Cadena de arranque segura
Establece un Root of Trust (RoT) anclado en hardware y verifica la integridad y autenticidad de cada etapa de arranque, evitando la ejecución de software no autorizado.
Security Hardware
Garantizando la integridad del dispositivo desde la primera instrucción
Establece un Root of Trust (RoT) anclado en hardware y verifica la integridad y autenticidad de cada etapa de arranque, evitando la ejecución de software no autorizado.
Realiza la verificación criptográfica de firma (p. ej., RSA, ECDSA) de todas las imágenes de firmware antes de su ejecución, garantizando que solo se ejecute código de confianza en el dispositivo.
Impide que los atacantes degraden el sistema a versiones de firmware anteriores y potencialmente vulnerables, mediante mecanismos de control de versiones seguro.
Admite el descifrado de imágenes de firmware cifradas durante el proceso de actualización para proteger la propiedad intelectual y evitar la ingeniería inversa.
Se integra sin fisuras con funciones de seguridad en chip, módulos de seguridad de hardware (HSM) o elementos seguros (SE) para una protección de claves y operaciones criptográficas reforzadas.
Altamente optimizado para sistemas embebidos con recursos limitados, con una huella de flash mínima (normalmente 8-32 KB) y un impacto insignificante en el tiempo de arranque.
El Kayten Flash Bootloader emplea un proceso de varias etapas para establecer una cadena de confianza desde el hardware hasta la aplicación, y garantiza que las actualizaciones de firmware se apliquen de forma segura y fiable.
El proceso de arranque se inicia a partir de código inmutable (p. ej., ROM, memoria OTP) o de un bootloader de primera etapa verificado por hardware, estableciendo el ancla de confianza inicial.
La integridad y autenticidad de kFBL se verifican mediante firmas criptográficas, a menudo ancladas en hardware (p. ej., fusibles seguros, PUF o un HSM).
El firmware de la aplicación y cualquier etapa de arranque posterior se autentican mediante firmas digitales antes de su ejecución, garantizando que proceden de una fuente de confianza.
Una vez verificado, el firmware de la aplicación se inicia en un entorno de ejecución seguro, con protección de memoria y otras funciones de seguridad de hardware configuradas por kFBL.
El Kayten Flash Bootloader está diseñado para ofrecer una amplia compatibilidad, seguridad robusta y un consumo mínimo de recursos en dispositivos embebidos.
El Kayten Flash Bootloader es una solución versátil, adaptable a una amplia gama de sectores y sistemas embebidos que requieren una seguridad de arranque robusta y actualizaciones de firmware seguras.
Garantiza la integridad y autenticidad de todo tipo de unidades de control electrónico (ECU) en vehículos, desde gateways y controladores de dominio hasta sistemas ADAS e infoentretenimiento.
Ofrece una seguridad de arranque robusta y capacidades de actualización segura para sistemas de control industrial (ICS), PLC y otros componentes de automatización críticos.
Ofrece el máximo nivel de seguridad e integridad para dispositivos médicos de importancia vital, garantizando un funcionamiento fiable y un mantenimiento de software seguro.
Cumple normas de seguridad estrictas para sistemas críticos de defensa y aeroespaciales, garantizando la integridad operativa y la resistencia frente a manipulaciones.
Protege componentes de infraestructura crítica del sector energético, desde dispositivos de red inteligente hasta controladores de energías renovables.
Proporciona una capa de seguridad fundamental para una amplia gama de dispositivos IoT conectados.
Proteja sus sistemas embebidos frente a ataques en el arranque y garantice actualizaciones de firmware fiables. Contacte con nosotros para saber más sobre kFBL e iniciar su evaluación.