Protección frente al malware rootkit y bootkit en sistemas que arrancan desde memoria flash SPI externa
Microchip Technology Inc. ha anunciado un nuevo microcontrolador con funciones criptográficas, el CEC1712 con firmware a medida Soteria-G2, diseñado para rechazar malware como rootkit y bootkit en sistemas que arrancan desde memoria flash SPI (Serial Peripheral Interface) externa.
El firmware a medida Soteria-G2 de Microchip incorporado a su microcontrolador basado en CEC1712 Arm® Cortex®-M4 ofrece un arranque seguro con protección de raíz de confianza del hardware en un modo de prearranque para los sistemas operativos que arrancan desde memoria flash SPI externa. Además, el CEC1712 proporciona anulación de claves y protección de desactivación de código durante la vida útil, permitiendo así actualizaciones de seguridad en campo. El CEC1712, que cumple las directrices NIST 800-193, protege, detecta y recupera a partir de la corrupción para una total robustez del firmware en la plataforma del sistema. El arranque seguro con raíz de confianza del hardware es fundamental para proteger el sistema frente a amenazas antes de puedan entrar en el sistema y solo permite que este arranque utilizando el software de confianza para el fabricante.
El firmware Soteria-G2 está diseñado para utilizarlo con el CEC1712 con el fin de que los diseñadores aceleren la adopción y la implementación de un arranque seguro, simplificando para ello el desarrollo del código y la reducción del riesgo. Soteria-G2 utiliza el cargador de arranque seguro e inalterable del CEC1712 instalado en memoria ROM (Read-Only Memory) como raíz de confianza del sistema.
“Una forma especialmente insidiosa de malware es el rootkit porque se carga antes de que arranque el sistema operativo, puede esquivar el software antimalware convencional y es bastante difícil de detectar”, señala Ian Harris, vicepresidente del grupo de productos de computación de Microchip. “Una defense frente a los rootkits es el arranque seguro. El CEC1712 y el firmware Soteria-G2 están diseñados para proteger frente a amenazas antes de que se puedan cargar".
El cargador de arranque seguro del CEC1712 sirve para carga, descriptografiado y autenticación del firmware ejecutado en el CEC1712 desde una flash SPI externa. El código validado por el CEC1712 realiza luego una autenticación del firmware almacenado en la flash SPI para el primer procesador de aplicación. Se puede recurrir a dos procesadores de aplicaciones con dos componentes flash para cada uno. El suministro previo de datos específicos del cliente es una opción ofrecida por Microchip o Arrow Electronics. El suministro previo es una solución de fabricación segura para ayudar a evitar la superposición y la falsificación. Además de acortar el tiempo de desarrollo incluso en varios meses, la solución simplifica notablemente la logística de suministro, por lo que a los clientes les resulta más fácil proteger y gestionar los dispositivos sin el coste añadido de los servicios de suministro de terceros o de organismos de certificación.
“El suministro seguro de algunos de los productos emblemáticos de Microchip constituye una parte importante de nuestra oferta, y el firmware Soteria-G2 y el microcontrolador CEC1712 tienen como objetivo proteger los sistemas”, declaró Aiden Mitchell, vicepresidente de IoT en Arrow Electronics. “Los clientes buscarán cada vez más este tipo de productos a medida que nos acerquemos a la era de 5G y adoptemos más soluciones conectadas y máquinas autónomas”.
Además de evitar el malware durante el prearranque en 5G y sistemas operativos en centros de datos, la combinación de CEC1712 y Soteria-G2 de Microchip aumenta la seguridad en los sistemas operativos de vehículos autónomos conectados, sistemas avanzados de asistencia a la conducción (ADAS) y otros sistemas que arrancan desde una flash SPI externa.
Herramientas de desarrollo
El CEC1712 y el Soteria-G2 de Microchip ofrecen varias opciones de soporte para software y hardware. El soporte para software incluye MPLAB® X IDE, MPLAB Xpress, y la MPLABXC32 compilers de Microchip. El soporte para hardware viene incorporado en programadores y depuradores como el programador/depurador MPLAB ICD 4 y PICkit™ 4.
Precios y disponibilidad
El CEC1712H-S2-I/SX se encuentra disponible en fase de producción para pedidos de 10.000 unidades con un precio inicial de 4,02 dólares (incluye el firmware Soteria-G2). Para más información, contacte con un representante de Microchip, un distribuidor autorizado o visite la web de Microchip.
Para precios de suministro, contacte con Arrow Electronics en Esta dirección de correo electrónico está siendo protegida contra los robots de spam. Necesita tener JavaScript habilitado para poder verlo.. Para adquirir los productos de silicio citados, pulse sobre portal de compras de Microchip.
Articulos Electrónica Relacionados
- Microcontroladores AVR® de 8 b... Microchip anuncia una nueva generación de microcontroladores tinyAVR de 8 bit. Los cuatro dispositivos tienen entre 14 y 24 patillas y 4 KB o 8 KB de Fla...
- Microcontroladores Microchip S... Microchip anuncia los primeros microcontroladores basados en Arm® para el sector espacial que reúnen las ventajas de su bajo coste y amplia oferta de productos ...
- Controladores de pantallas tác... Microchip anuncia una nueva familia de controladores de pantalla táctil maXTouch® en un solo chip diseñados para abordar los retos del dise&nt...
- Familia de microcontroladores ... Microchip anuncia una nueva familia de microcontroladores de 32 bit con tecnología eXtreme Low Power (XLP). La familia PIC32MX1/2 XLP facilita la migraci...
- Microcontroladores de alto ren... NXP Semiconductors ha anunciado hoy su nueva serie S32K39 de microcontroladores para automoción optimizados para aplicaciones de control de vehículos eléctricos...
- Microcontroladores M3H basados... Toshiba Electronics Europe ha anunciado una serie de nuevos microcontroladores (MCUs) basados en el núcleo ARM ® Cortex®-M3. Los microcontrolad...
- Los DSC aportan nuevos niveles... Un líder mundial en la tecnología de conversión de potencia necesitaba un diseño de inversor que fuera flexible y fácilmente ajustable. Los inversores autónomos...
- Microcontroladores Microchip P... Microchip anuncia las nuevas familias PIC18 Q10 y ATtiny1607 de microcontroladores de 8 bit, que incorporan varios periféricos independientes del n&uacut...
- Controlador externo MCP2517FD ... Microchip anuncia la disponibilidad del primer controlador externo del mercado para CAN Flexible Data Rate (CAN FD). El MCP2517FD ofrece a los diseñadore...
- Microcontroladores M4N ARM® Co... Toshiba Electronics Europe GmbH ("Toshiba") ha anunciado la disponibilidad de 20 nuevos dispositivos microcontroladores del grupo M4N ARM® Cortex®-M4 fabricados...
- Procesadores de red NXP S32G p... NXP® Semiconductors ha anunciado la ampliación de su familia de procesadores de red para vehículos S32G con la presentación de la serie S32G3, que cuenta con cu...
- Microcontroladores de bajo con... Los diseñadores de sensores de internet de las cosas (IoT), sensores ambientales, relojes inteligentes, dispositivos médicos / salud preventiva y ...