vector-software-platform-product-portfolio-overview.png

MICROSAR HSM

実績のあるHSMファームウェアをECUに導入しましょう。MICROSAR HSMは、暗号化サービスや安全な鍵の保管機能を提供し、セキュアブートにも対応しています。

MICROSAR HSMは、セキュアコアを搭載したマイクロコントローラに統合されたハードウェアセキュリティモジュール(HSM)向けの、ベクター社のファームウェアです。このファームウェアは、HSM上で暗号サービスを実行し、保護メモリ内の鍵を管理し、ホストプロセッサーに負荷をかけることなく、起動時にECUの検証を行います。

MICROSAR HSMは、セキュアブート、セキュアなオンボード通信、セキュアなソフトウェア更新、またはTLSで保護されたオフボード通信を取り扱う自動車用ECUで使用されます。このファームウェアは、さまざまな半導体メーカー製のHSM上で動作し、ベクターのMICROSAR ClassicおよびMICROSAR Bootloaderとシームレスに統合されます。設定には、スタックの他の部分と同じツールであるDaVinci Configurator Classicを使用します。

主なメリット

  • ソフトウェアに比べて最大100倍高速な暗号処理
    HSM でのハードウェアアクセラレーションによる演算処理により、ホスト CPU の負荷が軽減され、ランタイム時のボトルネックとなっていた暗号処理が解消されます。
  • 完全なソースコードへのアクセスが可能なモジュール式ファームウェア
    プロジェクトに合わせてメモリフットプリントやランタイムを調整し、ソースレベルでデバッグを行い、独自の迂回手段を必要とせずに自動車メーカー固有の要件を実装できます。
  • 認証を取得済みで、今後の展開にも対応可能です
    ISO/SAE 21434認証を取得済みです。ポスト量子暗号に対応しています。国連R155 / CSMSに準拠しています。

MICROSAR HSMの主な特長

現代のECUを保護するには何が必要でしょうか? 6つの機能領域があり、これらはすべてHSM上で動作し、ベーシックソフトウェアスタックおよびアプリケーションと接続しています。

ISO/SAE 21434に準拠して認証済みです

MICROSAR HSMは、ISO/SAE 21434に基づく正式な認証を取得しました。この認証により、ベクターは、最高水準の国際標準を満たすサイバーセキュリティソリューションを提供するという当社の取り組みを改めて強調しています。

microsar-hsm-schematic-structure-microcontroller-with-integrated-HSM.png
HSMを統合したマイクロコントローラーの概略構成
microsar-hsm-inside.png

MICROSAR HSMの内部

モジュール式アーキテクチャにより、HSMは標準的なベーシックソフトウェアのコンポーネントとなります。5つのコンポーネントにより、ホストからのリクエストから暗号処理の実行に至るまで、一貫した処理経路が実現されます。

microsar-hsm-crypto-hsm driver-host-side.png

Crypto(veHsm) ドライバー(ホスト側)

ホストCPU上の標準化されたCryptoドライバーです。アプリケーションは、HSM固有の知識を必要とせずにこれを呼び出すことができます。

安定したAPIに基づいて開発を行います。後で基盤となるHSMが変更されても、アプリケーションのコードは変更する必要がありません。

microsar-hsm-inter-processor-communication.png

プロセッサ間通信

ホストとHSM間の最適化された共有メモリチャネルです。

ホストが暗号処理をセキュアコアに引き渡す際、レイテンシを低く抑えます。

microsar-hsm-job-processor-communication.png

HSMジョブプロセッサー

HSM内部にある、保留中のタスクを受信し、適切なドライバに割り当てる中心的なコンポーネントです。

暗号処理、鍵管理、セキュアブートを1か所で一元的に調整します。制御フローが分散することはありません。

microsar-hsm-cryif-and-drivers.png

CRYIFとドライバー

ジョブをソフトウェアライブラリドライバ、ハードウェアアクセラレータドライバ、セキュアブートドライバ、またはユーザー独自の暗号ドライバへルーティングする中間層です。

同一のファームウェア内でソフトウェア暗号化とハードウェア暗号化を併用し、定義済みの拡張ポイントを通じて、自動車メーカー固有またはプロジェクト固有のアルゴリズムを追加します。

microsar-hsm-secure-memory.png

セキュアメモリ

HSM内部の保護されたメモリです。ここには、鍵、証明書、走行距離、その他の機密情報が格納されています。

鍵は、認定されたHSM内で安全に生成・管理され、あらゆる段階で確実に保護されます。

___vector-embedded-software-and-services-eval-bundles-and-packages.7368272297230714114.png
当社の製品で、理想的なスタートを切りましょう
次のプロジェクトに最適な基盤をお探しですか? Vectorのソフトウェアプラットフォーム製品をお試しください。すぐに使用できるパッケージが付属しており、ワークフローや機能、開発アプローチを迅速かつ効率的に評価することができます。

関連製品およびソリューション

MICROSAR HSMは、ベクターの幅広いサイバーセキュリティおよび組み込みソフトウェア製品群の一環として機能しています。これと接続する製品についてご覧ください。

関連コンテンツ

お問い合わせ
Embedded Software
お問い合わせ
ご検討中の方も、次のステップに向けて準備を進めている方も、まずはお気軽にご相談ください。お客様のニーズに最適なソリューション探しをお手伝いします。