Solutions de sécurité de pointe de Microchip
Alors que le monde se tourne continuellement vers le numérique, la quantité même de dispositifs connectés entrant dans l'écosystème chaque jour est stupéfiante. Pour la sécurité et la confiance du public, il est impératif que ces dispositifs soient protégés contre les attaques, le piratage, le hameçonnage ou toute autre tentative de compromettre leur intégrité. Dans cet article, découvrez les dernières solutions de sécurité microélectronique de Microchip, y compris des solutions pour les RTO basse consommation, les applications Linux® Edge, les MCU, CryptoAuthentication, et plus encore.
Sécurité pour les applications de périphérie RTOS et Linux® basse consommation
Les MPU de Microchip sont conçus avec la sécurité comme caractéristique clé, permettant le développement d'applications commerciales sécurisées. Construite sur une base solide de sécurité qui protège la confidentialité, l'intégrité et l'authenticité, l'entreprise fournit du matériel fiable qui aide à protéger la propriété intellectuelle et la valeur de la marque des entreprises. La société s'est imposée comme un leader mondial dans les secteurs des terminaux de point de vente (POS), du paiement sécurisé, du contrôle d'accès et des communications grâce à son historique de fourniture de MPU sécurisés depuis plus de 20 ans. Les MPU de Microchip prennent en charge toutes les fonctionnalités liées à la sécurité nécessaires pour accélérer le déploiement d'applications sécurisées sur le marché de manière rentable.
Principaux différenciateurs
- Solution de programmation sécurisée en usine
- Contre-mesures DPA
- Démarrage sécurisé
- Contre-mesures DPA
- Détecteurs de sabotage intégrés
- Fonctions de protection anti-sabotage (bouclier actif)
- Générateur de nombres aléatoires véritables
- Fonctions physiquement inaccessibles (PUFs) doubles
- Accélérateurs cryptographiques résistants aux attaques par canaux auxiliaires
Série de MPUs sécurisés Arm® Cortex®-A5
Les microprocesseurs SAMA5D2 (MPUs) offrent un large éventail de capacités de sécurité pour protéger les systèmes, allant des implémentations de sécurité de base à un élément de traitement segmenté connu sous le nom d'enclave sécurisée. Microchip simplifie le déploiement de solutions avec les fonctionnalités de sécurité adéquates, qu'il s'agisse d'un démarrage sécurisé pour la protection de la propriété intellectuelle ou du stockage sécurisé, des communications et des mises à jour de firmware à distance pour gérer en toute sécurité le cycle de vie du produit.
ATSAMA5D27-SOM1 – MPLAB Harmony 3
- MPU SAMA5D2 basé sur Arm® Cortex®-A5
- 1 Gb (128 Mo) DDR2 DRAM
- Unité de gestion de l'alimentation intégrée
- Alimentation unique de 3,3V
- Adresse MAC EUI-48™ préprogrammée
- Module de 40 × 38 mm, pas de 0,8 mm
ATSAMA5D27-WLSOM1
- SAMA5D2 MPU basé sur Arm® Cortex®-A5
- 2 Gb (256 Mo) DRAM LDDR2
- MCP16502 PMIC
- Module WILCC3000 Wi-Fi®/BLE
- 64Mb QSPI avec adresse MAC EUI-48™ pré-programmée
- Élément sécurisé ECC608 pré-approvisionné
- Module de 0,8 x 40,8 mm, pas de 0,8 mm
Système en boîtier (SiP) avec DRAM intégrée ajoute un autre niveau de sécurité
Les SiPs MPU de Microchip intègrent des mémoires SDRAM, DDR2 ou LPDDR2 dans un seul boîtier, éliminant ainsi les contraintes d'interface mémoire à haute vitesse d'un circuit imprimé (PCB) et permettant leur placement sur un PCB à 4 couches, réduisant ainsi les coûts globaux du système. De plus, le niveau d'intégration système plus élevé rend les SiPs particulièrement adaptés aux applications où l'espace est limité. Les produits SiP ajoutent également un autre niveau de sécurité en éliminant l'accès à la mémoire externe pendant l'exécution.
Série SAMA5D2 System in Package (SiP)
ATSAMA5D27C-LD2G
- Basé sur Arm® Cortex®-A5 SAMA5D2 MPU
- 2 Gb (256 MB) LDDR2, bus de données 32 bits
- Contrôleur tactile périphérique
- Sous-système audio intégré
- Schéma de gestion de l'énergie simple
- Consommation électrique ultra-faible
- <200ua retention="" mode="" w/fast="">
- Mode de sauvegarde 5uA
- Écosystème de développement étendu
- Distributions Linux Mainline gratuites
- MPLAB X IDE
- MPLAB Harmony 3
ATSAMA5D27C-D1G
- Basé sur Arm® Cortex®-A5 SAMA5D2 MPU
- DDR2 1 Gb (128 Mo), bus de données 16 bits
- Contrôleur tactile périphérique
- Sous-système audio intégré
- Schéma de gestion de l'alimentation simple
- Consommation d'énergie ultra-faible
- <200ua mode de rétention="" avec démarrage rapide="">
- Mode de sauvegarde 5uA
- Écosystème de développement étendu
- Distributions Linux Mainline gratuites
- MPLAB X IDE
- MPLAB Harmony 3
ATSAMA5D27-SOM1
- RSA jusqu'à 2k
- ECC jusqu'à P384
- SHA256
- AES-128
- Mise à jour du firmware
- NIST CMVP
- Critères communs JIL élevés
ATSAMA5D27-WLSOM1
- Carte de socket SOI8 ou SOI14 compatible avec micro brochage
MCU avec sécurité intégrée
Les microcontrôleurs (MCU) 32 bits de Microchip offrent certaines des options de sécurité les plus complètes et évolutives disponibles sur le marché aujourd'hui. Ils sont soutenus par un écosystème complet de matériel, logiciel, outils et fonctions pour faciliter la mise en œuvre d'une protection efficace pour votre application embarquée.
Matériel
La sécurité commence par le matériel. Le portefeuille de sécurité des MCU 32 bits intègre des fonctionnalités de sécurité basées sur le matériel. La sécurité basée sur le matériel est plus rapide, offre de meilleures performances et est plus sécurisée que les solutions uniquement logicielles.
Outils et logiciels
Gagnez du temps en démarrant rapidement votre processus de conception avec MPLAB® Harmony, un cadre logiciel embarqué primé pour les microcontrôleurs 32 bits basés sur MIPS® et Arm® Cortex®-M. Des logiciels de cryptographie/sécurité complets et un support de provisionnement personnalisé sont également fournis sur les plates-formes de développement.
PIC32CM LS60/PIC32CM LS00
Sécurité de pointe dans sa catégorie de performance
- Premier MCU basé sur Arm® Cortex®-M23 de l'industrie avec un sous-système sécurisé robuste et la technologie Arm® TrustZone® intégrée dans un seul package
- Services de provisionnement de clés Trust Platform (Optionnel)
- Prise en charge de plusieurs fonctions de sécurité incluant le démarrage sécurisé, le stockage sécurisé des clés, la mise à niveau sécurisée du firmware, l'isolation matérielle, l'entrée/sortie sécurisée, la protection IP, et la protection contre les altérations utilisant la cryptographie à clés asymétriques et symétriques
- Protection contre une large gamme d'attaques physiques et à distance connues
Sécurité robuste
Le PIC32CM LS60 intègre l'élément sécurisé Trust Platform ECC608, hautement classé par la Common Criteria Joint Interpretation Library (JIL), avec la technologie Arm® TrustZone® pour aider à protéger les appareils contre les attaques physiques et à distance. Ce MCU inclut ces fonctionnalités de sécurité :
- Démarrage sécurisé
- Stockage sécurisé des clés
- Technologie Arm® TrustZone®
- Générateur de nombres aléatoires véritable (TRNG)
- Cryptographie à clé asymétrique basée sur ECC et ECDSA
- Cryptographie à clé symétrique basée sur AES et GCM
- Emplacements de stockage de certificats personnalisables
- Standard de sécurité DICE
- Entièrement intégré aux solutions de provisionnement de clés Trust Platform
SAM D5x/E5x
MCU de milieu de gamme avec sécurité hautement intégrée
MCUs SAM D5XE5x
La série SAM/E5x dispose d'un processeur Arm® Cortex®-M4 32 bits avec FPU fonctionnant jusqu'à 120 MHz, jusqu'à 1 Mo de Flash à double panneau avec ECC, et jusqu'à 256 Ko de SRAM avec ECC. Elle possède également un MAC Ethernet 10/100 et deux ports CAN FD pour créer des applications d'automatisation industrielle, des applications automobiles et des applications polyvalentes nécessitant une connectivité filaire. Cette série offre d'excellentes caractéristiques avec une performance énergétique de premier ordre et une sécurité matérielle intégrée, ce qui en fait un choix idéal pour des applications connectées peu énergivores et sécurisées.
Caractéristiques principales
- Noyau Arm® Cortex®-M4F fonctionnant à 120 MHz avec FPU en simple précision
- Architecture de mémoire interne avec une mémoire étroitement couplée (TCM) configurable par l'utilisateur, mémoire système, unité de protection de mémoire, et cache I de 4 Ko combiné avec cache D
- Sécurité intégrée incluant le chiffrement symétrique (AES) et asymétrique (ECC), prise en charge de l'échange de clés publiques (PUKCC), générateur de nombres aléatoires matériel et vérificateur d'intégrité de mémoire basé sur SHA
Dispositifs de sécurité CryptoAuthentication™
Dans un système embarqué de confiance, la racine de confiance est protégée dans un environnement sécurisé. En tant que fondement critique pour sécuriser une application, ce concept de confiance repose sur l'utilisation de l'authentification par clé pour valider les transactions dans les systèmes. Si une clé est usurpée, les transactions de votre système peuvent être contrôlées par des utilisateurs non autorisés ou malveillants. Pour protéger votre système embarqué et sécuriser les clés d'authentification contre ce type de menace, il est essentiel de mettre en œuvre correctement la confiance dans votre système embarqué dès le départ.
Principaux différenciateurs
Dans un système embarqué de confiance, la racine de confiance est protégée dans un environnement sécurisé. En tant que fondation critique pour sécuriser une application, ce concept de confiance repose sur l'utilisation d'une authentification basée sur les clés pour valider les transactions dans les systèmes. Si une clé est usurpée, les transactions de votre système peuvent être contrôlées par des utilisateurs non autorisés ou malveillants. Pour protéger votre système embarqué et sécuriser les clés d'authentification contre ce type de menace, il est essentiel de mettre en œuvre correctement la confiance dans votre système embarqué dès le départ.
- Microcontrôleur agnostique avec CryptoAuthLib
- Intégration facile avec Trust Platform Design Suite
- Disponible à partir de 10 unités MoQ
- Stockage de clés sécurisé à faible coût avec critères communs JIL très bien noté
Dispositifs de sécurité CryptoAutomotive™
Le TrustAnchor100 (TA100) CryptoAutomotive™ Security IC offre une solution pour intégrer la sécurité dans des systèmes existants sans nécessiter de coûteuses reconceptions. Le TrustAnchor100 fournit un support externe de module de sécurité matériel (HSM) pour l'amorçage sécurisé, l'authentification des messages CAN, l'authentification des batteries de véhicules électriques (EV), la sécurité de la couche de transport (TLS), l'authentification Qi® 1.3 du Wireless Power Consortium (WPC), la protection de contenu numérique haute bande passante (HDCP), et plus encore.
Les dispositifs CryptoAuthentication™ offrent un stockage sécurisé basé sur le matériel pour garder efficacement les clés secrètes cachées des utilisateurs non autorisés. Ces petits dispositifs très basse consommation fonctionnent avec n'importe quel microcontrôleur (MCU) ou microprocesseur (MPU) pour fournir des solutions flexibles visant à sécuriser les nœuds de l'Internet des objets (IoT) utilisés dans l'automatisation domestique, les dispositifs médicaux, les objets connectés, et de nombreuses autres applications. Ils peuvent également être utilisés pour protéger l'authenticité des consommables et accessoires, garantissant que seuls les légitimes fonctionnent avec votre produit et préservent votre source de revenus.
L'architecture optimisée des ICs CryptoAuthentication™ est composée d'accélérateurs cryptographiques basés sur le matériel pour réduire significativement le temps d'exécution et la consommation d'énergie. Un générateur de nombres aléatoires de haute qualité et un stockage sécurisé de clés basé sur EEPROM sont également intégrés à ces dispositifs. Pour offrir une sécurité supplémentaire, ils sont également dotés de protections physiques contre la falsification et les attaques par canal latéral afin de bloquer l'accès aux identifiants des systèmes embarqués.
La Trust Platform est une famille de circuits intégrés d'authentification sécurisés préalablement configurés, pré-configurés ou entièrement personnalisables. Les informations d'identification sont générées à l'intérieur de la limite de chaque élément sécurisé en utilisant des modules de sécurité matérielle (HSM) installés dans les usines de Microchip. La Trust Platform propose trois niveaux d'éléments sécurisés — Trust&GO, TrustFLEX et TrustCUSTOM — pour vous offrir les options et la flexibilité nécessaires pour répondre aux exigences du modèle de sécurité de votre entreprise.
ATECC608B Trust&GO
- Préconfiguré et préalablement approvisionné
- ECC P256, AES128, SHA256
DM320118 Trust Platform
- Carte de développement
Applications
- Moniteur pour bébé IoT : produit sensible avec exigence de sécurité
- Calculateur automobile nécessitant un démarrage sécurisé, une authentification des messages, V2X et V2V
Produits en vedette
Étiquettes d'article