BlackBerry QNX、クルマのてをセキュアにする
クルマの分g型コンピュータともいうべきECU(電子U御システム)は、企業内コンピュータと同様、少する妓にありそうだ。これはBlackBerryの子会社であるBlackBerry Technology Solutionsがらかにしたもの。Black Berryはスマートフォンで今でもT在感はあるものの、QNXをA収し、スマホ以外の分野へPばしてきている。
QNXは、BlackBerryと同じカナダの会社で、リアルタイムOS(RTOS)を}Xけてきた。RTOSx場はこれまで工業やO動ZのエンターテイメントUシステムなどに使われてきたが、リアルタイム処理がLかせないO動Zx場での~なOSとなってきている。QNXは2004Qにクルマのティア1サプライヤーでカーステレオに咾Harman InternationalにA収されたが、さらに2010QにBlackBerryのi身のRIM(Research in Motion)にA収されている。Harman時代にクルマのカーステレオやカーナビゲーションなどに使われており、クルマx場はもともとuTとするx場のkつだった。
図1 クルマのECUはもはや和気味、今後は集約の妓へ 出Z:BlackBerry
BlackBerry Technology Solutions社のSales and Marketing担当Kaivan Karimiによると、クルマのECUの数はる妓で、複数のECUがkつのドメインコントローラに集約されていくだろうと述べている。実際、高級ZにおけるECUの数は和気味だ(図1)。kつのドメインコントローラの中で、セキュアな覦茲セキュアな覦茲鮴澆院△修譴蕕鯤`する\術が要になり、それらをコントロールするハイパーバイザも要になる。QNXは、ハイパーバイザの新を導入しており、その△砲眈々と△┐討い襦
実はこの動きはチップメーカーのIntelも同様な貉櫃鮟劼戮討り、ECUは仮[化\術を使うことでその数をらしていくことになると別の記v会見で述べている。仮[化\術とは、OS、ミドルウエア、アプリケーション層からなるkつのコンピュータソフトウエアシステムをまるで複数のコンピュータがあるかのように見せかける\術である。コンピュータそのものだけではなく、CPUやSoCなどのシステムLSIでも仮[化\術が出始めている。ECUに使うマイクロプロセッサやSoCのチップレベルでもマルチコア\術が当たりiになってきたことで、仮[化\術がクルマにも使われるようになるとみている。すなわち仮[化によってチップの数はる妓であるものの、集積度はもっと高まる妓になる。
QNXは、クルマでこれからはコネクテッドカー、O動運転、電動化が採されることになるから、リアルタイム性だけではなく、セキュリティも常に_要な問になるとみている。QNXはRTOSだけではなく、セキュリティにもを入れており、に暗イ輯愎瑤離▲襯乾螢坤爐筺仮[化するときにQシステムを管理するハイパーバイザやミドルウエアも}Xけている。
半導メーカーにとってこれからのクルマx場は成長が見込めるが、QNXのようなソフトウエアメーカーにとっても成長x場に映る。O動運転にはエレクトロニクスすなわち半導の使量が格段にjきくなると共にチップにmめ込むソフトウエアも\え、2030Qにはクルマのコストの半分がエレクトロニクスとソフトウエアだと見積もるx場調h会社もある(図2)。
図2 クルマのエレクトロニクスとソフトウエアはますます\える 出Z:Lux Research、BlackBerry
しかし、クルマはサイバー撃のに確実になる、とBlackBerry社のシニアVP兼BlackBerry QNXジェネラルマネジャーのJohn Wallは予[する。これまでのLinuxやAndroidのようなオープンソースのOSは撃のになりやすい。ソフトウエアの脆弱性を突かれるとか、ダウンロードファイルからの撃や、音楽にエンコードされたマルウエアなどもありうる。クルマがパソコンと同じようになるためだ。 盜颪NISTの調hによると、Androidの脆弱性は 2017Qに1135Pあったのに瓦靴董BlackBerry QNXは同じQにわずか1PにとどまっているとWallは述べている。
QNXは、すべてのニーズをまとめてセキュアにする包括的なソリューションを提供するとしている(図3)。クルマでは、ADASからV2X、ゲートウェイ、テレマティクス、クラスタ、インフォテイメントなどてにわたって、セキュアなソフトウエアやPKI(o開鍵暗・ぅ鵐侫蕁貿Ь擺浜やセキュアな]\術、殤∨Y格FIPSの認定した暗カ\術などを揃えているとする。
図3 BlackBerry QNXは包括的なソリューションを提供する 出Z:BlackBerry
クルマのサイバーセキュリティでは7つの柱があるという。
- サプライチェーンの保護――すべてのがセキュアであることを確実にする
- 信頼性のあるを使すること
- アイソレーション――絶乾札ュアなシステムとそうではないシステムを完分`する
- インフィールド監――健康管理と同様、すべてのECUソフトを監する
- 迅]なインシデント官――もし撃を検出したら、迅]なインシデントのプラットフォームを使い、みんなに瑤蕕札▲ションをとる
- ライフサイクル管理――セキュリティを設に組み込み、しかも常にパッチを新する
- W/セキュリティに瓦垢詈顕宗宗Wやセキュリティはタダではない
QNXは、日本の顧客やパートナーと連携して、ミッションクリティカルなアプリケーションのW性とセキュリティを実現するためのエコシステムを構築していきたいとする。日本で開発されるてのの設と攵にセキュリティを導入していきたいという。カナダのオタワにあるQNXではVehicle Innovation Centerにテストコースを2016Q12月に設立、ルネサスエレクトロニクスとパートナーとなり、そこでルネサスが試作したクルマにソフトを載せテストしている。