トラステッドプラットフォームモジュール(TPM)
OPTIGA TPM SLB 9672およびOPTIGA TPM SLB 9673は、インフィニオン (Infineon)の既製トラステッド・プラットフォーム・モジュール(TPM)であり、モノのインターネット(IoT)、産業用制御システム、人工知能(AI)など、幅広いアプリケーションにおいて安全な環境を提供するよう設計されています。両モジュールはTPM 2.0仕様に準拠しており、鍵の保管、暗号化および復号、セキュアブートのための安全な環境を提供するとともに、耐量子暗号(PQC)で保護されたファームウェア更新にも対応しています。
これらのTPMモジュールは、高度なセキュリティが求められるコンピューティングプラットフォームおよび組み込みシステムのユースケースに適しており、以下の用途をサポートします。
•鍵および機密情報の保護
• 偽造防止
• デバイスの整合性を検証するためのデバイスヘルスアテステーション
• セキュアなファームウェア更新
• 安全なクラウドへのオンボーディング
• トランスポート・レイヤー・セキュリティ(TLS)を用いた暗号化通信による安全な通信チャネルの確保
TEEを活用したハードウェアベースのセキュリティ
OPTIGA TRUST M SLS32AIAは包括的なセキュリティソリューションであり、既存のIoT設計にセキュリティ機能を容易に追加するための手段です。本ソリューションは、高度なセキュリティコントローラをベースとしており、セキュアなデータ保管のための耐タンパ性を備えた不揮発性メモリ(NVM)を内蔵し、さまざまな暗号エンジンに対応しています。これらのデバイスは、高い柔軟性と性能、セキュリティを備え、産業用およびビルディングオートメーション、スマートホーム、コンシューマー向けアプリケーションにおいて、主要なクラウドプロバイダへの安全なアクセスを提供します。
OPTIGA Trust Mは、以下の機能を提供します。
• ハードウェアベースのセキュリティ
• トラステッド・エグゼキューション・エンバイロメント(TEE)
• 安全な鍵管理
• AIセキュリティ規格への準拠
• 柔軟性と拡張性
AIマイクロコントローラ
PSoC Edge E84マイクロコントローラは、高度なセキュリティ機能を備えた高セキュリティMCUであり、AIアプリケーションを保護します。セキュアブート、ハードウェアベースのセキュリティ、暗号化、および安全な鍵保管の仕組みにより、機密データおよびコードが不正アクセスから保護されます。さらに、これらのMCUに搭載されたAI特化のセキュリティ機能(セキュアなAIモデル保管やセキュアなAI推論など)により、AIモデルおよびデータは不正アクセスや改ざんから保護されます。
PSoC Edge E84は、以下の機能を提供します。
• セキュアブート
• ハードウェアベースのセキュリティ
• 暗号化
• 安全な鍵保管
• トラステッド・エグゼキューション・エンバイロメント(TEE)
• セキュアデバッグ
• 耐タンパー機能(電圧および温度監視)
• セキュアなファームウェア更新
• AIモデル保管およびセキュアなAI推論
• PSA Level 4認証、SESIP、IEC 62443を含むセキュリティ規格への準拠
特徴
- OPTIGA Trust Mは、AIモデルの開発、展開、実行において信頼性の高い環境を提供する包括的なセキュリティソリューションです。
- CC EAL 6+(高保証レベル)認証ハードウェアに基づく
- ECC:NIST曲線(P-521まで)、Brainpool r1曲線(最大512)に対応
- RSA® 2048まで対応
- AESキー(最大256ビット)、HMAC(SHA-512まで)に対応
- TLS v1.2のPRFおよびHKDF(SHA-512まで)に対応
- TRNG/DRNG
- シールド接続を備えたI2Cインターフェイス
- ゼロ消費電力を実現するハイバネートモード
- USON-10パッケージ(3mm x 3mm)
- 標準および拡張温度範囲(-40°C~+105°C)に対応
- 最大10kBのユーザーメモリ
- 保護された更新
- 使用カウンタ
- 動的オブジェクト(認証情報など)のロック機能
- 設定可能なデバイスセキュリティモニタ
- 産業およびインフラ用アプリケーションにおいて、最大20年の長期動作を想定
- SHA-256、ECCおよびRSA機能、AES、HMAC、鍵導出に対応した暗号ツールボックスコマンド
- GitHub(github.com/Infineon/optiga-trust-m)で公開されているMITライセンスのソフトウェアフレームワーク
- PSoC Edge E84マイクロコントローラは、最先端のセキュリティ機能
- 低電力消費の常時稼働ドメイン内にロックステップ構成のセキュア・エンクレーブ
- インフィニオン (Infineon) エッジプロテクトカテゴリー4 / プラットフォームセキュリティアーキテクチャ(PSA)レベル4に対応
- 既製のTrusted Firmware-Mの有効化および暗号処理のためのMbed TLSに対応
TPM比較表
PSOCエッジE84ブロック図

