Microchip ergänzt 8-Pin-Netzwerksicherheitschip
Microchip Technologys neuer Netzwerksicherheitschip, der TA100, arbeitet mit einem Host-Prozessor zusammen und bietet sicheren Schlüssel und Boot (Host-Code-Authentifizierung), MAC-Erzeugung sowie Zertifikatsspeicherung und -verwaltung.
wie Electronics Weekly berichtete „Der TA100 beseitigt die Herausforderungen bei der Entwicklung und Bereitstellung von sicherem Code, indem er vorprogrammierten kryptografischen internen Anwendungscode bereitstellt, der mit eindeutigen asymmetrischen Schlüsselpaaren und zugehörigen x.509-Zertifikaten versehen ist“, so Microchip. „Der TA100 wurde bereits von mehreren OEMs weltweit als Lösung für die Anforderungen von EVITA Medium und EVITA Full HSM zugelassen.“
Der Mikrocontroller verfügt über eine dedizierte Software, die während der Chipherstellung in den ROM und den nichtflüchtigen Speicher geladen wird. Die Komponente besitzt einen nichtflüchtigen Speicher, der zur Zertifikatsspeicherung sowie zur Speicherung geheimer/privater Schlüssel verwendet wird. Da keine Programmier- oder Debug-Schnittstelle verfügbar ist, hat der TA100 keinen direkten Zugriff auf die Speicher über die externen Pins des Geräts.
Dieser interne nichtflüchtige Speicher ist in drei Bereiche unterteilt:
-
Konfiguration: Diese wird in der Regel geschrieben, bevor das TA100-Gerät auf der Anwendungsplatine platziert wird. Nach Abschluss der Konfiguration muss dieser Bereich gesperrt werden, um weitere Änderungen zu verhindern und den ordnungsgemäßen Betrieb des Geräts sicherzustellen.
-
Gemeinsam genutzte Daten: können für Schlüssel, Geheimnisse, Zertifikate und/oder Daten verwendet werden. Der TA100 stellt keine Anforderungen an die Anordnung oder Verteilung der in diesem Block gespeicherten Elemente
-
Dedizierte Daten: bestimmte andere Elemente werden gespeichert und direkt über verschiedene Befehle verwaltet.
Die Angriffsresistenz des Geräts wurde durch Schwachstellenbewertungen von Drittanbietern getestet. Es ist AEC-Q100 Automotive Grade-1 qualifiziert, nach FIPS 140-2 CMVP Security Level 2 eingestuft und mit physischem Schlüsselschutz der Stufe 3 zertifiziert, und hat in der Schwachstellenbewertung der Joint Interpretation Library (JIL) die Einstufung „Hoch“ erreicht.
Zu den Softwarekomponenten gehören:
-
Autosar-konforme MCAL-Treiber
-
MCALs
-
Die CryptoAuthentication-Bibliothek von Microchip steht für die Integration in das Autosar-Betriebssystem oder in individuelle Krypto-Funktions-Softwarestacks zur Verfügung.
-
Ein vollständiger Autosar-Referenzstack ist verfügbar. MikroBus-kompatible Sockelplatinen sind ebenfalls erhältlich
für Automotive-Tier-1-Zulieferer und OEMs bei der Aufrüstung von Steuergeräten mit Sicherheitsfunktionen, so Microchip-Vizepräsident Nuri Dagdeviren. „Durch die Kombination des TA100 mit einem integrierten Softwarestack bieten wir unseren Kunden produktionsreife Software, mit der sie jedem Automotive-Modul Sicherheit hinzufügen können“, sagte Microchip-Vizepräsident Nuri Dagdeviren.
Die Gehäuseform ist 8-polig oder 14-polig SOIC.