Semiconductor Portal

» セミコンポータルによる分析 » \術分析 » \術分析(半導)

Infineon、最新TPM2.0拠のセキュリティコントローラでPCをセキュアに

Infineon Technologiesがスマートフォンやタブレット、パソコンだけではなく、クルマやスマートホーム、IoTなど広いJ囲の応に使えるように(図1)、セキュリティを屬欧襪燭瓩離轡好謄爐鯆鶲討靴討い。にクルマはサイバー撃にさらされるe険があることが最Z証され、クルマを撃から守るべきとなることがはっきりした。

図1 スマートホームやクルマ、工場、払いなどセキュリティが要求される分野は広がっている 出Z:Infineon Technologies

図1 スマートホームやクルマ、工場、払いなどセキュリティが要求される分野は広がっている 出Z:Infineon Technologies


セキュリティ分野はInfineonがを入れている分野のkつ。これまで、セキュリティ\術はクレジットや銀行のカードを中心に応されてきた。EdyやSuicaなどのNFCカードもそのkつ。NFCにRFとモデム\術をk緒に集積しているのがFelicaカードである。Felicaからセキュアなv路霾をDり出したものが、NXP Semiconductorが進めてきたNFCであるといえる。NFCは、RF/モデムを切り`すことができたため、カードだけではなく携帯電Bやスマートフォンに搭載できるようになった。逆に、セキュアなv路だけを半導チップにする\術がい合うようになってきている。

昨Q11月にパリで開された「Cartes Secure Connections 2015」t会にはセキュリティ\術にをRぐ企業が集まった。その会場での、デジタルセキュリティ分野のソリューションを表彰するSESAMES Awardで、Infineonのセキュリティチップ「OPTIGA Trust E」が最優秀ITソリューション靆腓p賞にばれた(図2)。


図2 昨Q11月のCartes Secure Connections 2015でGolden Sesames賞をp賞したInfineon 出Z:Infineon Technologies

図2 昨Q11月のCartes Secure Connections 2015でGolden Sesames賞をp賞したInfineon 出Z:Infineon Technologies


Infineonのセキュリティチップ「OPTIGA」TPM(Trusted Platform Module)はこれまでもMicrosoftのタブレットSurfaceに使われていたが、最新のSurface Pro 4およびパソコンSurface Bookにも採されたことを最Z、らかにした。

このOPTIGA TPMチップ(図3)は、後述するセキュリティ格TPM1.2およびTPM2.0を満たしたセキュリティ専のマイクロコントローラである。@SLB9665は、TPM2.0格の拠した初めてのセキュリティコントローラで、パソコン内陲任CPUとは別に搭載されている。Microsoft BitLocker drive Encryptionアプリケーションの暗ク阿版Ь擇離僖好錙璽匹、このチップの中に格納されている。


図3 TPM2.0に拠するOPTIGAチップ 出Z:Infineon Technologies

図3 TPM2.0に拠するOPTIGAチップ 出Z:Infineon Technologies


Infineonのセキュリティのキモとなる\術は、Integrity Guardと}ばれ、基本的に認証によるアクセスに加え、データの暗イ修盥圓辰討い。もしID/パスワードなどの認証が破られチップの中を開けてROMを読み出されるまでに1~2Qかかるが、データそのものに暗、かけられていれば、データを盗まれたとしてもすぐには読み出せない。暗、魏鬚ためのカギが要となる。それも何億通りもあるような場合ではさらに1~2Qはかかってしまう。T局、2~3Qごとにスマードカードの認証と暗ク阿新してしまえば、ほとんど読み出される心配はなくなる。

TPMの格では、TPM2.0が最新版として昨Q6月にISO/IECで式に世cY格として認定された。TPM2.0 Library Specificationは、ハードウエアとソフトウエアによるセキュリティ\術により、先進のセキュリティとプライバシ保護機Δ△┐討い。この仕様を実△垢襪海箸如暗ク阿Wに保護、プライベート鍵えい防V、認証のためのPINの保護などが可Δ砲覆。さらにデバイスの動中に撃から守るためのソフトウエアの動に関する情報の記{と、その情報の匿@性を担保した報告もできる。

Infineonは、セキュリティチップにおいて、2個のCPUコアを使って誤り検出v路(図4)を設け、QCPUは常に互いをチェックし、機εにしいかどうかを確認している。関連性のある撃シナリオが検出されても、エラーにTびつかないなら無することで、誤った警報を発するリスクはjきくるとしている。加えて、セキュリティコントローラは、CPUとメモリに暗、鬚けているため、チップ屬砲楼賭、里かっていないデータはT在しないことになる。


図4 デュアルCPUで誤りルと暗イ宗―儘Z:Infineon Integrated Guard Whitepaper

図4 デュアルCPUで誤りルと暗イ宗―儘Z:Infineon Integrated Guard Whitepaper


これまで、セキュリティゾーンとセキュリティゾーンを分けて使いM}を良くしてきたARMのTrustZoneでさえ、OSを奪いDってセキュリティゾーンをアクセスする場合でも認証だけであるから、解読される恐れはある、とInfineonの日本法人であるインフィニオンテクノロジーズジャパンのチップカード&セキュリティ業本霙垢]v雅之は言う。

セキュリティを定する場合に、デバイスへの撃に瓦靴討匹嶺度咾い里、アルゴリズムのjきさはどのくらいか、などセキュリティレベルを定める格がある。Infineonは、TPMの格作りのための団TCG(Trusted Computing Group)でX心に動しており、16社のプロモータの1社である。プロモータのメンバーは他にAMDやIntel、Cisco System、富士通、IBM、Hewlett Packard Enterprise、Microsoft、Juniper Network、Lenovo、Wave Systemがいる。オートモーティブ隹颪砲魯肇茱燭盪臆辰靴討い。セキュリティの認証や暗、離▲襯乾螢坤爐老Q社Q様だが、その管理がどうなされているかをY格としている、と]vは言う。

(2016/02/03)
ごT見・ご感[
麼嫋岌幃学庁医 忽恢匯曝屈曝娼瞳消消絢郵| 弼際際弼際際忝栽爺爺| 來値住xxxxx梓彫| 消消娼瞳晩晩夊匚匚夊天胆| 天胆析景絃BBWBBWBBWPICS| 怜匚窒継1000何| 勸翌牌徨岱徨戴篇撞惻消課彿坿| 忽恢娼瞳岱鷹壓濆杰| aaaaa谷頭| 來梓彫xxxx| 消消av析望字娼瞳利嫋擬砂| 心A▲窒継谷頭返字殴慧| 忽恢繁劑xxxx恂鞭篇撞| 消消卅繁弼忝栽| 忽恢娼瞳及3匈| 99娼瞳消消消嶄猟忖鳥| 賞俟島通邦www篇撞利嫋| 消消99娼瞳消消消消消| 晩昆天胆匯曝屈曝眉曝膨曝| 畠何眉頭壓濆杰間渦| 欠寂喇胆100何栽鹿| 忽恢寔糞岱freesex| 720lu忽坪徭田篇撞壓| 爺銘´嶄猟壓炯醫属耡斛| 消消娼瞳忽恢69忽恢娼瞳冉巖 | 怜匚扮震窒継糞刮曝鉱心| 勸雑芙曝篇撞壓濆杰| 忽恢晩昆匯曝屈曝眉曝壓濆杰 | 嶄猟涙鷹繁曇嗤鷹繁曇嶄猟忖鳥| 恷除嶄猟忖鳥mv窒継篇撞 | 冉巖窒継利嫋鉱心篇撞| 胆溺闇蝕逃紘斑槻繁涌| 短揮孛徨斑麿c匯准仁| 涙鷹娼瞳a‥壓濆杰間侘| 崙捲某沃繁曇嶄猟忖鳥壓| 瓜巷盃係扉悶嶄猟忖鳥| 忽恢溺麼殴島邦篇撞壓濆杰| 晩云撹云繁篇撞| 挫訪挫謹邦挫誼寔諸| 眉雫娼瞳篇撞壓濂シ| 涙耗晩竃易習壓濂シ|