Scegli il tuo paese o regione.

Close
Accedere Registro E-mail:Info@infinity-electronic.com
0 Item(s)

Infineon abilita il livello ESAPI TSS open source

Infineon enables open source TSS ESAPI layer

Questo è il primo middleware TPM open source conforme alle specifiche ESAPI (Software Stack) (TSS) Enhanced System API del Trusted Computing Group.

"La facilità di integrazione su Linux e su altre piattaforme embedded che accompagna il rilascio dello stack ESAPI TPM 2.0 accelera l'adozione di TPM 2.0 in sistemi embedded come apparecchiature di rete e sistemi industriali", afferma Gordon Muehl, Global CTO Security di Huawei .

"Attualmente stiamo riscontrando un grande interesse nel migliorare la sicurezza di IoT, IIoT, Industry 4.0 e applicazioni automotive", afferma Michael Roeder, Manager Technology Engineering and Services di Avnet Silica, "la disponibilità dello strato ESAPI TSS open source semplifica l'integrazione di TPM 2.0 in tutti i tipi di applicazioni. "

Rendere il livello TAP ESAPI accessibile a tutti è parte dell'impegno di Infineon per facilitare l'integrazione e l'ampia adozione di una forte sicurezza. Questo è ulteriormente supportato da esperti di sicurezza e leader del settore Infineon Security Partner Network (ISPN). ISPN offre una vasta gamma di librerie software che soddisfano i requisiti di diverse applicazioni e piattaforme di destinazione.

Infineon ha finanziato lo sviluppo dell'ESAPI dell'istituto Fraunhofer per la tecnologia dell'informazione sicura SIT, un partner a lungo termine di Infineon in questo campo. Lo strato ESAPI finanziato da Infineon si basa sullo strato SAPI sviluppato da Intel Corporation. Include un nuovo livello di funzioni API per semplificare l'uso e l'integrazione del TPM. Facilita la creazione di una connessione con il TPM attraverso un'applicazione, una comunicazione protetta tra la CPU dell'host e il TPM e l'autorizzazione tramite l'autenticazione dei codici di messaggio (HMAC).

Basato sul livello ESAPI, lo stack include il supporto per OpenSSL. Può utilizzare il TPM di Infineon OPTIGA ™ per proteggere le comunicazioni dei dispositivi protette con SSL / TLS tramite un'interfaccia standardizzata distribuendo TPM 2.0 come archivio chiavi sicuro per OpenSSL. Protegge quindi le chiavi da vulnerabilità come il famoso bug Heartbleed.

Lo stack TSS e il livello ESAPI sono pubblicati sotto la licenza BSD 2-clausole permissive, che fornisce elevata flessibilità e aumenta l'adozione.

L'ESAPI è stato progettato e convalidato da un'ampia comunità per raggiungere un alto livello di qualità e stabilità, come richiesto nei moderni sistemi embedded e IoT.

In considerazione dei clienti industriali e automobilistici, il codice è stato sviluppato utilizzando standard di settore, integrazione e test continui, un accurato processo di revisione in due persone e analizzatori di codici statici come clang e Coverity.

Inoltre, lo stack è stato testato e valutato su Infineon OPTIGA ™ TPM SLB 9670 con le ultime specifiche TPM. I miglioramenti futuri includeranno il supporto per la crittografia del disco Cryptsetup / LUKS e una versione con supporto ESAPI per gli strumenti TPM.

"Con il rilascio del TSS, abbiamo raggiunto una pietra miliare per fornire una protezione avanzata dei sistemi incorporati in settori come industria, automotive o casa intelligente utilizzando TPM 2.0", afferma Andreas Fuchs, project leader presso Fraunhofer SIT.

Gli sviluppatori di applicazioni possono utilizzare il OPTIGA TPM SLB 9670 Tavole all'iridio offerto da Infineon e scarica il codice TSS tramite Github per iniziare subito. I pacchetti di codice sorgente per Infineon AURIX ™ e per i microcontrollori Arduino verranno rilasciati a tempo debito.