Mit dem Ziel, OEMs und deren Modullieferanten die Aufrüstung ihrer bestehenden Designs zu vereinfachen und sie so an die Sicherheitsanforderungen zukünftiger Generationen anzupassen, hat Microchip Technology Inc. seinen Sicherheits-IC CryptoAutomotive™ TrustAnchor100 (TA100) vorgestellt. Dieses kryptografische Zusatzbaustein ist Bestandteil von Netzwerksicherheitslösungen für Fahrzeuge, wie z. B. sicheres Starten, Firmware-Updates und Nachrichtenauthentifizierung, auch für CAN (Controller Area Network) mit Busgeschwindigkeit.

Um die neuen Sicherheitsanforderungen zu erfüllen, müssen Automobilhersteller sichere Hardware in die elektronischen Steuergeräte (ECUs) integrieren. Zu den verfügbaren Lösungen gehören Dual-Core-Hardware-Sicherheitsmodule (HSMs) auf einem einzigen Chip. OEMs und ihre Modullieferanten müssen ihre Anwendungssoftware entsprechend anpassen. Neben dem Integrationsaufwand stellen Sicherheitslücken in einigen Installationen erhebliche Hürden für den Fortschritt dar. Sicherheitssoftware von Drittanbietern kann diese Hürde zwar teilweise überwinden, führt aber zu höheren Entwicklungskosten.

Der TA100, eine Alternative zur Implementierung von Netzwerkarchitekturen im Fahrzeug für sicheres Booten und Nachrichtenauthentifizierung, wird bereits von zahlreichen OEMs weltweit als Lösung zur Erfüllung der EVITA Medium- und EVITA Full-HSM-Anforderungen eingesetzt. Seine Funktionen wurden auf Basis einer umfassenden Analyse verschiedener OEM-Referenzspezifikationen für Cybersicherheit entwickelt, um Tier-1-Unternehmen den Zugang zur OEM-Teileproduktionsfreigabe (PPAP) zu erleichtern. Darüber hinaus bietet Microchip die Überprüfung von Sicherheitsspezifikationen und die Erstellung von Angebotsanfragen (RFQ) an, um Tier-1-Unternehmen bei der Entwicklung fundierter Antworten zu unterstützen und die Erfolgsquote ihrer Projekte zu erhöhen. Der TA100 beseitigt die Herausforderungen bei der Entwicklung und Bereitstellung sicheren Codes durch vorprogrammierten kryptografischen internen Anwendungscode mit eindeutigen asymmetrischen Schlüsselpaaren und zugehörigen X.509-Zertifikaten. Dadurch werden Risiko, Kosten und Markteinführungszeit reduziert.

Die hohe Widerstandsfähigkeit des Geräts gegen Angriffe wurde durch umfangreiche Schwachstellenanalysen von Drittanbietern bestätigt. Es verfügt über die AEC-Q100 Automotive Grade 1-Zulassung, die FIPS 140-2 CMVP Security Level 2-Zertifizierung und die Physical Key Protection Level 3-Zertifizierung und erhielt die höchstmögliche Bewertung für Schwachstellenanalysen von JIL (Joint Interpretation Library). Darüber hinaus bietet der TA100 Softwarekomponenten wie AUTOSAR- und MCAL-Treiber sowie die CryptoAuthentication™-Bibliothek von Microchip, die eine nahtlose Integration mit dem Industriestandard-Betriebssystem AUTOSAR oder mit kundenspezifischen Software-Stacks für kryptografische Funktionen ermöglichen.

„Der TrustAnchor100 erleichtert es Tier-1-Zulieferern und OEMs, Tausende von Steuergeräten sicher zu aktualisieren“, sagte Nuri Dagdeviren, Vizepräsident der Sicherheitsproduktgruppe von Microchip. „Die Kombination aus dem TA100 und einem integrierten Software-Stack bietet unseren Kunden produktionsreife Software, mit der sie jedes beliebige Automobilmodul problemlos mit Sicherheitsfunktionen ausstatten können.“.

Entwicklungswerkzeuge:
Der TA100 bietet AUTOSAR-konforme MCAL-Treiber, die in einen AUTOSAR-Software-Stack integriert werden können. Ein vollständiger AUTOSAR-Referenz-Stack ist verfügbar und ermöglicht Automobilzulieferern die Implementierung neuester kryptografischer Standards in ihren Fahrzeugsystemen innerhalb standardisierter Produktionsumgebungen. MikroBUS™-kompatible Karten sind ebenfalls erhältlich.

Preisgestaltung und Verfügbarkeit
Der TA100 wird in 8-poligen und 14-poligen SOIC-Gehäusen geliefert. Der Startpreis beträgt 1,50 US-Dollar für Bestellungen ab 10.000 Stück.

Weitere Informationen oder ein Angebot