idw – Informationsdienst Wissenschaft

Nachrichten, Termine, Experten

Grafik: idw-Logo
Science Video Project
idw-Abo

idw-News App:

AppStore

Google Play Store



Instance:
Share on: 
10/27/2023 11:21

Offene Werkzeuge zur Herstellung eines Sicherheitschips genutzt

Stefanie Terp Stabsstelle Kommunikation, Events und Alumni
Technische Universität Berlin

    Forschungskonsortium setzt Maßstäbe im Bereich Open-Source-Hardware

    Das Forschungsprojekt HEP hat ein offenes, flexibles Design für einen Sicherheitschip vorgestellt. Das Projekt „Härtung der Wertschöpfungskette durch quelloffene, vertrauenswürdige EDA-Tools und Prozessoren (HEP)” verwendet quelloffene, kostenlose Komponenten und Werkzeuge für die Herstellung eines Chips, der im IHP – Leibniz-Institut für innovative Mikroelektronik gefertigt wurde. Die leichte Zugänglichkeit des erprobten Ablaufs setzt neue Maßstäbe für Entwicklungszeiten und verringert den Lernaufwand beim Thema Chipdesign deutlich. Mit den verwendeten Tools und Designs war es dem Forschungskonsortium möglich, innerhalb von zwei Jahren einen prototypischen Sicherheitschip zu definieren, zu entwerfen und zu fertigen. Der erprobte Ablauf zeigt, dass das Entwerfen von Microchips unter Verwendung von offenen Tools für jedermann – Studenten, KMUs und Großindustrie – zugänglich, preiswert umsetzbar und schnell verfügbar sein kann.

    Das TU-Fachgebiet Security in Telecommunications unter Leitung von Prof. Dr. Jean-Pierre Seifert hat das Projekt gemeinsam mit Partnern aus Industrie und Forschung initiiert und war maßgeblich an der Entwicklung beteiligt. „Das Innovative an diesem Projekt ist die Anwendung des Open-Source-Gedankens und die mathematische Verifikation der Korrektheit des Chipdesigns auf Mikrochips bis hin zu Sicherheitsmodulen und zwar vom Entwurf bis zur Einreichung des Designs bei einer Fabrik“, sagt Prof. Dr. Jean-Pierre Seifert.

    Das so gefertigte Hardware-Security-Module (HSM) stellt unter anderem einen Krypto-Beschleuniger sowie manipulationssichere Sicherheitsfunktionen zur Verfügung. Die dabei verwendeten Tools wurden in eine gemeinsame Entwicklungsumgebung integriert und um fehlende Funktionalität erweitert. Das von Google getriebene Open Titan-Projekt ist ähnlich gelagert, aber mit HEP existiert jetzt das erste europäische Projekt. HEP zeichnet sich besonders durch einen sehr kurzen Entwicklungszyklus aus.

    Sicherheitschips sind für viele Anbieter elektronischer Geräte, von den kleinsten persönlichen Geräten bis hin zu Automobilen, essenziell. Sie führen kryptographische Operationen aus und sollen Manipulationen, Fehlfunktionen und Unfälle verhindern. Diese Chips sollten offen, flexibel anpassbar und mathematisch bewiesenermaßen sicher sein. Angesichts globaler Wertschöpfungsketten mit zahlreichen Akteuren stellt die Versorgung mit derartigen kosteneffizienten Komponenten eine große Herausforderung dar. Quelloffene Designs, bei denen der sogenannte Source Code zur Überprüfung durch Dritte bekannt gemacht wird, bieten hier eine vielseitige Alternative, solange ihre Sicherheit mit den Werkzeugen zum Schaltungsentwurf (EDA) gewährleistet werden kann. Hieran arbeitet das Forschungsprojekt HEP, das im Rahmen der Initiative „Vertrauenswürdige Elektronik“ vom BMBF gefördert wird.

    Das Team von Prof. Dr. Jean-Pierre Seifert war vor allem an folgendem beteiligt: Dem Design des HSMs, der Überprüfung der sicheren Herstellung, der Entwicklung von Konzepten zur Nutzung des HSMs und der Entwicklung einer Strategie zur breiteren Verwendung offener, freier, mathematisch verifizierter Komponenten. Zum Design gehören folgende Komponenten, die implementiert wurden:

    • Erweiterung der SpinalHDL-Sprache: Das Forschungskonsortium hat die offene Hardware-Beschreibungssprache SpinalHDL erweitert, um die halbautomatisierte Implementierung von Sicherheitseigenschaften zu ermöglichen. Dadurch wird ausgeschlossen, dass während der nachfolgenden Schritte zum Chipdesign sicherheitsrelevante Schritte als überflüssig gelöscht werden.

    • Formale Verifikation des VexRiscv-Prozessors: Die korrekte Funktion des VexRiscv-Prozessors, eines RISC-V Designs, wurde mittels formaler Verifikation mathematisch weitgehend bewiesen.

    • Entwicklung eines quelloffenen Crypto-Beschleunigers: Die Sicherheit und Leistung des Prozessors wurden mit der Entwicklung eines quelloffenen Crypto-Beschleunigers erhöht.

    • Entwicklung offener Maskierung: Kryptografische Berechnungen könnten evtl. durch Seitenkanäle, wie den Stromverbrauch, verfolgt und hieraus Schlüssel berechnet werden. Mit einem neu entwickelten, halbautomatisierten, offenen Tool zur Maskierung wird dem entgegengewirkt.

    • Integration von realen, in Europa herstellbaren, prozessspezifischen Daten (PDK) des IHP in Openlane: Openlane ist eine von unabhängigen Entwicklern, Google, efabless und anfangs auch durch die DARPA geförderte offene Toolkette, um eine Hardware-Beschreibung in dreidimensionale Chipdesigns umzuwandeln. Openlane besteht seinerseits teilweise aus offenen, europäischen Tools, wie Yosys und Klayout. Die Ergebnisse von Openlane müssen jedoch an die fabrikationsspezifischen Prozesse angepasst werden, damit der Chip einwandfrei funktioniert. Diese Spezifikationen sind im sogenannten PDK (Process Design Kit) beschrieben. Erstmals wurde in HEP ein europäisches PDK mit dem offenen Openlane verwendet, letzteres wurde hierfür verbessert.

    • Die Arbeiten im Projekt HEP haben den Grundstein für das erste europäische, speziell für offene Tools entwickelte PDK gelegt.

    • Integration des Managements eines Hardware Security Module in einen Crypto-Driver für Autosar (AUTomotive Open System ARchitecture) des Partners Elektrobit.

    Das Projekt HEP wird vom IHP – Leibniz-Institut für innovative Mikroelektronik geleitet. Neben der TU Berlin gehören zu den weiteren Partnern:
    • IAV GmbH Ingenieursgesellschaft Auto und Verkehr,
    • Elektrobit Automotive GmbH,
    • Deutsches Forschungszentrum für Künstliche Intelligenz GmbH,
    • Fraunhofer-Institut für Sichere Informationstechnologie SIT und
    • Hochschule RheinMain
    • Ruhr-Universität Bochum, Lehrstuhl für Security Engineering

    Assoziierte Partner sind:
    • CARIAD SE (A Volkswagen Group Company),
    • HENSOLDT Cyber GmbH,
    • Hyperstone GmbH,
    • Robert Bosch GmbH und
    • Swissbit Germany AG

    Gefördert wurde das Vorhaben vom Bundesministerium für Bildung und Forschung (BMBF).

    Publikationen:
    Weber, Arnd; Guilley, Sylvain; Rathfelder, René; Stöttinger, Marc; Grawunder, Torsten; Lüth, Christoph; Malenko, Maja; Reith, Steffen; Puccetti, Armand; Seifert, Jean-Pierre; Herfurth, Norbert; Heiser, Gernot; Sankowski, Hagen: Verified Value Chains, Innovation and Competition. IEEE CSR 2023.
    https://ieeexplore.ieee.org/document/10224911
    https://trustworthy.systems/publications/papers/Weber_GRSGLMRPSHHS_23.pdf

    Weiterführende Informationen:
    http://hep-alliance.org/Project/

    https://github.com/VE-HEP/VE-HEP-HW-SW

    https://github.com/IHP-GmbH/IHP-Open-PDK

    Weitere Informationen erteilt Ihnen gern:
    Prof. Dr. Jean-Pierre Seifert
    TU Berlin
    Fachgebiet Security in Telecommunications
    E-Mail: jean-pierre.seifert@tu-berlin.de


    Images

    Criteria of this press release:
    Journalists
    Information technology
    transregional, national
    Research projects, Research results
    German


     

    Help

    Search / advanced search of the idw archives
    Combination of search terms

    You can combine search terms with and, or and/or not, e.g. Philo not logy.

    Brackets

    You can use brackets to separate combinations from each other, e.g. (Philo not logy) or (Psycho and logy).

    Phrases

    Coherent groups of words will be located as complete phrases if you put them into quotation marks, e.g. “Federal Republic of Germany”.

    Selection criteria

    You can also use the advanced search without entering search terms. It will then follow the criteria you have selected (e.g. country or subject area).

    If you have not selected any criteria in a given category, the entire category will be searched (e.g. all subject areas or all countries).