Seguridad integrada para cada ingeniero

Apoyo para su recorrido hacia diseños integrados integrados seguros que cumplen con CRA

La seguridad ya no es algo opcional, pero tampoco tiene por qué ser complicada. Tanto si está actualizando un diseño ya existente como si está creando un nuevo producto desde cero, Microchip le ofrece las funciones de seguridad de hardware, las herramientas de desarrollo y los recursos necesarios para ayudarle a reforzar su diseño y cumplir con los requisitos en constante evolución en materia de ciberseguridad y CRA.

  • Cumpla con los requisitos de la CRA mediante documentación sobre seguridad y recursos para la evaluación de riesgos
  • Proteja las claves, los datos y la identidad de los dispositivos
  • Habilite el arranque seguro y las actualizaciones de firmware seguras
  • Implemente operaciones de seguridad con protección por hardware

La seguridad comienza por comprender los requisitos de su producto, su perfil de riesgo y sus obligaciones normativas. Una evaluación de riesgos de ciberseguridad ayuda a identificar las vulnerabilidades y determinar el enfoque adecuado.

En el caso de los diseños existentes, es posible reforzar la seguridad sin necesidad de un rediseño completo. En función de la suficiencia de las medidas de seguridad, bastará con realizar una evaluación de riesgos y presentar la documentación de seguridad pertinente para demostrar el cumplimiento. En caso de que se conozcan vulnerabilidades, las actualizaciones de software o los elementos de seguridad externos, como la familia ATECC608, pueden contribuir a incorporar al diseño almacenamiento seguro de claves, identidad del dispositivo y autenticación. Las soluciones de puerta de enlace segura pueden ampliar la protección a sistemas conectados más complejos.

Para crear un nuevo diseño con mayor nivel de seguridad, las MCU seguras como la PIC32CM SG00 se han diseñado específicamente para garantizar la seguridad desde el primer momento: Arm® TrustZone® para ARMv8-M, además de un HSM-Lite integrado en el chip, lo que proporciona una partición entre zonas seguras y no seguras impuesta por hardware, detección de manipulaciones, almacenamiento de claves en TrustRAM y aceleración criptográfica para el arranque seguro, TLS y el cifrado.

Microchip y DigiKey le acompañan en su proceso de implementación de la seguridad con dispositivos dotados de funciones de seguridad, recursos de desarrollo, documentación y herramientas que le ayudarán a acelerar el diseño seguro de sistemas integrados.

  • Su solución
  • Comprenda sus necesidades de seguridad
  • Desarrolle con su ecosistema preferido
  • Recursos de aprendizaje

Amplíe la seguridad en los diseños existentes

Añada funciones de seguridad sin tener que empezar de cero

En el caso de los productos ya existentes, Microchip ofrece una vía práctica para reforzar la seguridad sin necesidad de un rediseño completo del hardware. En el caso de los diseños en los que las medidas de seguridad existentes sean suficientes, los requisitos pueden cumplirse mediante documentación técnica, evaluaciones de riesgos y evidencia de apoyo. En el caso de las vulnerabilidades que pueden subsanarse mediante mejoras en el firmware, las medidas de seguridad basadas en software, tales como las actualizaciones seguras del firmware, los mecanismos de autenticación y las correcciones de vulnerabilidades, pueden reforzar los diseños existentes.

Los dispositivos con elemento seguro independientes y las soluciones de puerta de enlace segura contribuyen a incorporar una identidad fiable de los dispositivos, la protección de claves, la autenticación y una conectividad segura a los sistemas existentes. [LC1.1]Acceda y busque soluciones de seguridad de Microchip a través de DigiKey para una rápida disponibilidad de los productos.

Opciones de integración del elemento seguros:

  • Dispositivos ATECC608 CryptoAuthentication™ compatibles con determinados microcontroladores de Microchip.
  • En el caso de sistemas conectados más complejos, incorpore un elemento de seguridad a los microcontroladores, los procesadores y las soluciones de red para crear un diseño de puerta de enlace segura

Raíz de confianza del hardware: arquitecturas de mayor garantía

MCU con funciones de seguridad integradas, entre las que se incluyen el arranque seguro, la aceleración criptográfica por hardware, el almacenamiento y la protección de claves, TrustZone®, compatibilidad con actualizaciones seguras de firmware, así como la identidad y la autenticación del dispositivo.

Familia PIC32CM SG00

Diseñado y construido para una seguridad esencial

Cortex-M23, 72 MHz, 512 KB Flash, 32 KB SRAM

  • Módulo de seguridad de hardware Lite (HSM-Lite)
  • Arm TrustZone partición segura/no segura
  • TrustRAM para el almacenamiento de claves a prueba de manipulaciones
  • TRNG + aceleración criptográfica
  • Detección de manipulaciones
  • CAN-FD + USB FS

Familia PIC32CZ CA90

Alto rendimiento seguro para la automoción y la industria

Cortex-M7 de hasta 300 MHz

  • Diseñado para la energía inteligente, la medición y el control industrial
  • Aceleración criptográfica avanzada
  • Capacidades de arranque seguro y depuración segura
  • Aislamiento reforzado por hardware

Familia PIC32CK SG

Conectividad y seguridad avanzadas y competitivas

Cortex-M33 con TrustZone

  • Ethernet, CAN-FD y periféricos de conectividad integrados
  • Almacenamiento seguro de claves y aceleración criptográfica
  • Diseñado para aplicaciones industriales conectadas e IoT

Familia SAM L11 de consumo ultrabajo con TrustZone

Seguridad a nivel de chip con un consumo ultrabajo

Cortex-M23 con Arm TrustZone

  • Partición segura y no segura
  • Acelerador criptográfico incorporado
  • Canales de comunicación seguros a través de la multiplexación de pines segura
  • Almacenamiento seguro de claves integrado
  • Diseño de consumo ultrabajo

Familia PIC32CX SG61

Seguridad para la energía inteligente e IoT industrial

Cortex-M4F de doble núcleo con TrustZone

  • Opciones inalámbricas multiprotocolo + PLC
  • Módulo de seguridad de hardware integrado (HSM)
  • Diseñado para la red inteligente e IoT industrial

Familia SAM E51/E54

Potencia de conectividad y procesamiento

Cortex-M4F, 120 MHz, 1 MB de memoria Flash, 256 KB de SRAM

  • Ethernet MAC + CAN-FD
  • USB 2.0 + QSPI + ADC de 12 bits

Comprenda sus necesidades de seguridad

La seguridad comienza por comprender los riesgos de su producto y los requisitos normativos. Su evaluación de riesgos de ciberseguridad determina qué funciones de seguridad necesita su producto, mientras que su clasificación CRA determina cómo se demuestra el cumplimiento. Microchip ofrece los productos, las herramientas y los recursos necesarios para respaldar ambas iniciativas.

Encuentre su punto de partida

Tres preguntas, por orden: ¿cuáles son las amenazas y los riesgos relacionados con mi producto?, ¿qué gravedad tienen estas amenazas para el funcionamiento de mi producto?, ¿qué puedo hacer para mitigarlas de forma razonable?

Paso 1: ¿Qué debe abarcar su producto?

Todo producto conectado debe cumplir con algunos de estos requisitos, desde los más básicos hasta los más avanzados:

  • Cómo saber si su dispositivo es original
  • Proteja sus claves y sus secretos
  • Garantizar que solo se ejecute firmware auténtico y sin modificar
  • Bloqueo del acceso de depuración tras la fabricación
  • Asegurar cómo su dispositivo se comunica con el mundo exterior
  • Detección de manipulaciones físicas
  • Garantizar la seguridad durante toda la vida útil del producto

La cantidad que necesite de cada uno dependerá de su diseño final y de su uso previsto y previsible.


Paso 2: ¿Cuál es su categoría de CRA?

Comprenda su clasificación CRA

Su categoría CRA determina la forma en que debe demostrar el cumplimiento.

Clasificación

Predeterminado

Clase I importante

Clase II importante

Crítico

Evaluación de la conformidad

Autoevaluación (~90 % de los productos)

Autoevaluación mediante normas armonizadas

Evaluación de conformidad obligatoria realizada por terceros

Certificación EUCC obligatoria


Paso 3: Ahora que ya sabe lo que necesita, a continuación le indicamos cómo conseguirlo.

Elija la estrategia de seguridad adecuada/¿Qué enfoque de seguridad se adapta mejor a su producto?

Su categoría CRA determina la forma en que debe demostrar el cumplimiento.

Factor

Recursos disponibles

Ámbito de seguridad

Sostenibilidad de la solución

Plazo de comercialización

Elija la opción «Retrofit» si...

Suficiente margen de sobrecarga de hardware y software para modificaciones

Es necesario subsanar las vulnerabilidades identificadas

Se necesita una solución más rápida y a corto plazo

Los diseños actuales requieren mejoras rápidas en materia de seguridad

Opte por el enfoque «Secure-by-Design» si...

Los recursos disponibles son limitados o se prefiere un rediseño

Se requieren funciones de seguridad complejas a nivel del sistema

Se prefiere un enfoque a largo plazo y con visión de futuro

Los plazos de desarrollo de nuevos productos permiten el rediseño

Más información: MCU con seguridad integrada | Microchip Technology

Las herramientas MPLAB® para VS Code y Trust Platform Design Suite (TPDS) ofrecen un entorno de desarrollo completo para simplificar el diseño seguro de sistemas integrados. «MPLAB Tools for VS Code» integra el flujo de trabajo de desarrollo de Microchip en un entorno de programación moderno con funciones optimizadas de configuración, depuración y desarrollo de software. TPDS ayuda a los desarrolladores a configurar, poner en servicio e integrar dispositivos de seguridad mediante paquetes de puesta en servicio seguros, código de ejemplo, documentación y recursos de formación. En conjunto, estas herramientas contribuyen a acelerar la implementación de la seguridad basada en hardware, desde la fase de desarrollo hasta la producción.

Obtener MPLAB para VS Code

Mercado de códigos VS

Lista de usuarios

Ligero y rápido

Inteligencia de código basada en LSP, comprobación de errores en tiempo real, definición de acceso y autocompletado inteligente. Sin la pesada sobrecarga de IDE.

Soporte completo de depuración

PICkit™ 5, ICD 5, SNAP y CMSIS-DAP integrados en la barra de herramientas de depuración nativa de VS Code.

Asistente de codificación de IA MPLAB

Una versión gratuita y entrenada con Microchip de la extensión Continue. Menos alucinaciones que las herramientas genéricas de IA, acceso a la hoja de datos en el editor , autocompletado y generación de código.

Importar en 5 clics

¿Ya tiene un proyecto MPLAB X? Importe a VS Code utilizando la extensión del importador de proyectos MPLAB, sin necesidad de migración manual.

Configurador de código MPLAB

Configuración gráfica de periféricos y compatibilidad con Harmony v3; configure TrustZone y los periféricos sin necesidad de código de registros de bajo nivel.

Multiplataforma

Windows, macOS y Linux; la misma cadena de herramientas gratuita en todas las estaciones de trabajo. Sin complejidad de licencias por asiento.

Trust Platform Design Suite

Flujo de trabajo de seguridad completo

Configure, implemente y gestione los dispositivos de seguridad de Microchip a través de una única plataforma intuitiva, desde la fase de evaluación hasta la producción.

Ejemplos listos para usar

Acceda a ejemplos de código, guías de configuración y recursos para acelerar la integración de la seguridad en su aplicación.

Soporte de seguridad listo para la producción

Optimice la personalización de dispositivos, la gestión de certificados y los procesos de aprovisionamiento seguro para garantizar una implantación escalable. Póngase en contacto con los expertos de Microchip. Acceda a recursos técnicos y asistencia para superar los retos que plantea la implementación de la seguridad a lo largo de todo el proceso de desarrollo.

Aprovisionamiento seguro de forma sencilla

Genere paquetes de aprovisionamiento, configure los parámetros de seguridad y prepare los dispositivos para una implementación segura mediante flujos de trabajo guiados.

Recursos de aprendizaje integrados

Explore los tutoriales de Chiptorials, la documentación y los materiales de formación para comprender los conceptos de seguridad y los pasos para su implementación.

Póngase en contacto con los expertos de Microchip

Acceda a recursos técnicos y asistencia para abordar los retos de implementación de la seguridad a lo largo de todo el proceso de desarrollo.

Introducción al TPDS MU

Descubra cómo la Trust Platform Design Suite v2 (TPDSv2) puede ayudarle a a acelerar la implementación de la seguridad de hardware en su diseño integrado y a habilitar los servicios de aprovisionamiento seguro de Microchip, desde la prueba de concepto hasta la producción.

Microchip Security

Explore la variedad de videos de Microchip Security en YouTube.

Ejemplos de seguridad de MPLAB Discover

Consulte un catálogo de ejemplos de código para MCU/MPU.

Comprender la Ley de Ciberresiliencia

Requisitos de la CRA y cómo las soluciones de seguridad de Microchip pueden contribuir a su cumplimiento.

Soluciones seguras para el cumplimiento de la CRA: la página principal de Microchip para todo lo relacionado con CRA: normativas, productos y recursos

Página principal de Microchip para todo lo relacionado con CRA: normativas, productos y recursos.

Introducción a la criptografía

ECC256, SHA256, AES128, HMAC, CMAC, RSA; conceptos clave para el diseño seguro integrado.

Normativa cibernética y riesgo empresarial

Panorama legislativo, requisitos de diseño de productos cibernéticos y modelado de amenazas para ingenieros.