インフィニオン、ハードウェア・ベース・セキュリティ新時代の到来を先導。ドイツ連邦情報安全局が、インフィニオンのSLE 78セキュリティ・コントローラの優れたセキュリティ性能を認定

革新的な「インテグリティーガード技術」を採用

2010/06/15 | ビジネス&フィナンシャルプレス

ノイビーベルク(ドイツ)

独インフィニオンテクノロジーズは本日、同社のセキュリティコントローラSLE 78ファミリが、電子身分証およびチップカード・アプリケーション向けのセキュリティ認定を取得したと発表しました。ド イツ連邦情報安全局(BSI)は、インフィニオンが達成した高水準のセキュリティを認定しました。世界中の政府や公共機関は、国際規格であるコモンクライテリア EAL5+ (ハイ)の セキュリティ要件に準拠したセキュリティコントローラを身分証に使用しています。ドイツでは、国際的に認められた認定をBSIが付与することにより、このセキュリティ基準に準拠した製品であると保証されます。

インフィニオンのヘルムート・ガッセル(Dr. Helmut Gassel)(チップカード&セキュリティ事業部プレジデント)は次のように述べています。「 当社の革新的なセキュリティ技術『インテグリティーガード』とSLE 78ファミリによって、イノベーションの牽引役であるインフィニオンは、ハードウェアベース・セ キュリティの新時代に入ったことを告げています。25年を越えるチップカードの歴史上初めて、CPUそのものの中でもデータが暗号化された形で処理されます。データパスの包括的な暗号化や、継続的なモニタリング、 2つのCPU間の相互チェックなどを行うインテグリティーガードは、これらの機能を持たない従来のセキュリティ方式と比較して、飛躍的な進歩をもたらします。当社の新世代デジタルセキュリティチップは、こ れらの機能すべてを提供するのです。」

十二分に長続きするセキュリティを実現できるように専用設計されたSLE 78ファミリは、最先端のセキュリティ機能とメカニズムを多数採用しています。これにより、こ れらのセキュリティコントローラは、保存データに極めて高レベルなプロテクションを必要とするようなアプリケーションに適しています。こうしたアプリケーションには、例 えば2010年11月1日からドイツで発行予定のチップカード形状の電子身分証といったような、決済カードやセキュリティを重視する政府系プロジェクトなどがあります。この新型IDカードは10年間有効で、I D保有者の写真と券面情報を備えた通常の身分証として使われるだけではなく、インターネット上で行われる個人取引や商取引での電子本人証明にもなります。必要に応じて、このカードは、取 得済みの電子署名を提供することも可能です。これは、手書きの署名と法的に同等であり、法的拘束力のために署名が必要な公共機関に提出される申告や申請に利用することができます。

セキュリティ技術のイノベーション:インテグリティーガード
認定を取得したSLE 78CLXxxxP製品グループは、セキュリティ技術「インテグリティーガード」を採用し、非接触インターフェースや接触インターフェース、そ して先進の暗号処理用ハードウェア・アクセラレータを搭載しています。

インテグリティーガードは、包括的なエラー検出機能に加えて、2つのCPU、メモリ(EEPROM、フラッシュ、ROM、RAM)、キャッシュを含めた全てのデータ・パ スとバスの完全な暗号化機能を備えたセキュリティ・コントローラを実現します。チップのコアは2つのCPUで構成され、これらが連続的に相互チェックを行って、演算処理が正しく実行されたか、ア タックが行われたかを一瞬で判断します。セキュリティ・コントローラがエラーやアタックの未遂を検出した場合、アラームが発生し、直ちに動作を停止します。

インテグリティーガードによるもう1つの重要な進化は、暗号化データを使った演算処理の実行が可能になったことです。現在市販されている従来型のセキュリティ・コントローラでは、デ ータを復号して処理する必要があるため、いくつかのアタック方法での攻撃目標をハッカーに与えてしまいます。インテグリティーガードでは、データパス全体に渡って、転 送中も処理中も重要情報が暗号化されたままのため、こうした脆弱性がなくなります。

コモンクライテリア認証保証レベル5+ (EAL5+) ハイの情報セキュリティ認定
セキュリティコントローラSLE 78ファミリは、BSIにより、コモンクライテリア認証保証レベル5+ (EAL5+)をセキュリティメカニズム強度「ハイ」付きで認定されました。このチップは、B SIでの数カ月間の厳格な技術試験により、その性能が試されています。

コモンクライテリアの認定は、製品のセキュリティをテスト・検証するために使用される、標準化され、国際的に認められたプロセスです。国際的な認定機関(ドイツの場合BSI)が、高 い能力を持つ専門的な研究所に委託し、チップへのアタック・テストを実施し、テスト対象製品の耐タンパ性を評価します。

SLE 78ファミリに関する技術情報
セキュリティ・コントローラSLE 78ファミリは現在19品種です。これらのデバイスは、メモリサイズが異なり、244キロバイトまたは288キロバイトのROM(OS用)と 36キロバイトから144キロバイトまでのEEPROM(データ保存用等)があります。これらはトリプルDES(Triple Data Encryption Standard)、AES(Advanced Encryption Standard)、RSA(Rivest, Shamir, Adleman)や楕円曲線暗号といった対称暗号ならびに非対称暗号処理専用のコプロセッサを搭載しています。SLE 78ファミリの製品は、ISO/IEC 14443タイプB、タイプA、ISO 18092(NFCパッシブモード)といった非接触近接型インターフェースの全てをサポートしています。

詳細情報
インフィニオンのチップカードならびにセキュリティ・アプリケーション向け製品ポートフォリオやセキュリティ・コントローラSLE 78ファミリについての詳細は、下記サイトをご参照ください。
www.infineon.com/security または www.infineon.com/SLE78  

下記サイトでは、セキュリティ技術「インテグリティーガード」に関するビデオをご覧いただけます。(英語 約3.5分)
www.infineon.com/integrity_guard_movie  

コモンクライテリアの国際セキュリティ認定についての詳細は、下記サイトをご参照ください。(6月17日現在、SLE 78ファミリは掲載されていません。)
www.commoncriteriaportal.org/ 

インフィニオンについて

インフィニオンテクノロジーズ(Infineon Technologies AG)は、ドイツのノイビーベルクに本社を置き、エネルギー効率、コミュニケーションズ、セ キュリティという現代社会が抱える3つの大きな課題に対応する半導体およびシステムソリューションを提供しています。2009会計年度(9月決算)の売上高は30.3億ユーロ、従 業員は世界全体で約2万5,650人でした。インフィニオンは世界的に事業を展開しており、米国ではカリフォルニア州ミルピタス、アジア太平洋地域ではシンガポール、そ して日本では東京の各子会社を拠点として活動しています。インフィニオンは、ドイツではフランクフルト株式市場、米国では店頭取引市場のOTCQXに株式上場されています。
インフィニオンについての情報は次のURLをご参照ください。
本社サイト: http://www.infineon.com  
日本法人サイト: http://www.infineon.com/jp  

Information Number

INFCCS201006.053