Fraunhofer-Institute entwickeln RISC-V-Sicherheitschip

Gebondeter Chip: Das RISC-V Secure Element ist auf einem Träger befestigt und über Bonddrähte elektrisch mit ihm verbunden.
Gebondeter Chip: Das RISC-V Secure Element ist auf einem Träger befestigt und über Bonddrähte elektrisch mit ihm verbunden. – Bild: ©Jürgen Ernst / Fraunhofer IIS

Die Fraunhofer-Institute IIS, AISEC und EMFT stellen mit dem RISC-V-Secure-Element einen Sicherheitschip vor, der nach Angaben der Beteiligten vollständig in Deutschland designt und gefertigt wurde. Das Design basiert auf transparenter Open-Source-Hardware, integriert Post-Quanten-Kryptografie und ist als eigenständiger Chip oder als System-on-Chip-Komponente einsetzbar. Ziel ist es, Unternehmen einen anpassbaren Vertrauensanker mit Ansprechpartnern in der EU für vernetzte Geräte zu bieten und sie dabei zu unterstützen, die Anforderungen des europäischen Cyber Resilience Act (CRA) zu erfüllen.

Ausgangspunkt des Chips ist das offene Hardware-Design OpenTitan. Die Forschenden betonen, dass die allgemeine Zugänglichkeit solcher Open-Source-Hardware Vertrauen schaffe und einen langfristig gesicherten Zugang zur Technologie ermögliche.

Aufbauend auf dieser Basis haben die beteiligten Fraunhofer-Institute einen Chip entwickelt, der in der GlobalFoundries 22nm FDSOI-Technologie in Dresden gefertigt wurde. Den Beteiligten zufolge schafft die Entwicklung und Fertigung in Deutschland technologische Souveränität und Transparenz über die gesamte Wertschöpfungskette. „Transparenz ist beim Thema Sicherheit besonders wichtig. Unser Ziel war es deshalb, aus öffentlich verfügbarer Hardware einen Chip zu bauen, der in Deutschland designt und gefertigt wird, um so eine durchgängige Transparenz herzustellen“, sagt Andreas Seelos-Zankl, Projektleiter am Fraunhofer AISEC.

Anpassbare Sicherheit für viele Geräteklassen

Als weiteren Vorteil beschreiben die Beteiligten die Anpassbarkeit. In der Pressemitteilung wird betont, dass durch die enge Kooperation mit dem Chiphersteller GlobalFoundries mit Standort in Dresden Varianten mit speziellen Beschleunigern, Schnittstellen oder zusätzlichen Sicherheitsfunktionen auch in kleineren und mittleren Stückzahlen realisiert oder als kundenspezifischer Vertrauensanker in einem größeren System-on-Chip integriert werden können. Dies sei ein entscheidendes Alleinstellungsmerkmal des Fraunhofer RISC-V-Secure-Elements: „Für große Chiphersteller ist es nicht wirtschaftlich, Chipvarianten in kleinen Stückzahlen zu fertigen. Wir können die nötigen Anpassungen vornehmen und Unternehmen so auch kleinere Stückzahlen ermöglichen“, erklärt Seelos-Zankl.

Das Fraunhofer RISC-V-Secure-Element soll langfristig dazu beitragen, dass vertrauenswürdige Hardware in deutlich mehr Alltags- und Industriegeräten integriert wird. Um dieses Ziel zu erreichen, arbeiten die beteiligten Fraunhofer-Institute an nachfolgenden Chipvarianten. Dr. Augusto Wankler Hoppe, technischer Projektleiter am Fraunhofer IIS, erklärt, warum es so wichtig ist, Sicherheit direkt in der Hardware zu verankern: „Cybersicherheit lässt sich nicht nachträglich hinzufügen. Sie muss von Anfang an im Silizium verankert sein. Mit unserem RISC-V-Secure-Element haben wir eine offene, europäische Hardware-Root-of-Trust entwickelt, die sowohl heutigen Angriffen als auch den Anforderungen der Post-Quantum-Ära und regulatorischen Vorgaben wie dem Cyber Resilience Act gewachsen ist.“

Wie beteiligen sich die Institute?

Das Fraunhofer IIS verantwortet im Projekt die Konzeption und Umsetzung des RISC-V-Secure-Elements. Darüber hinaus begleitet das Institut den gesamten Entwicklungsprozess von der Architektur und dem Chipdesign über Prototyping und Integration bis hin zur Vorbereitung auf regulatorische Anforderungen.

Das Fraunhofer AISEC bringt seine Forschungsarbeit zur Post-Quanten-Kryptografie in das Projekt ein. Die Forschenden haben Verfahren für das Secure-Element so umgesetzt, dass Operationen trotz begrenzter Rechenleistung im Millisekundenbereich bleiben und laut den Beteiligten praxistauglich sind. Darüber hinaus fließt die Cybersecurity-Expertise des Fraunhofer AISEC in alle Designphasen sowie in die Security-Analyse und -Verifikation des Secure-Elements ein.

Ob Open-Source-Hardware physischen Angriffen standhält und wirklich sicher ist, soll in Labortests geprüft werden. Das Fraunhofer AISEC wird deshalb die physische Widerstandsfähigkeit des RISC-V-Secure-Element in seinem Common Criteria (CC) EAL7 zertifizierten Hardware-Sicherheitslabor evaluieren. Eingesetzt werden dabei verschiedene Verfahren wie Seitenkanalanalysen, Fehlerangriffe und optische Analyse. Wie betont wird, verfügt das Fraunhofer AISEC als zentraler Partner des OpenTitan-Projekts für Sicherheitstests hier über besondere Expertise.

Komplementär dazu wird die Funktionalität des RISC-V-Secure-Elements auf Prozessebene auch im CC EAL6 zertifizierten Sicherheitslabor des Fraunhofer EMFT mit Reverse-Engineering-Analyseverfahren geprüft. Zum Einsatz kommen u.a. licht- und infrarotmikroskopische Verfahren sowie ein speziell entwickeltes Chip-Scanning mittels Rasterelektronenmikroskopie. Laut Pressemitteilung erreichen diese Verfahren Auflösungen im Nanometerbereich und können selbst kleinste Strukturen des RISC-V-Secure-Elements sichtbar machen.



  • VDMA gründet Forum Manufacturing-X

    VDMA gründet Forum Manufacturing-X

    Mit der Gründung des Forums Manufacturing-X will der VDMA sämtliche Aktivitäten zu diesem Thema in Richtung seiner Mitgliedsunternehmen und Stakeholder bündeln und koordinieren. Die Arbeit des Forums fußt dabei auf…

    mehr lesen: VDMA gründet Forum Manufacturing-X

  • Unternehmen der Digitalwirtschaft wieder optimistischer

    Unternehmen der Digitalwirtschaft wieder optimistischer

    Im aktuellen Bitkom-Ifo-Digitalindex schätzen die Unternehmen ihre aktuelle Lage wieder besser ein. Auch die Erwartungen haben sich verbessert. Der Indexwert klettert im März somit um 1,6 Punkte.

    mehr lesen: Unternehmen der Digitalwirtschaft wieder optimistischer

  • Merlin Knott leitet Enterprise-Service-Management bei IFS

    Merlin Knott leitet Enterprise-Service-Management bei IFS

    Mit Merlin Knott hat IFS einen neuen Präsidenten für sein Enterprise-Service-Management-Geschäft. Knott leitete zuvor die globale Partner- und Channel-Organisation des Unternehmens.

    mehr lesen: Merlin Knott leitet Enterprise-Service-Management bei IFS

  • Die Digitalisierung in Deutschlands Industrie

    Die Digitalisierung in Deutschlands Industrie

    Eine aktuelle Studie von Reichelt Elektronik betrachtet den aktuellen Stand der Digitalisierung und stellt die Frage, wie Deutschland im Vergleich zu anderen europäischen Ländern abschneidet.

    mehr lesen: Die Digitalisierung in Deutschlands Industrie

  • Fraunhofer-Gesellschaft feiert 75-jähriges Bestehen

    Fraunhofer-Gesellschaft feiert 75-jähriges Bestehen

    Seit 1949 widmet sich die Fraunhofer-Gesellschaft der anwendungsorientierten Forschung. Am 26. März feierte die heute 76 Institute umfassende Gesellschaft ihr 75-jähriges Bestehen.

    mehr lesen: Fraunhofer-Gesellschaft feiert 75-jähriges Bestehen

  • ERP-Studie nimmt KI und Cloud in den Fokus

    ERP-Studie nimmt KI und Cloud in den Fokus

    Die Studie ’ERP in der Praxis’ ist in ihre 12. Runde gestartet. Seit 2004 fordern die Analysten der Trovarit AG Anwender von ERP-Systemen dazu auf, ihrem eingesetzten System und dem…

    mehr lesen: ERP-Studie nimmt KI und Cloud in den Fokus

  • Cyberangriffe auf mobile Geräte deutlich zugenommen

    Cyberangriffe auf mobile Geräte deutlich zugenommen

    Smartphone und Tablet benötigen keinen Cyberschutz? Diese Annahme sollte gründlich überdacht werden.

    mehr lesen: Cyberangriffe auf mobile Geräte deutlich zugenommen

  • Forschungszulage im Maschinen- und Anlagenbau

    Forschungszulage im Maschinen- und Anlagenbau

    Immer mehr Maschinen- und Anlagenbauer nutzen die Forschungszulage und gehen dadurch zusätzliche FuE-Aktivitäten. an Eine Anhebung der Obergrenze könnte weiteres Potenzial freisetzen

    mehr lesen: Forschungszulage im Maschinen- und Anlagenbau

  • IAB-Arbeitsmarktbarometer legt weiter zu

    IAB-Arbeitsmarktbarometer legt weiter zu

    Der Frühindikator des Instituts für Arbeitsmarkt- und Berufsforschung (IAB) setzt seine trendmäßige Verbesserung im März fort. Das Arbeitsmarktbarometer klettert um 0,4 Punkte auf nun 100,6 Punkte und erreicht damit den…

    mehr lesen: IAB-Arbeitsmarktbarometer legt weiter zu

  • IT-Anwender mit der Digitalisierung ‚einigermaßen zufrieden‘

    IT-Anwender mit der Digitalisierung ‚einigermaßen zufrieden‘

    Wie bewerten IT-Entscheider den Stand der Digitalisierung in Deutschland? Dieser Frage geht der CIO-Barometer des IT-Anwenderverbands Voice nach. Demnach werden vor allem interne Faktoren positiv bewertet. Die externen Rahmenbedingungen kommen…

    mehr lesen: IT-Anwender mit der Digitalisierung ‚einigermaßen zufrieden‘

  • Neue Finance Vice President DACH bei Schneider Electric

    Neue Finance Vice President DACH bei Schneider Electric

    Seit Februar ist Elisabeth Skorna neue Finance Vice President DACH des Tech-Konzerns. Zusätzlich ist sie Teil des DACH-Managementteams. Skorna ist in ihrer neuen Position für die strategische Finanz- und Budgetplanung…

    mehr lesen: Neue Finance Vice President DACH bei Schneider Electric

  • IoT-Einsatz steigt sprunghaft an

    IoT-Einsatz steigt sprunghaft an

    Nach Angaben der Eclipse Foundation verzeichnete die IoT-Einführung im Jahr 2023 einen sprunghaft Anstieg. 64 Prozent der insgesamt Befragten setzen mittlerweile entsprechende Lösungen ein – ein Plus von 11 Prozentpunkten.

    mehr lesen: IoT-Einsatz steigt sprunghaft an