NXP Semiconductors / Secure Elements

EdgeLock® SE050ファミリ / SE051ファミリ

SE05XファミリとTPM機能との比較

SE050E、SE050F、SE051A2は、TPM-Likeに使用することが可能です

SE05xとTPM機能との比較

セキュア プロビジョニング オプション

プリ コンフィグレーション

15万個以上のボリュームに対応した
プロビジョニング

パートナーによるプロビジョニング

SE05xには、お客様固有の認証情報を必要としない、すべての主要なユースケースに使用できるルートキーが事前にプロビジョニングされています SE05xの設定を容易にするシンプルなTPツール。
NXPにてウエハレベルでのプロビジョニング
Data I/Oを所持しているパートナーにてSE05xへのプロビジョニングを提供可能

 

Certified EdgeLock Assurance

EdgeLock SE050はCertified EdgeLock Assuranceプログラムの一部であり、業界標準を満たすように設計され、NXPのセキュリティ バイ デザイン アプローチに従っています。この製品は独立機関によって認定されています。

Certified EdgeLock Assurance(メーカー製品サイト)

SE050ファミリ

柔軟性に優れた、IoT向けの高度なセキュリティ

EdgeLock SE050 Secure Element (SE) 製品ファミリは、Common Criteria (CC) EAL 6+およびFIPS 140-2認証取得の高度なセキュリティを備え、最新の攻撃シナリオからの強力な保護を実現するとともに、拡張された機能によって幅広いIoTユースケースに対応しています。
このすぐに使用可能なIoTデバイス向けSecure Elementは、ICレベルでの信頼の基点をもたらし、セキュリティコードの実装も、危険が伴う鍵や認証情報の入力も必要としない、エッジからクラウドまでの真にEnd-to-Endのセキュリティを実現します。

主なメリット

  • デザインインを迅速かつ容易にするPlug & Trust、および幅広いユースケース向けの包括的な製品サポートパッケージとサンプルコード
  • 拡張されたユーザーメモリ、および1つのチップで動作する複数アプリケーションの認証情報を格納するダイナミック ファイル システム
  • さまざまなMCU/MPUプラットフォームおよびOS(Linux®、RTOS、Android®)との容易な統合
  • セキュリティの実装も、危険を伴う鍵や認証情報の入力も必要としない、あらゆるMCU/MPUでシステムレベルのセキュリティを実現するターンキーソリューション
  • IEC 62443、DLMS/COSEM、OPC-UA、ISO15118-2など多くのセキュリティ規格への準拠をサポート
  • エッジからクラウドまで、真のEnd-to-Endのセキュリティ
  • ハードウェア レベルでセキュアな認証情報を事前注入した、IoTデバイスのトラストアンカー

ユースケース

EdgeLock SE050は、TLS接続、クラウド オンボーディング、端末間認証、デバイス整合性保護、アテステーション、センサ データ保護、Wi-Fi®認証情報保護、IoTサービスへのセキュア アクセス、IoTデバイスのコミッショニングとパーソナライゼーションなど、幅広いIoTセキュリティのユースケースをサポートしています。

包括的なPlug & Trust製品サポート パッケージ

EdgeVerse エッジ コンピューティング プラットフォームの一部であるEdgeLock SE050は、すぐに使用可能なソリューションとして提供され、事前実装済みの複数の暗号化アルゴリズムとプロトコルに加え、デザインインを簡素化し市場投入までの期間を短縮する包括的な製品サポート パッケージを備えています。
サポート パッケージは、さまざまなMCUおよびMPU向けのライブラリのほか、Linux、RTOS、Androidを含む多くの一般的なOSとの統合も提供しています。
主要なユースケースのサンプル コード、広範なアプリケーションノート、i.MXおよびKinetisマイクロコントローラ向けの互換開発キットなど、時間を節約する設計ツールが最終的なシステム統合の迅速化に役立ちます。

特長

構成 EdgeLock SE050は、さまざまな構成で使用可能。使用可能な機能は、以下のように選択された構成によって異なる

  • EdgeLock SE050E、 Common Criteria EAL 6+認証済み、拡張されたECC領域および対称鍵暗号オプション
  • EdgeLock SE050F、 Common Criteria EAL 6+およびFIPS認証済み(OSおよびアプレットはFIPS 140-2セキュリティ レベル3、ハードウェアの物理的セキュリティはセキュリティ レベル4)、FIPS承認アルゴリズムをサポート
  • EdgeLock 2GOにより、さまざまなアプリケーションの要件を満たす柔軟な認証情報のカスタマイズとOTA (over-the-air) での鍵管理が可能
セキュリティ
  • Common Criteria EAL 6+はプリインストールされたNXP IoTアプレットを実行するための安全な環境としてOSレベルまで認証済み、完全な暗号化通信とセキュアなライフサイクル管理をサポート
  • FIPS 140-2認証済みのプラットフォーム、OSおよびアプレットはセキュリティ レベル3、ハードウェアの物理的セキュリティはセキュリティ レベル4
  • 最大50 kBのセキュアなユーザー フラッシュ メモリ
  • ホストMCU/MPUとのセキュアなバインディング、およびバス暗号化
  • End-to-Endの暗号化によるセキュアな認証情報注入
  • チップに保存された認証情報およびデータへの高度なアクセス制御ポリシー
  • インダストリアル&IoTのユース ケースに最適
暗号化アルゴリズム
  • ECC暗号化は、NIST(最大521ビットの鍵長)、Brainpool、Twisted Edwards、Montgomeryなどの拡張されたECC曲線をサポート
  • 4096ビットまでのRSAに対応
  • AESおよび3DESによる暗号化と復号化
  • AESモード:CBC、CTR、ECB、CCM、GCM
  • HMAC、CMAC、GMAC、SHA-1、SHA-224/256/384/512方式
  • HKDF、MIFARE® KDF、PRF (TLS-PSK)
  • NIST SP800-90B準拠のTRNG
  • NIST SP800-90A準拠のDRBG
  • 主要なTPM機能のサポート
通信
  • 電源が投入されていないデバイスでの最終段階パラメータ設定用の非接触インターフェース
  • I2Cターゲット(高速モードまで、最大3.4 Mbit/s)、I2Cコントローラ(ファスト モード、400 kbit/s)
パッケージ
  • スペースに制限のあるアプリケーションに最適な超薄型の小型HXQFN20パッケージ (3 mm x 3 mm x 0.32 mm)
温度
  • インダストリアル アプリケーション向けに拡張された温度範囲 (-40~+105°C)

SE051ファミリ

更新性とカスタム アプレットをサポートする、実証済みの使いやすい IoT セキュリティ ソリューション

EdgeLock SE051 は、広く信頼されているEdgeLock SE050 Plug & Trust Secure Element Familyの拡張機能であり、フィールドでのアプレット更新をサポート・OS レベルまでの AVA_VAN.5 を備えた CC EAL 6+ に認定された実証済みのセキュリティを提供し、最新の攻撃シナリオに対する強力な保護を実現します。
この IoT デバイス用のすぐに使用できるSecure Elementは、IC レベルで信頼のルートを提供、セキュリティ コードを実装したり重要な鍵や認証情報を処理したりすることなく、エッジからクラウドに至るまで真のEnd-to-Endのセキュリティを提供します。
 

SEMS Lite による将来性のあるセキュリティ

EdgeLock SE051 は、GlobalPlatform Secure Element Management Service (SEMS) の軽量でIoT に最適化されたバージョンをサポートしており、フィールドでのセキュリティ保守のためのアップデートやアプレットのアップグレードなど、さまざまな項目で EdgeLock SE051 の IoT アプレットをアップデートや、出荷後に新しく開発したアプレットを導入することが可能になります。
独自のアプレット (デバイス上の SW) 開発については、弊社までお問い合わせください。
 

EdgeLock SE051 拡張機能(EdgeLock SE050 プラットフォームからの追加機能)

  • 市場投入までの時間とカスタマイズのための更新機能を備えた IoT セキュリティ ソリューション
    • - SE051A/C には IoT アプレットがプリインストールされており、迅速な導入のための完全な SW 対応が可能です
    • - カスタム製品の独自アプレット開発については、弊社までお問い合わせください
  • SEMS Lite による便利な IoT アプレットの更新
  • 産業用IoTのユースケースに最適
    • - 該当する要件について IEC62443-4-2 認証を取得
    • - IEC62443-4-1認定の成熟度レベル3の安全なプロセスに準拠した製品開発ライフサイクル
  • 柔軟なユーザーメモリ
    • - SE051A/C: 最大 104KB までのパーソナライゼーション オプションを備えた 46KB のユーザー メモリ

メーカー製品サイト

お問い合わせ / お申し込み

お見積り・資料請求・技術的なお問い合わせ等

ページの
先頭へ