通過在微控制器上建立可信根, X-CUBE-SBSFU安全啟動可使智慧財產權得到保護, 將啟動安全檢查並激活STM32的內置安全機制, 而且每次執行用戶應用程序前均會檢查代碼的真實性和完整性, 以防止無效或惡意代碼運行. 當遠程連接網路時, 可信設備將按照公認的最佳安全實踐參與身份互驗.
韌體安全更新功能解決了韌體的安全載入和編程問題, 有助於設備終身管理, 並利用修補程序, 功能升級和安全更新應對最新的網路威脅. 安全載入程序支援多種業界認可的數字簽名 (ECDSA或AES方法) 和密碼加密 (AES-GCM) 演算法, 可以接收和驗證加密的韌體映像並解密, 以及檢查代碼的完整性. 安全編程功能同時支援單雙映像更新與雙映像更新. 單映像更新可最大限度提高用戶要寫入的應用代碼量. 雙映像更新能提供更高的更新靈活度, 支援韌體映像安裝和空中下載 (OTA) 過程中的防回滾功能.
此外, X-CUBE-SBSFU安全引擎服務為密鑰等關鍵數據存儲和加密演算法執行提供了一個受保護的環境, 為物聯網和聯網設備提供了一套完整的安全服務.
X-CUBE-SBSFU擴展軟體包以參考庫的形式, 向簽署軟體許可協議的用戶免費提供, 並附有幫助用戶實現同類最佳的保護方法的技術文獻, 介紹STM32L4和STM32L4 +的最先進的安全功能的使用方法. STM32家族共有800多款產品, 為用戶提供廣泛的性能, 存儲容量, 整合功能, I/O和連接選擇. 基於意法半導體的STM32Cube軟體技術, X-CUBE-SBSFU擴展軟體包將簡化安全設計在整個STM32家族中的跨系移植過程. X-CUBE-SBSFU軟體包今後還將發布更新包, 為STM32其它系列提供代碼參考.