インフィニオンのAURIX™とESCRYPTのCycurHSMが車載通信のデータセキュリティを強化
2017年12月7日、ボーフム/ミュンヘン(ドイツ)
より多くのコネクティビティ機能や自動運転機能が自動車に組み込まれるに従い、車載通信のITセキュリティもより重要になります。インフィニオン テクノロジーズ(FSE:IFX/OTCQX:IFNNY)とESCRYPTの両社は現在、自動車のサイバーセキュリティ分野での緊密な協力関係のもと、将来的なセキュリティ要件も視野に入れ、車載通信を暗号化し、より安全にするソリューションを提供しています。同ソリューションは、インフィニオンの第2世代 AURIX™(TC3xx)マルチコアマイクロコントローラーと、ESCRYPTのCycurHSMセキュリティソフトウェアから構築されています。
ハードウェアとソフトウェアを調和させた同ソリューションは、電子制御装置(ECU)の改ざんを困難にするものです。最新の自動車には、相互に通信する約60のECUが搭載されており、同ソリューションは、無線でアップデートするソフトウェア(SOTA)や自動運転向けアプリケーションのITセキュリティを強化します。
ハードウェアであるAURIXとソフトウェアであるCycurHSMから構築された同ソリューションは、ソフトウェアベースのみのアプローチと比較した場合、より高いパフォーマンスを発揮することが可能です。現在、すべてのTC3xxマイクロコントローラーには、統合されたハードウェアセキュリティモジュール(HSM)が実装されており、セキュリティ機能をHSM内に物理的にカプセル化するため、ECUのホストコントローラを本来のタスクに完全に集中させることができます。
また、このハードウェア/ソフトウェアソリューションには、容易に実装できることなど、ECUメーカーにとってもメリットがあります。AUTOSARに準拠しており、CycurHSMソフトウェアを設定するだけで十分なため、追加のセキュリティ機能を開発する必要性を省きます。さらに、すぐに利用できるターンキー方式のため、車載通信のITセキュリティに関連する開発コストを最大90%削減することができます。そのため、システムサプライヤーで働く開発者は、新しいアプリケーション向けに高度なソフトウェアを開発するなど、実際の業務に集中することが可能になります。
インフィニオンのAURIXマイクロコントローラーは、自動車に使用される組み込みセキュリティソリューションの重要なコンポーネントです。通信プロセスの制御、監視、セキュリティタスクの実行の他、セキュリティプロトコルをサポートします。暗号鍵をHSMで生成、格納するため、安全な起動、書き換え、デバッグが可能になります。HSMには、対称および非対称暗号化方式(AES-128、ECC 256、SHA-2)が使用されており、車載ソフトウェアや通信データの改ざんを防止する他、マルウェアや不正ソフトウェアのアップデートが実行されないようにします。
ESCRYPTは、組み込みセキュリティを開発する世界初のソフトウェアシステムプロバイダーとして、AURIXとHSMに特化したソフトウェアスタックを提供しています。同社のCycurHSMは、データの暗号化と認証、真正乱数ジェネレーター(TRNG)の使用、安全なフラッシュメモリーなど、ハードウェアベースのセキュリティ機能を可能にするものです。また、CycurHSMには、ランタイム中にもアプリケーションソフトウェアの真正性を監視し、改ざんを検出するセキュリティ機能も備わっています。
インフィニオンのChassis & ADAS Microcontrollers担当シニアディレクターであるトーマス ボーム(Thomas Boehm)は、次のように述べています。「AURIXマイクロコントローラーは、改ざんを困難にするため、現在の自動車、そして未来の自動車にとって重要なコンポーネントです。AURIXと調和するCycurHSMのようなソフトウェアスタックを組み合わせることで、車載ITセキュリティが向上し、関連システムサプライヤーの開発作業を容易にすることができます」
ESCRYPTのProduct Managementを統括するフレデリック スタンフ(Frederic Stumpf)氏は、自動化やコネクテッド化された自動車には、ITセキュリティの最適化が必須条件であることを強調し、次のようにコメントしています。「弊社は現在、AURIXのようなハイエンドのハードウェアプラットフォームと、最先端のHSMソフトウェアを組み合わせることで、未来を先取りする最新鋭のモデルを自動車業界に提供しています。インフィニオンとの協力関係は、車載セキュリティにとって、パートナーシップによる着想や徹底的な考察が最良の結果につながることを示しています」
詳しい情報
AURIXに関する情報は、 www.infineon.com/aurixをご覧ください。
ESCRYPT GmbH について
ESCRYPT GmbHは、組み込みセキュリティ分野で世界をリードする大手システムプロバイダーです。ドイツ、英国、スウェーデン、米国、カナダ、インド、中国、韓国、日本に拠点を構え、各地域のセキュリティ専門家がM2M、 IoT、e-ビジネス、自動車などに関連する最新のセキュリティ対策を支援しています。組み込みシステムの特殊な要件や関連インフラに合わせて開発されるESCRYPTの製品とソリューションは、自動車の連続生産で何百万回も検査、実証され、その極めて高い安全性は、世界中で評価されています。
詳しい情報は、 http://www.escrypt.comをご覧ください。
Information Number
INFATV201712-015j
Press Photos
-
The microcontrollers of the AURIX family are key components for embedded security solutions in vehicles.AURIX_TC3xx_LFBGA-516_plain
JPG | 278 kb | 1500 x 889 px
-
Thomas Boehm, Senior Director, Chassis & ADAS Microcontrollers, Infineon Technologies AGThomas-Boehm-0317
JPG | 810 kb | 1024 x 1535 px
-
Frederic Stumpf, Head of Product Management, ESCRYPT GmbHFrederic-Stumpf
JPG | 408 kb | 1715 x 2126 px