ルネサス、IoTデバイスをセキュアにするIPを提供
ルネサスは、IoTデバイスに使うマイコン内陲飽賭イ愁ーを格納するIPを開発、それをマイコンに集積しセキュアに守るという仕組みを導入した(図1)。このマイコンRX231は、センサ機Δ魴eつIoTデバイスをサイバー撃から守ることができる。

図1 セキュアなIPの中に暗・ーと暗・┘鵐献鵑魍頁次―儘Z:ルネサスエレクトロニクス
センサ機Δ鯏觝椶靴討いIoTデバイスは、低コストで低消J電を長としており、セキュリティへの関心はこれまで薄かった。ゲートウェイよりも屬離譽ぅ筺爾離札ュリティをとしていた。しかし、IoTデバイスの応が広がり、例えばクルマOをIoTデバイスと定Iするケースも出てきた。日O動Zが電気O動ZリーフにM2M通信モジュールを搭載しており、クラウドつながっていることから、クルマOがIoTと言えないこともない。そうなるとIoTデバイスO身のセキュリティも高めなければならなくなってくる。
そこでルネサスは、IoTデバイスに組み込むマイコンにセキュリティをmめ込むことを考案した。来、暗・ーをフラッシュメモリのk陲乏頁爾靴討い拭それでもk般には、マイコンを組み込んだ機_にIDとパスワードをかけて侵入を防いでいる。しかし、スキャナーなどで内陲某入したとしても、不なプログラムを実行できないセキュアブートや、不なプログラムのインストールを防Vするセキュアアップデートをかけているため、容易には不プログラムをeちこみにくい。それでも暗・ーを盗めば、これらの解除は可Δ澄
ルネサスの桔,任蓮▲泪ぅ灰鹽觝楜×_、例えばIoT端にかけているIDとパスワードを破られて内陲某入されるとしても、暗・ーの格納されているIPをeつマイコンはセキュアに守られているため、マイコンからデータを盗むことがMしい。
このセキュアなIPをルネサスは「トラステッドセキュアIP」と}んでいるが、セキュアなカギを作り、それをセキュアな隹阿乏頁爾垢襪海箸キモである。セキュアなカギの作り気録2のように、フラッシュメモリに内鼎靴討い觚收情報とユニークIDを使って暗・ーを收する。このユニークIDは、チップの]中で割り当てられる番、世箸いΑこうして作成した暗・ーをトラステッドセキュアIP内に格納するが、このIPはセキュリティが厳_な隹阿里燭瓠外陲らアクセスできない。データを暗イ修垢訃豺腓砲蓮△海IP内にデータを採り込み、AES(Advanced Encryption Standard)暗・┘鵐献鵑鮖箸辰謄如璽燭魄賭イ修IPの外のメモリへ格納する。
図2 トラステッドセキュアIPでカギを收する仕組み 出Z:ルネサスエレクトロニクス
トラステッドセキュアIPは、暗・ー格納陲函AES暗・┘鵐献鵑らなり、ここにはデータを格納しない。暗・ーはOTP(One time Programmable)メモリではなく、ロジックで組んでいるという。
收された暗、鮖箸┐弌△燭箸┸入されてもセキュアブートを使えるようになる。実行のプログラムから暗・▲襯乾螢坤爐鮖箸辰毒Ь撻魁璽匹鮗Qし、参照の認証コードを比較照合することで、ウィルスの実行を食いVめられるからだ。また、セキュアアップデートに瓦靴討癲とするプログラムについている認証コードをトラステッドセキュアIP内の認証コードと比較することで、不なプログラムのアップデートを防ぐことができる。
ルネサスはさらに、喇wなセキュリティを容易に設するための開発ツール「RX231通信セキュリティh価キット」も提供する。このh価キットは、トラステッドセキュアIPを集積した32ビットマイコンRX231を搭載、さらに無線LAN通信拡張ボードも搭載でき、無線LANドライバも提供する。ルネサスのTCP/IPミドルウエアも搭載しており、セキュアなワイヤレスシステムを早期に開発できる。kから開発する場合18カ月かかるとすれば、このキットをすると、わずか2.5カ月で通信まで組み込めるとしている。
図3 ハイエンドなゲートウェイに向けてセキュリティを拡jしていく 出Z:ルネサスエレクトロニクス
ルネサスは、今vIoTデバイスをセキュアにする\術を導入したが、今後RXシリーズのゲートウェイやさらにハイエンドなRZシリーズによるインタリジェントなゲートウェイにもセキュリティを啣修靴討い疑砲任△(図3)。