Microchip ajoute une puce de sécurité réseau 8 broches

Microchip Technologyprésente sa nouvelle puce de sécurité réseau, la TA100, qui fonctionne avec un processeur hôte et assure la sécurisation de la clé et du démarrage (authentification du code hôte), la génération MAC, ainsi que le stockage et la gestion des certificats.

 

comme l'a rapporté Electronics Weekly « La TA100 élimine les difficultés liées au développement et au provisionnement de code sécurisé en offrant un code applicatif interne cryptographique préprogrammé, doté de paires de clés asymétriques uniques et de certificats x.509 associés », selon Microchip. « La TA100 a déjà été approuvée par de nombreux équipementiers dans le monde entier comme solution répondant aux exigences EVITA Medium et EVITA Full HSM. »

 

Le microcontrôleur exécute un logiciel dédié chargé dans la ROM et dans la mémoire non volatile lors de la fabrication de la puce. Le composant dispose d'une mémoire non volatile utilisée pour le stockage des certificats et des clés secrètes/privées. En l'absence d'interface de programmation ou de débogage disponible, la TA100 n'a aucun accès direct aux mémoires depuis les broches externes du dispositif. 

 

Microchip-TA100-crypto

 

Cette mémoire interne non volatile est divisée en trois parties :

  • Configuration : elle doit généralement être écrite avant la mise en place du dispositif TA100 sur la carte applicative. Une fois la configuration terminée, cette zone doit être verrouillée afin d'empêcher toute modification ultérieure et d'assurer le bon fonctionnement du dispositif.

  • Données partagées : peuvent être utilisées pour des clés, des secrets, des certificats et/ou des données. La TA100 n'impose aucune exigence quant à l'agencement ou à la répartition des éléments stockés dans ce bloc

  • Données dédiées : certains autres éléments sont stockés et gérés directement par diverses commandes.

La résistance aux attaques du dispositif a été testée au moyen d'évaluations de vulnérabilité menées par des tiers. Il est qualifié AEC-Q100 Automotive Grade-1, classé FIPS 140-2 CMVP Security Level 2, certifié protection physique des clés de niveau 3, et a obtenu la note « élevée » lors de l'évaluation de vulnérabilité de la Joint Interpretation Library (JIL).

 

Les composants logiciels comprennent :

  1.  Des pilotes MCAL conformes Autosar

  2. Des MCAL 

  3. La bibliothèque CryptoAuthentication de Microchip est disponible pour une intégration dans le système d'exploitation Autosar ou dans des piles logicielles de fonctions cryptographiques personnalisées. 

  4. Une pile de référence Autosar complète est disponible. Des cartes de support compatibles MikroBus sont également disponibles

pour les équipementiers de rang 1 et les OEM automobiles lors de la mise à niveau sécuritaire des ECU, selon Nuri Dagdeviren, vice-président de Microchip. « En combinant la TA100 avec une pile logicielle intégrée, nous offrons à nos clients un logiciel prêt pour la production, leur permettant d'ajouter de la sécurité à tout module automobile », a déclaré Nuri Dagdeviren, vice-président de Microchip.

Le boîtier est disponible en SOIC 8 broches ou 14 broches.

 

Cet article vous a-t-il été utile ? Partagez-le !

Rejoignez le circuit et restez connecté à OnlineComponents.com et bien plus encore !