来自 Microchip 的领先安全解决方案
随着世界不断迈向数字化领域,每天进入生态系统的连接设备数量令人惊叹。为了安全和公众信任,这些设备必须防范攻击、黑客入侵、网络钓鱼或任何企图破坏其完整性的行为。在本文中,了解来自Microchip的最新微电子安全解决方案,包括针对低功耗RTOs、Linux®边缘应用、MCUs、CryptoAuthentication等的解决方案。
针对低功耗RTOS和Linux®边缘应用的安全性
Microchip 的 MPU 将安全性作为关键功能,旨在支持开发安全的商业应用程序。基于确保保密性、完整性和真实性的强大安全基础,该公司提供值得信赖的硬件,帮助保护企业的知识产权和品牌价值。通过 20 多年来交付安全 MPU 的良好记录,公司已在销售点 (POS) 终端、安全支付、访问控制和通信领域确立了全球领导者的地位。Microchip 的 MPU 支持所有与安全相关的功能,以经济高效的方式加速安全应用程序的市场部署。
关键差异化因素
- 安全的工厂编程解决方案
- DPA 对策
- 安全启动
- DPA对策
- 内置防拆检测器
- 防篡改功能(主动芯片保护)
- 真正的随机数生成器
- 双物理不可克隆函数 (PUFs)
- 侧信道抗攻击加密加速器
Arm® Cortex®-A5 系列安全 MPU
SAMA5D2微处理器 (MPUs) 提供多种安全功能以保护系统,从基础安全实现到称为安全隔区的分段处理元素。Microchip简化了具有适当安全功能的解决方案的部署,无论是用于知识产权保护的安全启动,还是用于安全存储、通信和远程固件更新,以安全可靠地管理产品生命周期。
ATSAMA5D27-SOM1 – MPLAB Harmony 3
- 基于Arm® Cortex®-A5的SAMA5D2 MPU
- 1 Gb (128 MB) DDR2 DRAM
- 板载电源管理单元
- 单一3.3V电源
- 预编程EUI-48™ MAC地址
- 40 × 38 mm模块,间距0.8 mm
ATSAMA5D27-WLSOM1
- 基于 Arm® Cortex®-A5 的 SAMA5D2 MPU
- 2 Gb (256 MB) LDDR2 DRAM
- MCP16502 PMIC
- WILCC3000 Wi-Fi®/BLE 模组
- 64Mb QSPI,预编程的 EUI-48™ MAC 地址
- 预配置的 ECC608 安全元件
- 0.8 x 40.8 mm 模组,0.8 mm 间距
具有集成DRAM的系统级封装(SiP)增加了另一个安全层级
Microchip 的 MPU SiPs 将 SDRAM、DDR2 或 LPDDR2 内存集成到单一封装中,从而消除了印刷电路板 (PCB) 上高速内存接口的限制,并可以将其放置在四层 PCB 上,从而降低整体系统成本。此外,更高的系统集成水平使得 SiPs 特别适合空间受限的应用。SiP 产品还通过在执行过程中消除外部内存访问,增加了另一层安全性。
SAMA5D2系列系统级封装 (SiP)
ATSAMA5D27C-LD2G
- 基于Arm® Cortex®-A5的SAMA5D2 MPU
- 2 Gb (256 MB) LDDR2, 32位数据总线
- 外设触摸控制器
- 嵌入式音频子系统
- 简单的电源管理方案
- 超低功耗
- <200ua 保持模式 w/快速启动>
- 5uA 备份模式
- 广泛的开发生态系统
- 免费主线Linux发行版
- MPLAB X IDE
- MPLAB Harmony 3
ATSAMA5D27C-D1G
- 基于 Arm® Cortex®-A5 的 SAMA5D2 MPU
- 1 Gb (128 MB) DDR2,16 位数据总线
- 外围触摸控制器
- 嵌入式音频子系统
- 简化的电源管理方案
- 超低功耗
- <200ua 保留="" 模式="" 快速="">
- 5uA 备份模式
- 广泛的开发生态系统
- 免费主线 Linux 发行版
- MPLAB X IDE
- MPLAB Harmony 3
ATSAMA5D27-SOM1
- RSA最高支持2k
- ECC最高支持P384
- SHA256
- AES-128
- 固件更新
- NIST CMVP
- 常见标准 JIL高
ATSAMA5D27-WLSOM1
- 兼容微型引脚排列的SOI8或SOI14插座板
集成安全功能的微控制器 (MCU)
Microchip 的 32 位微控制器 (MCU) 提供了市场上最全面且可扩展的安全选项之一。它们由一个全面的硬件、软件、工具和功能生态系统支持,能够轻松实现嵌入式应用的有效保护。
硬件
安全性从硬件开始。32位MCU安全组合集成了基于硬件的安全特性。基于硬件的安全性比纯软件解决方案更快速、性能更高且更安全。
工具和软件
通过使用MPLAB® Harmony加速设计流程,节省时间。MPLAB® Harmony是一种屡获殊荣的嵌入式软件框架,适用于基于MIPS®和Arm® Cortex®-M的32位MCU。此外,还提供全面的加密/安全软件以及跨开发平台的定制化服务支持。
PIC32CM LS60/PIC32CM LS00
在其性能类别中具有行业领先的安全性
- 业界首款基于Arm® Cortex®-M23的MCU,集成了强大的安全子系统和Arm® TrustZone®技术于一个封装中
- 信任平台密钥供应服务(可选)
- 支持多种安全功能,包括安全启动、安全密钥存储、安全固件升级、硬件隔离、安全输入输出、知识产权保护,以及通过非对称和对称密钥加密实现的防篡改保护
- 防范广泛类别的已知物理和远程攻击
强大的安全性
PIC32CM LS60 集成了符合公共准则联合解释库 (JIL) 高评级的信任平台 ECC608 安全元件和 Arm® TrustZone® 技术,以帮助保护设备免受物理和远程攻击。该 MCU 包括以下安全功能:
- 安全启动
- 安全密钥存储
- Arm® TrustZone® 技术
- 真随机数发生器 (TRNG)
- 基于ECC和ECDSA的非对称密钥加密
- 基于 AES 和 GCM 的对称密钥加密
- 可定制的证书存储槽
- DICE 安全标准
- 完全集成到 Trust Platform Key Provisioning Solutions
SAM D5x/E5x
中性能MCU具有高度集成的安全性
SAM D5XE5x MCU
SAM/E5x 系列配备了 32 位 Arm® Cortex®-M4 处理器,带 FPU,运行频率最高可达 120 MHz,拥有最高 1 MB 的双面 ECC 闪存以及最高 256 KB 的 ECC SRAM。它还具备 10/100 Ethernet MAC 和两个 CAN FD 端口,用于工业自动化、汽车应用及需要有线连接的通用应用。该系列具备卓越的性能表现,提供领先的功耗性能以及集成硬件安全功能,是低功耗和安全连接应用的理想选择。
主要功能
- Arm® Cortex®-M4F 内核,运行频率达 120 MHz,配备单精度 FPU
- 内部存储架构具有用户可配置的紧耦合存储器 (TCM)、系统存储器、存储器保护单元以及4 KB组合的指令缓存 (I-cache) 和数据缓存 (D-cache)
- 集成安全功能,包括对称(AES)和非对称(ECC)加密、公共密钥交换(PUKCC)支持、TRNG和基于SHA的内存完整性检查器
CryptoAuthentication™ 安全设备
在一个可信的嵌入式系统中,信任根会在安全环境中受到保护。作为保障应用程序安全的关键基础,这种信任的概念依赖于基于密钥的身份验证来验证系统中的交易。如果密钥被伪造,系统的交易可能会被未经授权或恶意的用户控制。为了保护您的嵌入式系统,并抵御此类威胁,确保身份验证密钥的安全,从一开始就正确地在嵌入式系统中实施信任至关重要。
关键差异化因素
在一个受信任的嵌入式系统中,信任根被保护在安全环境中。作为保护应用安全的重要基础,这种信任的概念依赖于使用基于密钥的身份验证来验证系统中的交易。如果密钥被伪造,您的系统交易可能会被未经授权或恶意用户控制。为了保护您的嵌入式系统并确保身份验证密钥免受此类威胁,从一开始就正确地在嵌入式系统中实施信任是至关重要的。
- 具有CryptoAuthLib的微控制器无关性
- 通过 Trust Platform Design Suite 简化入门流程
- 最低起订量为10个单位即可提供
- 成本高效的通用标准 JIL 高评分安全密钥存储
CryptoAutomotive™ 安全设备
TrustAnchor100 (TA100) CryptoAutomotive™ 安全 IC 为您提供了在现有系统中实现安全性的方式,而无需进行昂贵的重新设计。TrustAnchor100 提供外部硬件安全模块 (HSM) 支持,可用于安全启动、CAN 消息认证、电动汽车 (EV) 电池认证、传输层安全 (TLS)、无线电力联盟 (WPC) 1.3 Qi® 认证、高带宽数字内容保护 (HDCP) 等。
CryptoAuthentication™ 设备提供基于硬件的安全存储,有效地将密钥隐藏起来,防止未经授权的用户访问。这些小型、超低功耗设备可与任何微控制器 (MCU) 或微处理器 (MPU) 搭配使用,为家庭自动化、医疗设备、可穿戴设备以及众多其他应用中的物联网 (IoT) 节点提供灵活的安全解决方案。它们还可以用于保护耗材和配件的真实性,确保只有合法的耗材和配件能够与您的产品配合使用,从而维护您的收入来源。
CryptoAuthentication™ IC的优化架构由基于硬件的加密加速器组成,可显著减少执行时间和功耗。这些设备内部还嵌入了高质量随机数生成器和基于EEPROM的安全密钥存储。为了提供额外的安全性,它们还配备了物理防篡改和侧通道攻击保护,以阻止对嵌入式系统凭证的访问。
Trust Platform 是一系列预配置、预设置或完全可定制的安全认证IC。通过利用安装在Microchip工厂内的硬件安全模块(HSM),在每个安全元件的边界内生成凭证。Trust Platform 提供三个级别的安全元件——Trust&GO、TrustFLEX 和 TrustCUSTOM——为您提供满足公司安全模型需求的选项和灵活性。
ATECC608B Trust&GO
- 预配置和预配置完成
- ECC P256, AES128, SHA256
DM320118 Trust Platform
- 开发板
应用
- 物联网婴儿监护器:具有安全要求的儿童敏感产品
- 需要安全启动、消息认证、V2X 和 V2V 的汽车 ECU
精选产品
文章标签