Seguridad integrada para cada ingeniero
Apoyo para su recorrido hacia diseños integrados seguros y conformes.
La seguridad ya no es opcional, pero llegar a ella no tiene por qué significar volver a empezar. Microchip se compromete a apoyar a los ingenieros en su recorrido hacia diseños integrados seguros y conformes. Ofrecemos una amplia gama de familias de MCU y herramientas asociadas para ayudarle donde se encuentre, tanto si está readaptando un diseño existente o construyendo un nuevo producto desde cero.
Para ingenieros con hardware existente, MCU selectas compatibles, incluidos dispositivos de las series SAM D51, SAM E5x, PIC32CM LS60, PIC32CM LS00, PIC32CK SG, PIC32CZCA90 y PIC32CX SG61- pueden emparejarse con IAR Embedded Trust para habilitar el arranque seguro basado en software y las actualizaciones de firmware firmadas sin rediseñar su hardware. Su placa sigue siendo la misma. Su agenda permanece intacta. Y su recorrido hacia el cumplimiento de la normativa comienza con una actualización del firmware.
Para los nuevos diseños que requieren un mayor nivel de seguridad, Microchip ofrece una gama de MCU —incluido el PIC32CM SG00— creadas específicamente para la seguridad desde cero. Combina el Arm® TrustZone® para ARMv8-M con un módulo de seguridad de hardware integrado en chip (HSM-Lite), que ofrece particiones seguras y no seguras aplicadas por hardware, Detección antimanipulación, TrustRAM para almacenamiento de claves resistente a manipulaciones, y aceleración criptográfica para arranque seguro, TLS y cifrado. El PIC32CM SG00 también es compatible con IAR Embedded Trust para el arranque seguro basado en software y las actualizaciones de firmware firmadas, lo que le proporciona tanto la base respaldada por hardware como las herramientas de seguridad basadas en software para ayudarle a cumplir sus requisitos de conformidad.
- Su solución
- Desarrolle con su ecosistema preferido
- IAR Embedded Trust
- Primeros pasos
Su cartera de soluciones MCU seguras
La cartera de MCU seguras de Microchip apoya su recorrido hacia la seguridad en cada etapa, desde el arranque seguro basado en software en el hardware existente hasta arquitecturas de raíz de confianza respaldadas por hardware para diseños de mayor garantía.
Todos los dispositivos que se indican a continuación están disponibles en Digi-Key y son compatibles con las herramientas MPLAB® , incluidos MPLAB X IDE y MPLAB Extensions para VS Code. Algunos dispositivos son compatibles con IAR Embedded Trust para un arranque seguro basado en software y actualizaciones de firmware firmadas.
Empieza aquí: arranque seguro basado en software con IAR Embedded Trust
Estos dispositivos permiten un arranque seguro y actualizaciones de firmware firmadas utilizando IAR Embedded Trust, sin necesidad de rediseñar el hardware.
Familia SAM D51
Alto rendimiento
Ejemplo de dispositivo: SAMD51J19A
Cortex-M4F, 120 MHz,
512 KB Flash, 128 KB SRAM
- Flash de doble banco con ECC para la integridad de los datos
- MPU de 8 zonas
- Rico conjunto de periféricos para diseños industriales y de consumo
- Soporte IAR Embedded Trust para arranque seguro + actualizaciones firmadas y encriptadas
Familia SAM E5x
Potencia de conectividad y procesamiento
Ejemplo de dispositivo: SAME51J20A
Cortex-M4F, 120 MHz, 1 MB Flash, 256
KB SRAM
- Ethernet MAC + CAN-FD
- USB 2.0 + QSPI + ADC de 12 bits
- Diseñado para aplicaciones industriales conectadas IAR integradas soporte de confianza para arranque seguro + actualizaciones firmadas y encriptadas
- Soporte de IAR embedded trust para arranque seguro + actualizaciones firmadas y encriptadas
Familia PIC32CMLS60
Bajo consumo con TrustZone, la mejor seguridad de su clase en un paquete familiar
Cortex-M23, Arm® TrustZone® para ARMv8-M
- Funcionamiento de muy bajo consumo
- Elemento seguro integrado (chip ATECC608-TrustFlex CryptoAuthentication™)
- Acelerador criptográfico compatible con múltiples algoritmos
- Soporte táctil capacitivo
- Soporte IAR Embedded Trust para arranque seguro + actualizaciones firmadas y encriptadas
Familia PIC32CM LS00
Diseños seguros de costo optimizado accesibles
Cortex-M23 Arm® TrustZone®
- Consumo ultrabajo
- Soporte de arranque seguro
- Acelerador criptográfico compatible con múltiples algoritmos
- Canales de comunicación seguros mediante multiplexación segura de pines
- Integración táctil capacitiva
- Soporte IAR Embedded Trust para arranque seguro + actualizaciones firmadas y encriptadas
Familia PIC32CX SG61
Seguridad para la energía inteligente e IoT industrial
Cortex-M4F de doble núcleo con TrustZone
- Opciones inalámbricas multiprotocolo + PLC
- Módulo de seguridad de hardware integrado (HSM)
- Diseñado para la red inteligente e IoT industrial
- Soporte IAR Embedded Trust para arranque seguro + actualizaciones firmadas y encriptadas
Raíz de confianza del hardware: arquitecturas de mayor garantía
Para las aplicaciones que requieren un aislamiento de claves reforzado por hardware y una raíz de confianza inmutable , Microchip ofrece MCU con arquitecturas HSM o HSM-Lite integradas.
Estos dispositivos son compatibles con el arranque seguro respaldado por hardware, el almacenamiento protegido de claves y la resistencia avanzada a la manipulación, y también son compatibles con IAR Embedded Trust para actualizaciones firmadas de firmware.
Familia PIC32CM SG00
Diseñado y construido para una seguridad esencial
Ejemplo de dispositivo: PIC32CM5112SG00
Cortex-M23, 72 MHz, 512 KB Flash, 32 KB SRAM
- Módulo de seguridad de hardware Lite (HSM-Lite)
- Arm TrustZone partición segura/no segura
- TrustRAM para el almacenamiento de claves a prueba de manipulaciones
- TRNG + aceleración criptográfica
- Detección de manipulaciones
- CAN-FD + USB FS
- Soporte IAR Embedded Trust para arranque seguro + actualizaciones firmadas y encriptadas
Familia PIC32CZ CA90
Alto rendimiento seguro para la automoción y la industria
Cortex-M7 de hasta 300 MHz
- Diseñado para la energía inteligente, la medición y el control industrial
- Aceleración criptográfica avanzada
- Capacidades de arranque seguro y depuración segura
- Aislamiento reforzado por hardware
- Soporte de IAR Embedded Trust para arranque seguro con actualizaciones de firmware firmadas y encriptadas
Familia SAM L11 de consumo ultrabajo con TrustZone
Seguridad a nivel de chip con un consumo ultrabajo
Cortex-M23 con Arm TrustZone
- Partición segura y no segura
- Acelerador criptográfico incorporado
- Canales de comunicación seguros a través de la multiplexación de pines segura
- Almacenamiento seguro de claves integrado
- Diseño de consumo ultrabajo
MPLAB® Tools para VS Code incluye toda la cadena de herramientas de Microchip dentro de Visual Studio Code, por lo que admite PIC32CM SG00, SAM D51, SAM E51, PIC32CMLS60, PIC32CMLS00, PIC32CZCA90 y PIC32CX SG61. Tanto si está creando un nuevo diseño de seguridad basado en hardware en el SG00 como si está añadiendo seguridad basada en software a través de IAR Embedded Trust a un diseño existente en , MPLAB Tools para VS Code le tiene cubierto. Instalaciones ligeras, edición moderna y la misma potencia de depuración en la que confía.
|
Ligero y rápido Inteligencia de código basada en LSP, comprobación de errores en tiempo real, definición de acceso y autocompletado inteligente. Sin la pesada sobrecarga de IDE. |
Soporte completo de depuración PICkit™ 5, ICD 5, SNAP y CMSIS-DAP integrados en la barra de herramientas de depuración nativa de VS Code. |
|
Asistente de codificación de IA MPLAB Una versión gratuita y entrenada con Microchip de la extensión Continue. Menos alucinaciones que las herramientas genéricas de IA, acceso a la hoja de datos en el editor , autocompletado y generación de código. |
Importar en 5 clics ¿Ya tiene un proyecto MPLAB X? Importe a VS Code utilizando la extensión del importador de proyectos MPLAB, sin necesidad de migración manual. |
|
Configurador de código MPLAB Configuración gráfica de periféricos y compatibilidad con Harmony v3, configure TrustZone y los periféricos sin código de registro de bajo nivel. |
Multiplataforma Windows, macOS y Linux; la misma cadena de herramientas gratuita en todas las estaciones de trabajo. Sin complejidad de licencias por asiento. |
IAR Embedded Trust: el puente hacia la seguridad basada en software
Microchip se ha asociado con IAR para proporcionar a los ingenieros un camino práctico y probado hacia el cumplimiento normativo, sin necesidad de volver a montar la placa. IAR Embedded Trust ofrece flujos de trabajo integrados de arranque seguro y firma de firmware que funcionan con los dispositivos compatibles de las series SAM D51, SAM E5x, PIC32CM LS60, PIC32CM LS00, PIC32CZ CA90, PIC32CX SG61 y PIC32CM SG00.
Este es tu punto de partida en el camino de la seguridad. Su inversión existente está protegida, y su camino hacia un diseño más seguro y conforme con las normas de puede comenzar con una actualización del software.
Para los dispositivos que también integran funciones de seguridad de hardware, como HSM o HSM-Lite con soporte TrustZone®, IAR Embedded Trust complementa las capacidades en chip proporcionando flujos de trabajo estandarizados de firma y actualización de firmware junto a la raíz de confianza de hardware.
IAR entiende su cadena de suministro y proporciona soluciones de seguridad de principio a fin. Al llevar el desarrollo completado a un paquete de producto seguro, IAR Secure Deploy permite el aprovisionamiento seguro, el bloqueo de dispositivos y la gestión de identidades únicas de dispositivos para proteger su producto y respaldar un ciclo de vida seguro alineado con los requisitos de la CRA.
Nos asociamos con proveedores líderes de servicios de programación y fabricación de circuitos integrados, incluidos Data I/O, EPS Global, Hi-Lo Systems, System General y Celestica, para construir un ecosistema seguro de cadena de suministro de extremo a extremo que maximice la seguridad integrada desde el desarrollo hasta la producción en serie.
Vea cómo IAR Embedded Trust apoya la preparación CRA
POR QUÉ LOS INGENIEROS ELIGEN IAR EMBEDDED TRUST
- Sin cambios de hardware, utilice la placa que ya tiene
- Arranque seguro basado en software y actualizaciones de firmware firmadas
- Gestor de arranque seguro (SBM) con verificación de arranque inmutable y validación criptográfica
- Actualizaciones autenticadas con protección antirretroceso
- Protección activa de IP contra clonación y robo de firmware
- Camino respaldado hacia la CRA y requisitos reglamentarios emergentes
- En consonancia con los requisitos de ETSI EN 303 645, la Ley de Mejora de la Ciberseguridad de IoT, la Ley PSTI y la Ley de Ciberresiliencia de la UE
- Documentación de auditoría clara para respaldar los debates sobre el cumplimiento
- Tiempo de seguridad más rápido que un rediseño completo del hardware
- Gestor de arranque seguro (SBM) con certificación SESIP de nivel 1 para mayor garantía y transparencia
CUÁNDO ELEGIR MCUs CON RAÍZ DE CONFIANZA EN HARDWARE
- Su diseño requiere una garantía respaldada por hardware que va más allá de la protección solo por software
- Las claves criptográficas deben aislarse en un límite de hardware seguro
- Se requiere una mayor resistencia a la manipulación física o a los vectores de ataque avanzados
- Está empezando un nuevo diseño y quiere que la seguridad esté integrada desde el primer día en
- Necesitas una raíz inmutable de confianza reforzada en silicio
- Necesita un almacenamiento de claves reforzado por hardware combinado con un aprovisionamiento seguro a escala
Explore cómo IAR Embedded Trust asegura su aplicación embebida integrada
ASOCIACIÓN MICROCHIP + IAR
Juntos, Microchip e IAR proporcionan una ruta soportada y documentada hacia un ciclo de vida de producto seguro, a través de un arranque seguro inmutable y actualizaciones de seguridad con firmware firmado y encriptado a través de las plataformas soportadas Microchip MCU, desde implementaciones basadas en software vinculadas a arquitecturas de raíz de confianza respaldadas por hardware.
La seguridad está integrada en el desarrollo y la producción: desde el gestor de arranque seguro (SBM) y las actualizaciones de firmware autenticadas hasta el aprovisionamiento seguro con IAR Secure Deploy.
Disponemos de guías completas de integración, proyectos de ejemplo y documentación de certificación para acelerar la implantación.
DevSecOps a dispositivo: firma de código fluida y aprovisionamiento seguro con IAR y Keyfactor
Aprenda cómo IAR Embedded Trust, IAR Secure Deploy y la firma de código y PKI de Keyfactor crean un flujo de trabajo integral y sin fisuras que tiende un puente entre el desarrollo y la planta de producción.

