JAJSVI8C October 2024 – July 2025 CC2755P10 , CC2755R10
PRODMIX
CC27xx デバイスには、ハードウェア セキュリティ モジュール (HSM) が内蔵されており、暗号化、キー管理、セキュア カウンタ、乱数生成動作用の分離環境をサポートしています。一部のアルゴリズムは、差動電力解析 (DPA) サイド チャネル攻撃から保護されます。このシステムでは、ソフトウェア開発キット (SDK) で提供されるさまざまなオープン ソース暗号化ライブラリと組み合わせることで、安全で将来性のある自動車および IoT アプリケーションをプラットフォームに簡単に構築できます。
エネルギー効率の優れたアクセラレータと RNG 関数を使用した以下の暗号化関数は、HSM によって高速化されています。
暗号化キーのサイズと種類には、以下のものがあります。
DPA 対策は次の項目に対して実施されます。
HSM は、セキュアなフラッシュ領域から HSM ファームウェアを実行します。デバイス フラッシュ メモリの 96KB は、IHSM ファームウェア用に予約されています。HSM ファームウェアは、HSM ブート プロセス中に HSM ROM によって検証されます。オンチップの HSM ファームウェア イメージのセキュア ファームウェア更新は、システム ROM ブートコードと HSM ROM によって処理されます。
また、HSM にはデータ RAM 領域があり、システムの他の部分からはアクセスできません (システムCPU、DMA、デバッグ アクセスなど)。データ RAM 領域は低消費電力モードでも保持されるため、HSM の迅速なパワーアップと重要な原材料の保持が可能です。HSM は、データ RAM に重要なマテリアルを保存することに加えて、ハードウェア固有キー (HUK) と呼ばれるデバイス固有のキーを使用して、ラップされたキー マテリアル (NIST SP800-38F) のインポートとエクスポートをサポートしています。そのため、システムの不揮発性 (フラッシュ) メモリ内の任意の場所にキーを安全に格納することができます。
HSM は、HSM メール ボックス インターフェイスを介して、システム CPU 上で実行されているアプリケーションから制御された方法でアクセスできます。HSM はデバイスのバス コントローラであり、システム メモリに直接アクセスできるため、暗号化操作中のデータ移動効率が向上します。
SimpleLink 低消費電力 F3 ソフトウェア開発キット (SDK) には、HSM 動作用のオンチップでプログラミングする必要がある暗号化と認証済みの HSM ファームウェア、およびすべての HSM 機能のドライバが含まれています。