Efterhånden som antallet og typerne af tilsluttede enheder spredes, har markedsfragmentering og sikkerhedssårbarheder i tingenes internet (IoT) skabt betydelige udfordringer for udviklere. Hardwarebaseret sikkerhed er den eneste måde at beskytte hemmelige nøgler mod fysiske angreb og fjernudvinding, men der kræves omfattende sikkerhedsexpertise, udviklingstid og omkostninger for at konfigurere og klargøre hver enhed. Med virksomheder, der producerer hvor som helst fra hundreder til millioner af tilsluttede enheder om året over hele kloden, kan arkitekturens skalerbarhed være en vigtig barriere for implementeringer. Producenter har typisk kun været i stand til at understøtte konfiguration og klargøring af ordrer med store mængder, hvilket efterlader virksomheder med lav til mellemstore implementeringer med dårlige muligheder. For at imødekomme dette behov på massemarkedet,Microchip Technology introducerede branchens første forudbestemte løsning, der giver sikker nøgleopbevaring til implementeringer af enheder med lav, mellem og høj lydstyrke ved hjælp af det sikre element ATECC608A. Microchips Trust Platform til sin CryptoAuthentication ™ -familie gør det muligt for virksomheder i alle størrelser nemt at implementere sikker godkendelse.
Microchips Trust Platform består af et tre-trins tilbud, der leverer out-of-the-box forudbestemte, forudkonfigurerede eller fuldt tilpasselige sikre elementer, der giver udviklere mulighed for at vælge den platform, der er bedst egnet til deres individuelle design. Som den første løsning, der giver klar til brug sikker godkendelse til massemarkedet, giver det første niveau - Trust & GO - nul-berøringsforudbestemte sikre elementer med en minimumsbestillbar mængde (MOQ) så lavt som 10 enheder. Enhedslegitimationsoplysninger er forprogrammeret, afsendt og låst inde i ATECC608A til automatisk cloud- eller LoRaWAN ™ -godkendelse ombord. Parallelt leveres tilsvarende certifikater og offentlige nøgler i en “manifest” -fil, som kan downloades via Microchips indkøbte e-handelsbutik og udvalgte distributionspartnere.Ud over at spare op til flere måneders udviklingstid forenkler løsningen forsendelseslogistikken betydeligt, hvilket gør det let for massemarkedskunder at sikre og administrere edge-enheder uden omkostningerne ved tredjepartsforsyningstjenester eller certifikatmyndigheder.
Med muligheden for at godkende til enhver offentlig eller privat skyinfrastruktur er Microchips Trust Platform også fleksibel og kan tilpasses. For kunder, der ønsker mere tilpasning, inkluderer programmet TrustFLEX- og TrustCUSTOM-platformene. Det andet niveau i programmet, TrustFLEX, giver fleksibiliteten til at bruge kundens certifikatmyndighed efter eget valg, mens du stadig drager fordel af forudkonfigurerede brugssager. Disse brugssager inkluderer baseline sikkerhedsforanstaltninger såsom TLS-hærdet godkendelse (Transport Layer Security) til oprettelse af forbindelse til ethvert IP-baseret netværk ved hjælp af en hvilken som helst certifikatkæde, LoRaWAN-godkendelse, sikker opstart, OTA-opdateringer (OTA), IP-beskyttelse, bruger databeskyttelse og nøglerotation. Dette reducerer den tid og kompleksitet, der er involveret i at tilpasse enheden uden at kræve tilpassede varenumre.For kunder, der gerne vil tilpasse deres design fuldstændigt, giver det tredje niveau i programmet - TrustCUSTOM - kundespecifikke konfigurationsfunktioner og tilpasset legitimationsopgave.
Microchip arbejdede med Amazon Web Services (AWS) for at muliggøre en ligetil og forenklet ombordstigningsproces i AWS IoT-tjenester til produkter designet med alle varianter af Microchip Trust Platform.
ATECC608A leverer Common Criteria Joint Interpretation Library (JIL) "høj" -rangeret sikker nøglelager, hvilket giver kunderne tillid til, at enheder implementerer brancheprøvet sikkerhedspraksis og det højeste niveau af sikker nøglelagring. Med hardwarebaseret rod af tillidsopbevaring og kryptografiske modforanstaltninger beskytter enheden mod de bredeste klasser af kendte fysiske angreb. Microchips sikre produktionsfaciliteter sørger sikkert for nøgler, der sikrer, at nøgler aldrig udsættes for nogen part under klargøring eller enhedens levetid.