車載分野のセキュリティは、これまで以上にシリコンの深い層へと移りつつあります。wolfSSL は、次世代車両を支える MCU プラットフォームに向けて、wolfHSM の対応範囲を拡大し続けています。
Infineon TRAVEO™ T2G ファミリーへの wolfHSM 対応を近日提供予定です。
TRAVEO™ T2G のハードウェアセキュリティ機能
Infineon の TRAVEO™ T2G 車載マイコンは、ボディエレクトロニクスやゲートウェイから、デジタルクラスタをはじめとするコネクテッドカーのシステムまで、幅広い用途を対象としています。TRAVEO™ T2G デバイスはファミリー全体で、暗号処理や鍵管理といった機密性の高い操作を分離するために設計された統合ハードウェアセキュリティ機能を備えています。
wolfHSM のクライアント・サーバーアーキテクチャ
wolfHSM は、こうした機能をより使いやすくするために設計されています。移植性の高いクライアント・サーバーアーキテクチャを基盤としており、アプリケーションプロセッサは、デバイスの信頼された HSM 環境内で動作するコードに対して、暗号処理、鍵管理、セキュアストレージの各サービスを要求できます。アプリケーションは使い慣れた wolfCrypt API をそのまま使い続けられ、機密性の高い処理は透過的に HSM 側へオフロードされます。
TRAVEO™ T2G 開発者向けに提供を目指す機能
今後提供予定の移植では、TRAVEO™ T2G の開発者が次のような機能を無理なく利用できるようにすることを目指しています。
- 鍵の安全な生成、保管、管理
- HSM 内に保持した鍵を用いた暗号処理のオフロード
- 不揮発性オブジェクトの安全な保管
- wolfBoot と組み合わせた、HSM を基盤とするセキュアブート
- 証明書チェーンの検証と公開鍵認証のためのハードウェア Root of Trust
- wolfCrypt による暗号アルゴリズムのアジリティ(耐量子暗号アルゴリズムや SM 暗号への対応を含む)
ハードウェアアクセラレータの対応アルゴリズムに縛られない暗号アジリティ
wolfHSM の大きな利点の 1 つは、アプリケーションがシリコンのハードウェアアクセラレータに実装されたアルゴリズムだけに限定されない点です。wolfCrypt は、利用できるハードウェアアクセラレーションを透過的に活用しながら、保護された HSM 環境内で追加のアルゴリズムを実行できます。
この組み合わせにより、車載分野の開発者は、暗号アジリティとアプリケーションの移植性を犠牲にすることなく、ハードウェアに支えられたセキュリティへの道筋を得られます。
今後の予定
Infineon TRAVEO™ T2G への対応は近日提供予定です。移植版が利用可能になり次第、アーキテクチャ、設定、暗号処理のオフロード、鍵の保管、そして wolfSSL の組み込みセキュリティスタック全体との統合について、さらに詳しい情報をお伝えしていきます。
TRAVEO™ T2G で車載 ECU を開発されている方は、ぜひ続報にご期待ください。
もし弊社製品についてご質問があれば、お問い合わせ窓口info@wolfssl.jpまでご連絡をお願い致します。
原文:https://www.wolfssl.com/coming-soon-wolfhsm-support-for-infineon-traveo-t2g/