Seguridad integrada para cada ingeniero

Apoyo para su recorrido hacia diseños integrados seguros y conformes.

La seguridad ya no es opcional, pero llegar a ella no tiene por qué significar volver a empezar. Microchip se compromete a apoyar a los ingenieros en su recorrido hacia diseños integrados seguros y conformes. Ofrecemos una amplia gama de familias de MCU y herramientas asociadas para ayudarle donde se encuentre, tanto si está readaptando un diseño existente o construyendo un nuevo producto desde cero.

Para ingenieros con hardware existente, MCU selectas compatibles, incluidos dispositivos de las series SAM D51, SAM E5x, PIC32CM LS60, PIC32CM LS00, PIC32CK SG, PIC32CZCA90 y PIC32CX SG61- pueden emparejarse con IAR Embedded Trust para habilitar el arranque seguro basado en software y las actualizaciones de firmware firmadas sin rediseñar su hardware. Su placa sigue siendo la misma. Su agenda permanece intacta. Y su recorrido hacia el cumplimiento de la normativa comienza con una actualización del firmware.

Para los nuevos diseños que requieren un mayor nivel de seguridad, Microchip ofrece una gama de MCU —incluido el PIC32CM SG00— creadas específicamente para la seguridad desde cero. Combina el Arm® TrustZone® para ARMv8-M con un módulo de seguridad de hardware integrado en chip (HSM-Lite), que ofrece particiones seguras y no seguras aplicadas por hardware, Detección antimanipulación, TrustRAM para almacenamiento de claves resistente a manipulaciones, y aceleración criptográfica para arranque seguro, TLS y cifrado. El PIC32CM SG00 también es compatible con IAR Embedded Trust para el arranque seguro basado en software y las actualizaciones de firmware firmadas, lo que le proporciona tanto la base respaldada por hardware como las herramientas de seguridad basadas en software para ayudarle a cumplir sus requisitos de conformidad.

  • Su solución
  • Desarrolle con su ecosistema preferido
  • IAR Embedded Trust
  • Primeros pasos

Su cartera de soluciones MCU seguras

La cartera de MCU seguras de Microchip apoya su recorrido hacia la seguridad en cada etapa, desde el arranque seguro basado en software en el hardware existente hasta arquitecturas de raíz de confianza respaldadas por hardware para diseños de mayor garantía.

Todos los dispositivos que se indican a continuación están disponibles en Digi-Key y son compatibles con las herramientas MPLAB® , incluidos MPLAB X IDE y MPLAB Extensions para VS Code. Algunos dispositivos son compatibles con IAR Embedded Trust para un arranque seguro basado en software y actualizaciones de firmware firmadas.

Empieza aquí: arranque seguro basado en software con IAR Embedded Trust

Estos dispositivos permiten un arranque seguro y actualizaciones de firmware firmadas utilizando IAR Embedded Trust, sin necesidad de rediseñar el hardware.

Familia SAM D51

Alto rendimiento

Ejemplo de dispositivo: SAMD51J19A
Cortex-M4F, 120 MHz, 512 KB Flash, 128 KB SRAM

  • Flash de doble banco con ECC para la integridad de los datos
  • MPU de 8 zonas
  • Rico conjunto de periféricos para diseños industriales y de consumo
  • Soporte IAR Embedded Trust para arranque seguro + actualizaciones firmadas y encriptadas

Familia SAM E5x

Potencia de conectividad y procesamiento

Ejemplo de dispositivo: SAME51J20A
Cortex-M4F, 120 MHz, 1 MB Flash, 256 KB SRAM

  • Ethernet MAC + CAN-FD
  • USB 2.0 + QSPI + ADC de 12 bits
  • Diseñado para aplicaciones industriales conectadas IAR integradas soporte de confianza para arranque seguro + actualizaciones firmadas y encriptadas
  • Soporte de IAR embedded trust para arranque seguro + actualizaciones firmadas y encriptadas

Familia PIC32CMLS60

Bajo consumo con TrustZone, la mejor seguridad de su clase en un paquete familiar

Cortex-M23, Arm® TrustZone® para ARMv8-M

  • Funcionamiento de muy bajo consumo
  • Elemento seguro integrado (chip ATECC608-TrustFlex CryptoAuthentication™)
  • Acelerador criptográfico compatible con múltiples algoritmos
  • Soporte táctil capacitivo
  • Soporte IAR Embedded Trust para arranque seguro + actualizaciones firmadas y encriptadas

Familia PIC32CM LS00

Diseños seguros de costo optimizado accesibles

Cortex-M23 Arm® TrustZone®

  • Consumo ultrabajo
  • Soporte de arranque seguro
  • Acelerador criptográfico compatible con múltiples algoritmos
  • Canales de comunicación seguros mediante multiplexación segura de pines
  • Integración táctil capacitiva
  • Soporte IAR Embedded Trust para arranque seguro + actualizaciones firmadas y encriptadas

Familia PIC32CX SG61

Seguridad para la energía inteligente e IoT industrial

Cortex-M4F de doble núcleo con TrustZone

  • Opciones inalámbricas multiprotocolo + PLC
  • Módulo de seguridad de hardware integrado (HSM)
  • Diseñado para la red inteligente e IoT industrial
  • Soporte IAR Embedded Trust para arranque seguro + actualizaciones firmadas y encriptadas

Raíz de confianza del hardware: arquitecturas de mayor garantía

Para las aplicaciones que requieren un aislamiento de claves reforzado por hardware y una raíz de confianza inmutable , Microchip ofrece MCU con arquitecturas HSM o HSM-Lite integradas.

Estos dispositivos son compatibles con el arranque seguro respaldado por hardware, el almacenamiento protegido de claves y la resistencia avanzada a la manipulación, y también son compatibles con IAR Embedded Trust para actualizaciones firmadas de firmware.

Familia PIC32CM SG00

Diseñado y construido para una seguridad esencial

Ejemplo de dispositivo: PIC32CM5112SG00

Cortex-M23, 72 MHz, 512 KB Flash, 32 KB SRAM

  • Módulo de seguridad de hardware Lite (HSM-Lite)
  • Arm TrustZone partición segura/no segura
  • TrustRAM para el almacenamiento de claves a prueba de manipulaciones
  • TRNG + aceleración criptográfica
  • Detección de manipulaciones
  • CAN-FD + USB FS
  • Soporte IAR Embedded Trust para arranque seguro + actualizaciones firmadas y encriptadas

Familia PIC32CZ CA90

Alto rendimiento seguro para la automoción y la industria

Cortex-M7 de hasta 300 MHz

  • Diseñado para la energía inteligente, la medición y el control industrial
  • Aceleración criptográfica avanzada
  • Capacidades de arranque seguro y depuración segura
  • Aislamiento reforzado por hardware
  • Soporte de IAR Embedded Trust para arranque seguro con actualizaciones de firmware firmadas y encriptadas

Familia PIC32CK SG

Conectividad y seguridad avanzadas y competitivas

Cortex-M33 con TrustZone

  • Ethernet, CAN-FD y periféricos de conectividad integrados
  • Almacenamiento seguro de claves y aceleración criptográfica
  • Diseñado para aplicaciones industriales conectadas e IoT

Familia SAM L11 de consumo ultrabajo con TrustZone

Seguridad a nivel de chip con un consumo ultrabajo

Cortex-M23 con Arm TrustZone

  • Partición segura y no segura
  • Acelerador criptográfico incorporado
  • Canales de comunicación seguros a través de la multiplexación de pines segura
  • Almacenamiento seguro de claves integrado
  • Diseño de consumo ultrabajo

MPLAB® Tools para VS Code incluye toda la cadena de herramientas de Microchip dentro de Visual Studio Code, por lo que admite PIC32CM SG00, SAM D51, SAM E51, PIC32CMLS60, PIC32CMLS00, PIC32CZCA90 y PIC32CX SG61. Tanto si está creando un nuevo diseño de seguridad basado en hardware en el SG00 como si está añadiendo seguridad basada en software a través de IAR Embedded Trust a un diseño existente en , MPLAB Tools para VS Code le tiene cubierto. Instalaciones ligeras, edición moderna y la misma potencia de depuración en la que confía.

Obtener MPLAB para VS Code

Mercado de códigos VS

Lista de usuarios

Ligero y rápido

Inteligencia de código basada en LSP, comprobación de errores en tiempo real, definición de acceso y autocompletado inteligente. Sin la pesada sobrecarga de IDE.

Soporte completo de depuración

PICkit™ 5, ICD 5, SNAP y CMSIS-DAP integrados en la barra de herramientas de depuración nativa de VS Code.

Asistente de codificación de IA MPLAB

Una versión gratuita y entrenada con Microchip de la extensión Continue. Menos alucinaciones que las herramientas genéricas de IA, acceso a la hoja de datos en el editor , autocompletado y generación de código.

Importar en 5 clics

¿Ya tiene un proyecto MPLAB X? Importe a VS Code utilizando la extensión del importador de proyectos MPLAB, sin necesidad de migración manual.

Configurador de código MPLAB

Configuración gráfica de periféricos y compatibilidad con Harmony v3, configure TrustZone y los periféricos sin código de registro de bajo nivel.

Multiplataforma

Windows, macOS y Linux; la misma cadena de herramientas gratuita en todas las estaciones de trabajo. Sin complejidad de licencias por asiento.

IAR Embedded Trust: el puente hacia la seguridad basada en software

Microchip se ha asociado con IAR para proporcionar a los ingenieros un camino práctico y probado hacia el cumplimiento normativo, sin necesidad de volver a montar la placa. IAR Embedded Trust ofrece flujos de trabajo integrados de arranque seguro y firma de firmware que funcionan con los dispositivos compatibles de las series SAM D51, SAM E5x, PIC32CM LS60, PIC32CM LS00, PIC32CZ CA90, PIC32CX SG61 y PIC32CM SG00.

Este es tu punto de partida en el camino de la seguridad. Su inversión existente está protegida, y su camino hacia un diseño más seguro y conforme con las normas de puede comenzar con una actualización del software.

Para los dispositivos que también integran funciones de seguridad de hardware, como HSM o HSM-Lite con soporte TrustZone®, IAR Embedded Trust complementa las capacidades en chip proporcionando flujos de trabajo estandarizados de firma y actualización de firmware junto a la raíz de confianza de hardware.

IAR entiende su cadena de suministro y proporciona soluciones de seguridad de principio a fin. Al llevar el desarrollo completado a un paquete de producto seguro, IAR Secure Deploy permite el aprovisionamiento seguro, el bloqueo de dispositivos y la gestión de identidades únicas de dispositivos para proteger su producto y respaldar un ciclo de vida seguro alineado con los requisitos de la CRA.

Nos asociamos con proveedores líderes de servicios de programación y fabricación de circuitos integrados, incluidos Data I/O, EPS Global, Hi-Lo Systems, System General y Celestica, para construir un ecosistema seguro de cadena de suministro de extremo a extremo que maximice la seguridad integrada desde el desarrollo hasta la producción en serie.

Vea cómo IAR Embedded Trust apoya la preparación CRA

POR QUÉ LOS INGENIEROS ELIGEN IAR EMBEDDED TRUST

  • Sin cambios de hardware, utilice la placa que ya tiene
  • Arranque seguro basado en software y actualizaciones de firmware firmadas
  • Gestor de arranque seguro (SBM) con verificación de arranque inmutable y validación criptográfica
  • Actualizaciones autenticadas con protección antirretroceso
  • Protección activa de IP contra clonación y robo de firmware
  • Camino respaldado hacia la CRA y requisitos reglamentarios emergentes
  • En consonancia con los requisitos de ETSI EN 303 645, la Ley de Mejora de la Ciberseguridad de IoT, la Ley PSTI y la Ley de Ciberresiliencia de la UE
  • Documentación de auditoría clara para respaldar los debates sobre el cumplimiento
  • Tiempo de seguridad más rápido que un rediseño completo del hardware
  • Gestor de arranque seguro (SBM) con certificación SESIP de nivel 1 para mayor garantía y transparencia

CUÁNDO ELEGIR MCUs CON RAÍZ DE CONFIANZA EN HARDWARE

  • Su diseño requiere una garantía respaldada por hardware que va más allá de la protección solo por software
  • Las claves criptográficas deben aislarse en un límite de hardware seguro
  • Se requiere una mayor resistencia a la manipulación física o a los vectores de ataque avanzados
  • Está empezando un nuevo diseño y quiere que la seguridad esté integrada desde el primer día en
  • Necesitas una raíz inmutable de confianza reforzada en silicio
  • Necesita un almacenamiento de claves reforzado por hardware combinado con un aprovisionamiento seguro a escala

Explore cómo IAR Embedded Trust asegura su aplicación embebida integrada

Reservar una demostración

ASOCIACIÓN MICROCHIP + IAR

Juntos, Microchip e IAR proporcionan una ruta soportada y documentada hacia un ciclo de vida de producto seguro, a través de un arranque seguro inmutable y actualizaciones de seguridad con firmware firmado y encriptado a través de las plataformas soportadas Microchip MCU, desde implementaciones basadas en software vinculadas a arquitecturas de raíz de confianza respaldadas por hardware.

La seguridad está integrada en el desarrollo y la producción: desde el gestor de arranque seguro (SBM) y las actualizaciones de firmware autenticadas hasta el aprovisionamiento seguro con IAR Secure Deploy.

Disponemos de guías completas de integración, proyectos de ejemplo y documentación de certificación para acelerar la implantación.

Más información sobre la asociación entre Microchip e IAR

Comprender la Ley de Ciberresiliencia

Requisitos de la CRA y cómo las soluciones de seguridad de Microchip pueden ayudar a cumplirlos.

Soluciones seguras para el cumplimiento de la CRA: la página principal de Microchip para todo lo relacionado con CRA: normativas, productos y recursos

Página principal de Microchip para todo lo relacionado con CRA: normativas, productos y recursos.

Seguridad y cursos de seguridad

Biblioteca completa de cursos centrados en la seguridad en Microchip University: criptografía, autenticación y más.

Introducción a la criptografía

ECC256, SHA256, AES128, HMAC, CMAC, RSA; conceptos clave para el diseño seguro integrado.

Normativa cibernética y riesgo empresarial

Panorama legislativo, requisitos de diseño de productos cibernéticos y modelado de amenazas para ingenieros.

Los fundamentos de la seguridad integrada

Domine las estrategias para proteger sus sistemas contra las cambiantes ciberamenazas.

La forma directa de proteger aplicaciones de software de dispositivos

Aprenda a proteger los dispositivos integrados aunando el arranque seguro, la raíz de confianza y las prácticas de codificación segura.

Briggs & Stratton: el reto de la electrificación

Líder mundial en producción de motores y soluciones de potencia, se enfrentó al reto de evolucionar la electrificación, al mismo tiempo que mantuvo su legado de excelencia en ingeniería.

DevSecOps a dispositivo: firma de código fluida y aprovisionamiento seguro con IAR y Keyfactor

Aprenda cómo IAR Embedded Trust, IAR Secure Deploy y la firma de código y PKI de Keyfactor crean un flujo de trabajo integral y sin fisuras que tiende un puente entre el desarrollo y la planta de producción.