Fraunhofer-Institute entwickeln RISC-V-Sicherheitschip

Gebondeter Chip: Das RISC-V Secure Element ist auf einem Träger befestigt und über Bonddrähte elektrisch mit ihm verbunden.
Gebondeter Chip: Das RISC-V Secure Element ist auf einem Träger befestigt und über Bonddrähte elektrisch mit ihm verbunden. – Bild: ©Jürgen Ernst / Fraunhofer IIS

Die Fraunhofer-Institute IIS, AISEC und EMFT stellen mit dem RISC-V-Secure-Element einen Sicherheitschip vor, der nach Angaben der Beteiligten vollständig in Deutschland designt und gefertigt wurde. Das Design basiert auf transparenter Open-Source-Hardware, integriert Post-Quanten-Kryptografie und ist als eigenständiger Chip oder als System-on-Chip-Komponente einsetzbar. Ziel ist es, Unternehmen einen anpassbaren Vertrauensanker mit Ansprechpartnern in der EU für vernetzte Geräte zu bieten und sie dabei zu unterstützen, die Anforderungen des europäischen Cyber Resilience Act (CRA) zu erfüllen.

Ausgangspunkt des Chips ist das offene Hardware-Design OpenTitan. Die Forschenden betonen, dass die allgemeine Zugänglichkeit solcher Open-Source-Hardware Vertrauen schaffe und einen langfristig gesicherten Zugang zur Technologie ermögliche.

Aufbauend auf dieser Basis haben die beteiligten Fraunhofer-Institute einen Chip entwickelt, der in der GlobalFoundries 22nm FDSOI-Technologie in Dresden gefertigt wurde. Den Beteiligten zufolge schafft die Entwicklung und Fertigung in Deutschland technologische Souveränität und Transparenz über die gesamte Wertschöpfungskette. „Transparenz ist beim Thema Sicherheit besonders wichtig. Unser Ziel war es deshalb, aus öffentlich verfügbarer Hardware einen Chip zu bauen, der in Deutschland designt und gefertigt wird, um so eine durchgängige Transparenz herzustellen“, sagt Andreas Seelos-Zankl, Projektleiter am Fraunhofer AISEC.

Anpassbare Sicherheit für viele Geräteklassen

Als weiteren Vorteil beschreiben die Beteiligten die Anpassbarkeit. In der Pressemitteilung wird betont, dass durch die enge Kooperation mit dem Chiphersteller GlobalFoundries mit Standort in Dresden Varianten mit speziellen Beschleunigern, Schnittstellen oder zusätzlichen Sicherheitsfunktionen auch in kleineren und mittleren Stückzahlen realisiert oder als kundenspezifischer Vertrauensanker in einem größeren System-on-Chip integriert werden können. Dies sei ein entscheidendes Alleinstellungsmerkmal des Fraunhofer RISC-V-Secure-Elements: „Für große Chiphersteller ist es nicht wirtschaftlich, Chipvarianten in kleinen Stückzahlen zu fertigen. Wir können die nötigen Anpassungen vornehmen und Unternehmen so auch kleinere Stückzahlen ermöglichen“, erklärt Seelos-Zankl.

Das Fraunhofer RISC-V-Secure-Element soll langfristig dazu beitragen, dass vertrauenswürdige Hardware in deutlich mehr Alltags- und Industriegeräten integriert wird. Um dieses Ziel zu erreichen, arbeiten die beteiligten Fraunhofer-Institute an nachfolgenden Chipvarianten. Dr. Augusto Wankler Hoppe, technischer Projektleiter am Fraunhofer IIS, erklärt, warum es so wichtig ist, Sicherheit direkt in der Hardware zu verankern: „Cybersicherheit lässt sich nicht nachträglich hinzufügen. Sie muss von Anfang an im Silizium verankert sein. Mit unserem RISC-V-Secure-Element haben wir eine offene, europäische Hardware-Root-of-Trust entwickelt, die sowohl heutigen Angriffen als auch den Anforderungen der Post-Quantum-Ära und regulatorischen Vorgaben wie dem Cyber Resilience Act gewachsen ist.“

Wie beteiligen sich die Institute?

Das Fraunhofer IIS verantwortet im Projekt die Konzeption und Umsetzung des RISC-V-Secure-Elements. Darüber hinaus begleitet das Institut den gesamten Entwicklungsprozess von der Architektur und dem Chipdesign über Prototyping und Integration bis hin zur Vorbereitung auf regulatorische Anforderungen.

Das Fraunhofer AISEC bringt seine Forschungsarbeit zur Post-Quanten-Kryptografie in das Projekt ein. Die Forschenden haben Verfahren für das Secure-Element so umgesetzt, dass Operationen trotz begrenzter Rechenleistung im Millisekundenbereich bleiben und laut den Beteiligten praxistauglich sind. Darüber hinaus fließt die Cybersecurity-Expertise des Fraunhofer AISEC in alle Designphasen sowie in die Security-Analyse und -Verifikation des Secure-Elements ein.

Ob Open-Source-Hardware physischen Angriffen standhält und wirklich sicher ist, soll in Labortests geprüft werden. Das Fraunhofer AISEC wird deshalb die physische Widerstandsfähigkeit des RISC-V-Secure-Element in seinem Common Criteria (CC) EAL7 zertifizierten Hardware-Sicherheitslabor evaluieren. Eingesetzt werden dabei verschiedene Verfahren wie Seitenkanalanalysen, Fehlerangriffe und optische Analyse. Wie betont wird, verfügt das Fraunhofer AISEC als zentraler Partner des OpenTitan-Projekts für Sicherheitstests hier über besondere Expertise.

Komplementär dazu wird die Funktionalität des RISC-V-Secure-Elements auf Prozessebene auch im CC EAL6 zertifizierten Sicherheitslabor des Fraunhofer EMFT mit Reverse-Engineering-Analyseverfahren geprüft. Zum Einsatz kommen u.a. licht- und infrarotmikroskopische Verfahren sowie ein speziell entwickeltes Chip-Scanning mittels Rasterelektronenmikroskopie. Laut Pressemitteilung erreichen diese Verfahren Auflösungen im Nanometerbereich und können selbst kleinste Strukturen des RISC-V-Secure-Elements sichtbar machen.



  • Sicherheit vor Malware und Hackern

    Sicherheit vor Malware und Hackern

    Fernwirkanlagen und Scada-Systeme nutzen das Internet und sind damit potenziellen Angriffen von Hackern und Schadsoftware ausgesetzt. Auf der Seite der Datenbank kann auch das Unternehmen ConiuGo nur die bekannten Konzepte…

    mehr lesen: Sicherheit vor Malware und Hackern

  • Nutzung von Cloudanwendungen in Unternehmen

    Nutzung von Cloudanwendungen in Unternehmen

    Cloudanwendungen boomen: Aktuell gibt es nach Aussagen von führenden TÜV Rheinland-Experten mehr als 30.000 Cloudanwendungen weltweit, von denen Unternehmen aktiv durchschnittlich 1.500 Anwendungen nutzen – mit oder ohne Freigabe der…

    mehr lesen: Nutzung von Cloudanwendungen in Unternehmen

  • Maschinenbau baut digitale Dienste aus

    Maschinenbau baut digitale Dienste aus

    Fast 80 Prozent der Maschinenbauer sehen die Notwendigkeit, bei digitalen Geschäftsmodellen zu kooperieren. Das hat der VDMA in einer Befragung mit McKinsey ermittelt. Auf großes Wachtumspotenzial deutet dabei hin, dass…

    mehr lesen: Maschinenbau baut digitale Dienste aus

  • Eine Matte gegen Haltungsschäden

    Eine Matte gegen Haltungsschäden

    Wissenschaftler vom Fraunhofer-Institut für Produktionstechnik und Automatisierung IPA haben in Zusammenarbeit mit der Isoloc Schwingungstechnik GmbH eine Sensormatte für Steharbeitsplätze entwickelt. Sie erfasst die Fußposition eines Mitarbeiters und erkennt Gewichtsverlagerungen.

    mehr lesen: Eine Matte gegen Haltungsschäden

  • Verschlüsselungskomponenten, die Angreifern ausweichen

    Verschlüsselungskomponenten, die Angreifern ausweichen

    Verschlüsselungssoftware spielt auf dem Weg zu mehr Datenschutz eine wichtige Rolle, doch können Computersysteme auch auf physikalischem Wege angegriffen werden. Durch das Abfangen von Stromschwankungen oder das Auslösen von Fehlern…

    mehr lesen: Verschlüsselungskomponenten, die Angreifern ausweichen

  • 15 Jahre SmartFactory Kaiserslautern

    15 Jahre SmartFactory Kaiserslautern

    Die Technologieinitiative SmartFactory KL feiert ihr 15-jähriges Bestehen. Heute beteiligen sich mehr als 50 Unternehmen und Wissenschaftseinrichtungen an der Initiative.

    mehr lesen: 15 Jahre SmartFactory Kaiserslautern

  • Unternehmen sehen Notwendigkeit für mehr IoT-Sicherheit

    Unternehmen sehen Notwendigkeit für mehr IoT-Sicherheit

    Das Internet der Dinge ist für viele Unternehmen in Deutschland sowohl eine Chance als auch ein Risiko, so das Ergebnis einer aktuellen Studie im Auftrag von Palo Alto Networks.

    mehr lesen: Unternehmen sehen Notwendigkeit für mehr IoT-Sicherheit

  • Gaia-X-Mitglieder unterzeichnen Gründungsurkunde

    Gaia-X-Mitglieder unterzeichnen Gründungsurkunde

    Die Gründungsmitglieder der Gaia-X-Initiative haben die Gründungsurkunden zur Gaia-X AISBL unterzeichnet. Interessierte Unternehmen und Initiativen sind aufgerufen, sich an der gemeinnützigen Vereinigung zu beteiligen.

    mehr lesen: Gaia-X-Mitglieder unterzeichnen Gründungsurkunde

  • TÜV-Verband fordert Regulierung von KI-Anwendungen

    TÜV-Verband fordert Regulierung von KI-Anwendungen

    Der TÜV-Verband fordert in einem Positionspapier KI-gestützte Anwendungen und Systeme — etwa automatisierte Fahrzeuge oder Roboter — in Abhängigkeit vom Risiko zu regulieren.

    mehr lesen: TÜV-Verband fordert Regulierung von KI-Anwendungen

  • Was es bei der Container-Nutzung zu beachten gilt

    Was es bei der Container-Nutzung zu beachten gilt

    Die Nutzung von Containertechnologien steigt, was aber gilt es bei der Auswahl zu beachten? Der Software-Entwickler Red Hat gibt Antworten darauf.

    mehr lesen: Was es bei der Container-Nutzung zu beachten gilt

  • Kulturelle Werte ebenso wichtig wie die technologische Innovation

    Kulturelle Werte ebenso wichtig wie die technologische Innovation

    Wenn Unternehmen Digitalisierungsprojekte angehen, tun sie dies oft mit einem externen Partner. Die Frage ist nur mit welchem? IFS hat in einer Studie ermittelt, welche Faktoren bei der Auswahl eine…

    mehr lesen: Kulturelle Werte ebenso wichtig wie die technologische Innovation

  • Software-as-a-Service für die Fertigung

    Software-as-a-Service für die Fertigung

    Die Komplexität des Maschinenparks erschwert es oft, geeignete Parameter für den optimalen Betrieb zu definieren. Hier kommt das Startup FactoryPal ins Spiel, das mit seiner KI-basierten Lösung Abhilfe schaffen will.

    mehr lesen: Software-as-a-Service für die Fertigung