為每位工程師提供嵌入式安全保障
支援您達成安全且合規的嵌入式設計。
安全已不再是選配項目,而實現安全並不代表必須重頭開始。Microchip 致力於支援工程師邁向安全且合規的嵌入式設計。我們提供一系列 MCU 產品與合作夥伴工具,無論您是針對現有設計進行改裝,或是從零開始建構新產品,我們都能滿足您的需求。
對於擁有現有硬體的工程師,選擇受支援的 MCU (包含來自 SAM D51、SAM E5x、PIC32CM LS60、PIC32CM LS00、PIC32CK SG、PIC32CZCA90、PIC32CX SG61 系列的元件),即可搭配 IAR Embedded Trust 以實現基於軟體的安全啟動與簽署韌體更新,而無需重新設計您的硬體。您的電路板無需改變。您的既有時程不受影響,而邁向符合法規要求的過程,只需從一次韌體更新開始。
對於需要更強保障的新設計,Microchip 提供一系列 MCU (包含 PIC32CM SG00),從基礎開始即專為安全而打造。它結合適用於 ARMv8-M 的 Arm® TrustZone® 與晶片上硬體安全模組 Lite (HSM-Lite),提供硬體強化的安全與非安全分區、防破壞偵測、用於防竄改金鑰儲存的 TrustRAM,以及用於安全啟動、TLS 和加密的密碼加速。PIC32CM SG00 同樣支援 IAR Embedded Trust,用於基於軟體的安全啟動與簽署韌體更新,為您提供硬體支援的基礎、軟體形式的安全工具,協助滿足您的合規要求。
- 您的解決方案
- 使用您偏好的生態系統進行開發
- IAR Embedded Trust
- 開始使用
您的安全 MCU 解決方案產品組合
Microchip 的安全 MCU 產品組合可在您發展安全的各個階段提供支援,從既有硬體上的軟體式安全啟動,到適用於更高保障等級設計的硬體信任根架構。
下方所有元件均可在 DigiKey 購買,並享有 MPLAB® 工具支援,包含 MPLAB X IDE 與適用於 VS Code 的 MPLAB 擴充功能。指定元件支援 IAR Embedded Trust,可進行基於軟體的安全啟動與簽署韌體更新。
從這裡開始:搭配 IAR Embedded Trust 的軟體式安全啟動
這些元件可使用 IAR Embedded Trust 實現安全啟動與簽署韌體更新,無需重新設計硬體。
硬體信任根:更高保障的架構
對於需要硬體強化金鑰隔離與不可變信任根的應用,Microchip 提供具備整合式 HSM 或 HSM-Lite 架構的 MCU。
這些元件支援硬體支援的安全啟動、受保護的金鑰儲存、進階防竄改功能,並同樣支援 IAR Embedded Trust 進行簽署韌體更新。
MPLAB® Tools for VS Code 將完整的 Microchip 工具鏈整合至 Visual Studio Code,支援 PIC32CM SG00、SAM D51、SAM E51、PIC32CMLS60、PIC32CMLS00、PIC32CZCA90、PIC32CX SG61。無論您是在 SG00 上建構新的硬體式安全設計,或是透過 IAR Embedded Trust 為現有設計新增軟體式安全功能,MPLAB Tools for VS Code 都能滿足您的需求。輕量化安裝、現代化編輯體驗,以及您所信賴的強大偵錯效能。
|
輕便快捷 具備基於 LSP 的程式碼智慧功能、即時錯誤檢查、跳至定義、智慧自動完成。免除大型 IDE 的沉重負擔。 |
完整的偵錯支援 將 PICkit™ 5、ICD 5、SNAP、CMSIS-DAP 整合至原生 VS Code 偵錯工具列中。 |
|
MPLAB AI Coding Assistant 免費且經過 Microchip 訓練的 Continue 擴充功能版本。與通用 AI 工具相比,幻覺更少,並提供編輯器內直接存取規格書、自動完成、程式碼產生功能。 |
5 鍵快速匯入 已經有 MPLAB X 專案了嗎?使用 MPLAB Project Importer Extension 即可匯入 VS Code,無需手動遷移。 |
|
MPLAB 程式碼配置器 提供圖形化周邊裝置配置與 Harmony v3 支援,無需編寫底層暫存器程式碼,即可設定 TrustZone 與周邊裝置。 |
跨平台 支援 Windows、macOS、Linux;在每個工作站上皆可使用相同的免費工具鏈。無單一授權複雜性。 |
IAR Embedded Trust:通往軟體式安全功能的橋樑
Microchip 與 IAR 合作,為工程師提供一條邁向符合法規要求的實用且經過實證之路,無需重新設計電路板。IAR Embedded Trust 提供整合式安全啟動與韌體簽署工作流程,可搭配 SAM D51、SAM E5x、PIC32CM LS60、PIC32CM LS00、PIC32CZ CA90、PIC32CX SG61、PIC32CM SG00 系列中受支援的元件使用。
這是您踏上安全旅程的起點。您現有的投資將受到保護,邁向更安全、更合規設計的道路可從軟體更新開始。
對於整合有硬體安全功能 (例如具備 TrustZone® 支援的 HSM 或 HSM-Lite) 的元件,IAR Embedded Trust 可在硬體信任根之外,提供標準化的韌體簽署與更新工作流程,與晶片上功能相輔相成。
IAR 了解您的供應鏈,並提供端對端安全解決方案。透過將完成的開發成果整合至安全產品套件中,IAR Secure Deploy 可實現安全佈建、裝置鎖定、裝置唯一識別管理,以保護您的產品並支援符合 CRA 要求的安全生命週期。
我們與領先的 IC 燒錄與製造服務提供商合作,包含 Data I/O、EPS Global、Hi-Lo Systems、System General、Celestica,共同建構安全的端對端供應鏈生態系統,使嵌入式安全性從開發到量產都能達到最大化。
了解 IAR Embedded Trust 如何支援 CRA 準備工作
為何工程師選擇 IAR EMBEDDED TRUST
- 無需更動硬體,沿用您現有的電路板
- 基於軟體的安全啟動與簽署韌體更新
- 具備不可變啟動驗證與加密驗證的 Secure Boot Manager (SBM)
- 具備防回退保護的驗證型更新
- 針對複製與韌體竊盜的主動 IP 保護
- 邁向 CRA 與新興法規要求的支援路徑
- 符合 ETSI EN 303 645、《IoT 網路安全改善法案》、《PSTI 法案》、歐盟《資安韌性法》要求
- 清晰的稽核文件以支援合規性討論
- 比完整硬體重新設計更快速的安全導入時間
- 通過 SESIP Level 1 認證的 Secure Boot Manager (SBM),提供額外的保障與透明度
何時選擇具備硬體信任根的 MCU
- 您的設計需要超出純軟體保護的硬體式保障
- 加密金鑰必須隔離在安全的硬體邊界內
- 需要增強對物理竄改或進階攻擊媒介的抵抗力
- 您正在開始一項新設計,並希望從第一天起就建構安全架構
- 您需要由矽強化的不可變信任根
- 您需要硬體強制式金鑰儲存與可大規模佈建的安全機制
了解 IAR Embedded Trust 如何保護您的嵌入式應用
MICROCHIP + IAR 攜手合作
Microchip 與 IAR 攜手合作,透過不可變的安全啟動與使用簽署加密韌體的安全更新,在受支援的 Microchip MCU 平台上 (從軟體式實作到結合硬體根信任架構的方案),提供一條受支援、具備完善文件的路徑,以實現安全的產品生命週期。
安全功能整合於開發及生產的各個環節:從 Secure Boot Manager (SBM) 與驗證式韌體更新,到使用 IAR Secure Deploy 進行的安全佈建。
提供完整的整合指南、範例專案、認證文件,以加速部署。

