Microchip aggiunge un circuito integrato per la sicurezza di rete a 8 pin
Microchip Technologypresenta il suo nuovo chip di sicurezza di rete, TA100, che funziona con un processore host e fornisce chiave e avvio sicuri (autenticazione del codice host), generazione MAC e archiviazione e gestione dei certificati.
come riportato da Electronics Weekly “TA100 elimina le difficoltà legate allo sviluppo e al provisioning di codice sicuro, offrendo codice applicativo interno crittografico preprogrammato, dotato di coppie di chiavi asimmetriche uniche e dei relativi certificati x.509,” secondo Microchip. “TA100 è già stato approvato da numerosi OEM in tutto il mondo come soluzione per i requisiti EVITA Medium ed EVITA Full HSM.”
Il microcontrollore esegue un software dedicato caricato nella ROM e nella memoria non volatile durante la produzione del chip. Il componente dispone di una memoria non volatile utilizzata per l'archiviazione dei certificati e delle chiavi segrete/private. Senza alcuna interfaccia di programmazione o debug disponibile, il TA100 non ha accesso diretto alle memorie dai pin esterni del dispositivo.
Questa memoria interna non volatile è suddivisa in tre sezioni:
-
Configurazione: in genere si prevede che venga scritta prima del posizionamento del dispositivo TA100 sulla scheda applicativa. Una volta completata la configurazione, quest'area deve essere bloccata per impedire ulteriori modifiche e garantire il corretto funzionamento del dispositivo.
-
Dati condivisi: possono essere utilizzati per chiavi, segreti, certificati e/o dati. TA100 non impone alcun requisito riguardo alla disposizione o distribuzione degli elementi memorizzati in questo blocco
-
Dati dedicati: alcuni altri elementi vengono memorizzati e gestiti direttamente tramite vari comandi.
La resistenza agli attacchi del dispositivo è stata testata tramite valutazioni di vulnerabilità di terze parti. È qualificato AEC-Q100 Automotive Grade-1, certificato FIPS 140-2 CMVP Security Level 2 e protezione fisica delle chiavi di livello 3, e ha ottenuto una valutazione “Alta” nella valutazione delle vulnerabilità della Joint Interpretation Library (JIL).
I componenti software includono:
-
Driver MCAL conformi ad Autosar
-
MCAL
-
La libreria CryptoAuthentication di Microchip è disponibile per l'integrazione nel sistema operativo Autosar o in stack software crittografici personalizzati.
-
È disponibile uno stack di riferimento Autosar completo. Sono disponibili anche schede socket compatibili con MikroBus
per i Tier 1 e gli OEM automotive che aggiornano le ECU con funzionalità di sicurezza, secondo Nuri Dagdeviren, vicepresidente di Microchip. “Combinando il TA100 con uno stack software integrato, offriamo ai nostri clienti software pronto per la produzione, permettendo loro di aggiungere sicurezza a qualsiasi modulo automotive,” ha dichiarato Nuri Dagdeviren, vicepresidente Microchip.
Il packaging è disponibile in versione SOIC a 8 o 14 pin.