Protección frente al malware rootkit y bootkit en sistemas que arrancan desde memoria flash SPI externa
Microchip Technology Inc. ha anunciado un nuevo microcontrolador con funciones criptográficas, el CEC1712 con firmware a medida Soteria-G2, diseñado para rechazar malware como rootkit y bootkit en sistemas que arrancan desde memoria flash SPI (Serial Peripheral Interface) externa.
El firmware a medida Soteria-G2 de Microchip incorporado a su microcontrolador basado en CEC1712 Arm® Cortex®-M4 ofrece un arranque seguro con protección de raíz de confianza del hardware en un modo de prearranque para los sistemas operativos que arrancan desde memoria flash SPI externa. Además, el CEC1712 proporciona anulación de claves y protección de desactivación de código durante la vida útil, permitiendo así actualizaciones de seguridad en campo. El CEC1712, que cumple las directrices NIST 800-193, protege, detecta y recupera a partir de la corrupción para una total robustez del firmware en la plataforma del sistema. El arranque seguro con raíz de confianza del hardware es fundamental para proteger el sistema frente a amenazas antes de puedan entrar en el sistema y solo permite que este arranque utilizando el software de confianza para el fabricante.
El firmware Soteria-G2 está diseñado para utilizarlo con el CEC1712 con el fin de que los diseñadores aceleren la adopción y la implementación de un arranque seguro, simplificando para ello el desarrollo del código y la reducción del riesgo. Soteria-G2 utiliza el cargador de arranque seguro e inalterable del CEC1712 instalado en memoria ROM (Read-Only Memory) como raíz de confianza del sistema.
“Una forma especialmente insidiosa de malware es el rootkit porque se carga antes de que arranque el sistema operativo, puede esquivar el software antimalware convencional y es bastante difícil de detectar”, señala Ian Harris, vicepresidente del grupo de productos de computación de Microchip. “Una defense frente a los rootkits es el arranque seguro. El CEC1712 y el firmware Soteria-G2 están diseñados para proteger frente a amenazas antes de que se puedan cargar".
El cargador de arranque seguro del CEC1712 sirve para carga, descriptografiado y autenticación del firmware ejecutado en el CEC1712 desde una flash SPI externa. El código validado por el CEC1712 realiza luego una autenticación del firmware almacenado en la flash SPI para el primer procesador de aplicación. Se puede recurrir a dos procesadores de aplicaciones con dos componentes flash para cada uno. El suministro previo de datos específicos del cliente es una opción ofrecida por Microchip o Arrow Electronics. El suministro previo es una solución de fabricación segura para ayudar a evitar la superposición y la falsificación. Además de acortar el tiempo de desarrollo incluso en varios meses, la solución simplifica notablemente la logística de suministro, por lo que a los clientes les resulta más fácil proteger y gestionar los dispositivos sin el coste añadido de los servicios de suministro de terceros o de organismos de certificación.
“El suministro seguro de algunos de los productos emblemáticos de Microchip constituye una parte importante de nuestra oferta, y el firmware Soteria-G2 y el microcontrolador CEC1712 tienen como objetivo proteger los sistemas”, declaró Aiden Mitchell, vicepresidente de IoT en Arrow Electronics. “Los clientes buscarán cada vez más este tipo de productos a medida que nos acerquemos a la era de 5G y adoptemos más soluciones conectadas y máquinas autónomas”.
Además de evitar el malware durante el prearranque en 5G y sistemas operativos en centros de datos, la combinación de CEC1712 y Soteria-G2 de Microchip aumenta la seguridad en los sistemas operativos de vehículos autónomos conectados, sistemas avanzados de asistencia a la conducción (ADAS) y otros sistemas que arrancan desde una flash SPI externa.
Herramientas de desarrollo
El CEC1712 y el Soteria-G2 de Microchip ofrecen varias opciones de soporte para software y hardware. El soporte para software incluye MPLAB® X IDE, MPLAB Xpress, y la MPLABXC32 compilers de Microchip. El soporte para hardware viene incorporado en programadores y depuradores como el programador/depurador MPLAB ICD 4 y PICkit™ 4.
Precios y disponibilidad
El CEC1712H-S2-I/SX se encuentra disponible en fase de producción para pedidos de 10.000 unidades con un precio inicial de 4,02 dólares (incluye el firmware Soteria-G2). Para más información, contacte con un representante de Microchip, un distribuidor autorizado o visite la web de Microchip.
Para precios de suministro, contacte con Arrow Electronics en Esta dirección de correo electrónico está siendo protegida contra los robots de spam. Necesita tener JavaScript habilitado para poder verlo.. Para adquirir los productos de silicio citados, pulse sobre portal de compras de Microchip.
Articulos Electrónica Relacionados
- Microcontroladores tinyAVR® co... Microchip anuncia una nueva expansión de su catálogo de microcontroladores AVR® con la incorporación de tres nuevos dispositivos a la f...
- Microcontroladores lógicos pro... Mouser Electronics, Inc tiene ahora en stock el microcontrolador lógico programable (PLC) Opta® de Arduino. Este controlador de fácil uso permite a los diseñado...
- Microcontrolador Renesas serie... Renesas Electronics Corporation ha presentado el grupo de microcontroladores (MCU) RA8T1 basado en el procesador Arm® Cortex®-M85. Los dispositivos RA8T1 aborda...
- Microcontroladores Microchip P... En el diseño de sistemas basados en microcontroladores, el software es a menudo el cuello de botella para el plazo de comercialización y las prestaciones del si...
- Los periféricos inteligentes a... La familia RA de microcontroladores ARM Cortex de Renesas se basa en la rica historia de los microcontroladores Renesas anteriores, como las muy populares famil...
- MCU NXP S32K con comunicación ... Mouser Electronics, Inc distribuye los microcontroladores habilitados para ISELED S32K de NXP Semiconductors. Como parte de la familia de microcontroladores aut...
- MCUs Microchip PIC18 K83 con p... Mouser Electronics, Inc. cuenta con microcontroladores PIC18 K83 de Microchip Technology. Los nuevos microcontroladores de 8 bits combinan un bus CAN (Controlle...
- Cómo puede un pequeño microcon... El desarrollo de aplicaciones como sistemas de seguridad y dispositivos de monitorización médica inalámbrica depende de varios factores para garantizar un diseñ...
- Procesadores Sitara AM574x de ... Mouser Electronics, Inc está almacenando los procesadores Sitara AM574x de Texas Instruments (TI). Estos dispositivos basados en Arm® Cortex® logran altos niv...
- Microcontrolador Multi-Función... Toshiba Electronics Europe (TEE) ha introducido un nuevo microncontrolador a su serie TX00 de microcontroladores basados en el núcleo ARM® Cortex®-M0 (MCU). El ...
- Microcontroladores Microchip P... Tanto si está diseñando una red de sensores en un edificio inteligente, agricultura inteligente o la tecnología vestible más avanzada, los microcontroladores PI...
- Micro Arm® Cortex® - M0+ con T... Mecter presenta el lanzamiento del nuevo MCU de Holtek dedicado de comunicación inalámbrica, un transceptor Arm® Cortex®-M0+ core Sub-1GHz OOK/GFSK, el HT32F672...