Sécurité embarquée à la portée de tous les ingénieurs

Nous vous accompagnons dans votre transition vers des conceptions embarquées sécurisées et conformes.

La sécurité n'est plus une option, mais la garantir ne signifie pas pour autant devoir tout reprendre à zéro. Microchip s'engage à accompagner les ingénieurs dans leur démarche vers des conceptions embarquées sécurisées et conformes aux réglementations. Nous proposons une gamme de familles de microcontrôleurs et d'outils partenaires pour vous aider à atteindre vos objectifs, que vous modernisiez une conception existante ou que vous développiez un nouveau produit de A à Z.

Pour les ingénieurs disposant déjà de matériel existant, certains microcontrôleurs pris en charge, notamment les dispositifs des séries SAM D51, SAM E5x, PIC32CM LS60, PIC32CM LS00, PIC32CK SG, PIC32CZCA90 et PIC32CX SG61, peuvent être associés à IAR Embedded Trust. Cette solution permet un démarrage sécurisé par logiciel et des mises à jour de micrologiciel signées sans avoir à repenser votre architecture matérielle. Votre carte reste la même. Votre calendrier demeure inchangé. Et votre démarche de mise en conformité réglementaire commence par une mise à jour du micrologiciel.

Pour les nouvelles conceptions nécessitant un niveau de sécurité accru, Microchip propose une gamme de microcontrôleurs, dont le PIC32CM SG00, spécialement conçus dès le départ pour garantir la sécurité. Il combine la technologie Arm® TrustZone® pour ARMv8-M avec un module de sécurité matériel intégré Lite (HSM-Lite), offrant un partitionnement sécurisé/non sécurisé géré au niveau matériel, une détection anti-falsification, TrustRAM pour un stockage de clés inviolable, ainsi qu'une accélération cryptographique pour le démarrage sécurisé, le protocole TLS et le cryptage. Le PIC32CM SG00 prend également en charge IAR Embedded Trust pour un démarrage sécurisé basé sur logiciel et des mises à jour de micrologiciel signées, vous offrant à la fois une base matérielle et des outils de sécurité logiciels pour vous aider à répondre à vos exigences de conformité.

  • Votre solution
  • Développement de votre écosystème de prédilection
  • IAR Embedded Trust
  • Démarrage

Votre portefeuille de solutions de microcontrôleurs sécurisés

Le portefeuille de microcontrôleurs sécurisés de Microchip vous accompagne à chaque étape de votre transition vers la sécurité, du démarrage sécurisé logiciel sur du matériel existant aux architectures de racine de confiance matérielles pour des conceptions offrant une garantie accrue.

Tous les dispositifs ci-dessous sont disponibles chez DigiKey et pris en charge par les outils MPLAB®, notamment l'IDE MPLAB X et les extensions MPLAB pour VS Code. Certains dispositifs prennent en charge IAR Embedded Trust pour le démarrage sécurisé logiciel et les mises à jour de micrologiciel signées.

Pour commencer : démarrage sécurisé par logiciel avec IAR Embedded Trust

Ces dispositifs permettent un démarrage sécurisé et des mises à jour de micrologiciel signées grâce à IAR Embedded Trust, sans nécessiter de modification matérielle.

Gamme SAM D51

Un excellent microcontrôleur polyvalent et hautement performant

Exemple de dispositif : SAMD51J19A
Cortex-M4F, 120 MHz, 512 Ko de mémoire Flash, 128 Ko de SRAM

  • Mémoire Flash à double banc avec code de correction d'erreur (ECC) pour l'intégrité des données
  • Microprocesseur à 8 zones
  • Ensemble complet de périphériques pour les conceptions industrielles et grand public
  • Prise en charge d'IAR Embedded Trust pour un démarrage sécurisé + mises à jour signées et chiffrées

Gamme SAM E5x

Concentré de puissance et de connectivité

Exemple de dispositif : SAME51J20A
Cortex-M4F, 120 MHz, 1 Mo de mémoire Flash, 256 Ko de SRAM

  • Ethernet MAC + CAN-FD
  • USB 2.0 + QSPI + convertisseur analogique-numérique (CAN) 12 bits
  • Conçu pour les applications industrielles connectées ; prise en charge d'IAR Embedded Trust pour un démarrage sécurisé ainsi que des mises à jour signées et chiffrées
  • Prise en charge d'IAR Embedded Trust pour un démarrage sécurisé ainsi que des mises à jour signées et chiffrées

Famille PIC32CMLS60

Basse consommation d'énergie avec TrustZone, sécurité de premier ordre dans un boîtier familier

Cortex-M23, Arm® TrustZone® pour ARMv8-M

  • Fonctionnement ultrabasse consommation
  • Élément sécurisé intégré (puce ATECC608-TrustFlex CryptoAuthentication™)
  • Accélérateur cryptographique prenant en charge plusieurs algorithmes
  • Prise en charge de la technologie tactile capacitive
  • Prise en charge d'IAR Embedded Trust pour un démarrage sécurisé + mises à jour signées et chiffrées

Famille PIC32CM LS00

Conceptions sécurisées accessibles et optimisées en termes de coûts

Cortex-M23 Arm® TrustZone®

  • Ultrabasse consommation
  • Prise en charge du démarrage sécurisé
  • Accélérateur cryptographique prenant en charge plusieurs algorithmes
  • Canaux de communication sécurisés utilisant le multiplexage sécurisé des broches
  • Intégration de la technologie tactile capacitive
  • Prise en charge d'IAR Embedded Trust pour un démarrage sécurisé + mises à jour signées et chiffrées

Famille PIC32CX SG61

Sécurité pour les systèmes d'énergie intelligents et l'IoT industriel

Cortex-M4F double cœur avec TrustZone

  • Options sans fil multiprotocoles + PLC
  • Module de sécurité matériel (HSM) intégré
  • Conçu pour les réseaux électriques intelligents et l'IoT industriel
  • Prise en charge d'IAR Embedded Trust pour un démarrage sécurisé + mises à jour signées et chiffrées

Racine de confiance matérielle : architectures à haut niveau de sécurité

Pour les applications nécessitant une isolation des clés renforcée par le matériel et une racine de confiance immuable, Microchip propose des microcontrôleurs dotés d'architectures HSM ou HSM-Lite intégrées.

Ces dispositifs prennent en charge le démarrage sécurisé par matériel, le stockage protégé des clés et une protection avancée contre les altérations, ainsi que la solution IAR Embedded Trust pour les mises à jour de micrologiciel signées.

Famille PIC32CM SG00

Conçue et créée pour une sécurité essentielle

Exemple de dispositif : PIC32CM5112SG00

Cortex-M23, 72 MHz, 512 Ko de mémoire Flash, 32 Ko de SRAM

  • Module de sécurité matériel Lite (HSM-Lite)
  • Partitionnement sécurisé/non sécurisé Arm TrustZone
  • TrustRAM pour un stockage de clés inviolable
  • TRNG + accélération cryptographique
  • Détection anti-falsification
  • CAN-FD + USB FS
  • Prise en charge d'IAR Embedded Trust pour un démarrage sécurisé + mises à jour signées et chiffrées

Famille PIC32CZ CA90

Sécurité et hautes performances garanties pour le secteur automobile et l'industrie

Cortex-M7 jusqu'à 300 MHz

  • Conçu pour la gestion intelligente de l'énergie, le comptage et le contrôle industriel
  • Accélération cryptographique avancée
  • Fonctionnalités de démarrage et de débogage sécurisés
  • Isolation matérielle
  • Prise en charge d'IAR Embedded Trust pour un démarrage sécurisé avec mises à jour du micrologiciel signées et chiffrées

Famille PIC32CK SG

Connectivité et sécurité de pointe compétitives

Cortex-M33 avec TrustZone

  • Ethernet intégré, CAN-FD et périphériques de connectivité
  • Stockage sécurisé des clés et accélération cryptographique
  • Conçu pour les applications industrielles connectées et l'Internet des objets (IoT)

Famille SAM L11 à ultrabasse consommation avec TrustZone

Sécurité au niveau de la puce avec une consommation d'énergie ultrabasse

Cortex-M23 avec Arm TrustZone

  • Partitionnement sécurisé et non sécurisé
  • Accélérateur cryptographique intégré
  • Canaux de communication sécurisés grâce au multiplexage sécurisé des broches
  • Stockage sécurisé des clés intégré
  • Conceptions à ultrabasse consommation

L'ensemble d'outils MPLAB® pour VS Code intègre la chaîne de compilation complète de Microchip au sein de Visual Studio Code, prenant en charge les séries PIC32CM SG00, SAM D51, SAM E51, PIC32CMLS60, PIC32CMLS00, PIC32CZCA90 et PIC32CX SG61. Que vous conceviez un nouveau système de sécurité matérielle sur SG00 ou que vous ajoutiez une sécurité logicielle via IAR Embedded Trust à un projet existant, l'ensemble d'outils MPLAB pour VS Code répond à vos besoins. Installations légères, édition moderne et la même puissance de débogage sur laquelle vous pouvez compter.

Obtenir MPLAB pour VS Code

Marketplace VS Code

Liste des utilisateurs

Légèreté et rapidité

Intelligence du code basée sur LSP (Language Server Protocol), vérification des erreurs en temps réel, accès aux définitions et saisie semi-automatique intelligente. Tout cela, sans la lourdeur d'un IDE classique.

Prise en charge complète du débogage

Les outils PICkit™ 5, ICD 5, SNAP et CMSIS-DAP sont directement intégrés dans la barre d'outils de débogage native de VS Code.

Assistant de codage par IA MPLAB

Une version gratuite de l'extension Continue, entraînée par Microchip. Moins d'erreurs que les outils d'IA génériques, accès aux fiches techniques depuis l'éditeur, saisie semi-automatique et génération de code.

Importation en 5 clics

Vous disposez déjà d'un projet MPLAB X ? Importez-le dans VS Code à l'aide de l'extension MPLAB Project Importer. Aucune migration manuelle n'est nécessaire.

Configurateur de code MPLAB (MCC)

Configuration graphique des périphériques et prise en charge de Harmony v3, configuration de TrustZone et des périphériques sans avoir à écrire de code de registre de bas niveau.

Multiplateforme

Windows, macOS et Linux ; la même chaîne de compilation gratuite sur tous les postes de travail, sans la complexité liée aux licences par poste.

IAR Embedded Trust — La passerelle vers la sécurité logicielle

Microchip s'est associé à IAR de manière à offrir aux ingénieurs une solution pratique et éprouvée leur permettant de se conformer aux exigences réglementaires, sans avoir à repenser la conception de leurs cartes. IAR Embedded Trust propose des flux de travail intégrés pour le démarrage sécurisé et la signature de micrologiciels compatibles avec les dispositifs pris en charge des séries SAM D51, SAM E5x, PIC32CM LS60, PIC32CM LS00, PIC32CZ CA90, PIC32CX SG61 et PIC32CM SG00.

C'est le point de départ de votre transition vers la sécurité. Vos investissements existants sont préservés, et votre projet devient plus sûr et conforme grâce à une simple mise à jour logicielle.

Pour les dispositifs qui intègrent également des fonctionnalités de sécurité matérielles, telles que HSM ou HSM-Lite avec prise en charge de TrustZone®, IAR Embedded Trust complète les capacités intégrées en fournissant des flux de travail standardisés de signature et de mise à jour du micrologiciel, parallèlement à la racine de confiance matérielle.

IAR comprend les enjeux de votre chaîne d'approvisionnement et propose des solutions de sécurité de bout en bout. En intégrant le développement finalisé dans un progiciel sécurisé, IAR Secure Deploy permet un provisionnement sécurisé, le verrouillage des dispositifs et la gestion d'identités uniques à chaque dispositif pour protéger votre produit et garantir un cycle de vie sécurisé conforme aux exigences du CRA.

Nous travaillons en partenariat avec les principaux prestataires de services de programmation et de fabrication de circuits intégrés, notamment Data I/O, EPS Global, Hi-Lo Systems, System General et Celestica, afin de créer un écosystème de chaîne d'approvisionnement sécurisé de bout en bout qui optimise la sécurité embarquée, de la phase de développement jusqu'à la production en série.

Découvrez comment IAR Embedded Trust facilite la mise en conformité avec le CRA

POURQUOI LES INGÉNIEURS CHOISISSENT IAR EMBEDDED TRUST

  • Aucune modification matérielle ; utilisez la carte dont vous disposez déjà
  • Démarrage sécurisé et mises à jour du micrologiciel signées, gérés par logiciel
  • Gestionnaire de démarrage sécurisé (SBM) avec vérification immuable du démarrage et validation cryptographique
  • Mises à jour authentifiées avec protection anti-rollback (annulation de la restauration)
  • Protection active de la propriété intellectuelle contre le clonage et le vol de micrologiciel
  • Chemin balisé vers la conformité au CRA et les nouvelles réglementations
  • Conformité aux normes ETSI EN 303 645, ainsi qu'aux exigences de la loi américaine sur l'amélioration de la cybersécurité de l'IoT (IoT Cybersecurity Improvement Act), de la loi britannique sur la sécurité des produits et les infrastructures de télécommunications (PSTI Act) et du CRA (règlement sur la cyberrésilience) de l'EU
  • Documentation d'audit claire pour étayer les échanges sur la conformité
  • Mise en place de la sécurité plus rapide qu'une refonte matérielle complète
  • Gestionnaire de démarrage sécurisé (SBM) certifié SESIP niveau 1 pour une assurance et une transparence accrues

QUAND OPTER POUR DES MICROCONTRÔLEURS AVEC RACINE DE CONFIANCE MATÉRIELLE

  • Votre conception nécessite une garantie matérielle allant au-delà d'une simple protection logicielle
  • Les clés cryptographiques doivent être isolées dans un périmètre matériel sécurisé
  • Une résistance accrue aux manipulations physiques ou aux vecteurs d'attaque avancés est requise
  • Vous démarrez un nouveau projet et souhaitez intégrer la sécurité dès la conception
  • Vous avez besoin d'une racine de confiance immuable ancrée dans le silicium
  • Vous avez besoin d'un stockage de clés sécurisé par le matériel, associé à un provisionnement sécurisé à grande échelle

Découvrez comment IAR Embedded Trust sécurise votre application embarquée

Réserver une démonstration

PARTENARIAT MICROCHIP + IAR

Ensemble, Microchip et IAR proposent une approche documentée et assistée pour garantir la sécurité tout au long du cycle de vie des produits, grâce à un démarrage sécurisé immuable et à des mises à jour de sécurité via un micrologiciel signé et chiffré sur l'ensemble des plateformes de microcontrôleurs de Microchip prises en charge, depuis les implémentations logicielles jusqu'aux architectures basées sur une racine de confiance matérielle.

La sécurité est intégrée tout au long du développement et de la production : du gestionnaire de démarrage sécurisé (SBM) et des mises à jour de micrologiciels authentifiées au provisionnement sécurisé avec IAR Secure Deploy.

Des guides d'intégration complets, des exemples de projets et la documentation relative à la certification sont disponibles pour accélérer le déploiement.

En savoir plus sur le partenariat entre Microchip et IAR

Comprendre le règlement sur la cyberrésilience (CRA)

Les exigences du règlement CRA et la manière dont les solutions de sécurité de Microchip peuvent contribuer à les satisfaire.

Solutions sécurisées pour la conformité au CRA : la page dédiée de Microchip pour tout ce qui concerne le CRA : réglementations, produits et ressources

La page dédiée de Microchip pour tout ce qui concerne le CRA : réglementations, produits et ressources.

Cours sur la sûreté et la sécurité

Bibliothèque complète de cours axés sur la sécurité à la Microchip University : introduction à la cryptographie, authentification, et plus encore.

Introduction à la cryptographie

ECC256, SHA256, AES128, HMAC, CMAC, RSA ; concepts clés pour une conception embarquée sécurisée.

Réglementations en matière de cybersécurité et risques commerciaux

Contexte législatif, exigences en matière de conception de produits de cybersécurité et modélisation des menaces pour les ingénieurs en systèmes embarqués.

Fondamentaux de la sécurité des systèmes embarqués

Maîtrisez les stratégies permettant de protéger vos systèmes contre l'évolution des cybermenaces.

La voie directe vers la sécurisation des applications logicielles des dispositifs

Découvrez comment sécuriser les dispositifs embarqués en intégrant le démarrage sécurisé, la racine de confiance et les pratiques de codage sécurisé.

Briggs & Stratton - Le défi de l'électrification

Comment un leader mondial de la fabrication de moteurs et de solutions d'alimentation a relevé le défi de l'électrification, tout en préservant son héritage d'excellence technique.

Du DevSecOps au dispositif : signature de code fluide et provisionnement sécurisé avec IAR et Keyfactor

Découvrez comment IAR Embedded Trust, IAR Secure Deploy, ainsi que les solutions de signature de code et d'infrastructure à clés publiques (PKI) de Keyfactor créent un flux de travail fluide de bout en bout qui fait le lien entre le développement et l'atelier de production.