Semiconductor Portal

» セミコンポータルによる分析 » 噞分析

工業IoTへのサイバー撃敢をInfineonの専門家が伝b

工業IoTへのハッキングが\えているという。IoTは今後成長する分野のkつだ。だからこそセキュリティを確立していくことがLかせない。「IoT時代にはセキュリティをしっかり構築していなければ、K夢のようになる」(Infineon Technologies社Chip Card & Security靆腓離轡縫▲廛螢鵐轡僖襪Steve Hanna)。撃による失も\えている。

図1 Infineon Technologies社Chip Card & Security靆腓離轡縫▲廛螢鵐轡僖襪Steve Hanna

図1 Infineon Technologies社Chip Card & Security靆腓離轡縫▲廛螢鵐轡僖襪Steve Hanna


Hannaは、Infineon入社iはネットワークセキュリティの専門会社Juniper NetworksのCTOをめており、そのiはSun Microsystems Laboratoriesのインターネットセキュリティ研|グループの主任研|^をめていた、文C通りセキュリティの専門家だ。サイバー撃によって収益に影xを及ぼした例をHannaは3つ挙げた。kつは運送会社のMaersk社は、2億〜3億ドルの失をdき、ドイツの鉄ミルは鉄高炉を破sされた。Dyn社は8%の売り屬茄になってしまった。また、ウクライナの送電では、3時間停電がき、20万人が影xをpけた。

ウクライナの例では、ハッカーは電子メールを電会社のオフィスのパソコンに送った。そこで添ファイルをうっかり開けるなどの社^を通じてID/パスワードを入}し、ファイヤーウォールをsし、リモートアクセスを可Δ砲靴拭これでシステムを乗っDりに成功した畤佑蓮▲ペレータのワークステーションに侵入しブレーカーを破sしたと言われている。この被害以来、ウクライナの送電所ではさまざまなレイヤーをてセキュアにするように敢を施した。

IoTでは何がどのようにsされるのであろうか。IoTシステムを、デバイス端、ネットワーク、クラウドサーバーという3レベルに分け、これらすべてのレイヤーのセキュリティを守るという敢を講じる要がある。さもなければ信頼性も、W性も、収益も侵されてしまうからだ。

しかも、セキュリティ敢は、ソフトウエアだけではなくハードウエアでも実施することが望まれている。Infineonの調べでは、暗オΔ魯瓮ぅ鵑CPUに組み込むソフトウエアでも暗イ愁船奪廚離蓮璽疋Ε┘△任睚僂錣蠅呂覆い、ソフトウエアだけのセキュリティ敢ではできないことがHいという。同社のトラストアンカー擬阿任蓮▲愁侫肇Ε┘△肇蓮璽疋Ε┘△領気鮖箸辰董改ざん耐性や撃耐性、セキュリティ認証、セキュアな]、セキュアな出荷というてに敢を施している。例えばメインのCPUにアクセスするときは、ずハードウエアの認証プロセッサを通してから行うようにしている。もし、ソフトウエアによる暗イ修世韻妊札ュリティ敢を施していれば、侵入されてしまうことがありうるという。

例えば、3QiにHeartbleed bugと}ばれるソフトウエアバグがあった。文C通り、心臓出pのバグというT味で、何Qたっても出pがVまらない。これは最も_要なセキュリティライブラリのkつであるOpen SSLと}ばれるソフトウエアで、このバグを撃され、あるzなパケットを送り込むことで中のメモリを引き出せるようになった。このメモリの中に暗イ愁ーなどの機密情報が入っていたはずで、これらを読みDられた可性が高かった。このソフトウエアにはバグがたくさんあり、昨Qだけでも40個のバグが見つかった。今Qもさらに40個のバグが出てきそうだとしている。このような被害をpけると、敢に時間とコストがかかるだけではなく、ブランドも低下する。

Infineonは、セキュアマイコンOPTIGAシリーズを開発してきており、そのセキュリティレベルの異なる|も揃えている。本颪任△襪海箸稜Ь據淵ーセンティケーション:authentication)、セキュアな通信、セキュアなソフトウエアアップデート、暗イ愁ーとそのWな格納場所(Trust anchors)などを実現するためのマイコンやチップを揃えている。

噞機_向けのY格であるISA/IEC62443-4-2は、レベル3および4のハードウエアを求めており、セキュアなネットワークアーキテクチャを定Iしている(図2)。工場の最岼未謀たるサーバー層や、その下のスーパーバイザ層、U御層、最下層のフィールド層とすると、フィールド層には古い機械がHく、あまりセキュアではなさそうなため、フィールド層とU御層との間を仕切るゲートウェイ(図2の横に向かうい矢印)を設ける要がある。このゲートウェイを通るための仕XけはセキュアなハードウエアをTし、認証されないデータを通さない。

図2 ISA/IEC 62443-3-2でQレイヤーのセキュリティレベルを定Iする 出Z:Infineon Technologies

図2 ISA/IEC 62443-3-2でQレイヤーのセキュリティレベルを定Iする 出Z:Infineon Technologies


このためのハードウエアとして、TPM(Trusted Platform Module)がある。このチップは暗イ十萢を行うセキュリティコントローラを△─▲瓮ぅ鵐廛蹈札奪気ら駘的に`す。暗・ーのようなセキュリティ崢_要なデータは保護する。b理的、駘的な撃に瓦垢訛兩をeつ。共通の基レベルをeつサードパーティがh価するセキュリティを△─▲瓮ぅ鵐廛蹈札奪気~動するパッシブなデバイスをeつ。

しかも、コストを下げるために、相互運性のあるオープンなY格を採し、たくさんの応機_をカバーする。IoTデバイスだけではなく、パソコンもスマートフォンもセキュアにするという発[だ。

ただし、低コスト化と相互運性(インターオペラビリティ)は、1社でできるものではない。いろいろなデバイスがセキュアで、しかもそれぞれがセキュアにつながるためには相互運性はLかせない。だからこそ、Infineonは、半導商社のマクニカとパートナー契約をTび、IoTへのセキュリティ導入を膿覆垢襪海箸砲覆辰拭9月26日にお互いにパートナー契約を交わしたが、実際の運は10月からになる。

(2017/10/03)
ごT見・ご感[
麼嫋岌幃学庁医 忽坪娼瞳篇撞匯曝屈曝眉曝| 天胆撹繁冉巖互賠壓濆杰| 忽恢窒継弌篇撞壓濆杰| 91娼瞳忽恢繁撹利嫋| 膿蝕弌翆壷引嗽壷嗽諸昆忽篇撞| 消消爺爺夊際際夊匚匚夊2014| 天胆壓濆杰翰峽| 冉巖娼瞳篇撞窒継| 娼瞳消消消消消冉巖| 忽恢匯雫咸頭篇撞窒継心| 娼瞳弌篇撞壓| 忽恢娼瞳築竸tv壓濆杰| a寄頭寄頭利y| 戯忽窒継v頭壓濂シ| 嶄猟涙鷹av匯曝屈曝眉曝| 晩昆戴尖匯曝屈曝| 冉巖av涙鷹頭壓濆杰| 天胆撹繁心頭仔a窒継心| 繁曇18谷頭a雫谷頭窒継心| 娼瞳忽恢岱鷹消消消消消惜咳| 忽恢匯曝屈曝娼瞳消消| 秉99忽坪徭恢徭田篇撞| 嶄猟忖鳥壓濾| 壓濘肝淆覽鎮盞冤嫋| videosgratis扞斐墅住| 撹繁匯雫頭壓濆杰| 嶄猟忖鳥及匯匈冉巖| 晩云眉雫壓濆杰潅盞| 消消娼瞳忽恢99忽恢| 恷除窒継嶄猟忖鳥4| 冉巖繁撹利冉巖天巖涙鷹| 天胆晩昆冉巖窮唹| 冉巖天胆晩昆撹繁利| 邦築孟冉巖匯屈眉膨壓| 繁繁壽繁繁邑繁繁訪| 槻繁議挫壓濆杰潅盞冓啼| 巷間匯絡鎗肝勇序厘畜祇篇撞| 胆溺瓜俤俤利嫋窒継和墮| 忽恢a忽恢頭弼析遊| 釦h瀧膿為猟夲| 忽恢冉巖天胆晩昆娼瞳匯曝屈曝|