Soluciones de seguridad de vanguardia de Microchip
A medida que el mundo se traslada continuamente al ámbito digital, la cantidad de dispositivos conectados que entran al ecosistema cada día es asombrosa. Para la seguridad y la confianza pública, es imperativo que estos dispositivos estén protegidos contra ataques, hacking, phishing o cualquier otro intento de comprometer su integridad. En este artículo, aprenda sobre las últimas soluciones de seguridad microelectrónica de Microchip, incluyendo soluciones para Low-Power RTOs, Linux® Edge Applications, MCUs, CryptoAuthentication y más.
Seguridad para aplicaciones de borde con bajo consumo de RTOS y Linux®
Los MPUs de Microchip están diseñados con la seguridad como una característica clave que permite el desarrollo de aplicaciones empresariales seguras. Construidos sobre una sólida base de seguridad que salvaguarda la confidencialidad, integridad y autenticidad, la empresa ofrece hardware confiable que ayuda a proteger la propiedad intelectual y el valor de marca de las empresas. La empresa se ha establecido como un líder global en los sectores de terminales de punto de venta (POS), pago seguro, control de acceso y comunicaciones gracias a su historial de suministro de MPUs seguros durante más de 20 años. Los MPUs de Microchip admiten todas las funcionalidades relacionadas con la seguridad necesarias para acelerar el despliegue de aplicaciones seguras al mercado de manera rentable.
Diferenciadores clave
- Solución segura de programación en fábrica
Contramedidas DPA
Arranque seguro
Contramedidas DPA
Detectores de manipulación integrados
Características anti-manipulación (escudo activo del dado)
Generador de números aleatorios verdaderos
Funciones físicamente inclonables duales (PUFs)
Aceleradores criptográficos resistentes a canales laterales
Serie Arm® Cortex®-A5 de MPU seguros
Los microprocesadores (MPUs) SAMA5D2 ofrecen una amplia gama de capacidades de seguridad para proteger los sistemas, desde implementaciones de seguridad básicas hasta un elemento de procesamiento segmentado conocido como enclave seguro. Microchip simplifica el despliegue de soluciones con las características de seguridad adecuadas, ya sea el arranque seguro para la protección de IP o el almacenamiento seguro, las comunicaciones y las actualizaciones de firmware remoto para gestionar de manera segura y protegida el ciclo de vida del producto.
ATSAMA5D27-SOM1 – MPLAB Harmony 3
- MPU SAMA5D2 basado en Arm® Cortex®-A5
- DRAM DDR2 de 1 Gb (128 MB)
- Unidad de gestión de energía integrada
- Suministro único de 3.3V
- Dirección MAC EUI-48™ preprogramada
- Módulo de 40 × 38 mm, paso de 0.8 mm
ATSAMA5D27-WLSOM1
- MPU basado en Arm® Cortex®-A5 SAMA5D2
- 2 Gb (256 MB) LDDR2 DRAM
- MCP16502 PMIC
- Módulo Wi-Fi®/BLE WILCC3000
- 64Mb QSPI con dirección MAC EUI-48™ preprogramada
- Elemento seguro ECC608 preaprovechado
- Módulo de 0.8 x 40.8 mm, paso de 0.8 mm
System in Package (SiP) con DRAM integrada agrega otro nivel de seguridad
Los MPU SiPs de Microchip integran memoria SDRAM, DDR2 o LPDDR2 en un solo paquete, eliminando las restricciones de interfaz de memoria de alta velocidad de una Placa de Circuito Impreso (PCB) y permitiendo colocarlos en una PCB de 4 capas, reduciendo así los costos totales del sistema. Además, el mayor nivel de integración del sistema hace que los SiPs sean particularmente adecuados para aplicaciones con limitaciones de espacio. Los productos SiP también añaden otro nivel de seguridad al eliminar el acceso a memoria externa durante la ejecución.
Sistema en Chip (SiP) serie SAMA5D2
ATSAMA5D27C-LD2G
- Basado en Arm® Cortex®-A5 SAMA5D2 MPU
- 2 Gb (256 MB) LDDR2, bus de datos de 32 bits
- Controlador táctil periférico
- Subsistema de audio integrado
- Esquema simple de gestión de energía
- Consumo de energía ultrabajo
- <200ua retención="" modo="" w/fast="">
- Modo de respaldo de 5uA
- Amplio ecosistema de desarrollo
- Distribuciones Libres de Linux Mainline
- MPLAB X IDE
- MPLAB Harmony 3
ATSAMA5D27C-D1G
- Basado en Arm® Cortex®-A5 SAMA5D2 MPU
- 1 Gb (128 MB) DDR2, bus de datos de 16 bits
- Controlador táctil periférico
- Subsistema de audio integrado
- Esquema de gestión de energía sencillo
- Consumo de energía ultrabajo
- <200ua retención="" modo="" c/rápido="">
- 5uA modo de respaldo
- Amplio ecosistema de desarrollo
- Distribuciones gratuitas de Mainline Linux
- MPLAB X IDE
- MPLAB Harmony 3
ATSAMA5D27-SOM1
- RSA hasta 2k
- ECC hasta P384
- SHA256
- AES-128
- Actualización de firmware
- NIST CMVP
- Criterios comunes JIL alto
ATSAMA5D27-WLSOM1
- Tablero de zócalo SOI8 o SOI14 compatible con micro pinout
MCUs con seguridad integrada
Los microcontroladores (MCUs) de 32 bits de Microchip ofrecen algunas de las opciones de seguridad más completas y escalables disponibles en el mercado actual. Están respaldados por un ecosistema integral de hardware, software, herramientas y funciones para facilitar la implementación de una protección efectiva para su aplicación embebida.
Hardware
La seguridad comienza con el hardware. El portafolio de seguridad de MCU de 32 bits tiene características de seguridad integradas basadas en hardware. La seguridad basada en hardware es más rápida, tiene un mejor rendimiento y es más segura que las soluciones basadas únicamente en software.
Herramientas y software
Ahorre tiempo iniciando su proceso de diseño con MPLAB® Harmony, un galardonado marco de software integrado para MCUs de 32 bits basados en MIPS® y Arm® Cortex®-M. También se proporcionan software de seguridad/criptografía integral y soporte de aprovisionamiento personalizado en las plataformas de desarrollo.
PIC32CM LS60/PIC32CM LS00
Seguridad líder en la industria en su clase de rendimiento
Primer MCU en la industria basado en Arm® Cortex®-M23 con un subsistema seguro robusto e integrado con la tecnología Arm® TrustZone® en un solo paquete
Servicios de aprovisionamiento de claves de Trust Platform (Opcional)
Soporte para múltiples funciones de seguridad, incluidas el arranque seguro, el almacenamiento seguro de claves, la actualización segura de firmware, el aislamiento de hardware, IO seguro, protección de IP y protección contra manipulaciones utilizando criptografía de clave asimétrica y simétrica
Protección contra una amplia clase de ataques físicos y remotos conocidos
Seguridad robusta
PIC32CM LS60 integra la plataforma de confianza de alta calificación ECC608 según la Biblioteca de Interpretación Conjunta de Criterios Comunes (JIL) con tecnología Arm® TrustZone® para ayudar a proteger los dispositivos de ataques físicos y remotos. Este MCU incluye estas características de seguridad:
Arranque seguro
Almacenamiento seguro de claves
Tecnología Arm® TrustZone®
Generador de Números Aleatorios Verdaderos (TRNG)
Criptografía de clave asimétrica basada en ECC y ECDSA
Criptografía de clave simétrica basada en AES y GCM
Ranuras de almacenamiento de certificados personalizables
Estándar de seguridad DICE
Totalmente integrado con Trust Platform Key Provisioning Solutions
SAM D5x/E5x
MCU de rendimiento medio con seguridad altamente integrada
SAM D5XE5x MCUs
La serie SAM/E5x cuenta con un procesador Arm® Cortex®-M4 de 32 bits con FPU que funciona a hasta 120 MHz, hasta 1 MB de Flash de doble panel con ECC, y hasta 256 KB de SRAM con ECC. También tiene un MAC Ethernet 10/100 y dos puertos CAN FD para crear aplicaciones de automatización industrial, aplicaciones automotrices y aplicaciones de propósito general que requieren conectividad por cable. Esta serie ofrece excelentes características con un rendimiento energético líder en su clase y seguridad de hardware integrada, lo que la convierte en una opción ideal para aplicaciones conectadas de baja potencia y seguras.
Características clave
Núcleo Arm® Cortex®-M4F funcionando a 120 MHz con FPU de precisión simple
Arquitectura de memoria interna con Tightly Coupled Memory (TCM) configurable por el usuario, memoria del sistema, unidad de protección de memoria y caché combinada de I-cache y D-cache de 4 KB
Seguridad integrada que incluye cifrado simétrico (AES) y asimétrico (ECC), soporte de Intercambio de Claves Públicas (PUKCC), TRNG y verificador de integridad de memoria basado en SHA
Dispositivos de seguridad CryptoAuthentication™
En un sistema incrustado confiable, la raíz de confianza está protegida en un entorno seguro. Como la base crítica para asegurar una aplicación, este concepto de confianza se basa en el uso de autenticación basada en claves para validar transacciones en los sistemas. Si una clave es falsificada, las transacciones de su sistema pueden ser controladas por usuarios no autorizados o malintencionados. Para proteger su sistema incrustado y asegurar las claves de autenticación contra este tipo de amenaza, es fundamental que implemente correctamente la confianza en su sistema incrustado desde el principio.
Diferenciadores clave
En un sistema embebido de confianza, la raíz de confianza está protegida en un entorno seguro. Como base crítica para asegurar una aplicación, este concepto de confianza se basa en el uso de autenticación basada en claves para validar transacciones en los sistemas. Si una clave es falsificada, las transacciones de su sistema pueden ser controladas por usuarios no autorizados o malintencionados. Para proteger su sistema embebido y asegurar las claves de autenticación contra este tipo de amenaza, es fundamental que implemente correctamente la confianza en su sistema embebido desde el principio.
Independiente del microcontrolador con CryptoAuthLib
Fácil incorporación con Trust Platform Design Suite
Disponible a partir de tan solo 10 unidades MoQ
Almacenamiento de llaves seguras con alta calificación JIL según criterios comunes, rentable
Dispositivos de seguridad CryptoAutomotive™
El TrustAnchor100 (TA100) CryptoAutomotive™ Security IC proporciona una manera de implementar seguridad en los sistemas existentes sin necesidad de rediseños costosos. El TrustAnchor100 ofrece soporte externo de Módulo de Seguridad de Hardware (HSM) para arranque seguro, autenticación de mensajes CAN, autenticación de baterías de vehículos eléctricos (EV), Seguridad de la Capa de Transporte (TLS), autenticación Qi® del Wireless Power Consortium (WPC) 1.3, Protección de Contenido Digital de Alto Ancho de Banda (HDCP), y más.
Los dispositivos CryptoAuthentication™ ofrecen almacenamiento seguro basado en hardware para mantener efectivamente las claves secretas ocultas a usuarios no autorizados. Estos dispositivos pequeños y de muy bajo consumo funcionan con cualquier microcontrolador (MCU) o microprocesador (MPU) para proporcionar soluciones flexibles para asegurar nodos de Internet de las Cosas (IoT) utilizados en automatización del hogar, dispositivos médicos, dispositivos portátiles y muchas otras aplicaciones. También se pueden utilizar para proteger la autenticidad de consumibles y accesorios, asegurando que solo los legítimos funcionen con su producto y preservando su flujo de ingresos.
La arquitectura optimizada de los ICs de CryptoAuthentication™ está compuesta por aceleradores criptográficos basados en hardware para reducir significativamente el tiempo de ejecución y el consumo de energía. Un generador de números aleatorios de alta calidad y almacenamiento de claves seguro basado en EEPROM también están integrados dentro de estos dispositivos. Para proporcionar seguridad adicional, también vienen con protecciones físicas contra manipulaciones y ataques de canal lateral para bloquear el acceso a las credenciales del sistema integrado.
La Trust Platform es una familia de circuitos integrados de autenticación segura preabastecidos, preconfigurados o totalmente personalizables. Las credenciales se generan dentro del límite de cada elemento seguro utilizando Módulos de Seguridad de Hardware (HSMs) que se instalan en las fábricas de Microchip. La Trust Platform ofrece tres niveles de elementos seguros — Trust&GO, TrustFLEX, y TrustCUSTOM — para proporcionarle opciones y flexibilidad para cumplir con los requisitos del modelo de seguridad de su empresa.
ATECC608B Trust&GO
- Pre-configurado y preaprovisionado
- ECC P256, AES128, SHA256
DM320118 Trust Platform
- Placa de desarrollo
Aplicaciones
Monitor para bebés IoT: producto sensible para niños con requisito de seguridad
ECU automotriz que necesita inicio seguro, autenticación de mensajes, V2X y V2V
Productos Destacados
Etiquetas de artículo