Fraunhofer-Institute entwickeln RISC-V-Sicherheitschip

Gebondeter Chip: Das RISC-V Secure Element ist auf einem Träger befestigt und über Bonddrähte elektrisch mit ihm verbunden.
Gebondeter Chip: Das RISC-V Secure Element ist auf einem Träger befestigt und über Bonddrähte elektrisch mit ihm verbunden. – Bild: ©Jürgen Ernst / Fraunhofer IIS

Die Fraunhofer-Institute IIS, AISEC und EMFT stellen mit dem RISC-V-Secure-Element einen Sicherheitschip vor, der nach Angaben der Beteiligten vollständig in Deutschland designt und gefertigt wurde. Das Design basiert auf transparenter Open-Source-Hardware, integriert Post-Quanten-Kryptografie und ist als eigenständiger Chip oder als System-on-Chip-Komponente einsetzbar. Ziel ist es, Unternehmen einen anpassbaren Vertrauensanker mit Ansprechpartnern in der EU für vernetzte Geräte zu bieten und sie dabei zu unterstützen, die Anforderungen des europäischen Cyber Resilience Act (CRA) zu erfüllen.

Ausgangspunkt des Chips ist das offene Hardware-Design OpenTitan. Die Forschenden betonen, dass die allgemeine Zugänglichkeit solcher Open-Source-Hardware Vertrauen schaffe und einen langfristig gesicherten Zugang zur Technologie ermögliche.

Aufbauend auf dieser Basis haben die beteiligten Fraunhofer-Institute einen Chip entwickelt, der in der GlobalFoundries 22nm FDSOI-Technologie in Dresden gefertigt wurde. Den Beteiligten zufolge schafft die Entwicklung und Fertigung in Deutschland technologische Souveränität und Transparenz über die gesamte Wertschöpfungskette. „Transparenz ist beim Thema Sicherheit besonders wichtig. Unser Ziel war es deshalb, aus öffentlich verfügbarer Hardware einen Chip zu bauen, der in Deutschland designt und gefertigt wird, um so eine durchgängige Transparenz herzustellen“, sagt Andreas Seelos-Zankl, Projektleiter am Fraunhofer AISEC.

Anpassbare Sicherheit für viele Geräteklassen

Als weiteren Vorteil beschreiben die Beteiligten die Anpassbarkeit. In der Pressemitteilung wird betont, dass durch die enge Kooperation mit dem Chiphersteller GlobalFoundries mit Standort in Dresden Varianten mit speziellen Beschleunigern, Schnittstellen oder zusätzlichen Sicherheitsfunktionen auch in kleineren und mittleren Stückzahlen realisiert oder als kundenspezifischer Vertrauensanker in einem größeren System-on-Chip integriert werden können. Dies sei ein entscheidendes Alleinstellungsmerkmal des Fraunhofer RISC-V-Secure-Elements: „Für große Chiphersteller ist es nicht wirtschaftlich, Chipvarianten in kleinen Stückzahlen zu fertigen. Wir können die nötigen Anpassungen vornehmen und Unternehmen so auch kleinere Stückzahlen ermöglichen“, erklärt Seelos-Zankl.

Das Fraunhofer RISC-V-Secure-Element soll langfristig dazu beitragen, dass vertrauenswürdige Hardware in deutlich mehr Alltags- und Industriegeräten integriert wird. Um dieses Ziel zu erreichen, arbeiten die beteiligten Fraunhofer-Institute an nachfolgenden Chipvarianten. Dr. Augusto Wankler Hoppe, technischer Projektleiter am Fraunhofer IIS, erklärt, warum es so wichtig ist, Sicherheit direkt in der Hardware zu verankern: „Cybersicherheit lässt sich nicht nachträglich hinzufügen. Sie muss von Anfang an im Silizium verankert sein. Mit unserem RISC-V-Secure-Element haben wir eine offene, europäische Hardware-Root-of-Trust entwickelt, die sowohl heutigen Angriffen als auch den Anforderungen der Post-Quantum-Ära und regulatorischen Vorgaben wie dem Cyber Resilience Act gewachsen ist.“

Wie beteiligen sich die Institute?

Das Fraunhofer IIS verantwortet im Projekt die Konzeption und Umsetzung des RISC-V-Secure-Elements. Darüber hinaus begleitet das Institut den gesamten Entwicklungsprozess von der Architektur und dem Chipdesign über Prototyping und Integration bis hin zur Vorbereitung auf regulatorische Anforderungen.

Das Fraunhofer AISEC bringt seine Forschungsarbeit zur Post-Quanten-Kryptografie in das Projekt ein. Die Forschenden haben Verfahren für das Secure-Element so umgesetzt, dass Operationen trotz begrenzter Rechenleistung im Millisekundenbereich bleiben und laut den Beteiligten praxistauglich sind. Darüber hinaus fließt die Cybersecurity-Expertise des Fraunhofer AISEC in alle Designphasen sowie in die Security-Analyse und -Verifikation des Secure-Elements ein.

Ob Open-Source-Hardware physischen Angriffen standhält und wirklich sicher ist, soll in Labortests geprüft werden. Das Fraunhofer AISEC wird deshalb die physische Widerstandsfähigkeit des RISC-V-Secure-Element in seinem Common Criteria (CC) EAL7 zertifizierten Hardware-Sicherheitslabor evaluieren. Eingesetzt werden dabei verschiedene Verfahren wie Seitenkanalanalysen, Fehlerangriffe und optische Analyse. Wie betont wird, verfügt das Fraunhofer AISEC als zentraler Partner des OpenTitan-Projekts für Sicherheitstests hier über besondere Expertise.

Komplementär dazu wird die Funktionalität des RISC-V-Secure-Elements auf Prozessebene auch im CC EAL6 zertifizierten Sicherheitslabor des Fraunhofer EMFT mit Reverse-Engineering-Analyseverfahren geprüft. Zum Einsatz kommen u.a. licht- und infrarotmikroskopische Verfahren sowie ein speziell entwickeltes Chip-Scanning mittels Rasterelektronenmikroskopie. Laut Pressemitteilung erreichen diese Verfahren Auflösungen im Nanometerbereich und können selbst kleinste Strukturen des RISC-V-Secure-Elements sichtbar machen.



  • Corona-Pandemie gefährdet langfristig Ingenieurarbeitsmarkt

    Corona-Pandemie gefährdet langfristig Ingenieurarbeitsmarkt

    Die Corona-Pandemie hat im dritten Quartal in Folge gravierende Spuren auf dem Ingenieurarbeitsmarkt hinterlassen. Das zeigen die Zahlen für das 4. Quartal 2020 aus dem aktuellen Ingenieurmonitor, den der VDI…

    mehr lesen: Corona-Pandemie gefährdet langfristig Ingenieurarbeitsmarkt

  • Pandemie sorgt für Rekordrückgang des Arbeitsvolumens

    Pandemie sorgt für Rekordrückgang des Arbeitsvolumens

    Mit einem Rückgang um 4,7 Prozent auf 59,64 Milliarden Stunden ist das Arbeitsvolumen im Jahr 2020 aufgrund der Covid-19-Pandemie so stark eingebrochen wie noch nie. Dies geht aus der Anfang…

    mehr lesen: Pandemie sorgt für Rekordrückgang des Arbeitsvolumens

  • IFS bringt Portfolio in die Cloud

    IFS bringt Portfolio in die Cloud

    Der schwedische Softwarehersteller IFS hat die Lösung IFS Cloud vorgestellt. Anwender können damit nach Unternehmensangaben alle IFS-Funktionalitäten, von ERP-System bis zu den produktionsnahen Modulen, als Cloud-System nutzen. Der Cloud-und On-Premise-Betrieb…

    mehr lesen: IFS bringt Portfolio in die Cloud

  • Kooperation zwischen NET und PDSVision

    Kooperation zwischen NET und PDSVision

    Im Rahmen einer strategischen Partnerschaft will NET dem schwedischen Unternehmen PDSVision einen besseren Zugang zum deutschsprachigen Markt ermöglichen.

    mehr lesen: Kooperation zwischen NET und PDSVision

  • Forschungsprojekt Saviour: Druckqualität per App überwachen

    Forschungsprojekt Saviour: Druckqualität per App überwachen

    Wissenschaftler aus Hannover und Aachen wollen eine App zur automatischen Überwachung der Druckqualität in der Additiven Fertigung entwickeln. Der Fokus liegt dabei auf der Medizintechnik.

    mehr lesen: Forschungsprojekt Saviour: Druckqualität per App überwachen

  • Produktionserwartungen steigen den dritten Monat in Folge

    Produktionserwartungen steigen den dritten Monat in Folge

    In der aktuellen Ifo-Konjunkturumfrage gehen die Teilnehmer insgesamt von steigender Produktion aus. Laut Ifo-Experte Klaus Wohlrabe seien die Erwartungen in den einzelnen Branchen jedoch unterschiedlich.

    mehr lesen: Produktionserwartungen steigen den dritten Monat in Folge

  • Sebastian Walter neuer Head of Sales für Westeuropa

    Sebastian Walter neuer Head of Sales für Westeuropa

    Seit Anfang März ist Sebastian Walter neuer Vertriebschef für Westeuropa beim Roboterhersteller Universal Robots.

    mehr lesen: Sebastian Walter neuer Head of Sales für Westeuropa

  • Angriff auf Exchange-Server

    Angriff auf Exchange-Server

    Nach Informationen des IT-Dienstleisters Shodan sind zehntausende Exchange-Server in Deutschland über das Internet angreifbar und mit hoher Wahrscheinlichkeit bereits mit Schadsoftware infiziert. Dabei sind Organisationen jeder Größe betroffen. Das Bundesamt…

    mehr lesen: Angriff auf Exchange-Server

  • IT-Sicherheit an Werkzeugmaschinen

    IT-Sicherheit an Werkzeugmaschinen

    Etwa jedes zweite Unternehmen wurde im vergangenen Jahr Opfer eines Cyberangriffs. Das geht aus dem DsiN-Praxisreport Mittelstand 2020 unter Schirmherrschaft des Bundeswirtschaftsministeriums hervor. Nicht nur die konventionelle IT ist davon…

    mehr lesen: IT-Sicherheit an Werkzeugmaschinen

  • Industrie Informatik kooperiert mit SIB Visions

    Industrie Informatik kooperiert mit SIB Visions

    Der MES-Anbieter Industrie Informatik setzt auf Low-Code-Entwicklung und geht eine strategische Partnerschaft SIB Visions ein.

    mehr lesen: Industrie Informatik kooperiert mit SIB Visions

  • Pick-by-light-System ergänzt MES

    Pick-by-light-System ergänzt MES

    Bei KSB setzt man seit etwa einem Jahr auf ein Pick-by-light-System von Microsyst, was den Workflow an den Montagearbeitsplätzen effizienter gestaltet hat.

    mehr lesen: Pick-by-light-System ergänzt MES

  • Vorausschauende Wartung ist in der Industrie etabliert

    Vorausschauende Wartung ist in der Industrie etabliert

    Maschinen in der Produktion werden zunehmend schlauer. Eine von Reichelt Elektronik in Auftrag gegebene Umfrage zeigt, dass sich Predictive Maintenance in der deutschen Industrie etabliert.

    mehr lesen: Vorausschauende Wartung ist in der Industrie etabliert