Semiconductor Portal

» セミコンポータルによる分析 » \術分析 » \術分析(半導)

Infineon、最新TPM2.0拠のセキュリティコントローラでPCをセキュアに

Infineon Technologiesがスマートフォンやタブレット、パソコンだけではなく、クルマやスマートホーム、IoTなど広いJ囲の応に使えるように(図1)、セキュリティを屬欧襪燭瓩離轡好謄爐鯆鶲討靴討い。にクルマはサイバー撃にさらされるe険があることが最Z証され、クルマを撃から守るべきとなることがはっきりした。

図1 スマートホームやクルマ、工場、払いなどセキュリティが要求される分野は広がっている 出Z:Infineon Technologies

図1 スマートホームやクルマ、工場、払いなどセキュリティが要求される分野は広がっている 出Z:Infineon Technologies


セキュリティ分野はInfineonがを入れている分野のkつ。これまで、セキュリティ\術はクレジットや銀行のカードを中心に応されてきた。EdyやSuicaなどのNFCカードもそのkつ。NFCにRFとモデム\術をk緒に集積しているのがFelicaカードである。Felicaからセキュアなv路霾をDり出したものが、NXP Semiconductorが進めてきたNFCであるといえる。NFCは、RF/モデムを切り`すことができたため、カードだけではなく携帯電Bやスマートフォンに搭載できるようになった。逆に、セキュアなv路だけを半導チップにする\術がい合うようになってきている。

昨Q11月にパリで開された「Cartes Secure Connections 2015」t会にはセキュリティ\術にをRぐ企業が集まった。その会場での、デジタルセキュリティ分野のソリューションを表彰するSESAMES Awardで、Infineonのセキュリティチップ「OPTIGA Trust E」が最優秀ITソリューション靆腓p賞にばれた(図2)。


図2 昨Q11月のCartes Secure Connections 2015でGolden Sesames賞をp賞したInfineon 出Z:Infineon Technologies

図2 昨Q11月のCartes Secure Connections 2015でGolden Sesames賞をp賞したInfineon 出Z:Infineon Technologies


Infineonのセキュリティチップ「OPTIGA」TPM(Trusted Platform Module)はこれまでもMicrosoftのタブレットSurfaceに使われていたが、最新のSurface Pro 4およびパソコンSurface Bookにも採されたことを最Z、らかにした。

このOPTIGA TPMチップ(図3)は、後述するセキュリティ格TPM1.2およびTPM2.0を満たしたセキュリティ専のマイクロコントローラである。@SLB9665は、TPM2.0格の拠した初めてのセキュリティコントローラで、パソコン内陲任CPUとは別に搭載されている。Microsoft BitLocker drive Encryptionアプリケーションの暗ク阿版Ь擇離僖好錙璽匹、このチップの中に格納されている。


図3 TPM2.0に拠するOPTIGAチップ 出Z:Infineon Technologies

図3 TPM2.0に拠するOPTIGAチップ 出Z:Infineon Technologies


Infineonのセキュリティのキモとなる\術は、Integrity Guardと}ばれ、基本的に認証によるアクセスに加え、データの暗イ修盥圓辰討い襦もしID/パスワードなどの認証が破られチップの中を開けてROMを読み出されるまでに1~2Qかかるが、データそのものに暗、かけられていれば、データを盗まれたとしてもすぐには読み出せない。暗、魏鬚ためのカギが要となる。それも何億通りもあるような場合ではさらに1~2Qはかかってしまう。T局、2~3Qごとにスマードカードの認証と暗ク阿新してしまえば、ほとんど読み出される心配はなくなる。

TPMの格では、TPM2.0が最新版として昨Q6月にISO/IECで式に世cY格として認定された。TPM2.0 Library Specificationは、ハードウエアとソフトウエアによるセキュリティ\術により、先進のセキュリティとプライバシ保護機Δ△┐討い襦この仕様を実△垢襪海箸、暗ク阿Wに保護、プライベート鍵えい防V、認証のためのPINの保護などが可Δ砲覆。さらにデバイスの動中に撃から守るためのソフトウエアの動に関する情報の記{と、その情報の匿@性を担保した報告もできる。

Infineonは、セキュリティチップにおいて、2個のCPUコアを使って誤り検出v路(図4)を設け、QCPUは常に互いをチェックし、機εにしいかどうかを確認している。関連性のある撃シナリオが検出されても、エラーにTびつかないなら無することで、誤った警報を発するリスクはjきくるとしている。加えて、セキュリティコントローラは、CPUとメモリに暗、鬚けているため、チップ屬砲楼賭、里かっていないデータはT在しないことになる。


図4 デュアルCPUで誤りルと暗イ宗―儘Z:Infineon Integrated Guard Whitepaper

図4 デュアルCPUで誤りルと暗イ宗―儘Z:Infineon Integrated Guard Whitepaper


これまで、セキュリティゾーンとセキュリティゾーンを分けて使いM}を良くしてきたARMのTrustZoneでさえ、OSを奪いDってセキュリティゾーンをアクセスする場合でも認証だけであるから、解読される恐れはある、とInfineonの日本法人であるインフィニオンテクノロジーズジャパンのチップカード&セキュリティ業本霙垢]v雅之は言う。

セキュリティを定する場合に、デバイスへの撃に瓦靴討匹嶺度咾い里、アルゴリズムのjきさはどのくらいか、などセキュリティレベルを定める格がある。Infineonは、TPMの格作りのための団TCG(Trusted Computing Group)でX心に動しており、16社のプロモータの1社である。プロモータのメンバーは他にAMDやIntel、Cisco System、富士通、IBM、Hewlett Packard Enterprise、Microsoft、Juniper Network、Lenovo、Wave Systemがいる。オートモーティブ隹颪砲魯肇茱燭盪臆辰靴討い襦セキュリティの認証や暗、離▲襯乾螢坤爐老Q社Q様だが、その管理がどうなされているかをY格としている、と]vは言う。

(2016/02/03)
ごT見・ご感[
麼嫋岌幃学庁医 晩云寄皮互咳篇撞壓濆杰| 囁苫妖岻裕秤右授窮唹| 忽恢牽旋田田田| 99娼瞳天胆匯曝屈曝眉曝胆夕| 返字壓濆杰簡啼議禧議| 消消娼瞳撹繁窒継鉱心| jizz嶄猟忖鳥| 槻溺窒継鉱心壓瀚訪訪篇撞| 忽恢繁劑篇撞匯曝壓濆杰| 冉巖忝栽15p| 忽恢禪枳惻巾纂驚頭| www篇撞壓濆杰缶賁| 仟井bt爺銘彿坿壓| 消消娼瞳冉巖忝栽| 天胆videosex來天胆撹繁| 冉巖天胆爾秤娼瞳匯曝屈曝| 槻溺爾秤円寵円恂円郭通壓濆杰| 忽恢18鋤仔利嫋窒継鉱心| 秉曲啼虐斛濆杰翰峽| 忽恢検薦唹垪及匯匈| 7878撹繁忽恢壓濆杰| 壓濘監涙鷹喟消窒継a▲| va爺銘va冉巖va唹篇嶄猟忖鳥| 撹繁瞳篇撞鉱心壓| 消消www撹繁心頭| 晩云扉只壓濆杰| 消消忝栽卅繁77777| 天胆岱xxxxxxxxx| 冉巖晩昆嶄猟涙鷹消消| 襖謹勸潤丗匯曝屈曝窒継篇撞| 窒継a雫谷頭涙鷹a‥來梓彫| 娼瞳冉巖忽恢撹繁| 嗽寄嗽訪嗽物嗽諸a篇撞| 析徨唹垪怜匚戴返字音膨拶| 忽恢窒継某沃距縮篇撞| 互賠來弼伏試頭97| 忽恢撹繁壓濆杰潅盞冤嫋| 天胆繁嚥復強住xxxxbbbb| 忽恢娼瞳匯曝屈曝壓濆杰| 91牽旋篇撞匯曝| 忽庁涙鷹篇撞匯曝|