Infineon、OTA可Δ淵ルマのセキュリティを確保したNORフラッシュ
Infineon Technologiesと合した旧Cypress Semiconductorは、クルマ仕様のW_のNORフラッシュメモリ「Semper NOR」を2Qiにリリースしたが(参考@料1)、セキュリティを啣修靴NORフラッシュ「Semper Secure」をこのほどリリースした。ここでは、ハードウエアのRoT(Root of Trust)や暗(gu┤)化\術などを集積、(j┤ng)来のOTA(Over the Air)によるサイバー撃に△┐。

図1 メモリを外に分`してセキュアに守ることでメモリの拡張性をeたせることができる 出Z:Infineon Technologies
これまで、マイコンやSoCなどでは、コードやある|のデータの格納にNORフラッシュをマイコン笋暴言僂靴討た。いわゆるフラッシュマイコンだ。高度なマイコンでは、セキュアにするためNORフラッシュをセキュアな霾とセキュアな霾に分け、暗(gu┤)化鍵をセキュアな覦茲HSM(Hardware Security Module)などに保Tしていた。
ところが、これからコネクテッドカー時代になると、クルマ内のソフトウエアの(g┛u)新や新しいソフトウエアをインストールする場合などにOTA(Over the Air)と}ばれる無線を経y(t┓ng)することが\えてくる。そうするとソフトウエアを格納するメモリ容量をもっと\やす?ji└)要が出てくる。来のフラッシュマイコンだと、フラッシュの容量が顧客ごとにj(lu┛)きく違ってくるため、合理的なコストで作ることがMしくなる。そこで、フラッシュメモリをマイコンやSoCの外に出し(図1)、フラッシュメモリをセキュアに守るハードウエアをメモリ内に集積することになる。メモリ容量は拡張しやすくなり、OTAなどによるソフトウエアをたくさん格納できるようになる。
CypressのNORフラッシュ、Semperシリーズはこのような考え(sh┫)で出発したが、これをk段とセキュリティを高めたのが、今vリリースしたSemper Secure NORフラッシュである。秘匿性の高いデータを保Tする覦茲、乱数発昊_、暗(gu┤)化エンジン、動時のセキュアブート、アクセス鍵の管理、u接チャンネルからの撃保護などさまざまなセキュリティ機Δ鮟言僂靴拭平2)。もちろん当初のSemperシリーズの機Δ盻言僂靴討い。U御にはArm Cortex-M0コアを使うが、セキュアブートはM0笋砲發△屬法Semper笋砲發△襦
図2 2Qiに発表したSemperにセキュアを啣修靴織船奪廛屮蹈奪 出Z:Infineon Technologies
こういったセキュアな機Δ鬟罅璽供爾カスタマイズすることも可Δ如▲札ュリティアクセスレベルとデータを守りたい格納覦茱汽ぅ困鯆蟇Iすることができる。8ブロックのメモリ覦茲魴eち、それぞれをセキュアな覦茲セキュアな覦茲吠け、それぞれのサイズも変えられる。それもセキュアな覦茲離譽戰襪鯤僂┐襪海箸發任、それぞれをアクセスするための鍵も格納する。読出し専、あるいは読出しと書き込みが保護された覦、あるいは認証された覦、暗(gu┤)化された覦茲覆匹気泙兇泙覦茲鮃柔できる。
もちろん、OTAでソフトウエアの(g┛u)新や新しいソフトウエアのインストールを行う場合は、このチップとクラウドサーバーとの間での認証を通圓靴覆韻譴个覆蕕覆。カスタマイズするためのソリューション開発キットもTしている。
これからのADASなどクルマ応に加え、噞機_への応も[定している(図3)。ADASシステムの場合、CMOSイメージセンサカメラからの映気鮟萢した後に映汽如璽燭鮟颪換えられることのないように、Semper Secureとデータのセキュリティを確認する。さらにセキュアなデータをECU(電子U御ユニット)内のCPUに送られる場合でも、Semper Secureで確認するような仕組みをとることができる。
図3 ADASだけではなく噞機_にもNORフラッシュをセキュアにする 出Z:Infineon Technologies
ADASでのO動認識では、認識した映気ら例えば信(gu┤)機の映気データの書き換えによって切り落とされたりしてはe険だ。だからこそ、ビジョンプロセッサとのセキュアな確認が要となる。価格についてはらかにしていない。
参考@料
1. Cypress、クルマ仕様NORフラッシュをプラットフォーム化 (2018/06/12)