Fraunhofer IIS: Sicherheitslücken beim Elektronikdesign aufdecken
Damit elektronische Komponenten in jeder Hinsicht vertrauenswürdig sind, müssen sie einerseits sicher vor Manipulationen und Know-how-Diebstahl sein. Andererseits gilt es auch, nach der Fertigung die ursprüngliche Spezifikationen konkret nachvollziehen und überprüfen zu können. Damit diese Maßgaben auch für die komplexen, internationalen Wertschöpfungsketten der Elektronikherstellung umgesetzt werden können, bedarf es neuer, verbesserter Entwurfsmethoden. Hier setzt das Forschungsprojekt VE-VIDES an, in dessen Rahmen zwölf Partner aus Forschung und Wissenschaft gemeinsam an einem ganzheitlichen Konzept für den Entwurf vertrauenswürdiger Elektronik arbeiten. Das Fraunhofer IIS/EAS erforscht hierbei Verfahren zur Überprüfung von Hardware hinsichtlich ihrer Vertrauenswürdigkeit sowie einen verbesserten Elektronik-Entwicklungsprozess im Automotive-Bereich.
Damit elektronische Komponenten in jeder Hinsicht vertrauenswürdig sind, müssen sie einerseits sicher vor Manipulationen und Know-how-Diebstahl sein. Andererseits gilt es auch, nach der Fertigung die ursprüngliche Spezifikationen konkret nachvollziehen und überprüfen zu können. Damit diese Maßgaben auch für die komplexen, internationalen Wertschöpfungsketten der Elektronikherstellung umgesetzt werden können, bedarf es neuer, verbesserter Entwurfsmethoden. Hier setzt das Forschungsprojekt VE-VIDES an, in dessen Rahmen zwölf Partner aus Forschung und Wissenschaft gemeinsam an einem ganzheitlichen Konzept für den Entwurf vertrauenswürdiger Elektronik arbeiten. Das Fraunhofer IIS/EAS erforscht hierbei Verfahren zur Überprüfung von Hardware hinsichtlich ihrer Vertrauenswürdigkeit sowie einen verbesserten Elektronik-Entwicklungsprozess im Automotive-Bereich.
Elektronische Systeme können vor allem in sicherheitskritischen Bereichen potenzielle Risiken bergen, wenn sie nicht vertrauenswürdig arbeiten. Um deutsche Elektronikentwickler und Integratoren von Mikroelektronik bei der konsequenten Umsetzung der Vertrauenswürdigkeit zu stärken, widmet sich das Forschungsprojekt VE-VIDES ("Designmethoden und HW/SW-Co-Verifikation für die eindeutige Identifizierbarkeit von Elektronikkomponenten") der Frage, wie dieser Ansatz bereits mit Beginn der Designphase berücksichtigt werden kann. "Dabei gilt es, potenzielle Sicherheitslücken systematisch zu identifizieren und Elektroniksysteme mit zuverlässigen Mechanismen vor Angriffen oder IP-Diebstahl zu schützen", erläutert Dr. Christoph Sohrmann, Projektleiter am beteiligten Forschungsinstitut Fraunhofer IIS/EAS. "Und zwar entlang der gesamten internationalen Fertigungsketten, die heute oft noch wenig transparent für europäische Entwickler sind." Im Ergebnis der Arbeiten wird gemeinsam mit allen beteiligten Forschungspartnern eine Handlungsempfehlung für die Elektronikindustrie erarbeitet, die im Anschluss an das Projekt zu einem Standard ausgearbeitet werden soll.
Im Rahmen von VE-VIDES arbeitet das Fraunhofer IIS/EAS in Dresden daran, Methoden im Elektronikentwurf so zu optimieren, dass sie zukünftig wesentlich dabei helfen, Hardware von einer Achillesferse zu einem Fundament der Vertrauenswürdigkeit zu machen. Dafür erarbeiten die Wissenschaftlerinnen und Wissenschaftler eine neuartige Methodik zum Management komplexer Anforderungen an vertrauenswürdige Elektronik. Ziel ist es, messbare Vorgaben und Kriterien für Bauelemente zu definieren, deren Umsetzung nach der Fertigung getestet und nachverfolgt werden kann. Dafür wird in einem weiteren Arbeitsschwerpunkt der Fokus auf Verfahren zur Verifikation von typischem Schaltungs-IP gelegt. Als konkretes Umsetzungsbeispiel wird im Rahmen des Projektes ein vertrauenswürdiger Automotive-Designflow erarbeitet.
"Mit unserer Beteiligung an dem Projekt wollen wir dazu beitragen, dass durch neue Maßnahmen für den Entwurf vertrauenswürdiger Elektronik den Herstellern mehr Transparenz und Nachvollziehbarkeit ermöglicht wird", so Sohrmann weiter. "Damit werden für Produkte entlang der gesamten globalen Lieferkette eine sicherere und schnellere Entwicklung und dadurch eine kürzere Time-to-Market möglich."
Über das Projekt VE-VIDES Unter Federführung der Infineon Technologies AG bündeln 12 Wissenschafts- und Wirtschaftspartner aus Deutschland ihre Kräfte im Projekt VE-VIDES. Das Bundesministerium für Bildung und Forschung fördert das Projekt mit rund zehn Millionen Euro im Rahmen der Leitinitiative "Vertrauenswürdige Elektronik". VE-VIDES wird noch bis Februar 2024 laufen. Weitere Informationen zum Projekt und den Projektpartnern sind unter www.edacentrum.de/ve-vides zu finden.