Dans le vaste monde interconnecté de l'IoT actuel, il est de plus en plus impératif de fournir au client une sécurité accrue au sein d'un système ou d'un produit. D'une application à l'autre, les exigences en matière de sécurité peuvent varier considérablement : empêcher un accès non autorisé ou le vol de services de communications, de données ou de propriété intellectuelle sous forme de matériel ou de logiciel. L'un de ces systèmes réside dans le contrôle d'accès aux immeubles.Microchip réunit les dispositifs cryptographiques et non cryptographiques afin de concevoir une solution complète. Confiance, voilà à quoi se résume la sécurité aujourd'hui. Les produits de sécurité de Microchip permettent de facilement intégrer cette « confiance » à n'importe quel système. La flexibilité, les fonctionnalités avancées, les architectures innovantes économiques et les mécanismes de défense matériels ultra sécurisés font des dispositifs de sécurité basés sur le matériel Microchip un moyen idéal pour instaurer de la confiance, dès la conception.
Le dispositif ATSHA204A de Microchip est un dispositif de sécurité complet prêt à l'emploi. Il inclut 4,5 Ko de mémoire EEPROM divisée en seize bancs. Cette matrice peut être utilisée pour le stockage des clés, des lectures/écritures, des informations en lecture seule, des mots de passe ou des données confidentielles, et du suivi de consommation. L'accès aux diverses sections de la mémoire peut être restreint de différentes manières, et la configuration peut ensuite être verrouillée pour prévenir les modifications. Le dispositif ECC508A de Microchip propose une plateforme Zero Touch Secure Provisioning Platform pour AWS IoT, offrant ainsi la première solution de sécurité de bout-à-bout de l'industrie pour les dispositifs de l'Internet des objets (IoT) qui se connectent au cloud AWS (Amazon Web Services). Le produit a été développé conjointement avec AWS et permet aux dispositifs IoT de se conformer rapidement et facilement au modèle de sécurité IoT par authentification mutuelle d'AWS. Le nouveau modèle de sécurité stipule qu'un dispositif doit utiliser l'authentification mutuelle avec un serveur distant pour être autorisé sur le cloud AWS. .
Fonctionnalités du dispositif ECC508A |
| Fonctionnalités du dispositif ATSH204A |
- Intégration transparente d'AWS IoT à tous les produits IoT
- Aussi simple que de souder un dispositif ECC508 pré-configuré sur une carte à circuit imprimé
- Développé en collaboration avec AWS pour une conformité avec les stratégies sécuritaires d'AWS IoT
- Aucune intervention humaine, auto-intégration automatique à des serveurs AWS lors de la connexion initiale
- Élément infalsifiable et sécurisé pour une authentification forte grâce au stockage de clés et à des environnements d'exécution sécurisés
- Clés privées secrètes, sans durée limitée, générées en interne pour le dispositif afin de faciliter la logistique de fabrication et la gestion de la chaîne de confiance
- Options de communications d'interface et de boîtiers flexibles
- Fourniture de clés pour faciliter la fabrication à grande échelle
- Options pour créer une chaîne de confiance avec une racine à signature automatique ou une autorité de certification reconnue
|
|
- Élément de cryptage avec stockage des clés basé sur le matériel et protégé
- Fonctionnement client et hôte des dispositifs avec authentification sécurisée symétrique
- Algorithme de hachage SHA-256 supérieur avec options MAC (code d'authentification de message) et HMAC (code d'authentification d'une empreinte cryptographique de message avec clé).
- Longueur de clé de 256 bits figurant parmi les meilleures ; stockage de seize clés max.
- Numéro de série 72 bits unique garanti
- Générateur de nombres aléatoires (RNG) interne de haute qualité
|