Fraunhofer-Institute entwickeln RISC-V-Sicherheitschip

Gebondeter Chip: Das RISC-V Secure Element ist auf einem Träger befestigt und über Bonddrähte elektrisch mit ihm verbunden.
Gebondeter Chip: Das RISC-V Secure Element ist auf einem Träger befestigt und über Bonddrähte elektrisch mit ihm verbunden. – Bild: ©Jürgen Ernst / Fraunhofer IIS

Die Fraunhofer-Institute IIS, AISEC und EMFT stellen mit dem RISC-V-Secure-Element einen Sicherheitschip vor, der nach Angaben der Beteiligten vollständig in Deutschland designt und gefertigt wurde. Das Design basiert auf transparenter Open-Source-Hardware, integriert Post-Quanten-Kryptografie und ist als eigenständiger Chip oder als System-on-Chip-Komponente einsetzbar. Ziel ist es, Unternehmen einen anpassbaren Vertrauensanker mit Ansprechpartnern in der EU für vernetzte Geräte zu bieten und sie dabei zu unterstützen, die Anforderungen des europäischen Cyber Resilience Act (CRA) zu erfüllen.

Ausgangspunkt des Chips ist das offene Hardware-Design OpenTitan. Die Forschenden betonen, dass die allgemeine Zugänglichkeit solcher Open-Source-Hardware Vertrauen schaffe und einen langfristig gesicherten Zugang zur Technologie ermögliche.

Aufbauend auf dieser Basis haben die beteiligten Fraunhofer-Institute einen Chip entwickelt, der in der GlobalFoundries 22nm FDSOI-Technologie in Dresden gefertigt wurde. Den Beteiligten zufolge schafft die Entwicklung und Fertigung in Deutschland technologische Souveränität und Transparenz über die gesamte Wertschöpfungskette. „Transparenz ist beim Thema Sicherheit besonders wichtig. Unser Ziel war es deshalb, aus öffentlich verfügbarer Hardware einen Chip zu bauen, der in Deutschland designt und gefertigt wird, um so eine durchgängige Transparenz herzustellen“, sagt Andreas Seelos-Zankl, Projektleiter am Fraunhofer AISEC.

Anpassbare Sicherheit für viele Geräteklassen

Als weiteren Vorteil beschreiben die Beteiligten die Anpassbarkeit. In der Pressemitteilung wird betont, dass durch die enge Kooperation mit dem Chiphersteller GlobalFoundries mit Standort in Dresden Varianten mit speziellen Beschleunigern, Schnittstellen oder zusätzlichen Sicherheitsfunktionen auch in kleineren und mittleren Stückzahlen realisiert oder als kundenspezifischer Vertrauensanker in einem größeren System-on-Chip integriert werden können. Dies sei ein entscheidendes Alleinstellungsmerkmal des Fraunhofer RISC-V-Secure-Elements: „Für große Chiphersteller ist es nicht wirtschaftlich, Chipvarianten in kleinen Stückzahlen zu fertigen. Wir können die nötigen Anpassungen vornehmen und Unternehmen so auch kleinere Stückzahlen ermöglichen“, erklärt Seelos-Zankl.

Das Fraunhofer RISC-V-Secure-Element soll langfristig dazu beitragen, dass vertrauenswürdige Hardware in deutlich mehr Alltags- und Industriegeräten integriert wird. Um dieses Ziel zu erreichen, arbeiten die beteiligten Fraunhofer-Institute an nachfolgenden Chipvarianten. Dr. Augusto Wankler Hoppe, technischer Projektleiter am Fraunhofer IIS, erklärt, warum es so wichtig ist, Sicherheit direkt in der Hardware zu verankern: „Cybersicherheit lässt sich nicht nachträglich hinzufügen. Sie muss von Anfang an im Silizium verankert sein. Mit unserem RISC-V-Secure-Element haben wir eine offene, europäische Hardware-Root-of-Trust entwickelt, die sowohl heutigen Angriffen als auch den Anforderungen der Post-Quantum-Ära und regulatorischen Vorgaben wie dem Cyber Resilience Act gewachsen ist.“

Wie beteiligen sich die Institute?

Das Fraunhofer IIS verantwortet im Projekt die Konzeption und Umsetzung des RISC-V-Secure-Elements. Darüber hinaus begleitet das Institut den gesamten Entwicklungsprozess von der Architektur und dem Chipdesign über Prototyping und Integration bis hin zur Vorbereitung auf regulatorische Anforderungen.

Das Fraunhofer AISEC bringt seine Forschungsarbeit zur Post-Quanten-Kryptografie in das Projekt ein. Die Forschenden haben Verfahren für das Secure-Element so umgesetzt, dass Operationen trotz begrenzter Rechenleistung im Millisekundenbereich bleiben und laut den Beteiligten praxistauglich sind. Darüber hinaus fließt die Cybersecurity-Expertise des Fraunhofer AISEC in alle Designphasen sowie in die Security-Analyse und -Verifikation des Secure-Elements ein.

Ob Open-Source-Hardware physischen Angriffen standhält und wirklich sicher ist, soll in Labortests geprüft werden. Das Fraunhofer AISEC wird deshalb die physische Widerstandsfähigkeit des RISC-V-Secure-Element in seinem Common Criteria (CC) EAL7 zertifizierten Hardware-Sicherheitslabor evaluieren. Eingesetzt werden dabei verschiedene Verfahren wie Seitenkanalanalysen, Fehlerangriffe und optische Analyse. Wie betont wird, verfügt das Fraunhofer AISEC als zentraler Partner des OpenTitan-Projekts für Sicherheitstests hier über besondere Expertise.

Komplementär dazu wird die Funktionalität des RISC-V-Secure-Elements auf Prozessebene auch im CC EAL6 zertifizierten Sicherheitslabor des Fraunhofer EMFT mit Reverse-Engineering-Analyseverfahren geprüft. Zum Einsatz kommen u.a. licht- und infrarotmikroskopische Verfahren sowie ein speziell entwickeltes Chip-Scanning mittels Rasterelektronenmikroskopie. Laut Pressemitteilung erreichen diese Verfahren Auflösungen im Nanometerbereich und können selbst kleinste Strukturen des RISC-V-Secure-Elements sichtbar machen.



  • Trends und Themen im Maschinen- und Anlagenbau

    Trends und Themen im Maschinen- und Anlagenbau

    Der Maschinen- und Anlagenbau steht vor Herausforderungen, die gleichzeitig Chancen zur Neuausrichtung von Prozessen, Geschäftsmodellen und Strukturen bieten.

    mehr lesen: Trends und Themen im Maschinen- und Anlagenbau

  • RoX – ein digitales Ökosystem für KI-basierte Robotik

    RoX – ein digitales Ökosystem für KI-basierte Robotik

    Das Verbundprojekt RoX widmet sich dem Aufbau eines digitalen Ökosystems, das den Einsatz neuer KI-basierter robotischer Systeme in praxisrelevanten Anwendungen und Branchen ermöglichen soll.

    mehr lesen: RoX – ein digitales Ökosystem für KI-basierte Robotik

  • Wie unstrukturierte Daten und KI Storage-Infrastrukturen verändert

    Wie unstrukturierte Daten und KI Storage-Infrastrukturen verändert

    Die Menge unstrukturierter Daten nimmt zu, auch weil sie als Grundlage für Applikationen mit künstlicher Intelligenz benötigt werden.

    mehr lesen: Wie unstrukturierte Daten und KI Storage-Infrastrukturen verändert

  • KI für Ergonomie am Arbeitsplatz

    KI für Ergonomie am Arbeitsplatz

    Homeoffice, flexible Arbeitsplätze und -orte sowie Videokonferenzen – in den letzten Jahren hat die Veränderung der Arbeitswelt ordentlich an Fahrt aufgenommen.

    mehr lesen: KI für Ergonomie am Arbeitsplatz

  • Absolute IT-Sicherheit ist eine Illusion, die wir nicht brauchen

    Absolute IT-Sicherheit ist eine Illusion, die wir nicht brauchen

    Der Satz „Eine hundertprozentige IT-Sicherheit gibt es nicht“ ist vielen bekannt. Doch die Frage ist: Was folgt daraus? Das erklärt Christian Koch (Bild), Senior Vice President Cybersecurity, Innovations & Business…

    mehr lesen: Absolute IT-Sicherheit ist eine Illusion, die wir nicht brauchen

  • ZVEI kommentiert die Exportbeschränkungen der Biden-Regierung auf KI-Chips

    ZVEI kommentiert die Exportbeschränkungen der Biden-Regierung auf KI-Chips

    Wolfgang Weber, Vorsitzender der ZVEI-Geschäftsführung, fordert die EU-Kommission und die kommende Bundesregierung zum Handeln auf und kommentiert die heute bekanntgewordenen Exportbeschränkungen der US-Regierung auf KI-Chips wie folgt:“Die heute verkündeten Exportbeschränkungen…

    mehr lesen: ZVEI kommentiert die Exportbeschränkungen der Biden-Regierung auf KI-Chips

  • Stellenwert von Software im Maschinenbau steigt

    Stellenwert von Software im Maschinenbau steigt

    Besonders die Bedeutung der Softwareentwicklung für die eigenen Produkte oder kundenindividuellen Lösungen steigt in den kommenden fünf Jahren nochmals stark an.

    mehr lesen: Stellenwert von Software im Maschinenbau steigt

  • Fabrizio Scovenna wird OEM-Vertriebsleiter für EMEA-Region

    Fabrizio Scovenna wird OEM-Vertriebsleiter für EMEA-Region

    Rockwell Automation gibt die Ernennung von Fabrizio Scovenna (Bild) zum Vertriebsleiter, OEMs, für Europa, den Nahen Osten und Afrika bekannt.

    mehr lesen: Fabrizio Scovenna wird OEM-Vertriebsleiter für EMEA-Region

  • Auf den Spuren eines rückläufigen Industrie 4.0-Fortschritts

    Auf den Spuren eines rückläufigen Industrie 4.0-Fortschritts

    Wie entwickelte sich die Industrie 4.0 (I4.0) am Produktionsstandort Deutschland in den vergangenen Jahren?

    mehr lesen: Auf den Spuren eines rückläufigen Industrie 4.0-Fortschritts

  • Bitkom-Prognose: ITK-Markt wächst 2025 auf 232,8 Milliarden Euro

    Bitkom-Prognose: ITK-Markt wächst 2025 auf 232,8 Milliarden Euro

    Trotz eines aktuell schwierigen konjunkturellen Umfelds erwartet der Digitalverband Bitkom im deutschen Markt für IT und Telekommunikation (ITK) 2025 ein Umsatzplus.

    mehr lesen: Bitkom-Prognose: ITK-Markt wächst 2025 auf 232,8 Milliarden Euro

  • Handlungsempfehlungen für eine souveräne Cloud- und KI-Infrastruktur

    Handlungsempfehlungen für eine souveräne Cloud- und KI-Infrastruktur

    Eine von Acatech koordinierte Taskforce aus Unternehmen und Wissenschaft legt in einem Positionspapier konkrete Handlungsempfehlungen vor, wie Deutschland ein, wie es heißt, „umfassendes, leistungsfähiges und auf europäischen Werten basierendes Angebot…

    mehr lesen: Handlungsempfehlungen für eine souveräne Cloud- und KI-Infrastruktur

  • Verbundvorhaben QR.N forscht an  Quantenrepeatern

    Verbundvorhaben QR.N forscht an Quantenrepeatern

    Wissenschaftlerinnen und Wissenschaftler, darunter auch Christoph Becher, Professor für Quantenoptik an der Universität des Saarlandes, und sein Kollege Jürgen Eschner, Professor für Quanten-Photonik forschen Quantenrepeatern.

    mehr lesen: Verbundvorhaben QR.N forscht an Quantenrepeatern