA3, RSA
Bibliothèque Zynq UltraScale+ XilSecure 2020.1-Software (A1029) AES, SHA3, RSA
Bibliothèque Zynq UltraScale+ XilSecure 2020.2-Software (A1028) AES, SHA3, RSA
Bibliothèque Zynq UltraScale+ XilSecure 2021.1-Software (A1940) AES, SHA3, RSA
Bibliothèque MPPSoC Zynq UltraScale+ XilSecure, v2021.2 (AES 14955) AES
Bibliothèque Zynq UltraScale+ MPSoC XilSecure, v2022.1 (A3365) AES, SHA3, RSA
Bibliothèque Zynq UltraScale+ MPSoC XilSecure, v2022.2 (A4091) AES, SHA3, RSA
Bibliothèque Zynq UltraScale+ XilSecure, v2023.1 (A4421) AES, SHA3, RSA
Bibliothèque MPSoC Zynq UltraScale+ XilSecure, v5.2 (A4877) AES-GCM, SHA3-384
Bibliothèque MPSoC Zynq UltraScale+ XilSecure, v5.3 (A4878) RSA
Bibliothèque MPSoC Zynq UltraScale+ XilSecure, v5.3 (A5806) AES-GCM, SHA3-384
Bibliothèque MPSoC Zynq UltraScale+ XilSecure, v5.4 (A5802) RSA
Versal Accélérateurs cryptographiques PMC à architecture Versal - Micrologiciel (C1863) AES
Accélérateurs cryptographiques PMC à architecture Versal - Hardware (C1865) AES, SHA3
Versal™ Adaptive SoC 400G High Speed Channelized Cryptography Engine (HSC)-Micrologiciel (A647) AES
Versal™ Adaptive SoC 400G High Speed Channelized Cryptography Engine (HSC)-Hardware (A2614) AES
Bibliothèque SoC adaptatif Versal XilSecure 2021.1-Software (A1951) AES, SHA3, RSA
Bibliothèque SW SoC adaptatif Versal XilSecure, v2021.2 (AES 14954) AES
Bibliothèque SoC adaptatif Versal XilSecure 2022.1 Software (A3364) AES, SHA3, RSA, ECDSA, DRBG
Bibliothèque SoC adaptatif Versal XilSecure 2022.2 Software (A4083) AES, SHA3, RSA, ECDSA, DRBG
SoC adaptatif Versal v2023.1 (A4420) AES, SHA3, RSA, ECDSA, DRBG
Bibliothèque SoC adaptatif Versal XilSecure v5.2 (A4875) AES, SHA3, ECDSA, DRBG
Bibliothèque SoC adaptatif Versal XilSecure v5.3 (A4876) RSA
Bibliothèque SoC adaptatif Versal XilSecure v5.3 (A5825) AES, SHA3, ECDSA
Pilote autonome DRBG SoC adaptatif Versal v1.5 (A5800) DRBG
Bibliothèque SoC adaptatif Versal XilSecure v5.4 (A5801) RSA
Versal Net Bibliothèque Versal Net XilSecure v5.5 (A5826) AES-GCM, AES-KW, SHA3-384, SHA2-384, ECDSA, ECDH, RSA, HMAC
Pilote autonome DRBG Versal Net v1.2 (A5799) DRBG
Versal Net BootROM (A4090) AES-GCM, ECDSA, HMAC, KDF SP800-108, SHA2, SHA3
Versal Net BootROM (A5804) RSA
Versal Gen 2 Versal Gen 2 BootROM (A5805) AES-GCM, AES-GMAC, ECDSA, HMAC, KDF SP800-108, LMS, RSA, SHA2, SHA3, SHAKE
Spartan UltrasScale+ Spartan UltraScale+ BootROM (A5803) AES-GCM, AES-GMAC, SHA3-256
IP Moteur de sécurité IDE PCIe SoC adaptatif Versal (AES 14775) AES
Moteur de sécurité AES-XTS Channelized SoC adaptatif Versal (AES 14790) AES
Moteur de sécurité 256-bit IDE PCIe SoC adaptatif Versal (AES 14862) AES
IP Crypto AMD 50 Gbit/s CH AES-GCM pour MACsec-Micrologiciel (AES 3896) AES
IP Crypto AMD 50 Gbit/s Ch AES-GCM pour MACsec-Micrologiciel (AES 3954) AES
IP Crypto AMD 50 Gbit/s CH AES-GCM pour MACsec-Hardware (AES 4847) AES
IP Crypto AMD 100 Gbit/s Ch AES-GCM pour MACsec-Micrologiciel (AES 3953) AES
AMD Crypto IP 100 Gbit/s AES-GCM for MACsec-Hardware (AES 4804) AES
AMD LogiCORE IP - AES Lite v1.0 (C1609) AES
Software de développement Software Key Derivation Function (KDF) 2020.1 de bitstream d'écriture Vivado (C1849) KDF
Software Bootgen Key Derivation Function (KDF) 2020.1 (C1850) KDF
Software Key Derivation Function (KDF) 2020.2 de bitstream d'écriture Vivado (A1147) KDF
Software Bootgen Key Derivation Function (KDF) 2020.2 (A1148) KDF

Partenaires

Fournisseur Niveau du programme Localisation
A2e Technologies
Conception de systèmes intégrés, services software d'applications personnalisées et cœurs IP vidéo pour les appareils AMD.
Premier Burlington, Massachusetts, États-Unis
Guadalajara, Mexique
Algotronix, Ltd
Mise en œuvre d'algorithmes sur les FPGA, sécurité et cryptographie
Select Édimbourg, Grande-Bretagne
Avnet
Avnet est un groupe d'exploitation d'Avnet, Inc., basé à Phoenix, qui fournit des services aux fabricants d'équipements électroniques d'origine
Premier Phoenix, Arizona, États-Unis
Bottom Line Technologies, Inc.
Conception de FPGA, de cartes et de systèmes pour les clients commerciaux, industriels et militaires/IC. Partenaire de formation agréé régional exclusif AMD pour le personnel autorisé TS-SCI
Premier Columbia, Maryland, États-Unis
Ellicott City, Maryland, États-Unis
CAST, Inc
CAST développe et prend en charge plus de 100 cœurs IP standard et populaires.
Elite Certified Woodcliff Lake, New Jersey, États-Unis

São Paulo
SP Brésil
Curtiss-Wright
Curtiss-Wright est un leader technologique dans le développement de modules et de systèmes électroniques COTS robustes pour les applications des secteurs de la défense et de l'aérospatiale. Les solutions FPGA de Curtiss-Wright incluent VPX, XMC, PMC et FMC.
Elite Kanata, Ontario, Canada

Ashburn, Virginie, États-Unis

Newton, Pennsylvanie, États-Unis
Cycuity, Inc
Solution de sécurité hardware et vérification
Select Nashua, New Hampshire, États-Unis
DesignLinx Hardware Solutions
Partenaire Premier d'AMD, il propose des ateliers de conception technique, d'accompagnement/mentorat et d'apprentissage ciblant les FPGA, les SoC, les cartes et les systèmes d'AMD pour les systèmes commerciaux, industriels et militaires. 
Premier Nashua, New Hampshire, États-Unis
DornerWorks, Ltd
DornerWorks apporte son expertise et un plan de développement pour faciliter la création de produits exceptionnels, afin que les développeurs puissent se concentrer sur ce qu'ils font le mieux.
Premier Grand Rapids, Michigan, États-Unis
Extreme Engineering Solutions (X-ES)
Extreme Engineering Solutions, Inc. (X-ES) est un leader dans la conception, la fabrication et la prise en charge de solutions informatiques intégrées standard et personnalisées.
Elite Middleton, Wisconsin, États-Unis
Fidus Systems, Inc
Services de développement de produits électroniques et de conseil. Capacités : Hardware, FPGA, intégrité du signal, software intégrés, disposition des PCB, sans fil, DSP et conception mécanique.
Premier Ottawa, Ontario, Canada

Fremont, Californie, États-Unis

Waterloo, Ontario, Canada
Graf Research
Graf Research stimule l'innovation en transformant les idées en technologies révolutionnaires.
Premier Blacksburg, Virginie, États-Unis
Helion Technology Limited
Sécurité et compression des données sans perte pour une conception de FPGA hautes performances/efficaces
Select Cambridge, Royaume-Uni
Idaho Scientific LLC
Idaho Scientific fournit des services de conception et de sécurité IP adaptés aux exigences du ministère de la Défense en matière de lutte contre la falsification, d'exportation et de cybersécurité. En outre, Idaho Scientific propose une solution de cryptage en ligne pour les MPSoC/RFSoC Zynq UltraScale+ et Versal.
Select Boise, Idaho, États-Unis
IntoPIX s.a.
intoPIX propose à ses clients des cœurs IP de pointe pour la compression d'images (J2K, TICO, etc.), la sécurité (AES, RSA, etc.), le transport vidéo (AVB, MPEG2-TS, etc.) et les applications hardware pour les marchés audiovisuels.
Elite Certified Mont-Saint-Guibert, Belgique
Logicircuit, Inc.
Logicircuit fournit une IP conforme à la norme DO-254 pour les appareils AMD et prend également en charge les exigences générales de conformité DO-254 et DO-178C des clients d'AMD dans les secteurs de l'aérospatiale et de la défense.
Elite Alpharetta, Géorgie, États-Unis
Mercury
Mercury Systems est une entreprise technologique commerciale mondiale au service de l'industrie aérospatiale et de la défense. Basée à Andover, dans le Massachusetts, cette société fournit des solutions fiables et sécurisées pour un large éventail d'applications stratégiques dans les environnements les plus difficiles et les plus exigeants. En outre, Mercury propose une solution de cryptage en ligne pour les MPSoC/RFSoC Zynq UltraScale+ et Versal.
 
Select Andover, Massachusetts, États-Unis
Missing Link Electronics, Inc.
Transformez les FPGA en systèmes programmables avec un processeur d'applications configurable exécutant une pile software GNU/Linux complète intégrée dans une plateforme pré-validée.
Premier San Jose, Californie, États-Unis

Neu-Ulm, Allemagne
Rincon Research Corporation
Rincon Research Corporation (RRC) est un leader mondial des produits et solutions innovants et de pointe en matière de traitement de signal numérique (DSP) destinés aux secteurs de l'aérospatiale, de la défense et des communications.
Select Tucson, Arizona, États-Unis
SoC-e
SoC-e propose des services de conception et des produits spécialisés basés sur des appareils reconfigurables. SoC-e axe ses activités sur les réseaux industriels, la radio software-defined et les systèmes VPX robustes basés sur FPGA.
Elite Erandio, Espagne
WIND RIVER SYSTEMS, INC
Un leader mondial de la fourniture de software pour les systèmes connectés intelligents.
Select Alameda, Californie, États-Unis

Ressources

Tenez-vous au courant

Inscrivez-vous à la liste de notification sur les SoC adaptatifs et les FPGA pour recevoir les dernières actualités et mises à jour.