ไมโครคอนโทรลเลอร์เพิ่มความปลอดภัยที่แข็งแกร่งให้กับระบบที่ใหญ่ขึ้น

อัปเดต: 10 สิงหาคม 2023

ไมโครคอนโทรลเลอร์เพิ่มความปลอดภัยที่แข็งแกร่งให้กับระบบที่ใหญ่ขึ้น

เรียกว่า CEC173x จุดมุ่งหมายคือการเป็นรากฐานแห่งความเชื่อถือแบบเรียลไทม์สำหรับเซิร์ฟเวอร์ โทรคมนาคม ระบบเครือข่าย และอุปกรณ์อุตสาหกรรม

ในการทำเช่นนี้ MCU จะถูกแทรกระหว่างโปรเซสเซอร์หลักของแอปพลิเคชันและหน่วยความจำแฟลชที่เก็บรหัสแอปพลิเคชันหลัก และจัดการความปลอดภัยของรหัสที่เก็บไว้นั้นรวมถึงการป้องกันในระหว่างการอัพเดท

Caveat: Electronics Weekly ทำงานกับข้อมูลที่มีอยู่อย่างจำกัดเพื่อสร้างบทความนี้ และอาจมีข้อผิดพลาดเกิดขึ้น – เราได้ขอให้ Microchip ตรวจสอบ

MCU ยังแทรกแซงในตัวประมวลผลแอปพลิเคชัน I2C บัสหรือ SMBus เพื่อลดการเปลี่ยนแปลงของการแฮ็คผ่านช่องทางเหล่านั้น

โปรเซสเซอร์ on-die คือ Arm Cortex-M32 ขนาด 96 บิต 4MHz พร้อม ROM สำหรับบูตที่ฝังตัวเพื่อจัดเก็บลำดับการเปิด/บูตและ API ที่พร้อมใช้งานระหว่างรันไทม์

“เมื่อใช้พลังงาน VTR_REG กับอุปกรณ์ API ตัวโหลดการบูตที่ปลอดภัยจะถูกใช้เพื่อดาวน์โหลดอิมเมจเฟิร์มแวร์จากที่จัดเก็บข้อมูลแฟลชภายใน” ไมโครชิปกล่าว “ความสามารถในการเขียนโปรแกรมสำหรับแฟลชนี้มีให้หลายวิธี ช่วยให้นักออกแบบระบบสามารถปรับแต่งพฤติกรรมของอุปกรณ์ในขณะที่ยังคงความสมบูรณ์ของภาพด้วยลายเซ็นเข้ารหัส”

ทรัพยากรการรักษาความปลอดภัยบนชิปประกอบด้วยฟังก์ชัน 384 บิตที่ไม่สามารถโคลนได้จริง (PUF) สำหรับรูทคีย์และความลับสมมาตรและการสร้างคีย์ส่วนตัว ตัวสร้างตัวเลขสุ่มที่แท้จริง เอ็นจิ้นการเข้ารหัส (AES128, AES192, AES256, SHA-2, SHA-256, SHA -512, RSA-1024 ถึง RSA-4096, ECDSA, EC-KCDSA, Ed25519) และเอ็นจิ้นการจัดการคีย์

มีการให้การรับรองอุปกรณ์และเฟิร์มแวร์ และมีมาตรการตอบโต้การโจมตีช่องสัญญาณด้านข้าง (ไม่ระบุ) ตามข้อมูลของ Microchip

"คุณลักษณะการรับรองให้หลักฐานที่เชื่อถือได้เพื่อให้แน่ใจว่าอุปกรณ์ที่สำคัญในแพลตฟอร์มนั้นเป็นของแท้" กล่าว “คุณสมบัติการจัดการวงจรชีวิตและการถ่ายโอนความเป็นเจ้าของปกป้องความลับตลอดวงจรชีวิตผลิตภัณฑ์สุดท้ายและระหว่างการถ่ายโอนความเป็นเจ้าของผลิตภัณฑ์ ทำให้ผู้ปฏิบัติงานที่แตกต่างกันใช้แพลตฟอร์มระบบได้อย่างปลอดภัยโดยไม่กระทบต่อข้อมูล”

หน้าผลิตภัณฑ์ CEC1736 สามารถพบได้ที่นี่ และมีบอร์ดพัฒนาที่เกี่ยวข้อง เช่นเดียวกับ Trust Platform Design Suite (TPDS) ของบริษัทและเฟิร์มแวร์ Soteria-G3