量子時代への備え
最初から耐量子ソリューションの設計を
量子計算機は、研究段階を超え、急速に発展しています。それに伴い、デジタル世界を守る暗号技術にとって、現実的な脅威が迫っています。現在、暗号化データや信頼されたファームウェア、デバイスIDを保護しているRSAやECCのようなアルゴリズムは、いずれ脅威にさらされることが予想されています。また、機密データを今のうちに盗み出し、量子計算機が解読可能になるまで保管しておくHNDL(Harvest Now, Decrypt Later:今収集して後で解読)攻撃の危険は、すでに多くのシステムに迫っています。
STは、機器メーカーの量子時代への備えを支援し、将来の再設計を心配することなく、今日から製品開発ができるようにします。
STは耐量子計算機暗号への移行を支援し、お客様が現在設計している機器がそのライフサイクル全体を通じてセキュアであり続け、今後施行される規制にも準拠できるようにします。
Jacques Fournier、STマイクロエレクトロニクス セキュリティ・プラットフォーム責任者
PQCへの移行が優先課題となった理由
耐量子計算機暗号は、古典的攻撃と量子攻撃の両方に耐えることができる、数学的問題に基づく新しいタイプのアルゴリズムを使用します。NISTなどの国際機関は、これらのアルゴリズムを標準化し、鍵交換、デジタル署名、セキュアな通信に用いられている現在の公開鍵方式と共存できるように取り組んでいます。
STが量子時代の設計を守る方法
暗号アジャイル・ソリューション
STは、PQC対応のシリコン製品と一連のPQCソフトウェア・ライブラリを通じて、耐量子計算機暗号への移行を誰もが取り組みやすくすることを目指しています。STのPQC対応製品は、機器メーカーが量子時代の前後を通じて堅牢性を維持できる最終製品を設計できるよう、暗号アジャイルなアプローチを採用しています。従来暗号と耐量子計算機暗号のアルゴリズムを同じセキュリティ機能に対して並列利用できるため、将来の暗号以降にも柔軟に対応できます。
実際の用途を見据えて設計されたSTが拡充を進めるPQC対応ハードウェア、
ソフトウェア・ライブラリ、およびツール製品ポートフォリオ
STのPQC対応ハードウェア
| カテゴリ | 製品ファミリ | PQC対応の主要機能 | アプリケーション | |
|---|---|---|---|---|
| 汎用マイコン | STM32マイコン(Arm Cortex®‑M) | LMSおよびXMSSに対応したSHA3アクセラレータ / SHA-2アクセラレータを内蔵 | 産業機器、IoT機器、スマート・ホーム、コンスーマ機器 | |
| 汎用MPU | STM32 MPU(Arm Cortex®‑A) | より高性能なPQC操作とセキュア通信のためのSHA‑3アクセラレーション | エッジ・ゲートウェイ、HMI、組込みLinuxプラットフォーム | |
| 車載用マイコン | 車載用32bitマイコン Stellar | 通信とセキュア・アップデートのためのPQC対応SHA-256およびSHA-3 HWアクセラレータ | 車載用ECU(パワートレイン、ゲートウェイ、ゾーン、シャーシ、ボディ) | |
| Trusted Platform Module(TPM) | STSAFE‑TPM | ファームウェア・アップデートがLMS耐量子署名によって保護される世界初のCommon Criteria認証取得済みTPM | プラットフォーム・インテグリティ、アテステーション、セキュア・アップデート・チェーン | |
| NFCおよびeSE/eSIM | ST54M | ML-KEMおよびML-DSAに対応したハードウェア・アクセラレータ | パーソナル電子機器(モバイル、決済、交通機関向けなど) |
STのPQC対応ハードウェア
STM32マイコン(Arm Cortex®‑M)
LMSおよびXMSSに対応したSHA3アクセラレータ / SHA-2アクセラレータを内蔵
産業機器、IoT機器、スマート・ホーム、コンスーマ機器
STM32 MPU(Arm Cortex®‑A)
より高性能なPQC操作とセキュア通信のためのSHA‑3アクセラレーション
エッジ・ゲートウェイ、HMI、組込みLinuxプラットフォーム
車載用32bitマイコン Stellar
通信とセキュア・アップデートのためのPQC対応SHA-256およびSHA-3 HWアクセラレータ
車載用ECU(パワートレイン、ゲートウェイ、ゾーン、シャーシ、ボディ)
STSAFE‑TPM
ファームウェア・アップデートがLMS耐量子署名によって保護される世界初のCommon Criteria認証取得済みTPM
プラットフォーム・インテグリティ、アテステーション、セキュア・アップデート・チェーン
ST54M
ML-KEMおよびML-DSAに対応したハードウェア・アクセラレータ
パーソナル電子機器(モバイル、決済、交通機関向けなど)
STのPQCソフトウェア
| カテゴリ | 製品ファミリ | PQC対応の主要機能 | アプリケーション | |
|---|---|---|---|---|
| ソフトウェア・ライブラリ | X-CUBE-CRYPTOLIB | 耐量子および古典暗号プリミティブ | STM32マイコン / MPU、セキュア・ブート、セキュア通信、鍵管理 | |
| 暗号ライブラリ | セキュア・マイコン向けNesLib-PQML | ML-KEMおよびML-DSAに対応したPQC最適化済みセキュア暗号ライブラリ | セキュア・マイクロコントローラ |