ข่าว

Infineon เปิดใช้งานเลเยอร์ TSS ESAPI แบบโอเพ่นซอร์ส

Infineon enables open source TSS ESAPI layer

นี่เป็นมิดเดิลแวร์ TPM โอเพ่นซอร์สตัวแรกที่เป็นไปตามข้อกำหนดของ Software Stack (TSS) Enhanced System API (ESAPI) ของ Trusted Computing Group

“ ความง่ายในการรวมเข้ากับลีนุกซ์และแพลตฟอร์มแบบฝังตัวอื่น ๆ ที่มาพร้อมกับการเปิดตัวสแต็ค TPM 2.0 ESAPI ช่วยเพิ่มความเร็วในการใช้ TPM 2.0 ในระบบฝังตัวเช่นอุปกรณ์เครือข่ายและระบบอุตสาหกรรม” Gordon Muehl Global CTO Security .

Michael Roeder ผู้จัดการฝ่ายวิศวกรรมเทคโนโลยีและบริการของ Avnet Silica กล่าวว่า“ ขณะนี้เราเห็นความสนใจอย่างมากในการเพิ่มความปลอดภัยของ IoT, IIoT, แอพพลิเคชั่นด้านยานยนต์และแอพพลิเคชั่นด้านยานยนต์ TPM 2.0 ในการใช้งานทุกประเภท”

การทำให้เลเยอร์ TSS ESAPI พร้อมใช้งานสำหรับทุกคนเป็นส่วนหนึ่งของความมุ่งมั่นของ Infineon ที่จะช่วยให้การรวมระบบเป็นไปอย่างง่ายดาย สิ่งนี้ได้รับการสนับสนุนเพิ่มเติมโดยผู้เชี่ยวชาญด้านความปลอดภัยและผู้นำอุตสาหกรรมของเครือข่ายพันธมิตร Infineon Security (ISPN) ISPN นำเสนอไลบรารี่ซอฟต์แวร์ที่หลากหลายเพื่อตอบสนองความต้องการของแอพพลิเคชั่นและแพลตฟอร์มเป้าหมายต่าง ๆ

Infineon ให้การสนับสนุนการพัฒนา ESAPI โดยสถาบัน Fraunhofer สำหรับเทคโนโลยีสารสนเทศที่ปลอดภัย SIT ซึ่งเป็นพันธมิตรระยะยาวของ Infineon ในสาขานี้ เลเยอร์ ESAPI ที่ได้รับทุน Infineon นั้นใช้เลเยอร์ SAPI ที่พัฒนาโดย Intel Corporation มันมีเลเยอร์ใหม่ของฟังก์ชั่น API เพื่อทำให้การใช้และการรวม TPM ง่ายขึ้น อำนวยความสะดวกในการสร้างการเชื่อมต่อกับ TPM ผ่านแอปพลิเคชันการสื่อสารที่ปลอดภัยระหว่างโฮสต์ CPU และ TPM และการอนุญาตโดยใช้รหัสการพิสูจน์ตัวตนข้อความ (HMAC)

ขึ้นอยู่กับเลเยอร์ ESAPI สแต็กรวมถึงการสนับสนุนสำหรับ OpenSSL สามารถใช้ Infineon OPTIGA ™ TPM เพื่อป้องกันการสื่อสารอุปกรณ์ที่ปลอดภัยด้วย SSL / TLS ผ่านอินเตอร์เฟสมาตรฐานโดยการปรับใช้ TPM 2.0 เป็นที่เก็บคีย์ที่ปลอดภัยสำหรับ OpenSSL มันช่วยปกป้องกุญแจจากช่องโหว่เช่น Heartbleed bug ที่มีชื่อเสียง

TSS stack และ ESAPI layer ได้รับการเผยแพร่ภายใต้ใบอนุญาต BSD 2 อนุญาตซึ่งให้ความยืดหยุ่นสูงและเพิ่มการยอมรับ

ESAPI ได้รับการออกแบบและตรวจสอบโดยชุมชนกว้างเพื่อให้ได้คุณภาพและเสถียรภาพในระดับสูงตามที่ต้องการในระบบฝังตัวและ IoT ที่ทันสมัย

ด้วยความคำนึงถึงลูกค้าอุตสาหกรรมและยานยนต์รหัสจึงได้รับการพัฒนาโดยใช้มาตรฐานอุตสาหกรรมการรวมและการทดสอบอย่างต่อเนื่องกระบวนการตรวจสอบสองคนอย่างละเอียดและเครื่องวิเคราะห์รหัสแบบคงที่เช่นเสียงดังกราวและความครอบคลุม

นอกจากนี้สแต็กได้รับการทดสอบและประเมินค่าบน Infineon OPTIGA ™ TPM SLB 9670 ด้วยข้อกำหนด TPM ล่าสุด การปรับปรุงในอนาคตจะรวมถึงการสนับสนุนการเข้ารหัสดิสก์ Cryptsetup / LUKS และรุ่นที่มีการสนับสนุน ESAPI สำหรับเครื่องมือ TPM

Andreas Fuchs หัวหน้าโครงการที่ Fraunhofer SIT กล่าวว่าด้วยการเปิดตัว TSS เราได้ก้าวไปอีกขั้นในการให้ความคุ้มครองระบบฝังตัวที่ดีขึ้นในด้านต่างๆเช่นอุตสาหกรรมยานยนต์หรือสมาร์ทโฮมด้วย TPM 2.0

นักพัฒนาแอปพลิเคชันสามารถใช้บอร์ด IRTium ของ OPTIGA TPM SLB 9670 ที่เสนอโดย Infineon และดาวน์โหลดรหัส TSS ผ่าน Github เพื่อเริ่มต้นได้ทันที แพคเกจซอร์สโค้ดสำหรับ Infineon AURIX ™เช่นเดียวกับไมโครคอนโทรลเลอร์ Arduino จะได้รับการปล่อยตัวในเวลาอันใกล้