Seguridad desde el diseño: potenciamos el cumplimiento mediante soluciones integradas seguras

La integración de la seguridad se está convirtiendo en un requisito esencial del diseño, y es fundamental identificar los aspectos en una fase temprana del ciclo de desarrollo del diseño. El aumento de las normativas, en particular la Ley de Ciberresiliencia (Cyber Resilience Act, CRA) de la UE, está poniendo el foco en los requisitos de ciberseguridad de los productos digitales. Es importante conocer los estándares de seguridad integrados para soluciones de hardware y software para mitigar riesgos y vulnerabilidades a lo largo del ciclo de vida de un producto.

STMicroelectronics ofrece una amplia cartera de microcontroladores seguros, MPU y marcos de seguridad diseñados para simplificar el cumplimiento de normativas globales como la CRA. El ecosistema de MCU seguras de ST permite a los ingenieros construir arquitecturas seguras por diseño, acelerar la certificación y reducir el tiempo de comercialización, al mismo tiempo que navegan por el cumplimiento de la CRA con confianza.

  • Hardware
  • Software
  • Operación de seguridad del desarrollo
  • Preparación para la certificación

Hardware habilitado para la seguridad para cada aplicación

MCU basadas en Arm® Cortex®-M33 de la serie STM32H5

Secure Manager con Secure Boot, TrustZone, aceleradores criptográficos y gestión del ciclo de vida

MCU de la serie STM32N6

Neural-ART Accelerator™ para aplicaciones de inteligencia artificial de vanguardia de bajo consumo con 600 GOPS de procesamiento

MCU Bootflash STM32H7R7/S7

El microcontrolador de inicio escalable y seguro está diseñado para aplicaciones industriales, médicas y de consumo.

Microcontroladores STM32L5 de consumo ultrabajo

Los microcontroladores de consumo ultrabajo de STMicroelectronics agregan seguridad con Arm® Cortex®-M33 y TrustZone®

Microcontroladores STM32U0

Contribuye a un enfoque más sostenible

MCU de consumo de energía ultrabajo serie STM32U5

Las MCU de bajo consumo cumplen con los requisitos más exigentes de potencia/rendimiento para las aplicaciones inteligentes.

MCU integradas de consumo ultrabajo de la serie STM32U3x5

Los productos ULP aumentan la vida útil de la batería en los dispositivos de seguimiento de actividad.

MCU inalámbricas de 32 bits de la serie STM32WBA

La MCU inalámbrica aporta a los diseñadores el rendimiento, la eficacia y la seguridad necesarios para Bluetooth® de baja energía 5.3

Procesadores de aplicaciones de segunda generación STM32MP25

Los microprocesadores STM32 de segunda generación permiten la computación segura y la IA avanzada en el borde

Elemento seguro STSAFE-A110 para protección de marca

El elemento seguro optimizado proporciona servicios para autenticación y conexiones seguras

Complemento de autenticación segura STSAFE-A120

Los dispositivos complementarios de autenticación segura están diseñados para consumibles, accesorios y objetos conectados

Simplifique el desarrollo con el ecosistema STM32Trust & marcos de seguridad

Ecosistema STM32Trust

  • Conjunto completo de bibliotecas de seguridad, middleware y recursos de diseño
  • Permite integrar fácilmente el arranque seguro, la actualización del firmware y el aislamiento
  • Marco para un diseño listo para CRA
  • Conjunto de servicios de seguridad
  • Acceso a socios cualificados

STM32Trust

Programa de socios ST

Arranque seguro y actualización de firmware seguro

Funciones y normas de seguridad de los productos

Políticas de seguridad del software STM32Trust

STM32TRUSTEE-SM - Software integrado de gestión segura para STM32Cube

Pila de actualización OTA segura

  • SBSFU (arranque seguro y actualización de firmware seguro)
  • True RNG, PKA, AES, TrustZone, HUK, actualizaciones de doble banco

X-CUBE-SBSFU - Arranque seguro y ampliación del software de actualización segura del firmware para STM32Cube

Arranque seguro y actualización de firmware seguro

STM32TRUSTEE-SM - Software integrado de gestión segura para STM32Cube

Conformidad del software

  • Ciclo de vida del desarrollo seguro
  • Generación de SBOM
  • Seguimiento de licencias
  • Informes de vulnerabilidad

Políticas de seguridad del software STM32Trust

Seguridad: preguntas y respuestas sobre políticas de seguridad del software STM32

Ciclo de vida de desarrollo seguro integrado

La seguridad es una prioridad en todas las fases del desarrollo del producto. Construir la seguridad desde el principio incluye evaluar riesgos, proteger las prácticas de codificación y realizar pruebas regulares de seguridad. ¿El resultado? Para mitigar vulnerabilidades desde el principio y ofrecer una protección robusta y fiable en sus necesidades de diseño.

Soluciones precertificadas para acelerar el cumplimiento de CRA/RED/NIST y reducir el riesgo

El diseño para la seguridad continúa a lo largo de todo el proceso de desarrollo para asegurar que los productos y procesos cumplan con los marcos internacionales de seguridad reconocidos y los requisitos de certificación. Este enfoque proactivo de preparación para la certificación permite a los clientes integrar productos ST en aplicaciones seguras con confianza.

Garantía de seguridad

Esquema de certificación múltiple

  • EAL5+ - Los elementos seguros STSAFE soportados por STM32Trust cuentan con la certificación Common Criteria EAL5+
  • FIPS, y CAVP, ESV - Los productos ST están certificados bajo los estándares FIPS (como FIPS 140-2 y el nuevo FIPS 140-3), sus algoritmos están validados a través de CAVP, y sus fuentes de entropía están probadas a través del programa de Validación de Fuentes de Entropía (ESV).
  • SESIP definido por la plataforma global
  • PSA (Garantía de seguridad de la plataforma) definida por Arm SESIP

Programa de validación de algoritmos criptográficos

Pruebas CAVP: generadores de números aleatorios

Certificados SESIP - TrustCB

Productos con certificación PSA

Reglamento y conformidad

STM32Trust centraliza los recursos de seguridad y cumplimiento para ofrecer una vía clara a la entrada de los desarrolladores en mercados regulados.

STM32Trust

Documentación y asistencia para los mercados regulados a nivel mundial.

Normas de seguridad

Preguntas frecuentes

La Ley de Ciberresiliencia (CRA) es crucial para los sistemas integrados, ya que introduce requisitos horizontales de ciberseguridad para todos los productos con elementos digitales en el mercado de la UE. Obliga a los fabricantes a mejorar la seguridad desde la fase de diseño a lo largo de todo el ciclo de vida, incluidas las actualizaciones y la gestión de vulnerabilidades. Los sistemas integrados, a menudo parte esencial de la IoT y de las infraestructuras críticas, deben cumplir estos requisitos para garantizar la resistencia frente a las ciberamenazas. La CRA también proporciona vías para el cumplimiento, como los sistemas de certificación como el EUCC, las normas armonizadas y las evaluaciones de conformidad. Al abordar los riesgos de ciberseguridad, la CRA mejora la transparencia, la seguridad y la confianza en los sistemas integrados.

En este momento, no existe un método formal para precertificar los productos en cuanto a su conformidad con la CRA. En la actualidad se están desarrollando múltiples normas de aplicación y normas armonizadas para que los fabricantes de dispositivos puedan cumplirlas plenamente.

Con décadas de experiencia en seguridad, un proceso de desarrollo seguro en marcha, un programa global de garantía de seguridad y una amplia gama de productos STM32 y STSAFE en los niveles más altos de seguridad, ST está bien posicionada para preparar sus productos para el cumplimiento de la CRA a gran escala.

Dentro de la zona de desarrolladores STM32, el ecosistema de soluciones más completo y gratuito para desarrolladores, los usuarios pueden acceder a la cartera completa de dispositivos, herramientas de desarrollo de hardware y software, la gama más amplia de ejemplos y software embebido, las últimas funciones de seguridad, así como soluciones de inteligencia artificial y inalámbricas.

ST ofrece un conjunto de funciones de seguridad esenciales para cada producto STM32, implementadas en hardware o software, junto con servicios de seguridad respaldados por la garantía de seguridad.

Además de proporcionar el mayor nivel de seguridad disponible actualmente en el mercado, STSAFE permite a los fabricantes mejorar su seguridad con varios casos de uso, como la certificación, el almacén de claves, la actualización segura y la raíz de confianza. STSAFE también ofrece servicios clave de provisionamiento, lo que simplifica significativamente los procesos de fabricación seguros.

Para ayudar a los promotores, existe una amplia gama de socios cualificados de ST.

Contenidos adicionales

Cómo y por qué los microcontroladores pueden ayudar a democratizar el acceso a la IA de borde

Cumpla los requisitos de las aplicaciones con mayor eficacia gracias a las MCU Arm® Cortex® altamente integradas

Hablemos de lo técnico: seguridad integrada y la Ley de Ciberresiliencia