Microchip добавляет 8-выводную микросхему сетевой безопасности
Microchip Technologyпредставила новую сетевую микросхему безопасности TA100, которая работает с хост-процессором и обеспечивает безопасное хранение ключей и загрузку (аутентификацию кода хоста), генерацию MAC, а также хранение и управление сертификатами.
как сообщает Electronics Weekly «TA100 устраняет трудности, связанные с разработкой и предоставлением защищённого кода, предлагая предварительно запрограммированный криптографический внутренний прикладной код с уникальными парами асимметричных ключей и соответствующими сертификатами x.509», — заявили в Microchip. «TA100 уже одобрен многими производителями оригинального оборудования (OEM) по всему миру в качестве решения для требований EVITA Medium и EVITA Full HSM».
Микроконтроллер выполняет специализированное программное обеспечение, загруженное в ПЗУ и энергонезависимую память в процессе производства микросхемы. Компонент оснащён энергонезависимой памятью, используемой для хранения сертификатов и секретных/приватных ключей. Поскольку интерфейс программирования или отладки отсутствует, TA100 не имеет прямого доступа к памяти через внешние выводы устройства.
Эта внутренняя энергонезависимая память разделена на три части:
-
Конфигурация: как правило, должна быть записана до установки устройства TA100 на прикладную плату. После завершения настройки эта область должна быть заблокирована для предотвращения дальнейших изменений и обеспечения корректной работы устройства.
-
Общие данные: могут использоваться для ключей, секретов, сертификатов и/или данных. TA100 не предъявляет никаких требований к организации или распределению элементов, хранящихся в этом блоке
-
Выделенные данные: некоторые другие элементы хранятся и управляются непосредственно с помощью различных команд.
Устойчивость устройства к атакам была протестирована с помощью сторонних оценок уязвимостей. Оно квалифицировано по стандарту AEC-Q100 Automotive Grade-1, соответствует уровню безопасности FIPS 140-2 CMVP Security Level 2, сертифицировано по 3-му уровню физической защиты ключей и получило рейтинг «высокий» при оценке уязвимостей Joint Interpretation Library (JIL).
Программные компоненты включают:
-
драйверы MCAL, соответствующие стандарту Autosar
-
MCAL
-
Библиотека CryptoAuthentication от Microchip доступна для интеграции в операционную систему Autosar или в собственные программные стеки криптографических функций.
-
Доступен полный эталонный стек Autosar. Также доступны совместимые с MikroBus платы-разъёмы
для автопроизводителей уровня Tier 1 и OEM при модернизации ЭБУ средствами безопасности, отметил вице-президент Microchip Нури Дагдевирен. «Сочетание TA100 с интегрированным программным стеком предоставляет нашим клиентам готовое к производству программное обеспечение, позволяющее добавить защиту в любой автомобильный модуль», — сказал вице-президент Microchip Нури Дагдевирен.
Корпус выпускается в 8- или 14-контактном исполнении SOIC.