Silicon Labs
  • ⟵ 返回
    产品
    2026 年技术讲座
    Image
    即刻开启深度学习之旅,收获前沿创想,获取专业指导,助您将下一个突破性成果更快推向市场。
    无线无线
    Amazon Sidewalk
    蓝牙
    LPWAN
    Matter
    多协议
    专有产品
    Thread
    Wi-Fi
    Wi-SUN
    Z-Wave
    Zigbee
    非无线非无线
    MCU
    电源管理
    传感器
    USB 桥接器
    物联网技术物联网技术
    信道探测
    能量收集
    机器学习
    安全
    服务服务
    定制零件制造
    开发人员服务
    SDK 延期维护服务
  • ⟵ 返回
    应用
    智能家居智能家居
    设备
    户外互联
    娱乐设备
    物联网网关
    LED 照明
    安全摄像机
    传感器
    智能锁
    开关
    工业物联网工业物联网
    访问控制
    资产跟踪
    电池供电工具
    断路器
    商业照明
    电辅助计量
    应急照明
    工厂自动化
    人机界面
    工业可穿戴设备
    预测性维护
    流程自动化
    智能 HVAC
    智慧城市智慧城市
    电池存储
    电动汽车充电站
    智慧农业
    智能建筑
    智能计量
    智能太阳能光伏系统
    街道照明
    智能零售智能零售
    商业照明
    测向
    电子货架标签
    损失预防
    Wi-Fi 接入点
    互联健康互联健康
    便携式医疗设备
    智能医院
    智能可穿戴设备
  • ⟵ 返回
    软件与工具
    Image
    Simplicity Studio 6
    快速跟踪物联网开发
    软件和工具软件和工具
    Simplicity AI SDK
    软件开发套件 (SDK)
    SDK 发行说明
    软件参考文档
    软件开发工具
    硬件开发工具
    硬件文档
    GitHub 资源
    开发人员之旅开发人员之旅
    AI/ML
    Amazon Sidewalk
    蓝牙
    蓝牙网状网络
    Google Home
    Matter
    Simplicity SDK for Zephyr
    Wi-Fi
    服务服务
    定制零件制造
    开发人员服务
    SDK 延期维护服务
  • ⟵ 返回
    资源
    文档文档
    博客
    案例研究
    软件文件
    技术库
    白皮书
    培训培训
    2026 年技术讲座
    Works With 2025 点播
    网络研讨会
    课程
    合作伙伴合作伙伴
    渠道和分销
    生态系统合作伙伴
    合作伙伴网络
    服务服务
    定制零件制造
    开发人员服务
    SDK 延期维护服务
    支持支持
    社区
    提交工单
    质量与封装
    如何购买
    报告安全问题
    联系我们
  • ⟵ 返回
    公司
    关于我们公司关于我们公司
    社区承诺
    Silicon Labs 的包容性
    管理团队
    安全
    可持续性可持续性
    环境、社会和治理
    质量
    供应链责任
    新闻与活动新闻与活动
    博客
    新闻中心
    活动
    投资者关系投资者关系
    年度报告和代理
    董事会
    企业治理
    季度业绩
    SEC 备案
    招贤纳士招贤纳士
    海得拉巴办事处
    其他全球办事处
    联系我们
中文
  • English
  • English(英文)
  • 简体中文
  • 日本語
询问 AI
询问 AI
询问 AI
//
安全

安全

每一次连接,都值得守护

  1. 产品
  2. 认证
  3. CRA
  4. 培训
  5. 服务
  6. 资源
  7. 报告漏洞
  1. 产品
产品

应对不断发展的物联网威胁的行业领先安全性

保护物联网是一项挑战,也是一项关键任务。在整个产品生命周期中,设备制造商都面临着保护连接设备免受频繁出现的物联网安全漏洞的挑战。在互联世界中保护您的产品是必要的,因为客户数据和现代在线商业模式越来越成为代价高昂的黑客和企业品牌损害的目标。为了保持安全,设备制造商需要在硬件、软件、网络和云中建立基础安全平台。我们可满足您的需求。

Secure Vault

Secure Vault™ 包含一整套业界前沿的先进安全功能,可解决不断升级的物联网 (IoT) 威胁,极大降低物联网生态系统安全漏洞风险,降低因仿冒导致的知识产权或收入损失的影响。具体而言,Secure Vault 技术:

  • 防止可扩展的本地和远程软件攻击
  • 防御本地硬件攻击,尽管从历史上看,本地硬件攻击不如软件攻击常见,但由于攻击工具成本较低且易于获得,致使此类工具激增,进而导致本地硬件攻击也呈上升趋势
  • 通过独立第三方实验室的测试,这些实验室试图在指定时间内使用复杂的设备入侵安全功能

哪种安全级别适合您?

  1. 高
  2. 中级
  3. 基础

Secure Vault - 高

通过保护通信信道和设备本身免受逻辑和物理攻击向量,获得设备最高安全性。除了 Vault-Mid 功能外,还使用物理不可克隆功能 (PUF) 对密钥进行封装,每台设备都有对自身进行唯一标识的私钥,并且设备还具有高级篡改检测设置,可保护设备免受任何物理形式的篡改。

Secure Vault - 中级

通过确保对通信信道的保护和防逻辑攻击向量,来提供高级别安全性。除了 Vault-Base 功能外,得益于具有信任根和安全加载器 (RTSL) 的安全启动顺序,设备也运行有经过身份验证的固件。设备还具有安全调试功能,可确保只有经过身份验证的人员才能够调试设备。Secure Vault-Mid 部件还包括 TrustZone 支持功能*。TrustZone 支持功能可使密钥和其他应用程序固件的存储受到保护。

*目前,所有 BLE 设备上均提供 TrustZone 支持功能,计划在不久的未来,会将此支持功能发布到
所有其他协议栈。

Secure Vault - 基础

通过保护两台设备之间的通信信道并加密信道中流动的数据,在设备上提供良好级别的安全性。此层的显著特征包括安全应用程序启动、经验证的加密引擎和真随机数发生器 (TRNG) 功能。

Silicon Labs 物联网产品安全

特点 3 系列
Secure Vault™
高 中级 基础
安全框架 PSA 4 级
认证
PSA 3 级
认证
PSA 2 级
认证
PSA 1 级
认证
真随机数发生器 ✔ ✔ ✔ ✔
加密引擎 ✔ ✔ ✔ ✔
安全应用程序启动 ✔ ✔ ✔ ✔
安全引擎 HSE HSE VSE/HSE —
TrustZone ✔ ✔ ✔ —
RTSL 安全启动 ✔ ✔ ✔ —
带锁定/解锁的安全调试 ✔ ✔ ✔ —
DPA 应对措施 ✔ ✔ 选择 OPN —
防篡改 ✔ ✔ — —
DFA 检测 ✔ — — —
经过验证的 XiP (AXiP) ✔ — — —
安全认证 — ✔ — —
安全密钥管理 ✔ ✔ — —
高级加密 ✔ ✔ — —

Image

第三方认证

Secure Vault 自 2020 年年初推出以来,已获得多项第三方认证和验证。

了解更多
  1. 认证
认证

在 Silicon Labs,安全性是我们设计、开发和交付无线技术的核心基石。

信息安全是我们的当务之急,也是我们日常运营工作的重要组成部分。随着全球互联程度不断加深,每一台设备、每一个网络、每一套生态系统的运转都离不开信任的支撑。我们遵循行业惯例、力求与标准保持一致,并在技术架构的每一层嵌入安全防护机制,以此保障数据、设备及相关使用者的安全。凭借深厚的工程技术积淀、诚信正直的企业文化与持续改进的坚定承诺,我们确保创新与安全协同并进——让每一次连接都兼具智能与安全双重属性。

Image

点击此处,了解我们如何凭借经认证的信息安全管理体系 (ISMS) 及全公司对安全的坚定承诺,践行最高标准的安全要求。



Silicon Labs 的 ISO 27001:2022 证书

我们对安全的坚定承诺,已通过 ISO 27001:2022 认证得到印证。此项认证证实,我们的安全实践符合全球最严格的信息安全管理国际标准之一。Silicon Labs 已通过北美 TÜV Rheinland 的 ISO 27001:2022 标准认证。

ISO 27001 证书
Image

对产品安全的承诺

从我们 ISO 27001:2022 认证的覆盖范围即可印证,产品安全是我们创新的核心所在。我们在集成电路及解决方案的设计、研发与测试流程中,从源头就植入安全防护机制,并覆盖软硬件全生命周期管理的各个环节。通过我们的安全开发生命周期实践、持续测试、协同漏洞披露和可信供应链实践,确保产品达到韧性与完整性的最高标准。我们的目标是打造安全可靠的互联设备,实现数据保护、用户防护,并在各类部署场景中赢得客户信赖。

访问我们的产品板块,了解更多信息。

如需查阅质量与环境认证信息,请访问此页面。

显示更多 显示更少
  1. CRA
CRA

基于安全产品设计、生命周期治理与协同漏洞处理的 CRA 就绪能力。

Silicon Labs 正在审查并更新现有产品、流程及支持文档,以确保符合欧盟网络弹性法案 (CRA) 的要求。我们的方法融合了设计安全开发、产品安全治理、公开漏洞处理,以及覆盖产品全生命周期的证据支持型就绪活动。
 

我们对《网络弹性法案》的承诺

CRA 对投放欧盟市场的含数字元素产品设定了横向网络安全要求。该法案提高对安全开发、漏洞处理、用户信息、技术文档和生命周期支持方面的要求。

Silicon Labs 将确保履行适用的 CRA 义务,包括安全产品生命周期控制、文档编制、PSIRT 运行与协同漏洞处理以及内部实践。这些实践已基于其他安全标准、认证和/或框架落实到位。

本页面旨在传递这一就绪状态,同时将访问者引导至官方法规文本、相关认证页面、产品安全资源和报告渠道。



这为何重要

产品制造商需要确信,在日趋严格的全球法规环境下,其芯片和软件供应商能够在安全部署、漏洞响应、软件透明度和生命周期维护方面提供有力支持。



CRA 里程碑

CRA 里程碑


CRA 关键主题

网络风险评估

网络风险评估

Silicon Labs 推动主动的风险评估活动。

通用要求

通用要求

Silicon Labs 支持安全的端到端产品设计与支持。

用户信息与说明

用户信息与说明

Silicon Labs 为客户提供安全指导。

技术文档

技术文档

Silicon Labs 提供实用的资源。

报告要求

报告要求

Silicon Labs 提供安全漏洞报告与补丁。

有关 CRA 关键主题的更多信息以及常见问题解答,请参见下文。



Silicon Labs 保障

与 CRA 关键主题保持一致


网络风险评估
 

  • PSA 4 级认证:系列 3 Secure Vault 建立了高保障的硬件信任根,并展现出经过独立验证、可抵御复杂物理和软件攻击的能力。点击此处了解有关此成就的更多信息。
  • ISO 27001:2022 认证: 我们的信息安全管理体系为全公司的安全验证和治理提供支撑,产品安全贯穿于设计、开发与测试的每个环节。在此处查看我们的 ISO 27001 证书。


通用要求

通用要求
  • 安全设计:硬件设计以安全为核心,打造 Secure Vault™ 等创新解决方案。软件开发遵循业界公认的安全编码标准和强调代码安全的内部指南
  • 漏洞管理: 一个集中式系统,用于追踪潜在漏洞,并确保快速分诊、修复、文档编制,以及通过反馈系统增强产品韧性。
  • 持续改进: 安全测试(威胁建模、模糊测试、回归测试和定期渗透评估)贯穿整个产品生命周期,而非仅在发布前进行。


用户信息与说明
 

  • 开发人员文档与安全漏洞常见问题解答:我们提供产品安全资源(由 AskAI 提供支持)、用户指南和培训资源,以帮助开发人员实现安全的产品并贯穿部署过程进行维护。请访问我们的软件文档网站 docs.silabs.com 和我们的安全漏洞常见问题解答。
  • 培训资源与开发人员支持:Silicon Labs 提供广泛的公共培训生态系统,帮助客户实现安全合规的产品,涵盖技术讲座、Works With 点播会议、网络研讨会以及横跨无线、安全、软件和应用领域的结构化课程。点击上面的每个链接,了解更多信息。


技术文档
 

  • 系列 3 技术文档:系列 3 无线平台页面为客户提供产品信息、技术资源、软件文档、硬件文档和开发工具的连接。我们还提供有关 SDK 支持政策、SEMS 和硬件长期供货承诺的信息,助力下一代物联网设计的安全实现与生命周期采用。了解有关系列 3 平台的更多信息。
  • Simplicity Studio 中的 SBOM 生成:Simplicity Studio 可自动为支持的 SLC 项目生成 SPDX 和 CycloneDX 格式的 SBOM 制品,帮助客户管理依赖可见性和软件透明度。了解有关 SBOM 生成的更多信息。


报告要求
 

  • PSIRT 与漏洞披露计划:Silicon Labs 设有公开的漏洞报告渠道、披露政策和响应目标,以支持贯穿整个产品生命周期的协同漏洞处理。请阅读我们的漏洞披露政策。
  • CVE 编号管理机构 (CNA) 与 MITRE 合作:Silicon Labs 自 2021 年 11 月起成为 MITRE 认可的 CNA。迄今为止,仅有 32 个国家/地区的 201 家组织作为 CNA 参与 CVE 计划。浏览 Silicon Labs 发布的 CVE 列表。当欧盟单一报告平台于 2026 年 9 月上线后,Silicon Labs 将遵循欧盟规定的安全报告要求。
  • 处理安全漏洞: Silicon Labs 持续为软件提供更新,包括安全漏洞修复。有关详细信息,请参阅 SDK 发布与维护政策。


常见问答

本常见问题解答针对 CRA 就绪、产品生命周期对齐、文档编制和漏洞处理方面的实际问题作出回应。

CRA 是一项欧盟法规,对投放到欧盟市场的含数字元素产品设定了网络安全要求。其涵盖领域包括安全开发、漏洞处理、技术文档、用户信息以及生命周期支持。

CRA 适用于多类产品,包括含有数字元素和/或处理数字数据,并可与其他设备或网络直接或间接连接的产品。对许多客户而言,这意味着芯片平台、固件、SDK 以及支持软件生态系统在整体合规图景中都至关重要。如需了解更多信息,请访问网络弹性法案 - 问答。

我们当前的方法包括安全开发生命周期管控、风险与威胁分析、漏洞处理、安全测试、更新管理以及支持文档。如需了解更多信息,请参阅信息安全管理系统概述。

当前可供参考的内容包括系列 3 Secure Vault 获得的 PSA 4 级认证、ISO 27001:2022 认证、公开的漏洞披露政策和报告渠道、Simplicity Studio 中的 SBOM 生成支持、系列 3 技术资源、产品安全页面以及公开培训内容,包括技术讲座、Works With、网络研讨会和课程资料。

CRA 的主要义务适用于自 2027 年 12 月 11 日起投放到欧盟市场的产品。但部分报告义务更早开始,起始日期为 2026 年 9 月 11 日。关于“投放市场”和“在市场提供”的定义,以及 CRA 适用日期,请参见欧盟委员会 CRA 摘要。

漏洞处理是就绪工作的核心组成部分。Silicon Labs 运行着 PSIRT 流程和公开的漏洞披露机制,并正持续完善协同漏洞处理、安全公告生成和报告就绪能力,以满足 CRA 提出的更严格运营时限要求。

Silicon Labs 目前在 Simplicity Studio 中为受支持的项目提供 SBOM 生成功能。在 CRA 相关讨论中,SBOM 是重要的透明度机制,因其有助于识别产品构建中所使用的软件组件和依赖项。

Silicon Labs 公开的产品长期供货承诺和 SDK 发布与维护政策可帮助客户了解硬件生命周期的基准预期、软件维护周期以及在哪些情况下可提供延长维护选项。

  1. 培训
培训
领跑全球物联网安全法规网络研讨会
网络研讨会

携手 Silicon Labs 领跑全球物联网安全法规

点播观看

物联网安全培训:Works With 2022

我们的物联网安全培训回顾了法规和趋势,以及如何确保物联网设备在包括硬件、软件等各个方面的安全。

物联网安全讲座:

  1. SIOT-101: 物联网安全法规及其如何推动创新
  2. SIOT-102: 法规将要求对物联网设备提供安全保证
  3. SIOT-104: 无线协议栈与 TrustZone 和 Secure Vault 相集成
  4. SIOT-201: 应用安全功能来验证物联网产品的真实性
  5. SIOT-203: 采用物联网设备和安全管理
观看 Works With 2022 安全性培训
Image
  1. 服务
服务

定制零件制造服务 (CPMS)

定制具有高级安全性和唯一证书的无线硬件和 MCU。

构建物联网设备在过去非常简单:开发代码、嵌入芯片、进行制造。而如今,安全是物联网设备制造商面临的终极挑战。从外包制造流程开始,您的物联网设备在整个供应链中都会面临严重的安全威胁。

探索 CPMS
Image


Image

面向大批量联网设备的 CPMS

了解 CPMS 如何助力实现安全、可扩展且具成本效益的生产流程。
阅读白皮书
  1. 资源
资源
专题文档 查看所有文档
图标图像
AN1218: 具有 RTSL 的系列 2 安全启动
资源类型: 应用说明
图标图像
AN1271 安全密钥存储
资源类型: 应用说明
图标图像
UG628: 了解 RED 安全合规性:Silicon Labs Secure Vault™ SoC 如何帮助您满足 EN 18031:2024 标准
资源类型: 用户指南
图标图像
UG519: 定制零件制造服务用户指南
资源类型: 用户指南

特色物联网安全资源

滤波器
Silicon Labs 博客
网络研讨会
白皮书
Silicon Labs Authenticated-XIP 保护嵌入式设备免受故障攻击
白皮书
Silicon Labs Authenticated-XIP 保护嵌入式设备免受故障攻击
面向大批量联网设备的 CPMS
白皮书
面向大批量联网设备的 CPMS
开创物联网安全未来潮流:Silicon Labs 推出首款 PSA 4 级认证产品
Silicon Labs 博客
开创物联网安全未来潮流:Silicon Labs 推出首款 PSA 4 级认证产品
携手 Silicon Labs 领跑全球物联网安全法规
网络研讨会
携手 Silicon Labs 领跑全球物联网安全法规
为针对物联网的新一代网络攻击做好准备
白皮书
为针对物联网的新一代网络攻击做好准备
Matter 安全性:应用隐私安全核心要求
白皮书
Matter 安全性:应用隐私安全核心要求
Silicon Labs Secure Vault™ — 就像您的物联网设备的安全堡垒
Silicon Labs 博客
Silicon Labs Secure Vault™ — 就像您的物联网设备的安全堡垒
物联网设备安全性:挑战和解决方案
Silicon Labs 博客
物联网设备安全性:挑战和解决方案
帮助智能家居制造商达到物联网安全法规要求
Silicon Labs 博客
帮助智能家居制造商达到物联网安全法规要求
  1. 报告漏洞
报告漏洞

您发现过漏洞吗?

我们的产品安全事件响应团队 (PSIRT) 负责确保解决产品中发现的漏洞,并以负责任的方式传达。如果您发现安全威胁,请告知我们。

有关如何订阅安全通知的信息,请点击此处。

请在此处阅读我们的安全漏洞披露政策

访问我们的常见问题回答页面,了解有关漏洞报告的更多信息。

漏洞赏金计划

将于 2026 年推出。

提交表单

请通过提交页面提交漏洞。

在此处提交漏洞

感谢您帮助 Silicon Labs 和我们的用户保持安全!

Silicon Labs

与我们保持联系

了解 Silicon Labs 产品的最新消息,包括产品发布和资源、文档更新、PCN 通知以及即将到来的活动等。

  • 公司简介
  • 招贤纳士
  • 社区
  • 联系我们
  • 企业责任
  • 投资者关系
  • 新闻发布室
  • 隐私条款
  • 网站反馈

联系我们:

Silicon Labs
值得关注的还有:
  • 物联网安全:介绍 Secure Vault
  • 导航新物联网标签计划
  • 物联网设备安全性:挑战和解决方案
Copyright Silicon Laboratories. 版权所有。
粤ICP备15107361号

您的文件将很快开始下载

谢谢您下载 。

如果您在下载中出现任何问题,请联系销售支持或产品技术支持。

关闭
正在加载结果
关闭

请选择至少一列。

Powered by Translations.com GlobalLink OneLink Software