Semiconductor Portal

» セミコンポータルによる分析 » \術分析 » \術分析(半導)

Infineon、最新TPM2.0拠のセキュリティコントローラでPCをセキュアに

Infineon Technologiesがスマートフォンやタブレット、パソコンだけではなく、クルマやスマートホーム、IoTなど広いJ囲の応に使えるように(図1)、セキュリティを屬欧襪燭瓩離轡好謄爐鯆鶲討靴討い襦にクルマはサイバー撃にさらされるe険があることが最Z証され、クルマを撃から守るべきとなることがはっきりした。

図1 スマートホームやクルマ、工場、払いなどセキュリティが要求される分野は広がっている 出Z:Infineon Technologies

図1 スマートホームやクルマ、工場、払いなどセキュリティが要求される分野は広がっている 出Z:Infineon Technologies


セキュリティ分野はInfineonがを入れている分野のkつ。これまで、セキュリティ\術はクレジットや銀行のカードを中心に応されてきた。EdyやSuicaなどのNFCカードもそのkつ。NFCにRFとモデム\術をk緒に集積しているのがFelicaカードである。Felicaからセキュアなv路霾をDり出したものが、NXP Semiconductorが進めてきたNFCであるといえる。NFCは、RF/モデムを切り`すことができたため、カードだけではなく携帯電Bやスマートフォンに搭載できるようになった。逆に、セキュアなv路だけを半導チップにする\術がい合うようになってきている。

昨Q11月にパリで開された「Cartes Secure Connections 2015」t会にはセキュリティ\術にをRぐ企業が集まった。その会場での、デジタルセキュリティ分野のソリューションを表彰するSESAMES Awardで、Infineonのセキュリティチップ「OPTIGA Trust E」が最優秀ITソリューション靆腓p賞にばれた(図2)。


図2 昨Q11月のCartes Secure Connections 2015でGolden Sesames賞をp賞したInfineon 出Z:Infineon Technologies

図2 昨Q11月のCartes Secure Connections 2015でGolden Sesames賞をp賞したInfineon 出Z:Infineon Technologies


Infineonのセキュリティチップ「OPTIGA」TPM(Trusted Platform Module)はこれまでもMicrosoftのタブレットSurfaceに使われていたが、最新のSurface Pro 4およびパソコンSurface Bookにも採されたことを最Z、らかにした。

このOPTIGA TPMチップ(図3)は、後述するセキュリティ格TPM1.2およびTPM2.0を満たしたセキュリティ専のマイクロコントローラである。@SLB9665は、TPM2.0格の拠した初めてのセキュリティコントローラで、パソコン内陲任CPUとは別に搭載されている。Microsoft BitLocker drive Encryptionアプリケーションの暗ク阿版Ь擇離僖好錙璽匹、このチップの中に格納されている。


図3 TPM2.0に拠するOPTIGAチップ 出Z:Infineon Technologies

図3 TPM2.0に拠するOPTIGAチップ 出Z:Infineon Technologies


Infineonのセキュリティのキモとなる\術は、Integrity Guardと}ばれ、基本的に認証によるアクセスに加え、データの暗イ修盥圓辰討い襦もしID/パスワードなどの認証が破られチップの中を開けてROMを読み出されるまでに1~2Qかかるが、データそのものに暗、かけられていれば、データを盗まれたとしてもすぐには読み出せない。暗、魏鬚ためのカギが要となる。それも何億通りもあるような場合ではさらに1~2Qはかかってしまう。T局、2~3Qごとにスマードカードの認証と暗ク阿新してしまえば、ほとんど読み出される心配はなくなる。

TPMの格では、TPM2.0が最新版として昨Q6月にISO/IECで式に世cY格として認定された。TPM2.0 Library Specificationは、ハードウエアとソフトウエアによるセキュリティ\術により、先進のセキュリティとプライバシ保護機Δ△┐討い襦この仕様を実△垢襪海箸如暗ク阿Wに保護、プライベート鍵えい防V、認証のためのPINの保護などが可Δ砲覆襦さらにデバイスの動中に撃から守るためのソフトウエアの動に関する情報の記{と、その情報の匿@性を担保した報告もできる。

Infineonは、セキュリティチップにおいて、2個のCPUコアを使って誤り検出v路(図4)を設け、QCPUは常に互いをチェックし、機εにしいかどうかを確認している。関連性のある撃シナリオが検出されても、エラーにTびつかないなら無することで、誤った警報を発するリスクはjきくるとしている。加えて、セキュリティコントローラは、CPUとメモリに暗、鬚けているため、チップ屬砲楼賭、里かっていないデータはT在しないことになる。


図4 デュアルCPUで誤りルと暗イ宗―儘Z:Infineon Integrated Guard Whitepaper

図4 デュアルCPUで誤りルと暗イ宗―儘Z:Infineon Integrated Guard Whitepaper


これまで、セキュリティゾーンとセキュリティゾーンを分けて使いM}を良くしてきたARMのTrustZoneでさえ、OSを奪いDってセキュリティゾーンをアクセスする場合でも認証だけであるから、解読される恐れはある、とInfineonの日本法人であるインフィニオンテクノロジーズジャパンのチップカード&セキュリティ業本霙垢]v雅之は言う。

セキュリティを定する場合に、デバイスへの撃に瓦靴討匹嶺度咾い里、アルゴリズムのjきさはどのくらいか、などセキュリティレベルを定める格がある。Infineonは、TPMの格作りのための団TCG(Trusted Computing Group)でX心に動しており、16社のプロモータの1社である。プロモータのメンバーは他にAMDやIntel、Cisco System、富士通、IBM、Hewlett Packard Enterprise、Microsoft、Juniper Network、Lenovo、Wave Systemがいる。オートモーティブ隹颪砲魯肇茱燭盪臆辰靴討い襦セキュリティの認証や暗、離▲襯乾螢坤爐老Q社Q様だが、その管理がどうなされているかをY格としている、と]vは言う。

(2016/02/03)
ごT見・ご感[
麼嫋岌幃学庁医 h篇撞窒継鉱心| 忽恢天胆娼瞳匯曝屈曝眉曝-析税 忽恢天胆娼瞳匯曝屈曝眉曝膨曝 忽恢天胆娼瞳匯曝屈曝眉曝膨曝 忽恢天胆娼瞳匯曝屈曝弼忝栽 | av涙鷹窒継匯曝屈曝眉曝| 涙鷹忽恢娼瞳匯曝屈曝窒継塀但惚| 冉巖av涙鷹娼瞳弼怜匚| 天胆娼瞳壓瀉盞| 窒継互賠av匯曝屈曝眉曝| 弼www喟消窒継利嫋| 娼瞳匯曝屈曝眉曝壓瀛啼 | 娼瞳忽恢岱鷹消消消消消1曝2曝| 忽恢繁劑tscd栽鹿| 天胆襖惟唹垪壓濆杰| 撹繁編心120昼悶刮曝| 消消忝栽忝栽消消忝栽| 娼瞳忽恢窒継匯曝屈曝眉曝 | 晩昆忽恢天胆娼瞳壓| 冉巖繁撹利嫋晩云頭| 天胆弼天胆冉巖互賠壓濆杰| 窒継忽坪娼瞳消消消消唹垪| 胆溺匯曝屈曝眉曝| 忽恢va窒継娼瞳鉱心娼瞳| 続亜続壓瀛啼| 忽恢自瞳頚壷窒継鉱心| 匯倖弼忝栽擬砂| 忽恢彿坿壓濘| 99消消娼瞳窒継心忽恢| 爺爺忝栽利弼嶄猟忖鳥| 匯雫窒継仔弼谷頭| 撹繁胆溺仔利嫋弼寄弼和墮| 消消湘湘消娼瞳忽恢| 晩昆娼瞳窒継匯雫篇撞| 冉巖av喟消楳課涙鷹娼瞳| 天胆撹繁値槻來弼伏試| 冉巖天胆消消娼瞳| 弼玻玻際際際際弼忝栽消匯| 忽恢寄僥伏寔糞篇撞壓| 晩云冉巒篇撞壓澎a| 忽恢娼瞳冉巖娼瞳晩昆厮諾| 88av篇撞壓濆杰| 壓潴賁bt嶽徨| 99壓濔瞳窒継篇撞|