ニュース

Trust Platform でセキュリティ サービスを拡張し、サイバーセキュリティ規制に適合

Microchip Technology は、TA101 TrustFLEX セキュア認証 IC と、Kudelski Labs の keySTREAM サービスを備えた TA101 TrustMANAGER を使用して、Trust プラットフォームを拡張しました。
CRA 法の対象となる製品および SDV アーキテクチャを構築する開発者向けに設計された TA101 Trust Platform デバイスは、複数の導入モデルをサポートします。暗号キーとファームウェアを大規模に安全に管理できる既存のクラウド インフラストラクチャを備えている企業の場合、このプラットフォームには工場で事前構成された TrustFLEX セキュア認証 IC が統合されています。このようなインフラストラクチャを持たない企業向けに、TrustMANAGER プラットフォームはクラウドベースの暗号化キーのライフサイクル管理と FOTA 更新サービスを提供します。この統合されたアプローチにより、お客様は実装の複雑さを大幅に軽減しながら、厳しいセキュリティ要件に対処する方法を選択できるようになります。
産業用アプリケーションの場合、Trust Platform は、PKI ベースの認証、安全に認証された通信、集中セキュリティ、ライフサイクル管理、および認証されたファームウェアのアップデートによる IEC 62443 標準と CRA 準拠のサポートに役立ちます。さらに、同社の工場内または現場でのプロビジョニング サービスは、適合性評価と技術文書の合理化に役立ちます。
「セキュリティ要件は急速に拡大しており、暗号キー管理と安全なアップデートの実装の複雑さにおいて開発者に大きな課題を突きつけています」とマイクロチップ社セキュア コンピューティング グループのコーポレート バイス プレジデント、ヌリ ダグデビレン氏は述べています。「マイクロチップでは、セキュリティはイノベーションを遅らせるのではなく、促進できると信じています。当社のTrust Platformはセキュリティのライフサイクルを簡素化し、簡単な統合を可能にし、お客様がより早く、自信を持って製品を市場に投入できるように支援します。」
TA101 TrustFLEX (TA101-TFLXTLS) IC は、一般的なセキュリティの使用例に合わせて工場で事前構成されており、暗号化構成を最初から設計することなく、迅速なハードウェアベースの認証を可能にします。このアプローチは、手動で構成したセキュリティ IC と比較して、開発時間を短縮し、文書化の労力を軽減し、セキュリティ リスクを軽減するように設計されています。キーの安全なプロビジョニングは、共通基準の慣行に従ってマイクロチップ社の認定工場で行われます。
TA101 TrustMANAGER (TA101-TMNGTLS) により、製品ライフサイクル全体を通じて暗号キーのリモート構成と管理が可能になります。Kudelski keySTREAM Software-as-a-Service (SaaS) プラットフォームと統合された TrustMANAGER は、安全なフィールド内プロビジョニング、モニタリング、キー失効、コード署名、FOTA アップデートをサポートします。自動車アプリケーションでは、TA101-TMNGTLS は、スケーラブルで安全な FOTA とキー管理を提供し、認証されたソフトウェアとコマンドのみが電子制御ユニット (ECU) によって受け入れられることを確認できるように設計されているため、ソフトウェア定義の車両アーキテクチャをサポートします。これにより、サイバーセキュリティ リスクを軽減するための制御が提供され、ISO/SAE 21434 標準および UNECE WP.29 自動車サイバーセキュリティ規制への準拠がサポートされます。
TA101-TFLXTLS と TA101‑TMNGTLS は、製造から展開、現場での運用に至るまで、ハードウェアに根ざした継続的な信頼チェーンを確立するように設計されており、お客様が産業市場および自動車市場全体でコンプライアンス対応の製品開発を加速できるよう支援します。
開発ツール
TA101-TFLXTLS および TA101-TMNGTLS は、MPLAB X 統合開発環境 (IDE) と互換性があり、Microchip の CryptoAuth PRO 開発ボード (EV89U05A) および CryptoAuthLib ソフトウェア ライブラリによってサポートされています。Microchip の Trust Platform Design Suite (TPDS) は、トレーニング、プロトタイピング ツール、安全なプロビジョニング アクセスを提供することで、セキュリティ ソリューションのオンボーディングを合理化します。