Infineon、最新TPM2.0拠のセキュリティコントローラでPCをセキュアに
Infineon Technologiesがスマートフォンやタブレット、パソコンだけではなく、クルマやスマートホーム、IoTなど広いJ囲の応に使えるように(図1)、セキュリティを屬欧襪燭瓩離轡好謄爐鯆鶲討靴討い。にクルマはサイバー撃にさらされるe険があることが最Z証され、クルマを撃から守るべきとなることがはっきりした。

図1 スマートホームやクルマ、工場、払いなどセキュリティが要求される分野は広がっている 出Z:Infineon Technologies
セキュリティ分野はInfineonがを入れている分野のkつ。これまで、セキュリティ\術はクレジットや銀行のカードを中心に応されてきた。EdyやSuicaなどのNFCカードもそのkつ。NFCにRFとモデム\術をk緒に集積しているのがFelicaカードである。Felicaからセキュアなv路霾をDり出したものが、NXP Semiconductorが進めてきたNFCであるといえる。NFCは、RF/モデムを切り`すことができたため、カードだけではなく携帯電Bやスマートフォンに搭載できるようになった。逆に、セキュアなv路だけを半導チップにする\術がい合うようになってきている。
昨Q11月にパリで開された「Cartes Secure Connections 2015」t会にはセキュリティ\術にをRぐ企業が集まった。その会場での、デジタルセキュリティ分野のソリューションを表彰するSESAMES Awardで、Infineonのセキュリティチップ「OPTIGA Trust E」が最優秀ITソリューション靆腓p賞にばれた(図2)。
図2 昨Q11月のCartes Secure Connections 2015でGolden Sesames賞をp賞したInfineon 出Z:Infineon Technologies
Infineonのセキュリティチップ「OPTIGA」TPM(Trusted Platform Module)はこれまでもMicrosoftのタブレットSurfaceに使われていたが、最新のSurface Pro 4およびパソコンSurface Bookにも採されたことを最Z、らかにした。
このOPTIGA TPMチップ(図3)は、後述するセキュリティ格TPM1.2およびTPM2.0を満たしたセキュリティ専のマイクロコントローラである。@SLB9665は、TPM2.0格の拠した初めてのセキュリティコントローラで、パソコン内陲任CPUとは別に搭載されている。Microsoft BitLocker drive Encryptionアプリケーションの暗ク阿版Ь擇離僖好錙璽匹、このチップの中に格納されている。
図3 TPM2.0に拠するOPTIGAチップ 出Z:Infineon Technologies
Infineonのセキュリティのキモとなる\術は、Integrity Guardと}ばれ、基本的に認証によるアクセスに加え、データの暗イ修盥圓辰討い。もしID/パスワードなどの認証が破られチップの中を開けてROMを読み出されるまでに1~2Qかかるが、データそのものに暗、かけられていれば、データを盗まれたとしてもすぐには読み出せない。暗、魏鬚ためのカギが要となる。それも何億通りもあるような場合ではさらに1~2Qはかかってしまう。T局、2~3Qごとにスマードカードの認証と暗ク阿新してしまえば、ほとんど読み出される心配はなくなる。
TPMの格では、TPM2.0が最新版として昨Q6月にISO/IECで式に世cY格として認定された。TPM2.0 Library Specificationは、ハードウエアとソフトウエアによるセキュリティ\術により、先進のセキュリティとプライバシ保護機Δ△┐討い。この仕様を実△垢襪海箸如暗ク阿Wに保護、プライベート鍵えい防V、認証のためのPINの保護などが可Δ砲覆。さらにデバイスの動中に撃から守るためのソフトウエアの動に関する情報の記{と、その情報の匿@性を担保した報告もできる。
Infineonは、セキュリティチップにおいて、2個のCPUコアを使って誤り検出v路(図4)を設け、QCPUは常に互いをチェックし、機εにしいかどうかを確認している。関連性のある撃シナリオが検出されても、エラーにTびつかないなら無することで、誤った警報を発するリスクはjきくるとしている。加えて、セキュリティコントローラは、CPUとメモリに暗、鬚けているため、チップ屬砲楼賭、里かっていないデータはT在しないことになる。
図4 デュアルCPUで誤りルと暗イ宗―儘Z:Infineon Integrated Guard Whitepaper
これまで、セキュリティゾーンとセキュリティゾーンを分けて使いM}を良くしてきたARMのTrustZoneでさえ、OSを奪いDってセキュリティゾーンをアクセスする場合でも認証だけであるから、解読される恐れはある、とInfineonの日本法人であるインフィニオンテクノロジーズジャパンのチップカード&セキュリティ業本霙垢]v雅之は言う。
セキュリティを定する場合に、デバイスへの撃に瓦靴討匹嶺度咾い里、アルゴリズムのjきさはどのくらいか、などセキュリティレベルを定める格がある。Infineonは、TPMの格作りのための団TCG(Trusted Computing Group)でX心に動しており、16社のプロモータの1社である。プロモータのメンバーは他にAMDやIntel、Cisco System、富士通、IBM、Hewlett Packard Enterprise、Microsoft、Juniper Network、Lenovo、Wave Systemがいる。オートモーティブ隹颪砲魯肇茱燭盪臆辰靴討い。セキュリティの認証や暗、離▲襯乾螢坤爐老Q社Q様だが、その管理がどうなされているかをY格としている、と]vは言う。