Dodano: poniedziałek, 15 kwietnia 2024r. Producent: Microchip

Microchip CEC173x Trust Shield i bezpieczny rozruch - Secure Boot

W stale ewoluującym krajobrazie cyberbezpieczeństwa zapotrzebowanie na solidne rozwiązania chroniące wrażliwe dane i systemy jest niezwykle duże. Rodzina CEC173x Trust Shield to najnowocześniejsza rodzina produktów wzmocniona zaawansowanymi środkami bezpieczeństwa. W sercu architektury zabezpieczeń rodziny CEC173x leży niezmienny, bezpieczny program ładujący, który jest strategicznie zaimplementowany w pamięci ROM jako część sprzętowego rozwiązania typu root-of-trust i kamień węgielny funkcji zabezpieczeń oprogramowania sprzętowego platformy. Ten program ładujący pełni funkcję strażnika bramy, zapewniając, że na procesorze aplikacji systemu może zostać uruchomione wyłącznie uwierzytelnione i niezmienione oprogramowanie sprzętowe. Program ładujący CEC173x, opisany szczegółowo poniżej, można zaprogramować i dostosować za pomocą oprogramowania Trust Platform Design Suite (TPDS) firmy Microchip.

Oprogramowanie sprzętowe Soteria: uwierzytelniony łańcuch zaufania

Oprogramowanie sprzętowe Soteria-G3, integralna część ekosystemu bezpieczeństwa rodziny CEC173x, przejmuje stery po wstępnym uwierzytelnieniu bezpiecznego modułu ładującego. Zaprojektowana z myślą o przyjaznym dla użytkownika dostosowaniu, Soteria udostępnia zestaw funkcji bezpieczeństwa firmware sprzętowego platformy, które utrzymują integralność oprogramowania w czasie rzeczywistym (lub w czasie użytkowania). Funkcje takie jak monitorowanie SPI w czasie rzeczywistym, atestacja komponentów z obsługą funkcji fizycznie nieklonowalnych (Physically Unclonable Function), zarządzanie cyklem życia i inne zostaną omówione w przyszłych wpisach na blogu.

Zapewnienie integralności kodu

W momencie rozruchu CEC173x jest pierwszym urządzeniem, które włącza się. Rozpoczyna się od zresetowania procesorów aplikacji (AP) i odizolowania ich od zewnętrznych komponentów Flash. Boot ROM Trust Shield następnie przesyła obraz AP z zewnętrznej pamięci Flash do własnej wewnętrznej pamięci SRAM. Tam próbuje ustanowić podpis cyfrowy przy użyciu metod uwierzytelniania asymetrycznego dostosowanych przez producenta OEM. Jeśli się powiedzie, punkt dostępowy zostanie zwolniony z resetowania i będzie mógł wykonać kod. W przypadku niepowodzenia można uwierzytelnić obraz zapasowy (lub złoty).

Skrupulatny, ale szybki proces uwierzytelniania gwarantuje, że tylko prawdziwy kod uzyska dostęp do systemu rodziny CEC173x, kładąc podwaliny pod bezpieczne środowisko wykonawcze.

Uwierzytelnianie dynamiczne

Oprócz bezpiecznego rozruchu rodzina CEC173x obsługuje aktualizacje oprogramowania sprzętowego w terenie. Ten sam mechanizm uwierzytelniania asymetrycznego ustanawia podpis cyfrowy z nowymi obrazami kodu (programowanymi bezpośrednio lub drogą bezprzewodową) i przesyła je do zewnętrznych komponentów SPI Flash.

Obsługiwane jest również przywracanie kodu, co pozwala użytkownikowi cofnąć uwierzytelnienie poprzednio ważnego obrazu oprogramowania sprzętowego. Zapobiega to wykorzystywaniu załatanych luk w zabezpieczeniach i zapewnia trwałość głównego źródła zaufania platformy.

Pakiet projektowy platformy zaufania (TPDS)

Funkcja bezpiecznego rozruchu rodziny CEC173x, wspierana przez niezmienny bezpieczny moduł ładujący i obsługiwana przez inne funkcje obsługujące Soteria-G3, wzmacnia i zwiększa odporność firmware platformy. Aby dowiedzieć się więcej o dostosowywaniu tych funkcji do swoich potrzeb, pobierz pakiet oprogramowania Trust Platform Design Suite (TPDS).

Nowoczesne funkcje zabezpieczeń oprogramowania sprzętowego włączone w CEC1736 TrustFLEX – takie jak monitorowanie magistrali SPI, bezpieczny rozruch, atestowanie komponentów i zarządzanie cyklem życia – mogą chronić zarówno środowiska przed uruchomieniem (pre-boot), jak i środowisko w czasie rzeczywistym (czas sprawdzenia i czas użycia) przed zarówno zagrożeniami bezpośrednimi jak i zdalnymi.

Wysoce konfigurowalne, zaawansowane kontrolery I/O CEC1736 integrują 32-bitowy rdzeń, 96 MHz procesora Arm® Cortex®-M4 z ściśle powiązaną pamięcią, aby zapewnić optymalne wykonywanie kodu i dostępu do danych.

Gamma Sp. z o.o. jest autoryzowanym dystrybutorem rozwiązań firmy Microchip Technology w Polsce. Zapraszamy do kontaktu z naszym działem handlowym.

Polecane produkty

Microchip MPLAB ICD 5 In-Circuit Debugger (DV164055)
2,328.70
2,864.30 (brutto)
Dostępność: 4
Karta ISO RFID MIFARE SISS S50 13.56MHz
6.00 zł
7.38 zł (brutto)
Dostępność: 226

Progi cenowe

(brutto)(netto)
1 +7.38 zł 6.00 zł
100 + 5.54 zł 4.50 zł
1000 + 4.92 zł 4.00 zł
Moduł GSM/GPRS Mobiletek L206 2G
25.08 zł
30.85 zł (brutto)
Dostępność: 10
GPSDM700/5800SSS
GPSDM700/5800SSS
GPSDM700/5800SSS
207.99 zł
255.83 zł (brutto)
Dostępność: 337

Progi cenowe

(brutto)(netto)
1 +255.83 zł 207.99 zł
12 + 239.84 zł 194.99 zł
Transponder aktywny 125kHz/869MHz 10m
226.95 zł
279.15 zł (brutto)
Dostępność: 9

Progi cenowe

(brutto)(netto)
1 +279.15 zł 226.95 zł
10 + 257.25 zł 209.15 zł
100 + 240.83 zł 195.80 zł
500 + 235.36 zł 191.35 zł

Pozostałe aktualności:

Avalue Technology wprowadza na rynek przemysłowe skalowalne systemy barebone serii BMX dla rozwiązań Edge AI i inteligentnej produkcji

Avalue Technology wprowadza na rynek przemysłowe skalowalne systemy...

Firma Avalue Technology Inc., jeden z wiodących producentów specjalizujący się w przemysłowych rozwiązaniach...

piątek, 23 stycznia, 2026 Więcej

Nowa rodzina sterowników bramek obsługuje napięcia do 600V, rozszerzając ofertę rozwiązań Microchip Technology w zakresie zasilania wysokiego napięcia

Nowa rodzina sterowników bramek obsługuje napięcia do 600V, rozszerzając...

Firma Microchip Technology ogłosiła dziś wprowadzenie swojej oferty 600V sterowników bramek, obejmującej 12 układów...

czwartek, 22 stycznia, 2026 Więcej

Microchip rozszerza ekosystem wbudowanych systemów wizyjnych PolarFire® FPGA o nowe rdzenie SDI IP oraz zestaw Quad CoaXPress™ Bridge Kit

Microchip rozszerza ekosystem wbudowanych systemów wizyjnych PolarFire®...

Zestawy rozwiązań dla systemów wizyjnych łączą zestawy ewaluacyjne sprzętu, narzędzia programistyczne, rdzenie IP i...

czwartek, 22 stycznia, 2026 Więcej

GNSSL125182530S kompaktowa, trójpasmowa aktywna antena GNSS firmy Pulse Electronics (YAGEO Group)

GNSSL125182530S kompaktowa, trójpasmowa aktywna antena GNSS firmy Pulse...

Aktywna wewnętrzna antena GNSS GNSSL125182530S firmy Pulse Electronics należącej YAGEO Group to kompaktowe, wydajne...

poniedziałek, 19 stycznia, 2026 Więcej

SST i UMC ogłaszają natychmiastową dostępność 28nm pamięci SuperFlash® Gen 4 z kwalifikacją AEC Q-100 Automotive Grade 1

SST i UMC ogłaszają natychmiastową dostępność 28nm pamięci SuperFlash®...

Silicon Storage Technology® (SST®), spółka zależna Microchip Technology Inc. oraz United Microelectronics...

poniedziałek, 19 stycznia, 2026 Więcej

Moduł SOM Digi ConnectCore 95 integruje chmurę, zabezpieczenia i usługi AI/ML dla aplikacji przemysłowych

Moduł SOM Digi ConnectCore 95 integruje chmurę, zabezpieczenia i usługi...

Digi ConnectCore 95, oparty na procesorze aplikacyjnym NXP i.MX 95, to wydajna bezprzewodowa platforma systemowa...

środa, 14 stycznia, 2026 Więcej