インフィニオン、ハードウェア・ベース・セキュリティ新時代の到来を先導。 ドイツ連邦情報安全局が、インフィニオンのSLE 78セキュリティ・コントローラの優れたセキュリティ性能を認定 ―革新的な「インテグリティーガード技術」を採用―
2010/06/24インフィニオン テクノロジーズ
アナログ
独インフィニオンテクノロジーズは本日、同社のセキュリティコントローラSLE 78ファミリが、電子身分証およびチップカード・アプリケーション向けのセキュリティ認定を取得したと発表しました。ドイツ連邦情報安全局(BSI)は、インフィニオンが達成した高水準のセキュリティを認定しました。世界中の政府や公共機関は、国際規格であるコモンクライテリア EAL5+ (ハイ)のセキュリティ要件に準拠したセキュリティコントローラを身分証に使用しています。ドイツでは、国際的に認められた認定をBSIが付与することにより、このセキュリティ基準に準拠した製品であると保証されます。
インフィニオンのヘルムート・ガッセル(Dr. Helmut Gassel)(チップカード&セキュリティ事業部プレジデント)は次のように述べています。「当社の革新的なセキュリティ技術『インテグリティーガード』とSLE 78ファミリによって、イノベーションの牽引役であるインフィニオンは、ハードウェアベース・セキュリティの新時代に入ったことを告げています。25年を越えるチップカードの歴史上初めて、CPUそのものの中でもデータが暗号化された形で処理されます。データパスの包括的な暗号化や、継続的なモニタリング、2つのCPU間の相互チェックなどを行うインテグリティーガードは、これらの機能を持たない従来のセキュリティ方式と比較して、飛躍的な進歩をもたらします。当社の新世代デジタルセキュリティチップは、これらの機能すべてを提供するのです。」
十二分に長続きするセキュリティを実現できるように専用設計されたSLE 78ファミリは、最先端のセキュリティ機能とメカニズムを多数採用しています。これにより、これらのセキュリティコントローラは、保存データに極めて高レベルなプロテクションを必要とするようなアプリケーションに適しています。こうしたアプリケーションには、例えば2010年11月1日からドイツで発行予定のチップカード形状の電子身分証といったような、決済カードやセキュリティを重視する政府系プロジェクトなどがあります。この新型IDカードは10年間有効で、ID保有者の写真と券面情報を備えた通常の身分証として使われるだけではなく、インターネット上で行われる個人取引や商取引での電子本人証明にもなります。必要に応じて、このカードは、取得済みの電子署名を提供することも可能です。これは、手書きの署名と法的に同等であり、法的拘束力のために署名が必要な公共機関に提出される申告や申請に利用することができます。
セキュリティ技術のイノベーション:インテグリティーガード
認定を取得したSLE 78CLXxxxP製品グループは、セキュリティ技術「インテグリティーガード」を採用し、非接触インターフェースや接触インターフェース、そして先進の暗号処理用ハードウェア・アクセラレータを搭載しています。
インテグリティーガードは、包括的なエラー検出機能に加えて、2つのCPU、メモリ(EEPROM、フラッシュ、ROM、RAM)、キャッシュを含めた全てのデータ・パスとバスの完全な暗号化機能を備えたセキュリティ・コントローラを実現します。チップのコアは2つのCPUで構成され、これらが連続的に相互チェックを行って、演算処理が正しく実行されたか、アタックが行われたかを一瞬で判断します。セキュリティ・コントローラがエラーやアタックの未遂を検出した場合、アラームが発生し、直ちに動作を停止します。
インテグリティーガードによるもう1つの重要な進化は、暗号化データを使った演算処理の実行が可能になったことです。現在市販されている従来型のセキュリティ・コントローラでは、データを復号して処理する必要があるため、いくつかのアタック方法での攻撃目標をハッカーに与えてしまいます。インテグリティーガードでは、データパス全体に渡って、転送中も処理中も重要情報が暗号化されたままのため、こうした脆弱性がなくなります。
コモンクライテリア認証保証レベル5+ (EAL5+) ハイの情報セキュリティ認定
セキュリティコントローラSLE 78ファミリは、BSIにより、コモンクライテリア認証保証レベル5+ (EAL5+)をセキュリティメカニズム強度「ハイ」付きで認定されました。このチップは、BSIでの数カ月間の厳格な技術試験により、その性能が試されています。
コモンクライテリアの認定は、製品のセキュリティをテスト・検証するために使用される、標準化され、国際的に認められたプロセスです。国際的な認定機関(ドイツの場合BSI)が、高い能力を持つ専門的な研究所に委託し、チップへのアタック・テストを実施し、テスト対象製品の耐タンパ性を評価します。
SLE 78ファミリに関する技術情報
セキュリティ・コントローラSLE 78ファミリは現在19品種です。これらのデバイスは、メモリサイズが異なり、244キロバイトまたは288キロバイトのROM(OS用)と36キロバイトから144キロバイトまでのEEPROM(データ保存用等)があります。これらはトリプルDES(Triple Data Encryption Standard)、AES(Advanced Encryption Standard)、RSA(Rivest, Shamir, Adleman)や楕円曲線暗号といった対称暗号ならびに非対称暗号処理専用のコプロセッサを搭載しています。SLE 78ファミリの製品は、ISO/IEC 14443タイプB、タイプA、ISO 18092(NFCパッシブモード)といった非接触近接型インターフェースの全てをサポートしています。
詳細情報
インフィニオンのチップカードならびにセキュリティ・アプリケーション向け製品ポートフォリオやセキュリティ・コントローラSLE 78ファミリについての詳細は、下記サイトをご参照ください。
www.infineon.com/security/または
www.infineon.com/SLE78下記サイトでは、セキュリティ技術「インテグリティーガード」に関するビデオをご覧いただけます。(英語 約3.5分)
www.infineon.com/integrity_guard_movieコモンクライテリアの国際セキュリティ認定についての詳細は、下記サイトをご参照ください。(6月17日現在、SLE 78ファミリは掲載されていません。)
www.commoncriteriaportal.org/
企業HP:
http://www.infineon.com/cms/jp/
インフィニオン テクノロジーズのニュースリリース
-
2024/12/13インフィニオン テクノロジーズ
電源/パワー
-
2024/12/04インフィニオン テクノロジーズ
自動車
-
2024/12/04インフィニオン テクノロジーズ
マイコン
-
2024/11/21インフィニオン テクノロジーズ
組み込みソフト開発
-
2024/11/20インフィニオン テクノロジーズ
組み込みソフト開発
関連ニュースリリース
-
-
-
-
-