Microchip增强TrustMANAGER平台以支持CRA网络安全合规

来源:Microchip(微芯科技)

作者:-

发布时间:2025-11-11

通过无线方式进行固件更新(FOTA)和远程加密密钥管理,为应对物联网安全挑战提供可扩展的解决方案


为应对不断演变的威胁态势,国际网络安全法规正持续调整。物联网设备中过时的固件是主要关注点之一,可能带来重大的安全漏洞。为应对这些挑战,Microchip Technology Inc.(微芯科技公司)正在增强旗下TrustMANAGER平台,新增安全代码签名、固件无线更新(FOTA)推送交付,以及对固件映像、加密密钥和数字证书的远程管理等功能。这些新功能旨在符合《欧洲网络安全弹性法案》(CRA)要求,该法强制规定在欧盟销售的数字产品须具备强有力的网络安全措施。通过采纳欧洲电信标准协会(ETSI) EN 303 645 消费类物联网网络安全基线要求以及国际自动化协会(ISA)/国际电工委员会(IEC) 62443 和控制系统安全标准等标准,《欧洲网络复原力法案》建立了将影响全球网络安全法规的先例。

Microchip 的 ECC608 TrustMANAGER 整合了 Kudelski IoT 的 keySTREAM™ 软件即服务(SaaS),旨在提供一款安全的身份验证集成电路(IC),用于存储、保护和管理加密密钥和证书。在该平台上增加FOTA服务有助于客户安全地部署实时固件更新,以远程修补漏洞并遵守网络安全法规。

Microchip负责安全产品业务部的副总裁Nuri Dagdeviren表示:“随着不断演进的网络安全法规要求联网设备制造商优先实施安全固件更新、生命周期凭证管理和有效的设备群部署机制,在Microchip TrustMANAGER平台增加FOTA服务提供了可扩展的解决方案,消除了对手动且昂贵的静态基础设施安全更新的需求。FOTA更新使客户能够在满足合规要求的同时节省资源,并有助于客户产品应对新兴威胁和不断演变的法规。”

为了进一步增强网络安全合规性,TrustMANAGER开发工具包使用的Microchip WINCS02PC Wi-Fi®网络控制器模块现已获得针对《无线电设备指令》(RED)的认证,以实现安全可靠的云连接。RED为欧盟无线电设备确立了严格的标准,重点关注网络安全、数据保护和欺诈预防。从2025年8月1日起,在欧盟市场销售的所有无线设备都必须遵守RED的网络安全条款。

0
0
收藏

免责声明

  • 1、本文内容版权归属原作者、原发表出处。若版权所有方对本文的引用持有异议,请联系感算商城(service@gansuan.com),我方将及时处理。
  • 2、本文的引用仅供读者交流学习使用,不涉及商业目的。
  • 3、本文内容仅代表作者观点,感算商城不对内容的准确性、可靠性或完整性提供明示或暗示的保证。读者阅读本文后做出的决定或行为,是基于自主意愿和独立判断做出的,请读者明确相关结果。
  • 4、如需转载本方拥有版权的文章,请联系感算商城(service@gansuan.com)注明“转载原因”。未经允许私自转载感算商城将保留追究其法律责任的权利。