Новини

Разширяването на услугите за сигурност в Trust Platform отговаря на разпоредбите за киберсигурност

Microchip Technology разшири своята платформа за доверие с IC TA101 TrustFLEX за защитено удостоверяване и TA101 TrustMANAGER с услуга keySTREAM от Kudelski Labs.
Проектирани за продукти, предмет на законодателството на CRA, както и за разработчици, изграждащи SDV архитектури, устройствата на TA101 Trust Platform поддържат множество модели за внедряване.За компании със съществуваща облачна инфраструктура, способна да управлява сигурно криптографски ключове и фърмуер в мащаб, платформата интегрира фабрично конфигурирани интегрални схеми за сигурно удостоверяване TrustFLEX.За компании без такава инфраструктура платформата TrustMANAGER предоставя базирано на облака управление на жизнения цикъл на криптографския ключ и услуги за актуализиране на FOTA.Този интегриран подход дава на клиентите избор как да се справят със строгите изисквания за сигурност, като същевременно значително намалява сложността на внедряването.
За промишлени приложения Trust Platform подпомага поддържането на стандартите IEC 62443 и съответствието на CRA с PKI-базирано удостоверяване, сигурно удостоверени комуникации, централизирана сигурност, управление на жизнения цикъл и удостоверени актуализации на фърмуера.Освен това, услугите за осигуряване във фабриката или на място на компанията помагат за рационализиране на оценките за съответствие и техническата документация.
„Изискванията за сигурност се разширяват бързо, изправяйки разработчиците пред значителни предизвикателства по отношение на сложността на внедряването на управление на криптографски ключове и защитени актуализации“, каза Нури Дагдевирен, корпоративен вицепрезидент на групата за сигурни изчисления на Microchip."В Microchip вярваме, че сигурността може да улесни иновациите, а не да ги забави. Нашата Trust Platform опростява жизнения цикъл на сигурността и позволява лесна интеграция, като помага на клиентите да пуснат продукти на пазара по-бързо и с увереност."
TA101 TrustFLEX (TA101-TFLXTLS) IC е предварително конфигуриран във фабриката за обичайни случаи на използване на сигурността, които помагат за бързо, базирано на хардуер удостоверяване, без да се проектират криптографски конфигурации от нулата.Този подход е предназначен да намали времето за разработка, да улесни усилията за документиране и да намали рисковете за сигурността в сравнение с ръчно конфигурираните интегрални схеми за сигурност.Сигурното предоставяне на ключове се извършва в сертифицираните фабрики на Microchip, следвайки практиките на Common Criteria.
TA101 TrustMANAGER (TA101-TMNGTLS) позволява дистанционно конфигуриране и управление на криптографски ключове през целия жизнен цикъл на продукта.Интегриран с платформата Kudelski keySTREAM Software-as-a-Service (SaaS), TrustMANAGER поддържа сигурно предоставяне на място, наблюдение, отмяна на ключове, подписване на код и актуализации на FOTA.В автомобилните приложения TA101-TMNGTLS поддържа софтуерно дефинирани архитектури на превозни средства, тъй като е проектиран да предоставя мащабируеми, сигурни FOTA и управление на ключове, за да помогне да се потвърди, че само удостоверен софтуер и команди се приемат от електронни контролни блокове (ECU).Това поддържа спазването на стандартите ISO/SAE 21434 и разпоредбите за автомобилна киберсигурност WP.29 на UNECE, като предоставя контроли за смекчаване на рисковете за киберсигурността.
Заедно TA101-TFLXTLS и TA101‑TMNGTLS са проектирани да установят непрекъсната, хардуерно вкоренена верига на доверие от производството през внедряването и работата на място, като помагат на клиентите да ускорят разработването на готови за съответствие продукти на индустриалните и автомобилните пазари.
Инструменти за разработка
TA101-TFLXTLS и TA101-TMNGTLS са съвместими с MPLAB X Integrated Development Environment (IDE) и се поддържат от платката за разработка CryptoAuth PRO на Microchip (EV89U05A) и софтуерната библиотека CryptoAuthLib.Trust Platform Design Suite (TPDS) на Microchip оптимизира внедряването на решения за сигурност чрез предоставяне на обучение, инструменти за създаване на прототипи и защитен достъп за осигуряване.