Вградената сигурност като отговор на новите регулации
С навлизането на по-строги регулации по света, производителите на продукти вече трябва да интегрират сигурността още при проектирането на устройствата. Сред последните инициативи в тази насока е разширението на Trust Platform на Microchip Technology, включващо TA101 TrustFLEX – интегрална схема за сигурна автентикация, и TA101 TrustMANAGER с услугата keySTREAM на Kudelski Labs.
Тези решения са насочени към производители, които трябва да отговарят на EU Cyber Resilience Act (CRA), както и към разработчици на software-defined vehicle (SDV) архитектури и индустриални приложения, където сигурността и съответствието с регулации като IEC 62443 са критични.
Гъвкави модели за внедряване
Trust Platform предоставя две основни опции за интеграция:
-
За компании с облачна инфраструктура, способна да управлява криптографски ключове и актуализации на фърмуера на голям мащаб – платформата предлага предварително конфигурирани TrustFLEX IC за бърза и сигурна автентикация.
-
За компании без собствена инфраструктура, TrustMANAGER осигурява облачна услуга за управление на криптографски ключове и FOTA (Firmware-over-the-air) актуализации, позволявайки пълно управление на жизнения цикъл на сигурността.
Тази интегрирана стратегия намалява сложността при изпълнение на изискванията за сигурност, като същевременно дава избор на клиентите за най-подходящия подход.
Поддръжка на стандарти и нормативи
За индустриални приложения, Trust Platform подпомага съответствието с:
-
IEC 62443 – международен стандарт за индустриална киберсигурност
-
CRA – изисквания на Европейския съюз за киберустойчивост
Основните функции включват:
-
PKI-базирана автентикация
-
Сигурна и автентифицирана комуникация
-
Централизирано управление и жизнен цикъл на ключове
-
Автентифицирани актуализации на фърмуера
Microchip предлага профилиране на устройства в завода или на място, което улеснява подготовката на техническа документация и оценката за съответствие.
TA101 TrustFLEX – бърза хардуерна автентикация
TA101 TrustFLEX (TA101-TFLXTLS) идва с фабрично конфигурирани настройки за най-често използвани случаи на сигурност.
Предимствата са:
-
Бърза интеграция без необходимост от ръчно конфигуриране на криптография
-
Намалено време за разработка
-
По-малък риск от грешки и несъответствия
-
Сигурно предоставяне на ключове по стандарти Common Criteria
Това решение позволява на разработчиците по-бързо да внедрят хардуерно-базирана сигурност и да ускори съответствието с нормативите.
TA101 TrustMANAGER – управление на ключове и FOTA
TA101 TrustMANAGER (TA101-TMNGTLS) осигурява отдалечено управление на криптографските ключове и фърмуера през целия жизнен цикъл на продукта, интегрирано с keySTREAM SaaS платформата на Kudelski Labs.
Функциите включват:
-
Сигурно въвеждане на устройства в експлоатация
-
Мониторинг и отмяна на ключове
-
Code signing за приложения и фърмуер
-
FOTA актуализации за всички устройства в полето
В автомобилната индустрия, TrustMANAGER подпомага software-defined vehicle архитектури, като гарантира, че само автентифициран софтуер и команди се изпълняват от ECU (Electronic Control Units).
Това осигурява съответствие с:
-
ISO/SAE 21434 – стандарти за автомобилна киберсигурност
-
UNECE WP.29 – регулации за автомобилна киберсигурност
Хардуерна верига на доверие
Комбинацията от TA101-TFLXTLS и TA101-TMNGTLS създава непрекъсната хардуерно-базирана верига на доверие – от производството до полевата експлоатация.
Ползите за клиентите са:
-
Ускорено развитие на продукти, съвместими с нормативите
-
Намаляване на сложността при внедряване на криптографски функции
-
Поддръжка на индустриални и автомобилни приложения
Интеграция с инструменти за разработка
Trust Platform е съвместима с:
-
MPLAB X IDE
-
CryptoAuth PRO development board (EV89U05A)
-
CryptoAuthLib софтуерна библиотека
Trust Platform Design Suite (TPDS) предоставя:
-
Обучение и прототипиране
-
Инструменти за сигурно внедряване
-
Достъп до provisioning услуги
Достъпност
TA101 TrustFLEX и TA101 TrustMANAGER са вече налични чрез програмата за ранни потребители на Microchip, като компанията насърчава разработчиците да интегрират решенията за сигурност още на етап проектиране.









