為每位工程師提供嵌入式安全保障

支援您達成安全且合規的嵌入式設計。

安全已不再是選配項目,而實現安全並不代表必須重頭開始。Microchip 致力於支援工程師邁向安全且合規的嵌入式設計。我們提供一系列 MCU 產品與合作夥伴工具,無論您是針對現有設計進行改裝,或是從零開始建構新產品,我們都能滿足您的需求。

對於擁有現有硬體的工程師,選擇受支援的 MCU (包含來自 SAM D51、SAM E5x、PIC32CM LS60、PIC32CM LS00、PIC32CK SG、PIC32CZCA90、PIC32CX SG61 系列的元件),即可搭配 IAR Embedded Trust 以實現基於軟體的安全啟動與簽署韌體更新,而無需重新設計您的硬體。您的電路板無需改變。您的既有時程不受影響,而邁向符合法規要求的過程,只需從一次韌體更新開始。

對於需要更強保障的新設計,Microchip 提供一系列 MCU (包含 PIC32CM SG00),從基礎開始即專為安全而打造。它結合適用於 ARMv8-M 的 Arm® TrustZone® 與晶片上硬體安全模組 Lite (HSM-Lite),提供硬體強化的安全與非安全分區、防破壞偵測、用於防竄改金鑰儲存的 TrustRAM,以及用於安全啟動、TLS 和加密的密碼加速。PIC32CM SG00 同樣支援 IAR Embedded Trust,用於基於軟體的安全啟動與簽署韌體更新,為您提供硬體支援的基礎、軟體形式的安全工具,協助滿足您的合規要求。

  • 您的解決方案
  • 使用您偏好的生態系統進行開發
  • IAR Embedded Trust
  • 開始使用

您的安全 MCU 解決方案產品組合

Microchip 的安全 MCU 產品組合可在您發展安全的各個階段提供支援,從既有硬體上的軟體式安全啟動,到適用於更高保障等級設計的硬體信任根架構。

下方所有元件均可在 DigiKey 購買,並享有 MPLAB® 工具支援,包含 MPLAB X IDE 與適用於 VS Code 的 MPLAB 擴充功能。指定元件支援 IAR Embedded Trust,可進行基於軟體的安全啟動與簽署韌體更新。

從這裡開始:搭配 IAR Embedded Trust 的軟體式安全啟動

這些元件可使用 IAR Embedded Trust 實現安全啟動與簽署韌體更新,無需重新設計硬體。

SAM D51 系列

卓越的高效能全方位元件

範例元件:SAMD51J19A
Cortex-M4F、120 MHz、512 KB 快閃記憶體、128 KB SRAM

  • 雙重快閃記憶體,具有 ECC 功能,確保資料完整性
  • 8 區 MPU
  • 為工業與消費性設計提供豐富的周邊組合
  • 支援 IAR Embedded Trust,可用於安全啟動 + 簽署與加密更新

SAM E5x 系列

連線與運算效能強化元件

範例元件:SAME51J20A
Cortex-M4F、120 MHz、1 MB 快閃記憶體,256 KB SRAM

  • 乙太網路 MAC + CAN-FD
  • USB 2.0 + QSPI + 12 位元 ADC
  • 專為連網工業應用設計,支援 IAR Embedded Trust,可用於安全啟動 + 簽署與加密更新
  • 支援 IAR Embedded Trust,可用於安全啟動 + 簽署與加密更新

PIC32CMLS60 系列

具備 TrustZone 的低功耗元件,在熟悉封裝中提供同級最佳安全性

Cortex-M23、適用於 ARMv8-M 的 Arm® TrustZone®

  • 超低功耗運作
  • 整合安全元件 (ATECC608-TrustFlex CryptoAuthentication™ 晶片)
  • 支援多種演算法的密碼加速器
  • 電容式觸控支援
  • 支援 IAR Embedded Trust,可用於安全啟動 + 簽署與加密更新

PIC32CM LS00 系列

容易取得、成本最佳化且安全的設計

Cortex-M23 Arm® TrustZone®

  • 超低功率
  • 安全啟動支援
  • 支援多種演算法的密碼加速器
  • 使用安全引腳多工處理的安全通訊通道
  • 電容式觸控整合
  • 支援 IAR Embedded Trust,可用於安全啟動 + 簽署與加密更新

PIC32CX SG61 系列

智慧能源與工業 IoT 的安全性

Cortex-M4F 雙核心處理器,附 TrustZone

  • 多協定無線 + PLC 選項
  • 整合式硬體安全模組 (HSM)
  • 專為智慧電網與工業 IoT 設計
  • 支援 IAR Embedded Trust,可用於安全啟動 + 簽署與加密更新

硬體信任根:更高保障的架構

對於需要硬體強化金鑰隔離與不可變信任根的應用,Microchip 提供具備整合式 HSM 或 HSM-Lite 架構的 MCU。

這些元件支援硬體支援的安全啟動、受保護的金鑰儲存、進階防竄改功能,並同樣支援 IAR Embedded Trust 進行簽署韌體更新。

PIC32CM SG00 系列

專為基礎安全性設計與打造

範例元件:PIC32CM5112SG00

Cortex-M23、72 MHz、512 KB 快閃記憶體、32 KB SRAM

  • 硬體安全模組 Lite (HSM-Lite)
  • Arm TrustZone 安全/非安全分區
  • TrustRAM 用於防竄改金鑰儲存
  • TRNG + 加密加速
  • 防破壞偵測
  • CAN-FD + USB FS
  • 支援 IAR Embedded Trust,可用於安全啟動 + 簽署與加密更新

PIC32CZ CA90 系列

為汽車與工業提供安全的高效能

Cortex-M7 高達 300 MHz

  • 專為智慧能源、計量、工業控制而設計
  • 進階加密加速
  • 安全啟動與安全偵錯功能
  • 硬體強制隔離
  • 支援 IAR Embedded Trust,可用於安全啟動、簽署與加密韌體更新

PIC32CK SG 系列

具競爭力的進階連網與安全性

具備 TrustZone 的 Cortex-M33

  • 整合乙太網路、CAN-FD 與連網周邊裝置
  • 安全金鑰儲存與加密加速
  • 專為連網工業與 IoT 應用而設計

SAM L11 系列超低功耗、附 TrustZone

超低功耗晶片級安全

Cortex-M23 及 Arm TrustZone

  • 安全分區與非安全分區
  • 內建加密加速器
  • 透過安全引腳多工處理的安全通訊通道
  • 整合式安全金鑰儲存
  • 超低功耗設計

MPLAB® Tools for VS Code 將完整的 Microchip 工具鏈整合至 Visual Studio Code,支援 PIC32CM SG00、SAM D51、SAM E51、PIC32CMLS60、PIC32CMLS00、PIC32CZCA90、PIC32CX SG61。無論您是在 SG00 上建構新的硬體式安全設計,或是透過 IAR Embedded Trust 為現有設計新增軟體式安全功能,MPLAB Tools for VS Code 都能滿足您的需求。輕量化安裝、現代化編輯體驗,以及您所信賴的強大偵錯效能。

取得 MPLAB for VS Code

VS Code Marketplace

使用者清單

輕便快捷

具備基於 LSP 的程式碼智慧功能、即時錯誤檢查、跳至定義、智慧自動完成。免除大型 IDE 的沉重負擔。

完整的偵錯支援

將 PICkit™ 5、ICD 5、SNAP、CMSIS-DAP 整合至原生 VS Code 偵錯工具列中。

MPLAB AI Coding Assistant

免費且經過 Microchip 訓練的 Continue 擴充功能版本。與通用 AI 工具相比,幻覺更少,並提供編輯器內直接存取規格書、自動完成、程式碼產生功能。

5 鍵快速匯入

已經有 MPLAB X 專案了嗎?使用 MPLAB Project Importer Extension 即可匯入 VS Code,無需手動遷移。

MPLAB 程式碼配置器

提供圖形化周邊裝置配置與 Harmony v3 支援,無需編寫底層暫存器程式碼,即可設定 TrustZone 與周邊裝置。

跨平台

支援 Windows、macOS、Linux;在每個工作站上皆可使用相同的免費工具鏈。無單一授權複雜性。

IAR Embedded Trust:通往軟體式安全功能的橋樑

Microchip 與 IAR 合作,為工程師提供一條邁向符合法規要求的實用且經過實證之路,無需重新設計電路板。IAR Embedded Trust 提供整合式安全啟動與韌體簽署工作流程,可搭配 SAM D51、SAM E5x、PIC32CM LS60、PIC32CM LS00、PIC32CZ CA90、PIC32CX SG61、PIC32CM SG00 系列中受支援的元件使用。

這是您踏上安全旅程的起點。您現有的投資將受到保護,邁向更安全、更合規設計的道路可從軟體更新開始。

對於整合有硬體安全功能 (例如具備 TrustZone® 支援的 HSM 或 HSM-Lite) 的元件,IAR Embedded Trust 可在硬體信任根之外,提供標準化的韌體簽署與更新工作流程,與晶片上功能相輔相成。

IAR 了解您的供應鏈,並提供端對端安全解決方案。透過將完成的開發成果整合至安全產品套件中,IAR Secure Deploy 可實現安全佈建、裝置鎖定、裝置唯一識別管理,以保護您的產品並支援符合 CRA 要求的安全生命週期。

我們與領先的 IC 燒錄與製造服務提供商合作,包含 Data I/O、EPS Global、Hi-Lo Systems、System General、Celestica,共同建構安全的端對端供應鏈生態系統,使嵌入式安全性從開發到量產都能達到最大化。

了解 IAR Embedded Trust 如何支援 CRA 準備工作

為何工程師選擇 IAR EMBEDDED TRUST

  • 無需更動硬體,沿用您現有的電路板
  • 基於軟體的安全啟動與簽署韌體更新
  • 具備不可變啟動驗證與加密驗證的 Secure Boot Manager (SBM)
  • 具備防回退保護的驗證型更新
  • 針對複製與韌體竊盜的主動 IP 保護
  • 邁向 CRA 與新興法規要求的支援路徑
  • 符合 ETSI EN 303 645、《IoT 網路安全改善法案》、《PSTI 法案》、歐盟《資安韌性法》要求
  • 清晰的稽核文件以支援合規性討論
  • 比完整硬體重新設計更快速的安全導入時間
  • 通過 SESIP Level 1 認證的 Secure Boot Manager (SBM),提供額外的保障與透明度

何時選擇具備硬體信任根的 MCU

  • 您的設計需要超出純軟體保護的硬體式保障
  • 加密金鑰必須隔離在安全的硬體邊界內
  • 需要增強對物理竄改或進階攻擊媒介的抵抗力
  • 您正在開始一項新設計,並希望從第一天起就建構安全架構
  • 您需要由矽強化的不可變信任根
  • 您需要硬體強制式金鑰儲存與可大規模佈建的安全機制

了解 IAR Embedded Trust 如何保護您的嵌入式應用

預約示範

MICROCHIP + IAR 攜手合作

Microchip 與 IAR 攜手合作,透過不可變的安全啟動與使用簽署加密韌體的安全更新,在受支援的 Microchip MCU 平台上 (從軟體式實作到結合硬體根信任架構的方案),提供一條受支援、具備完善文件的路徑,以實現安全的產品生命週期。

安全功能整合於開發及生產的各個環節:從 Secure Boot Manager (SBM) 與驗證式韌體更新,到使用 IAR Secure Deploy 進行的安全佈建。

提供完整的整合指南、範例專案、認證文件,以加速部署。

深入了解 Microchip 與 IAR 的合作夥伴關係

了解《資安韌性法》

CRA 的要求,以及 Microchip 安全解決方案如何協助支援這些要求。

符合 CRA 合規要求的安全解決方案:Microchip 關於 CRA 相關事務的首頁:包含法規、產品與資源

Microchip 關於 CRA 相關事務的首頁:包含法規、產品與資源。

安全與防護課程

Microchip University 提供完整的安全主題課程庫:包含密碼學入門、驗證等課程。

密碼學簡介

ECC256、SHA256、AES128、HMAC、CMAC、RSA;安全嵌入式設計的核心概念。

網路法規與業務風險

為嵌入式工程師提供的立法概況、網路產品設計要求、威脅建模。

嵌入式安全的基礎

掌握各項策略,守護您的系統免受不斷演變的網路威脅影響。

實現安全裝置軟體應用的直接路徑

了解如何透過整合安全啟動、信任根、安全編碼實務,來保護內嵌式元件。

Briggs & Stratton:電氣化的挑戰

這家引擎生產與動力解決方案的全球領導者,在維持卓越工程傳統的同時,面臨著電氣化演進的挑戰。

從 DevSecOps 到元件:搭配 IAR 與 Keyfactor 實現無縫程式碼簽署與安全佈建

了解 IAR Embedded Trust、IAR Secure Deploy、Keyfactor 的程式碼簽署及 PKI 如何建立無縫的端對端工作流程,串聯開發端與工廠端。