Microchipによる最先端のセキュリティソリューション
世界がデジタルの領域へと絶えず移行する中、毎日エコシステムに登場する接続されたデバイスの量は驚くべきものです。安全性と公衆の信頼のために、これらのデバイスが攻撃、ハッキング、フィッシング、またはその他のいかなる試みからその完全性を侵害されることがないよう保護することが不可欠です。本記事では、Microchipによる最新のマイクロ電子セキュリティソリューションについて学びます。これには、低消費電力RTO、Linux® エッジアプリケーション、MCU、CryptoAuthenticationなどのソリューションが含まれます。
低消費電力RTOSおよびLinux®エッジアプリケーション向けのセキュリティ
Microchip の MPU は、セキュリティを主要な特徴として設計されており、安全なビジネスアプリケーションの開発を可能にします。 機密性、完全性、真正性を保護する強固なセキュリティ基盤に基づいて構築されており、企業の知的財産やブランド価値を保護する信頼性の高いハードウェアを提供します。同社は 20 年以上にわたり安全な MPU を提供してきた実績により、POS (Point-of-Sale) 端末、セキュアペイメント、アクセス制御、通信分野でグローバルリーダーとしての地位を確立しています。 Microchip の MPU は、セキュリティ関連のすべての機能をサポートしており、安全なアプリケーションの迅速かつコスト効果の高い市場投入を支援します。
主要な差別化要因
- 安全な工場プログラミングソリューション
- DPA対策
- セキュアブート
- DPA対策
- 内蔵型改ざん検出器
- 改ざん防止機能(アクティブダイシールド)
- 真の乱数ジェネレーター
- デュアル物理的非複製関数 (PUFs)
- サイドチャネル耐性の暗号アクセラレータ
Arm® Cortex®-A5 シリーズのセキュアMPU
SAMA5D2マイクロプロセッサ (MPU) は、システムを保護するための幅広いセキュリティ機能を提供します。基本的なセキュリティの実装から、セキュアエンクレーブと呼ばれるセグメント化されたプロセッシングエレメントに至るまで対応します。Microchipは、IP保護のためのセキュアブートや、安全でセキュアな製品ライフサイクル管理を可能にするセキュアストレージ、通信、およびリモートファームウェアの更新など、適切なセキュリティ機能を備えたソリューションの展開を簡素化します。
ATSAMA5D27-SOM1 – MPLAB Harmony 3
- Arm® Cortex®-A5 ベースの SAMA5D2 MPU
- 1 Gb (128 MB) DDR2 DRAM
- オンボード電源管理ユニット
- 単一 3.3V 電源
- 事前プログラム済み EUI-48™ MAC アドレス
- 40 × 38 mm モジュール、0.8 mm ピッチ
ATSAMA5D27-WLSOM1
- Arm® Cortex®-A5 ベースの SAMA5D2 MPU
- 2 Gb (256 MB) LDDR2 DRAM
- MCP16502 PMIC
- WILCC3000 Wi-Fi®/BLE モジュール
- 64Mb QSPI w/MAC プリプログラム済みの EUI-48™ MAC アドレス
- 事前プロビジョニング済み ECC608 セキュアエレメント
- 0.8 x 40.8 mm モジュール、0.8 mm ピッチ
System in Package (SiP) に統合されたDRAMがさらなるセキュリティレベルを追加
MicrochipのMPU SiPは、SDRAM、DDR2、またはLPDDR2メモリを単一パッケージに統合し、高速メモリインターフェイスの制約をプリント基板(PCB)から取り除き、4層PCB上に配置できるようにすることで、システム全体のコストを削減します。さらに、高いシステム統合レベルにより、これらのSiPは、スペースが制約されたアプリケーションに特に適しています。また、SiP製品は、実行中の外部メモリアクセスを排除することで、もう一つのレベルのセキュリティを追加します。
SAMA5D2シリーズ System in Package (SiP)
ATSAMA5D27C-LD2G
- Arm® Cortex®-A5 ベースの SAMA5D2 MPU
- 2 Gb (256 MB) LDDR2、32 ビットデータバス
- 周辺タッチコントローラー
- 組み込みオーディオサブシステム
- シンプルな電源管理方式
- 超低消費電力
- <200ua リテンションモード、 高速="">
- 5uA バックアップモード
- 広範な開発エコシステム
- 無料のメインラインLinuxディストリビューション
- MPLAB X IDE
- MPLAB Harmony 3
ATSAMA5D27C-D1G
- Arm® Cortex®-A5 ベースの SAMA5D2 MPU
- 1 Gb (128 MB) DDR2、16ビットデータバス
- 周辺タッチコントローラー
- 組み込みオーディオサブシステム
- シンプルな電源管理スキーム
- 超低消費電力
- <200ua リテンション="" モード="" w/ファスト="">
- 5uA バックアップモード
- 広範な開発エコシステム
- 無料のMainline Linuxディストリビューション
- MPLAB X IDE
- MPLAB Harmony 3
ATSAMA5D27-SOM1
- RSA 最大 2k
- ECC 最大 P384
- SHA256
- AES-128
- ファームウェア更新
- NIST CMVP
- 共通基準 JIL 高
ATSAMA5D27-WLSOM1
- マイクロピンアウトに対応したSOI8またはSOI14ソケットボード
統合型セキュリティを備えたMCU
Microchipの32ビットマイクロコントローラー(MCU)は、現在市場で利用可能な中で最も包括的で拡張可能なセキュリティオプションのいくつかを提供します。これらは、組み込みアプリケーションに効果的な保護を簡単に実装できるようにするためのハードウェア、ソフトウェア、ツール、および機能を含む包括的なエコシステムによってサポートされています。
ハードウェア
セキュリティはハードウェアから始まります。32ビットMCUセキュリティポートフォリオには、ハードウェアベースのセキュリティ機能が統合されています。ハードウェアベースのセキュリティは、ソフトウェアのみのソリューションよりも高速で、性能が高く、より安全です。
ツールおよびソフトウェア
設計プロセスを迅速に開始するために、MPLAB® Harmony を活用してください。MPLAB® Harmony は、MIPS® および Arm® Cortex®-M ベースの32ビットMCU向けの受賞歴のある組込みソフトウェアフレームワークです。また、開発プラットフォーム全体で包括的な暗号化/セキュリティソフトウェアとカスタマイズされたプロビジョニングサポートも提供されています。
PIC32CM LS60/PIC32CM LS00
性能クラスで業界最高水準のセキュリティ
- 業界初のArm® Cortex®-M23ベースのMCUで、強力なセキュアサブシステムとArm® TrustZone®テクノロジーを単一パッケージに統合
- Trust Platformキープロビジョニングサービス(オプション)
- 非対称鍵暗号および対称鍵暗号を使用した、セキュアブート、セキュアキー保管、セキュアファームウェアアップグレード、ハードウェア隔離、セキュアIO、IP保護、およびタンパープロテクションを含む複数のセキュリティ機能をサポート
- 広範囲の既知の物理的および遠隔攻撃に対する保護
強化されたセキュリティ
PIC32CM LS60は、Common Criteria Joint Interpretation Library (JIL) 高評価のTrust Platform ECC608セキュアエレメントを Arm® TrustZone® 技術と統合し、デバイスを物理的およびリモート攻撃の両方から保護するのに役立ちます。このMCUには以下のセキュリティ機能が含まれています:
- セキュアブート
- 安全なキー保管
- Arm® TrustZone® テクノロジー
- 真の乱数発生器 (TRNG)
- ECCおよびECDSAに基づく非対称鍵暗号方式
- AESおよびGCMに基づいた対称鍵暗号
- カスタマイズ可能な証明書ストレージスロット
- DICEセキュリティ標準
- Trust Platform Key Provisioning Solutionsと完全統合されています
SAM D5x/E5x
高度に統合されたセキュリティを備えた中性能MCU
SAM D5XE5x MCUs
SAM/E5xシリーズは、最大120 MHzで動作する32ビットArm® Cortex®-M4プロセッサ(FPU搭載)、ECC付き最大1 MBのデュアルパネルFlashメモリ、およびECC付き最大256 KBのSRAMを備えています。また、10/100 Ethernet MACと2つのCAN FDポートを搭載しており、産業オートメーション、車載用途、および有線接続を必要とする汎用用途の作成に適しています。このシリーズは、最良の電力性能と統合型ハードウェアセキュリティを備えた優れた機能を提供し、低消費電力で安全な接続型アプリケーションに最適な選択肢となります。
主な特長
- Arm® Cortex®-M4F コアはシングル精度 FPU を備え、120 MHz で動作
- ユーザーが構成可能なタイトリーカップルドメモリ(TCM)、システムメモリ、メモリ保護ユニット、および統合された4 KBのIキャッシュとDキャッシュを備えた内部メモリアーキテクチャ
- 対称(AES)および非対称(ECC)暗号化、公開鍵交換(PUKCC)サポート、TRNG、およびSHAに基づくメモリ整合性チェックを含む統合セキュリティ
CryptoAuthentication™ セキュリティデバイス
信頼された組み込みシステムでは、トラストの根幹は安全な環境で保護されています。アプリケーションを保護するための重要な基盤として、このトラストの概念は、キーを使用した認証によってシステム内のトランザクションを検証することに依存しています。キーが偽装されると、システムのトランザクションが未承認または悪意のあるユーザーによって制御される可能性があります。この種の脅威に対して組み込みシステムを保護し、認証キーを安全に保つためには、最初から組み込みシステムにトラストを正確に実装することが重要です。
主要な差別化要因
信頼された組み込みシステムでは、信頼の根幹は安全な環境で保護されています。アプリケーションを保護するための重要な基盤として、この信頼の概念は、キーに基づいた認証を使用してシステム内のトランザクションを検証することに依存しています。キーが偽装されると、システムのトランザクションが未認可または悪意のあるユーザーによって操作される可能性があります。この種の脅威に対する組み込みシステムを保護し、認証キーのセキュリティを確保するためには、最初から正しく信頼を実装することが重要です。
- CryptoAuthLibを使用したマイクロコントローラ非依存
- Trust Platform Design Suiteで簡単にオンボーディング
- 最低購入数量10単位から利用可能
- 費用対効果の高い一般的な基準 JIL 高評価の安全なキー保管
CryptoAutomotive™セキュリティデバイス
TrustAnchor100 (TA100) CryptoAutomotive™ Security IC は、既存システムにセキュリティを導入する方法を提供し、費用のかかる設計変更を必要としません。TrustAnchor100 は、セキュアブート、CAN メッセージ認証、電気自動車 (EV) バッテリ認証、トランスポート層セキュリティ (TLS)、Wireless Power Consortium (WPC) 1.3 Qi® 認証、高帯域幅デジタルコンテンツ保護 (HDCP) などの機能を提供する外部ハードウェアセキュリティモジュール (HSM) サポートを提供します。
CryptoAuthentication™ デバイスは、ハードウェアベースのセキュアストレージを提供し、秘密鍵を不正なユーザーから効果的に隠します。これらの小型で非常に低消費電力のデバイスは、あらゆるマイクロコントローラー(MCU)またはマイクロプロセッサ(MPU)で動作し、ホームオートメーション、医療機器、ウェアラブル機器、その他多くのアプリケーションで使用される Internet of Things (IoT) ノードを保護するための柔軟なソリューションを提供します。また、消耗品やアクセサリーの正当性を保護するためにも使用でき、正規のものだけが製品で動作することを保証し、収益源を守ります。
CryptoAuthentication™ ICの最適化されたアーキテクチャは、実行時間と消費電力を大幅に削減するためにハードウェアベースの暗号化アクセラレータで構成されています。これらのデバイスには、高品質な乱数生成器とEEPROMベースのセキュアキー保管機能も内蔵されています。さらにセキュリティを強化するために、物理的な改ざん防止やサイドチャネル攻撃への保護機能が備わっており、組み込みシステムの認証情報へのアクセスを遮断します。
Trust Platformは、事前プロビジョニング済み、事前構成済み、または完全にカスタマイズ可能なセキュリティ認証IC群です。資格情報は、Microchipの工場に設置されたハードウェアセキュアモジュール(HSM)を活用し、各セキュアエレメントの境界内で生成されます。Trust Platformは、企業のセキュリティモデルの要件を満たすためのオプションと柔軟性を提供するために、3つのセキュアエレメントの層 — Trust&GO、TrustFLEX、TrustCUSTOM — を提供します。
ATECC608B Trust&GO
- 事前構成および事前プロビジョニング済み
- ECC P256、AES128、SHA256
DM320118 Trust Platform
- 開発ボード
アプリケーション
- IoTベビーモニター:セキュリティ要件を備えた敏感な子供向け製品
- セキュアブート、メッセージ認証、V2X、およびV2Vを必要とする自動車用ECU
注目製品
記事タグ