Da einige Unternehmen weltweit jährlich Hunderte bis Millionen vernetzter Geräte produzieren, kann die Skalierbarkeit der Architektur ein erhebliches Hindernis für die Implementierung darstellen. Hersteller konnten bisher in der Regel nur die Konfiguration und Lieferung von Großaufträgen unterstützen, wodurch kleinen und mittelständischen Unternehmen weniger leistungsfähige Alternativen zur Verfügung standen. Um diesem Bedarf im breiteren Markt gerecht zu werden, hat Microchip Technology Inc. die erste vollständige, vorkonfigurierte Lösung auf dem Markt eingeführt, die eine sichere Schlüsselspeicherung für kleine, mittlere und große Installationen mit dem Sicherheitselement ATECC608A bietet. Die Trust Platform von Microchip für die CryptoAuthentication™-Familie ermöglicht es Unternehmen jeder Größe, sichere Authentifizierung einfach zu implementieren.
Die Trust Platform von Microchip ist ein dreistufiges Angebot mit vorkonfigurierten, voreingestellten oder vollständig anpassbaren, sofort einsatzbereiten Sicherheitselementen. Entwickler können so die für ihr Design optimale Plattform auswählen und für jedes Projekt eine individuelle Konfiguration realisieren. Als erste Lösung für den allgemeinen Markt, die sichere, mobile Authentifizierung ermöglicht,
stellt die erste Stufe – Trust&GO – automatisch voreingestellte Sicherheitselemente für Bestellungen ab 10 Einheiten bereit. Die Geräteanmeldeinformationen werden vorprogrammiert, gesendet und in der ATECC608A-Cloud-Authentifizierung oder im integrierten LoRaWAN™-Netzwerk gesperrt. Gleichzeitig werden die zugehörigen Zertifikate und öffentlichen Schlüssel in einer herunterladbaren Manifestdatei über den Microchip-Onlineshop und ausgewählte Händler bereitgestellt.
Die Lösung verkürzt nicht nur die Entwicklungszeit um mehrere Monate, sondern vereinfacht auch die Lieferlogistik erheblich. Dadurch wird es für Kunden im allgemeinen Markt einfacher, die Sicherheit ihrer Edge-Geräte zu erhöhen und diese zu verwalten, ohne dass zusätzliche Kosten für externe Lieferdienste oder Zertifizierungsstellen anfallen.
Dank ihrer Fähigkeit zur Authentifizierung auf jeder öffentlichen oder privaten Cloud-Infrastruktur ist die Trust Platform von Microchip flexibel und individuell anpassbar. Für Kunden, die noch mehr Anpassungsmöglichkeiten wünschen, umfasst das Programm die Plattformen TrustFLEX und TrustCUSTOM.
Die zweite Stufe des Programms, TrustFLEX, bietet die Flexibilität, die vom Kunden gewählte Zertifizierungsstelle einzusetzen und gleichzeitig vorkonfigurierte Anwendungsfälle zu nutzen. Diese Anwendungsfälle umfassen bewährte Sicherheitsmaßnahmen wie starke TLS-Authentifizierung (Transport Layer Security) für die Verbindung zu beliebigen IP-basierten Netzwerken über eine Zertifikatskette, LoRaWAN-Authentifizierung, Secure Boot, Over-the-Air-Updates, Schutz geistigen Eigentums, Schutz von Benutzerdaten und Schlüsselrotation. Dies reduziert den Zeitaufwand und die Komplexität der Geräteanpassung, ohne dass kundenspezifische Teilenummern erforderlich sind. Für Kunden, die ihre Designs vollständig individualisieren möchten,
Die dritte Ebene des Programms – TrustCUSTOM – bietet Konfigurationsmöglichkeiten und Zugangsdaten für jeden Kunden.
„Der Anstieg erfolgreicher Angriffe auf softwarebasierte Sicherheitslösungen unterstreicht die Notwendigkeit für Unternehmen, bewährte Verfahren anzuwenden, wie beispielsweise die Isolation privater Schlüssel auf sicheren Geräten“, sagte Nuri Dagdeviren, Vizepräsidentin der Geschäftseinheit Secure Products von Microchip. „Die Trust Platform von Microchip vereinfacht und verbilligt die Integration hardwarebasierter Sicherheit für Unternehmen jeder Größe, indem sie die üblicherweise mit Gerätekonfiguration und -beschaffung verbundenen Hürden beseitigt.“.
Microchip hat mit Amazon Web Services (AWS) zusammengearbeitet, um die Integration von AWS IoT-Diensten für Produkte, die mit allen Versionen der Microchip Trust Platform entwickelt wurden, zu vereinfachen und zu optimieren.
Der ATECC608A bietet sichere Schlüsselspeicherung mit einer hohen Sicherheitsbewertung gemäß der Joint Interpretation Library (JIL). Dies gibt Kunden die Gewissheit, dass die Geräte bewährte Sicherheitsstandards und höchste Sicherheitsstandards für die Schlüsselspeicherung erfüllen. Dank eines hardwarebasierten, sicheren Speichersystems und kryptografischer Gegenmaßnahmen schützt das Gerät vor allen bekannten physischen Angriffen. Die Schlüssel werden in den sicheren Produktionsstätten von Microchip sicher bereitgestellt und gelangen weder während der Lieferung noch während des gesamten Lebenszyklus des Geräts in die Hände Dritter.
Entwicklungswerkzeuge
Der ATECC608A kann an jeden Mikrocontroller und Mikroprozessor angeschlossen werden. Für die schnelle Entwicklung sicherer Lösungen steht Entwicklern die Trust Platform Design Suite zur Verfügung, die Folgendes umfasst:
• Ein geführtes Anwendungsfall-Tool
• Python-Tutorials, die in Jupyter Notebook ausgeführt werden können
• C-Codebeispiele für jeden Anwendungsfall
• Ein Tool zur geheimen Aufteilung
• Hardware-Entwicklungskits für die Trust Platform
Preise und Verfügbarkeit:
Die Trust Platform-Geräte von Microchip werden derzeit in Serienproduktion für Bestellungen mit folgenden Mindestmengen geliefert:
•Trust&GO für TLS (ATECC608A-TNGTLSx-B): 1,20 $ ab 10 Stück*
• Trust&GO für TLS (ATECC608A-TNGTLSx-G): 0,77 $ ab 2000 Stück*
•Trust&GO für LoRaWAN (The Things Industries ATECC608A-TNGLORAx-B und Actility ATECC608A-TNGACTU-B): 1,40 $ ab 10 Stück*
• TrustFLEX für beliebige LoRaWAN-Server (ATECC608A-TFLXLORAx): 0,938 $ ab 2000 Stück*
• TrustFLEX (ATECC608A-TFLXTLSx): 0,845 $ ab 2000 Stück*
• TrustCUSTOM (ATECC608A-TCSTMx): 0,883 $ bei einer Mindestbestellmenge von 4.000 Einheiten*
*uDFN (x = U) oder SO8 (x = S)
Folgende Entwicklungswerkzeuge stehen für die Microchip Trust Platform zur Verfügung:
• CryptoAuth Trust Platform Kit: 13 $
• ATECC608a Trust Platform Kit: 14 $
Weitere Informationen und die Möglichkeit zum Kauf der genannten Produkte finden Sie im Microchip-Shoppingportal oder wenden Sie sich an einen autorisierten Microchip-Distributor.
Das Tool ist vollständig online verfügbar.
In allen Fällen generiert der Kunde seinen eigenen Schlüssel, nicht einen von Microchip oder Dritten.
Die Integration von Sicherheitsaspekten in das Design hat nahezu keinen Einfluss auf den Energieverbrauch des Geräts, da der größte Teil der Sicherheit von der Hardware gewährleistet wird.
