La presentación de la Arquitectura de Seguridad de Plataforma (PSA) por parte de Arm en 2017 supuso un avance significativo en la mejora de la seguridad de los chipsets para Internet de las Cosas (IoT). En los últimos años, numerosos productos han logrado certificación PSA, destacando entre ellos los microcontroladores Cortex-M33 EFR32FG23 y EFR32ZG23 de Silicon Labs, que cuentan con certificación PSA Nivel 3.
La clave de la PSA radica en su enfoque independiente de la arquitectura, aplicándose mucho más allá de los microcontroladores de Arm. Un anuncio reciente de Espressif Systems pone de manifiesto esta tendencia: la empresa ha conseguido la certificación PSA Nivel 2 para su microcontrolador ESP32-C6 basado en RISC-V. Esta certificación se suma a la lograda previamente por el ESP32-C3 RISC-V MCU, que alcanzó el Nivel 1.
El éxito de la certificación PSA Nivel 2 para el ESP32-C6 se atribuye principalmente a la integración del firmware ESP-TEE (Entorno de Ejecución de Confianza), que garantiza la separación hardware para funciones de seguridad críticas, como la gestión de claves criptográficas, la verificación de arranque seguro y las actualizaciones de firmware. Además, el ESP32-C6 cuenta con capacidades de seguridad que incluyen características hardware esenciales para fortalecer su resistencia ante diversas amenazas, como la Protección de Memoria Física y la Gestión de Permisos de Acceso.
Beneficios del ESP32-C6 en el contexto de la PSA
Otras características destacadas son el periférico de firma digital, las instalaciones de arranque seguro, la encriptación de flash y los aceleradores criptográficos hardware que soportan AES, SHA, RSA y ECC. También se incluye un modo JTAG seguro, que asegura que solo se realicen depuraciones autorizadas sin comprometer la seguridad del dispositivo. Esta amplia gama de prestaciones convierte al ESP32-C6 en un candidato ideal para aplicaciones que requieren alta seguridad.
Las certificaciones PSA no solo establecen un marco para mejorar la seguridad, sino que también pueden ser fundamentales para cumplir con las emergentes regulaciones de seguridad en IoT, como la Ley de Ciber Resiliencia de la Unión Europea y la Ley de Mejora de Ciberseguridad de Estados Unidos. Es esencial que la industria comprenda las diferencias entre los niveles de certificación para navegar en un entorno cada vez más centrado en la seguridad en los dispositivos IoT.
Espressif Systems ha hecho que la certificación PSA Nivel 2 del ESP32-C6 sea verificable en el sitio web de PSA, abarcando tanto el SoC como módulos relacionados, como el ESP32-C6-MINI-1 y el ESP32-C6-WROOM-1, que utilizan el firmware ESP-TEE v1.0. Esto posiciona al ESP32-C6 a la par con otros MCU como el ESP32-C3 y el ESP32-S3, que han logrado la certificación PSA Nivel 1, creando un ecosistema más seguro y confiable en el ámbito de IoT.