Étant donné que certaines entreprises produisent chaque année des centaines, voire des millions, d'appareils connectés à travers le monde, l'évolutivité de l'architecture peut constituer un obstacle majeur au déploiement. Jusqu'à présent, les fabricants ne pouvaient généralement prendre en charge que la configuration et la livraison de commandes importantes, laissant aux PME des solutions moins performantes. Pour répondre à ce besoin du marché, Microchip Technology Inc. a lancé la première solution complète et préconfigurée du marché offrant un stockage sécurisé des clés pour les installations de toutes tailles, grâce à l'élément sécurisé ATECC608A. La plateforme de confiance de Microchip pour sa gamme CryptoAuthentication™ permet aux entreprises de toutes tailles de mettre en œuvre facilement une authentification sécurisée.
La plateforme Trust de Microchip est une offre à trois niveaux proposant des éléments sécurisés prêts à l'emploi, préconfigurés, pré-fournis ou entièrement personnalisables. Les développeurs peuvent ainsi choisir la plateforme la mieux adaptée à leur conception et obtenir une configuration unique pour chaque projet. Première solution capable de fournir une authentification sécurisée et mobile au grand public, le premier niveau
– Trust&GO – inclut automatiquement des éléments sécurisés pré-fournis pour toute commande de 10 unités ou plus. Les identifiants des appareils sont préprogrammés, envoyés et verrouillés via l'authentification cloud ATECC608A ou le réseau LoRaWAN™ intégré. Simultanément, les certificats et clés publiques correspondants sont fournis dans un fichier manifeste téléchargeable sur la boutique en ligne de Microchip et auprès de revendeurs agréés.
En plus de réduire le temps de développement de plusieurs mois, la solution simplifie considérablement la logistique d'approvisionnement, permettant ainsi aux clients du marché général d'ajouter de la sécurité et de gérer leurs périphériques sans les coûts supplémentaires liés aux services d'approvisionnement tiers ou aux organismes de certification.
Grâce à sa capacité d'authentification sur toute infrastructure cloud publique ou privée, la plateforme Trust de Microchip est également flexible et personnalisable. Pour les clients souhaitant une personnalisation encore plus poussée, le programme inclut les plateformes TrustFLEX et TrustCUSTOM.
Le deuxième niveau du programme, TrustFLEX, offre la flexibilité d'utiliser l'organisme de certification choisi par le client tout en tirant parti de cas d'utilisation préconfigurés. Ces cas d'utilisation incluent des mesures de sécurité de référence telles que l'authentification TLS (Transport Layer Security) forte pour la connexion à tout réseau IP via une chaîne de certificats, l'authentification LoRaWAN, le démarrage sécurisé, les mises à jour OTA (Over-The-Air), la protection de la propriété intellectuelle, la protection des données utilisateur et la rotation des clés. Cela réduit le temps et la complexité de la personnalisation des appareils sans nécessiter de références personnalisées. Pour les clients qui souhaitent une personnalisation complète de leurs conceptions,
Le troisième niveau du programme – TrustCUSTOM – fournit des capacités de configuration et des identifiants pour chaque client.
« La recrudescence des attaques réussies contre les solutions de sécurité logicielle souligne la nécessité pour les entreprises d'adopter les meilleures pratiques, comme l'isolation des clés privées sur des appareils sécurisés », a déclaré Nuri Dagdeviren, vice-président de l'unité commerciale Produits sécurisés de Microchip. « La plateforme Trust de Microchip simplifie et rend plus économique l'intégration de la sécurité matérielle pour les entreprises de toutes tailles en éliminant les obstacles traditionnellement liés à la configuration et à l'acquisition des appareils. ».
Microchip a collaboré avec Amazon Web Services (AWS) pour simplifier et rationaliser l'intégration des services AWS IoT pour les produits conçus avec toutes les versions de la plateforme Trust de Microchip.
L'ATECC608A assure un stockage sécurisé des clés avec un niveau de sécurité « élevé » selon la Joint Interpretation Library (JIL), garantissant ainsi aux clients que les appareils intègrent des pratiques de sécurité éprouvées et offrent le plus haut niveau de sécurité pour le stockage des clés. Grâce à une racine matérielle pour le stockage sécurisé et à des contre-mesures cryptographiques, l'appareil est protégé contre toutes les attaques physiques connues. Les sites de production sécurisés de Microchip garantissent la sécurité des clés, qui ne sont jamais exposées à des tiers lors de la livraison ni pendant toute la durée de vie de l'appareil.
Outils de développement
L'ATECC608A peut être connecté à n'importe quel microcontrôleur et microprocesseur. Pour un développement rapide de solutions sécurisées, les concepteurs peuvent utiliser la suite logicielle Trust Platform Design Suite, qui comprend :
un outil de création de cas d'utilisation guidés ;
des tutoriels Python exécutables dans Jupyter Notebook
; des exemples de code C pour chaque cas d'utilisation
; un utilitaire de partage de secrets
; et des kits de développement matériel pour la plateforme Trust Platform.
Prix et disponibilité
Les dispositifs de la plateforme Trust de Microchip sont actuellement disponibles en production de masse pour les commandes avec les quantités minimales suivantes :
•Trust&GO pour TLS (ATECC608A-TNGTLSx-B) : 1,20 $ pour une commande minimale de 10 unités*
• Trust&GO pour TLS (ATECC608A-TNGTLSx-G) : 0,77 $ pour une commande minimale de 2 000 unités*
•Trust&GO pour LoRaWAN (The Things Industries ATECC608A-TNGLORAx-B et Actility ATECC608A-TNGACTU-B) : 1,40 $ pour une commande minimale de 10 unités*
• TrustFLEX pour tout serveur LoRaWAN (ATECC608A-TFLXLORAx) : 0,938 $ pour une commande minimale de 2 000 unités*
• TrustFLEX (ATECC608A-TFLXTLSx) : 0,845 $ pour une commande minimale de 2 000 unités*
• TrustCUSTOM (ATECC608A-TCSTMx) : 0,883 $ avec un minimum de 4 000 unités*
*uDFN (x = U) ou SO8 (x = S)
Les outils de développement disponibles pour la plateforme de confiance Microchip sont :
• Kit de plateforme de confiance CryptoAuth : 13 $
• Kit de plateforme de confiance ATECC608a : 14 $
Pour plus d’informations et pour acheter les produits mentionnés, veuillez visiter le portail d’achat Microchip ou contacter un distributeur Microchip agréé.
L'outil est entièrement disponible en ligne.
Dans tous les cas, le client génère sa propre clé, et non celle générée par Microchip ou des tiers.
L'intégration de la sécurité dans la conception n'a quasiment aucun impact sur la consommation d'énergie de l'appareil, puisque la majeure partie de la sécurité est assurée par le matériel.
