Khi số lượng và các loại thiết bị được kết nối ngày càng gia tăng, sự phân mảnh thị trường và các lỗ hổng bảo mật trong Internet of Things (IoT) đã tạo ra những thách thức đáng kể cho các nhà phát triển. Bảo mật dựa trên phần cứng là cách duy nhất để bảo vệ khóa bí mật khỏi các cuộc tấn công vật lý và khai thác từ xa, nhưng cần có chuyên môn bảo mật sâu rộng, thời gian phát triển và chi phí để cấu hình và cung cấp cho từng thiết bị. Với các công ty sản xuất từ hàng trăm đến hàng triệu thiết bị được kết nối mỗi năm trên toàn cầu, khả năng mở rộng của kiến trúc có thể là một rào cản lớn đối với việc triển khai. Các nhà sản xuất thường chỉ có thể hỗ trợ cấu hình và cung cấp cho các đơn đặt hàng số lượng lớn, khiến các công ty triển khai quy mô từ thấp đến trung bình có các tùy chọn hiệu suất thấp. Để giải quyết nhu cầu này trên thị trường đại chúng,Microchip Technology đã giới thiệu giải pháp được cung cấp trước đầu tiên trong ngành cung cấp khả năng lưu trữ khóa an toàn cho việc triển khai thiết bị khối lượng thấp, trung bình và cao bằng cách sử dụng phần tử bảo mật ATECC608A. Nền tảng Tin cậy của Microchip cho dòng CryptoAuthentication ™ của nó cho phép các công ty thuộc mọi quy mô dễ dàng triển khai xác thực an toàn.
Nền tảng Tin cậy của Microchip bao gồm cung cấp ba cấp, cung cấp các yếu tố bảo mật được cung cấp trước, được định cấu hình trước hoặc hoàn toàn có thể tùy chỉnh, cho phép các nhà phát triển chọn nền tảng phù hợp nhất cho thiết kế cá nhân của họ. Là giải pháp đầu tiên cung cấp xác thực an toàn sẵn sàng di chuyển cho thị trường đại chúng, cấp đầu tiên - Trust & GO - cung cấp các yếu tố bảo mật được cung cấp trước không chạm với Số lượng xác thực tối thiểu (MOQ) thấp nhất là 10 đơn vị. Thông tin đăng nhập thiết bị được lập trình trước, vận chuyển và khóa bên trong ATECC608A để tích hợp xác thực đám mây hoặc LoRaWAN ™ tự động. Song song đó, các chứng chỉ và khóa công khai tương ứng được phân phối trong một tệp “tệp kê khai”, tệp này có thể tải xuống thông qua cửa hàng thương mại điện tử mua hàng của Microchip và các đối tác phân phối chọn lọc.Ngoài việc tiết kiệm thời gian phát triển lên đến vài tháng, giải pháp này còn đơn giản hóa đáng kể việc cung cấp dịch vụ hậu cần, giúp khách hàng thị trường đại chúng dễ dàng bảo mật và quản lý các thiết bị cạnh mà không phải trả phí dịch vụ cung cấp của bên thứ ba hoặc cơ quan cấp chứng chỉ.
Với khả năng xác thực cho bất kỳ cơ sở hạ tầng đám mây công cộng hoặc riêng tư nào, Nền tảng tin cậy của Microchip cũng linh hoạt và có thể tùy chỉnh. Đối với những khách hàng muốn tùy chỉnh nhiều hơn, chương trình bao gồm các nền tảng TrustFLEX và TrustCUSTOM. Cấp thứ hai trong chương trình, TrustFLEX, cung cấp sự linh hoạt để sử dụng cơ quan cấp chứng chỉ mà khách hàng lựa chọn trong khi vẫn hưởng lợi từ các trường hợp sử dụng được định cấu hình trước. Các trường hợp sử dụng này bao gồm các biện pháp bảo mật cơ bản như xác thực tăng cường Bảo mật lớp truyền tải (TLS) để kết nối với bất kỳ mạng dựa trên IP nào bằng chuỗi chứng chỉ bất kỳ, xác thực LoRaWAN, khởi động an toàn, cập nhật qua mạng (OTA), bảo vệ IP, người dùng bảo vệ dữ liệu và xoay khóa. Điều này làm giảm thời gian và sự phức tạp liên quan đến việc tùy chỉnh thiết bị mà không yêu cầu số bộ phận tùy chỉnh.Đối với những khách hàng muốn hoàn toàn tùy chỉnh thiết kế của mình, cấp thứ ba trong chương trình - TrustCUSTOM - cung cấp khả năng cấu hình dành riêng cho khách hàng và cung cấp thông tin xác thực tùy chỉnh.
Microchip đã làm việc với Amazon Web Services (AWS) để cho phép quy trình tích hợp đơn giản và đơn giản hóa vào các dịch vụ AWS IoT cho các sản phẩm được thiết kế với tất cả các biến thể của Nền tảng tin cậy vi mạch.
ATECC608A cung cấp khả năng lưu trữ khóa an toàn được xếp hạng “cao” trong Thư viện thông dịch chung (JIL), giúp khách hàng tin tưởng rằng thiết bị thực hiện các phương pháp bảo mật đã được chứng minh trong ngành và mức lưu trữ khóa an toàn cao nhất. Với phần cứng dựa trên gốc của lưu trữ tin cậy và các biện pháp đối phó mật mã, thiết bị bảo vệ khỏi các lớp tấn công vật lý rộng nhất đã biết. Các cơ sở sản xuất bảo mật của Microchip cung cấp khóa một cách an toàn, đảm bảo rằng khóa không bao giờ bị lộ cho bất kỳ bên nào trong quá trình cấp phép hoặc trong thời gian tồn tại của thiết bị.