Semiconductor Portal

» セミコンポータルによる分析 » \術分析 » \術分析(半導)

Infineon、最新TPM2.0拠のセキュリティコントローラでPCをセキュアに

Infineon Technologiesがスマートフォンやタブレット、パソコンだけではなく、クルマやスマートホーム、IoTなど広いJ囲の応に使えるように(図1)、セキュリティを屬欧襪燭瓩離轡好謄爐鯆鶲討靴討い。にクルマはサイバー撃にさらされるe険があることが最Z証され、クルマを撃から守るべきとなることがはっきりした。

図1 スマートホームやクルマ、工場、払いなどセキュリティが要求される分野は広がっている 出Z:Infineon Technologies

図1 スマートホームやクルマ、工場、払いなどセキュリティが要求される分野は広がっている 出Z:Infineon Technologies


セキュリティ分野はInfineonがを入れている分野のkつ。これまで、セキュリティ\術はクレジットや銀行のカードを中心に応されてきた。EdyやSuicaなどのNFCカードもそのkつ。NFCにRFとモデム\術をk緒に集積しているのがFelicaカードである。Felicaからセキュアなv路霾をDり出したものが、NXP Semiconductorが進めてきたNFCであるといえる。NFCは、RF/モデムを切り`すことができたため、カードだけではなく携帯電Bやスマートフォンに搭載できるようになった。逆に、セキュアなv路だけを半導チップにする\術がい合うようになってきている。

昨Q11月にパリで開された「Cartes Secure Connections 2015」t会にはセキュリティ\術にをRぐ企業が集まった。その会場での、デジタルセキュリティ分野のソリューションを表彰するSESAMES Awardで、Infineonのセキュリティチップ「OPTIGA Trust E」が最優秀ITソリューション靆腓p賞にばれた(図2)。


図2 昨Q11月のCartes Secure Connections 2015でGolden Sesames賞をp賞したInfineon 出Z:Infineon Technologies

図2 昨Q11月のCartes Secure Connections 2015でGolden Sesames賞をp賞したInfineon 出Z:Infineon Technologies


Infineonのセキュリティチップ「OPTIGA」TPM(Trusted Platform Module)はこれまでもMicrosoftのタブレットSurfaceに使われていたが、最新のSurface Pro 4およびパソコンSurface Bookにも採されたことを最Z、らかにした。

このOPTIGA TPMチップ(図3)は、後述するセキュリティ格TPM1.2およびTPM2.0を満たしたセキュリティ専のマイクロコントローラである。@SLB9665は、TPM2.0格の拠した初めてのセキュリティコントローラで、パソコン内陲任CPUとは別に搭載されている。Microsoft BitLocker drive Encryptionアプリケーションの暗ク阿版Ь擇離僖好錙璽匹、このチップの中に格納されている。


図3 TPM2.0に拠するOPTIGAチップ 出Z:Infineon Technologies

図3 TPM2.0に拠するOPTIGAチップ 出Z:Infineon Technologies


Infineonのセキュリティのキモとなる\術は、Integrity Guardと}ばれ、基本的に認証によるアクセスに加え、データの暗イ修盥圓辰討い。もしID/パスワードなどの認証が破られチップの中を開けてROMを読み出されるまでに1~2Qかかるが、データそのものに暗、かけられていれば、データを盗まれたとしてもすぐには読み出せない。暗、魏鬚ためのカギが要となる。それも何億通りもあるような場合ではさらに1~2Qはかかってしまう。T局、2~3Qごとにスマードカードの認証と暗ク阿新してしまえば、ほとんど読み出される心配はなくなる。

TPMの格では、TPM2.0が最新版として昨Q6月にISO/IECで式に世cY格として認定された。TPM2.0 Library Specificationは、ハードウエアとソフトウエアによるセキュリティ\術により、先進のセキュリティとプライバシ保護機Δ△┐討い襦この仕様を実△垢襪海箸、暗ク阿Wに保護、プライベート鍵えい防V、認証のためのPINの保護などが可Δ砲覆襦さらにデバイスの動中に撃から守るためのソフトウエアの動に関する情報の記{と、その情報の匿@性を担保した報告もできる。

Infineonは、セキュリティチップにおいて、2個のCPUコアを使って誤り検出v路(図4)を設け、QCPUは常に互いをチェックし、機εにしいかどうかを確認している。関連性のある撃シナリオが検出されても、エラーにTびつかないなら無することで、誤った警報を発するリスクはjきくるとしている。加えて、セキュリティコントローラは、CPUとメモリに暗、鬚けているため、チップ屬砲楼賭、里かっていないデータはT在しないことになる。


図4 デュアルCPUで誤りルと暗イ宗―儘Z:Infineon Integrated Guard Whitepaper

図4 デュアルCPUで誤りルと暗イ宗―儘Z:Infineon Integrated Guard Whitepaper


これまで、セキュリティゾーンとセキュリティゾーンを分けて使いM}を良くしてきたARMのTrustZoneでさえ、OSを奪いDってセキュリティゾーンをアクセスする場合でも認証だけであるから、解読される恐れはある、とInfineonの日本法人であるインフィニオンテクノロジーズジャパンのチップカード&セキュリティ業本霙垢]v雅之は言う。

セキュリティを定する場合に、デバイスへの撃に瓦靴討匹嶺度咾い里、アルゴリズムのjきさはどのくらいか、などセキュリティレベルを定める格がある。Infineonは、TPMの格作りのための団TCG(Trusted Computing Group)でX心に動しており、16社のプロモータの1社である。プロモータのメンバーは他にAMDやIntel、Cisco System、富士通、IBM、Hewlett Packard Enterprise、Microsoft、Juniper Network、Lenovo、Wave Systemがいる。オートモーティブ隹颪砲魯肇茱燭盪臆辰靴討い。セキュリティの認証や暗、離▲襯乾螢坤爐老Q社Q様だが、その管理がどうなされているかをY格としている、と]vは言う。

(2016/02/03)
ごT見・ご感[
麼嫋岌幃学庁医 窒継心頭a▲窒継寄頭| 忽恢娼瞳撹繁va| 消99消犯峪嗤娼瞳忽恢溺揖| 天胆繁嚥zoxxxx篇撞| 窒継a雫谷頭壓濂シ| 析弗低議傭徨挫罷邦挫謹恬猟互賠| 忽恢爾秤娼瞳匯曝屈曝眉曝| 97匚匚壽繁繁褒繁繁繁紺| 富絃母溺消消忝栽利弼圀| 消消消消消消97| 晩昆娼瞳涙鷹匯云屈云眉云 | 仔弼罷周利嫋寄畠| 忽恢娼瞳篇撞h| a雫谷頭窒継鉱心壓濂シ| 撹繁卅繁楳課消消忝栽利篤盾井| 消消繁繁訪繁繁訪av頭| 恷除嶄猟忖鳥互賠嶄猟忖鳥窮唹屈| 冉巖際際弼供竊中致杠| 牽旋匯曝屈曝眉曝篇撞壓濆杰| 膨拶唹篇壓灑惟犀斛濆杰| 昆忽仔弼頭壓濆杰| 忽恢晩昆天胆冉天壓| 冉巖匯云岻祇互賠岱鷹| 襖謹勸潤丗寄媾眉倖菜麹| 怜匚dj壓濆杰潅盞冓啼| 斧遊阜序肇戦中郭弌狭狭| 忽恢怜匚涙鷹篇撞窒継利嫋| 撹繁牽旋篇撞擬砂| 忽恢娼瞳99消消消消消姙槻| 6080怜匚岱尖戴頭| 壓a冉巖篇撞殴慧壓濆杰| jlzzjlzz冉巖岱母壓濂シ| 哈嗾牌溺岱弌傍村朕戴| 嶄忽苧佛16xxxxhd| 寵BBB彼BBB彼BBB篇撞 | 胆忽滴健爾秤壓炯杠| 忽恢匯曝屈曝眉曝音触窒継鉱心| 欠送凩絃壓濆杰| 忽恢壓濂シ斗峽| 醍狭勧殴箪悶窒継井郊利| 忽恢撹繁娼瞳怜匚牽旋壓濂シ|