Fraunhofer-Institute entwickeln RISC-V-Sicherheitschip

Gebondeter Chip: Das RISC-V Secure Element ist auf einem Träger befestigt und über Bonddrähte elektrisch mit ihm verbunden.
Gebondeter Chip: Das RISC-V Secure Element ist auf einem Träger befestigt und über Bonddrähte elektrisch mit ihm verbunden. – Bild: ©Jürgen Ernst / Fraunhofer IIS

Die Fraunhofer-Institute IIS, AISEC und EMFT stellen mit dem RISC-V-Secure-Element einen Sicherheitschip vor, der nach Angaben der Beteiligten vollständig in Deutschland designt und gefertigt wurde. Das Design basiert auf transparenter Open-Source-Hardware, integriert Post-Quanten-Kryptografie und ist als eigenständiger Chip oder als System-on-Chip-Komponente einsetzbar. Ziel ist es, Unternehmen einen anpassbaren Vertrauensanker mit Ansprechpartnern in der EU für vernetzte Geräte zu bieten und sie dabei zu unterstützen, die Anforderungen des europäischen Cyber Resilience Act (CRA) zu erfüllen.

Ausgangspunkt des Chips ist das offene Hardware-Design OpenTitan. Die Forschenden betonen, dass die allgemeine Zugänglichkeit solcher Open-Source-Hardware Vertrauen schaffe und einen langfristig gesicherten Zugang zur Technologie ermögliche.

Aufbauend auf dieser Basis haben die beteiligten Fraunhofer-Institute einen Chip entwickelt, der in der GlobalFoundries 22nm FDSOI-Technologie in Dresden gefertigt wurde. Den Beteiligten zufolge schafft die Entwicklung und Fertigung in Deutschland technologische Souveränität und Transparenz über die gesamte Wertschöpfungskette. „Transparenz ist beim Thema Sicherheit besonders wichtig. Unser Ziel war es deshalb, aus öffentlich verfügbarer Hardware einen Chip zu bauen, der in Deutschland designt und gefertigt wird, um so eine durchgängige Transparenz herzustellen“, sagt Andreas Seelos-Zankl, Projektleiter am Fraunhofer AISEC.

Anpassbare Sicherheit für viele Geräteklassen

Als weiteren Vorteil beschreiben die Beteiligten die Anpassbarkeit. In der Pressemitteilung wird betont, dass durch die enge Kooperation mit dem Chiphersteller GlobalFoundries mit Standort in Dresden Varianten mit speziellen Beschleunigern, Schnittstellen oder zusätzlichen Sicherheitsfunktionen auch in kleineren und mittleren Stückzahlen realisiert oder als kundenspezifischer Vertrauensanker in einem größeren System-on-Chip integriert werden können. Dies sei ein entscheidendes Alleinstellungsmerkmal des Fraunhofer RISC-V-Secure-Elements: „Für große Chiphersteller ist es nicht wirtschaftlich, Chipvarianten in kleinen Stückzahlen zu fertigen. Wir können die nötigen Anpassungen vornehmen und Unternehmen so auch kleinere Stückzahlen ermöglichen“, erklärt Seelos-Zankl.

Das Fraunhofer RISC-V-Secure-Element soll langfristig dazu beitragen, dass vertrauenswürdige Hardware in deutlich mehr Alltags- und Industriegeräten integriert wird. Um dieses Ziel zu erreichen, arbeiten die beteiligten Fraunhofer-Institute an nachfolgenden Chipvarianten. Dr. Augusto Wankler Hoppe, technischer Projektleiter am Fraunhofer IIS, erklärt, warum es so wichtig ist, Sicherheit direkt in der Hardware zu verankern: „Cybersicherheit lässt sich nicht nachträglich hinzufügen. Sie muss von Anfang an im Silizium verankert sein. Mit unserem RISC-V-Secure-Element haben wir eine offene, europäische Hardware-Root-of-Trust entwickelt, die sowohl heutigen Angriffen als auch den Anforderungen der Post-Quantum-Ära und regulatorischen Vorgaben wie dem Cyber Resilience Act gewachsen ist.“

Wie beteiligen sich die Institute?

Das Fraunhofer IIS verantwortet im Projekt die Konzeption und Umsetzung des RISC-V-Secure-Elements. Darüber hinaus begleitet das Institut den gesamten Entwicklungsprozess von der Architektur und dem Chipdesign über Prototyping und Integration bis hin zur Vorbereitung auf regulatorische Anforderungen.

Das Fraunhofer AISEC bringt seine Forschungsarbeit zur Post-Quanten-Kryptografie in das Projekt ein. Die Forschenden haben Verfahren für das Secure-Element so umgesetzt, dass Operationen trotz begrenzter Rechenleistung im Millisekundenbereich bleiben und laut den Beteiligten praxistauglich sind. Darüber hinaus fließt die Cybersecurity-Expertise des Fraunhofer AISEC in alle Designphasen sowie in die Security-Analyse und -Verifikation des Secure-Elements ein.

Ob Open-Source-Hardware physischen Angriffen standhält und wirklich sicher ist, soll in Labortests geprüft werden. Das Fraunhofer AISEC wird deshalb die physische Widerstandsfähigkeit des RISC-V-Secure-Element in seinem Common Criteria (CC) EAL7 zertifizierten Hardware-Sicherheitslabor evaluieren. Eingesetzt werden dabei verschiedene Verfahren wie Seitenkanalanalysen, Fehlerangriffe und optische Analyse. Wie betont wird, verfügt das Fraunhofer AISEC als zentraler Partner des OpenTitan-Projekts für Sicherheitstests hier über besondere Expertise.

Komplementär dazu wird die Funktionalität des RISC-V-Secure-Elements auf Prozessebene auch im CC EAL6 zertifizierten Sicherheitslabor des Fraunhofer EMFT mit Reverse-Engineering-Analyseverfahren geprüft. Zum Einsatz kommen u.a. licht- und infrarotmikroskopische Verfahren sowie ein speziell entwickeltes Chip-Scanning mittels Rasterelektronenmikroskopie. Laut Pressemitteilung erreichen diese Verfahren Auflösungen im Nanometerbereich und können selbst kleinste Strukturen des RISC-V-Secure-Elements sichtbar machen.



  • Richtlinien zum Anlagen-Engineering aktualisiert

    Richtlinien zum Anlagen-Engineering aktualisiert

    Die Richtlinienreihe VDI/VDE 3695 ‚Engineering von Anlagen‘ wurde überarbeitet und an den Stand der Technik, insbesondere an I4.0-Vorgaben, angepasst. Die Reihe unterstützt Engineering-Organisationen dabei, geeignete Maßnahmen zur gezielten Weiterentwicklung der…

    mehr lesen: Richtlinien zum Anlagen-Engineering aktualisiert

  • Ausgezeichnete Produktfamilie

    Ausgezeichnete Produktfamilie

    Der Bundesverband IT-Sicherheit e.V. (TeleTrusT) hat die SDoT-Produktfamilie als Cross Domain Solution (CDS) von Infodas mit dem diesjährigen Innovationspreis für innovative, vertrauenswürdige und praxistaugliche IT-Sicherheitslösungen ausgezeichnet. 

    mehr lesen: Ausgezeichnete Produktfamilie

  • Barracuda Networks erwirbt Startup Fyde

    Barracuda Networks erwirbt Startup Fyde

    Barracuda hat die Übernahme von des Zero Trust Cybersecurity Startups Fyde mit Sitz in Palo Alto, Kalifornien, und Porto, Portugal, bekanntgegeben, um die Barracuda CloudGen SASE-Plattform um ZTNA-Funktionen zu erweitern.

    mehr lesen: Barracuda Networks erwirbt Startup Fyde

  • Virtuelle Messe fürreale Abschlüsse

    Virtuelle Messe fürreale Abschlüsse

    Die Hallen des Nürnberger Messegeländes bleiben im November 2020 aufgrund der Corona-Pandemie zwar leer. Die SPS-Messe soll dennoch stattfinden: Veranstalter Mesago liefert mit der SPS Connect vom 24. bis zum…

    mehr lesen: Virtuelle Messe fürreale Abschlüsse

  • Fanuc liefert 1.400 Roboter an Volkswagen

    Fanuc liefert 1.400 Roboter an Volkswagen

    In den beiden VW-Werken in Emden und im US-amerikanischen Chattanooga sollen ab 2022 rund 1.400 Fanuc-Roboter bei der Produktion einer neuen E-Fahrzeuggeneration unterstützen.

    mehr lesen: Fanuc liefert 1.400 Roboter an Volkswagen

  • Pay-per-Use ist im Kommen

    Pay-per-Use ist im Kommen

    Die mittelständische Industrie in Deutschland öffnet sich auf der Suche nach finanziellen Spielräumen und Einnahmequellen für neue Geschäftsmodelle. 57 Prozent der Unternehmen sind offen für so genannte Pay-per-Use-Modelle. Das ergibt…

    mehr lesen: Pay-per-Use ist im Kommen

  • Tage der digitalen Technologien

    Tage der digitalen Technologien

    Das Bundeswirtschaftsministerium lädt am 16. und 17. November zu den Tagen der digitalen Technologien ein. In diesem Jahr findet die Veranstaltung als reines Online-Event statt.

    mehr lesen: Tage der digitalen Technologien

  • Sicherheit für Remote-Arbeitsplätze

    Sicherheit für Remote-Arbeitsplätze

    Fortinet stellt FortiGate 2600F vor. Die Netzwerk-Firewall verbindet Networking mit Security, sowohl in hybriden Rechenzentren, Multi-Cloudumgebungen als auch bei einer großen Anzahl von Remote-Arbeitsplätzen.

    mehr lesen: Sicherheit für Remote-Arbeitsplätze

  • Multiagentensysteme für die autonome Produktion

    Multiagentensysteme für die autonome Produktion

    Im Forschungsprojekt MAS4AI (Multi-Agent Systems for pervasive Artificial Intelligence for assisting humans in modular production environments) hat sich ein Konsortium aus siebzehn europäischen Partnern das Ziel gesetzt, ein Multiagentensysteme für…

    mehr lesen: Multiagentensysteme für die autonome Produktion

  • Sehen, wenn die Schraube locker ist

    Sehen, wenn die Schraube locker ist

    Das Forschungszentrum IoT-COMMs hat eine intelligente Schraubverbindung entwickelt, die eine drahtlose, energieautarke Überwachung ermöglicht. Ziel ist es, eine energieautarke Überwachung von Strukturen wie z.B. Brücken, Gerüsten, Windkraftanlagen in einem permanenten…

    mehr lesen: Sehen, wenn die Schraube locker ist

  • Sabine Schaar wird Regional Vice President Sales bei Equinix

    Sabine Schaar wird Regional Vice President Sales bei Equinix

    Mit Sabine Schaar hat Equinix eine neue Vice President Sales für Deutschland. Schaar kommt von Capgemini Deutschland zu Equinix.

    mehr lesen: Sabine Schaar wird Regional Vice President Sales bei Equinix

  • Siemens mit leichten Umsatzeinbußen

    Siemens mit leichten Umsatzeinbußen

    Weniger Umsatz und weniger Aufträge. Die Siemens AG hat ihre Zahlen für das am 30. September abgelaufene Geschäftsjahr vorgestellt.

    mehr lesen: Siemens mit leichten Umsatzeinbußen