ICの個体差から暗号を作るセキュア認証用チップ:存在しない鍵は盗めない
Maxim Integratedは、ICに生じるわずかな個体差を利用して暗号を生成するPUF(物理的複製防止機能)回路を内蔵したセキュア認証用IC「DS28E38」を開発した。1米ドル未満で提供される同ICにより、安価なIoT(モノのインターネット)機器などにも高いセキュリティを搭載することが可能になる。
ICのわずかな個体差を利用して暗号を生成
「50万台」――。2017年にセキュリティ侵害を受けたIoT(モノのインターネット)機器の台数である*)。発覚していないケースもあると考えれば、実際にはこれよりも多くのセキュリティ侵害が発生している可能性もある。
*)Forrester Researchの調査による。
Maxim Integrated(以下、Maxim)でエンベデッドセキュリティ担当マネージング・ディレクターを務めるScott Jones氏は、「既に実際の脅威になっている」と、IoT機器のセキュリティをさらに強化すべきだと強調する。「そして、その1つの手段がセキュア認証だ」(同氏)
そこでMaximは2017年11月に、セキュア認証用IC「DS28E38」を開発した。ECDSA(楕円曲線DSA)ベースのチャレンジレスポンス認証用ICで、PUF(Physically Unclonable Function:物理的複製防止機能)を実装したMaximのチップセキュリティ技術「ChipDNA」を用いたものだ。
PUFは、ICの個体差を利用して暗号を作る技術である。1つ1つのICは固有のばらつきを持っているが、PUFは、このばらつきを乱数に落とし込み、それを暗号鍵として利用する。暗号鍵は必要な時にしか生成されず、不必要になると即座に消滅する。ChipDNA回路のPUF出力(つまり暗号)の品質については、NIST(アメリカ国立標準技術研究所)ベースのランダム性テストスイートで評価を行い、合格している。
DS28E38では、暗号鍵のサイズを128ビット、256ビット、512ビットと自在にスケーラビリティを確保できる。PUF回路からの出力がそのまま暗号鍵になるので、暗号鍵の管理も、よりシンプルにできる。
DS28E38の単価(1000個以上購入時)は0.83米ドルと、1米ドルを切る。Jones氏は、DS28E38を使うことで、ハードウェアベースのセキュリティ技術を極めて低コストで実装することが可能になると述べる。
用途としては、模造品の防止などに生かせるIP(Intellectual Property)保護、医療機器などの使用頻度の管理、産業機器、周辺機器やケーブルなど、さまざまな分野を想定している。
セキュリティ攻撃の1つに、マイクロプローブやイオンビームを使ってチップを攻撃し、秘密鍵の情報を盗み出す「侵入型攻撃」があるが、この攻撃への対策は、まだ確立されていない。Jones氏は、「DS28E38は、侵入型のアタックについては最適なソリューションになるのではないか」と述べている。
専用のセキュリティICは大きく分けて、DS28E38のようなセキュア認証ICと、セキュアマイコンがある。セキュアマイコンの方が、セキュリティの度合いはより強力だが、その分コストが高く、設計も複雑になる。膨大な数の安価なIoT機器などに搭載することを考えれば、DS28E38のような、低コストで信頼性を実証されているセキュア認証ICのニーズが高まってくると考えられる。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
- 「LSIの指紋」を活用、IoT機器の安全性を向上するセキュリティ技術
三菱電機は、LSIの個体差から指紋のような固有IDを生成して、その固有IDでのみプログラムの復号を可能とする組み込み機器向けセキュリティ技術を、立命館大学と共同で開発した。 - IoTデバイスを魔の手から救うセキュリティ技術
ルネサス エレクトロニクスは、IoT(モノのインターネット)のエンドデバイス向けに、汎用マイコンを使用したセキュリティソリューションの提供を順次開始すると発表した。第1弾は、強固なセキュリティ機能を持つ32ビットマイコン「RX231」。評価ボードと各種ソフトウェアを活用することで、セキュリティを強化した組み込み機器の開発を容易にできるという。 - IoTデバイスに共通のセキュリティ基盤を、Arm「PSA」
Armは2035年に1兆台のデバイスがIoT(モノのインターネット)で接続する世界を目指す。しかし、膨大なデバイスが登場するということは膨大なベンダーが多種多様の異なる方法でArm IP(Intellectual Property)を実装することを意味する。そのような状況でも同等のセキュリティレベルを実現する共通プラットフォームについて、そのメリットを訴えた。 - IoTに潜むセキュリティのリスク、依然として問題に
米国で開催中の「RSA Conference」では、IoT(モノのインターネット)のセキュリティ問題について報告された。IoTにはセキュリティ問題がついて回るが、解決までの道のりは、まだ遠いようだ。 - IoT機器を“ゆりかごから墓場まで”保護する
ルネサス エレクトロニクスはドイツで開催中の「embedded world 2016」で、IoT(モノのインターネット)向けの設計基盤である「Renesas Synergyプラットフォーム」について、「Device Lifecycle Management」と呼ばれるセキュリティ戦略や、IAR Systemsとの協業などを発表した。 - セキュアIoTの業界標準目指す、ARM Cortex-M
ARMは、チップからクラウドまでのIoTセキュリティを提供し、IoTシステム/機器の普及速度を加速させていく。