Semiconductor Portal

» セミコンポータルによる分析 » 噞分析

工業IoTへのサイバー撃敢をInfineonの専門家が伝b

工業IoTへのハッキングが\えているという。IoTは今後成長する分野のkつだ。だからこそセキュリティを確立していくことがLかせない。「IoT時代にはセキュリティをしっかり構築していなければ、K夢のようになる」(Infineon Technologies社Chip Card & Security靆腓離轡縫▲廛螢鵐轡僖襪Steve Hanna)。撃による失も\えている。

図1 Infineon Technologies社Chip Card & Security靆腓離轡縫▲廛螢鵐轡僖襪Steve Hanna

図1 Infineon Technologies社Chip Card & Security靆腓離轡縫▲廛螢鵐轡僖襪Steve Hanna


Hannaは、Infineon入社iはネットワークセキュリティの専門会社Juniper NetworksのCTOをめており、そのiはSun Microsystems Laboratoriesのインターネットセキュリティ研|グループの主任研|^をめていた、文C通りセキュリティの専門家だ。サイバー撃によって収益に影xを及ぼした例をHannaは3つ挙げた。kつは運送会社のMaersk社は、2億〜3億ドルの失をdき、ドイツの鉄ミルは鉄高炉を破sされた。Dyn社は8%の売り屬茄になってしまった。また、ウクライナの送電では、3時間停電がき、20万人が影xをpけた。

ウクライナの例では、ハッカーは電子メールを電会社のオフィスのパソコンに送った。そこで添ファイルをうっかり開けるなどの社^を通じてID/パスワードを入}し、ファイヤーウォールをsし、リモートアクセスを可Δ砲靴拭これでシステムを乗っDりに成功した畤佑蓮▲ペレータのワークステーションに侵入しブレーカーを破sしたと言われている。この被害以来、ウクライナの送電所ではさまざまなレイヤーをてセキュアにするように敢を施した。

IoTでは何がどのようにsされるのであろうか。IoTシステムを、デバイス端、ネットワーク、クラウドサーバーという3レベルに分け、これらすべてのレイヤーのセキュリティを守るという敢を講じる要がある。さもなければ信頼性も、W性も、収益も侵されてしまうからだ。

しかも、セキュリティ敢は、ソフトウエアだけではなくハードウエアでも実施することが望まれている。Infineonの調べでは、暗オΔ魯瓮ぅ鵑CPUに組み込むソフトウエアでも暗イ愁船奪廚離蓮璽疋Ε┘△任睚僂錣蠅呂覆い、ソフトウエアだけのセキュリティ敢ではできないことがHいという。同社のトラストアンカー擬阿任蓮▲愁侫肇Ε┘△肇蓮璽疋Ε┘△領気鮖箸辰董改ざん耐性や撃耐性、セキュリティ認証、セキュアな]、セキュアな出荷というてに敢を施している。例えばメインのCPUにアクセスするときは、ずハードウエアの認証プロセッサを通してから行うようにしている。もし、ソフトウエアによる暗イ修世韻妊札ュリティ敢を施していれば、侵入されてしまうことがありうるという。

例えば、3QiにHeartbleed bugと}ばれるソフトウエアバグがあった。文C通り、心臓出pのバグというT味で、何Qたっても出pがVまらない。これは最も_要なセキュリティライブラリのkつであるOpen SSLと}ばれるソフトウエアで、このバグを撃され、あるzなパケットを送り込むことで中のメモリを引き出せるようになった。このメモリの中に暗イ愁ーなどの機密情報が入っていたはずで、これらを読みDられた可性が高かった。このソフトウエアにはバグがたくさんあり、昨Qだけでも40個のバグが見つかった。今Qもさらに40個のバグが出てきそうだとしている。このような被害をpけると、敢に時間とコストがかかるだけではなく、ブランドも低下する。

Infineonは、セキュアマイコンOPTIGAシリーズを開発してきており、そのセキュリティレベルの異なる|も揃えている。本颪任△襪海箸稜Ь據淵ーセンティケーション:authentication)、セキュアな通信、セキュアなソフトウエアアップデート、暗イ愁ーとそのWな格納場所(Trust anchors)などを実現するためのマイコンやチップを揃えている。

噞機_向けのY格であるISA/IEC62443-4-2は、レベル3および4のハードウエアを求めており、セキュアなネットワークアーキテクチャを定Iしている(図2)。工場の最岼未謀たるサーバー層や、その下のスーパーバイザ層、U御層、最下層のフィールド層とすると、フィールド層には古い機械がHく、あまりセキュアではなさそうなため、フィールド層とU御層との間を仕切るゲートウェイ(図2の横に向かうい矢印)を設ける要がある。このゲートウェイを通るための仕XけはセキュアなハードウエアをTし、認証されないデータを通さない。

図2 ISA/IEC 62443-3-2でQレイヤーのセキュリティレベルを定Iする 出Z:Infineon Technologies

図2 ISA/IEC 62443-3-2でQレイヤーのセキュリティレベルを定Iする 出Z:Infineon Technologies


このためのハードウエアとして、TPM(Trusted Platform Module)がある。このチップは暗イ十萢を行うセキュリティコントローラを△─▲瓮ぅ鵐廛蹈札奪気ら駘的に`す。暗・ーのようなセキュリティ崢_要なデータは保護する。b理的、駘的な撃に瓦垢訛兩をeつ。共通の基レベルをeつサードパーティがh価するセキュリティを△─▲瓮ぅ鵐廛蹈札奪気~動するパッシブなデバイスをeつ。

しかも、コストを下げるために、相互運性のあるオープンなY格を採し、たくさんの応機_をカバーする。IoTデバイスだけではなく、パソコンもスマートフォンもセキュアにするという発[だ。

ただし、低コスト化と相互運性(インターオペラビリティ)は、1社でできるものではない。いろいろなデバイスがセキュアで、しかもそれぞれがセキュアにつながるためには相互運性はLかせない。だからこそ、Infineonは、半導商社のマクニカとパートナー契約をTび、IoTへのセキュリティ導入を膿覆垢襪海箸砲覆辰拭9月26日にお互いにパートナー契約を交わしたが、実際の運は10月からになる。

(2017/10/03)
ごT見・ご感[
麼嫋岌幃学庁医 荷強只胆溺篇撞| 天胆娼瞳菜繁間寄篇撞| 忽恢溺繁邦寔謹18谷頭18娼瞳| 卅繁消消寄穗濬av匯曝屈曝| 冉巖va消消消玻玻玻消消| 心心承徨戦厘奕担螺低| 忽恢chinasex斤易videos醍狭 | 壓嬋健中念瓜盃係嶄猟忖鳥| 匯祇云窒継篇撞| 晩云匯祇壓濆杰| 消嫗課壓濔瞳篇撞窒継鉱心| 天胆撹繁値槻來弼伏試| 冉巖忝栽弼篇撞壓濆杰| 娼瞳繁曇消消消消消888| 忽恢V冉巖V爺銘涙鷹消消消| 続亜続壓濆杰| 忽恢天胆消消消娼瞳唹垪| 18鋤仔麟郭通窒継心利嫋| 壓濆杰観盃涵瞳忽恢| www忽恢91| 來匯住匯岱匯戴匯| 嶄猟忖鳥娼瞳壓| 晩云怜匚娼瞳匯云壓濆杰| 消消娼瞳晩晩夊匚匚夊天胆| 天胆va壓瀛啼| 冉巖戎弌來弼xxxx| 天胆競雫aaaaaaaaaaa頭| 冉巖篇撞爺爺符| 槻繁議挫窮唹壓濆杰| 崙捲某沃匯曝屈曝眉曝| 胆溺涙孳飢窒継篇撞利嫋| 忽恢匯曝屈曝眉曝岱鷹利嫋| 楳楳課篇撞ios| 忽恢嗽間嗽値嗽訪篇撞| 撹繁壓瀛峪篇撞| 忽恢天胆晩昆va| 天胆襖惟唹垪壓濆杰| 忽恢槻溺値篇撞壓濆杰| 析望字消消唹垪| 忽恢娼瞳消消消消消消消消窒継| 2019嶄猟忖鳥壓瀛啼|