Le HSM : le coffre-fort dans le microcontrôleur

Sur un EDC17, toute la sécurité du logiciel vit dans le logiciel. Sur un calculateur de génération suivante, une partie de cette sécurité a déménagé : elle est dans un second processeur, à l'intérieur de la même puce, auquel le programme principal n'a pas accès. Ce module s'appelle un HSM, Hardware Security Module.

CE QU'IL Y A DANS UN CALCULATEUR Connecteur Alimentation Microcontrôleurle cœur Flashle programme EEPROMadaptations Étage de sortiedrivers Sorties
Microcontrôleur, mémoires (Flash, EEPROM) et étage de sortie

Ce que c'est, physiquement

Sur les microcontrôleurs Infineon AURIX des familles TC2xx puis TC3xx — que l'on trouve dans les plateformes Bosch MD1 et MG1 — le HSM est un sous-système de sécurité intégré au silicium, à côté des cœurs TriCore qui exécutent la gestion moteur.

Il dispose de ses propres ressources :

La conséquence de cette architecture est la seule chose vraiment importante à retenir : même si le logiciel applicatif était intégralement connu, les clés protégées par le HSM ne le seraient pas. Elles ne transitent pas par les cœurs principaux ; elles ne sont pas lisibles par eux.

D'où vient l'idée

Le HSM automobile n'est pas une invention isolée d'un fondeur. Il s'inscrit dans une filiation :

Ce qu'il protège concrètement

Quatre missions, à ne pas confondre.

1. Le stockage des clés. C'est la fonction fondatrice. Les clés cryptographiques du calculateur — celles qui servent à vérifier une signature, à authentifier un message, à sécuriser un échange — sont écrites dans le HSM et n'en sortent pas. Le programme principal ne peut pas les lire ; il peut seulement demander au HSM d'effectuer une opération avec.

2. Le démarrage sécurisé. Le HSM vérifie l'authenticité du logiciel applicatif avant qu'il ne prenne la main. C'est le sujet du démarrage sécurisé : le contrôle ne se fait plus par le programme, mais avant lui, par un composant qui ne dépend pas de lui.

3. L'authentification des communications. Lorsqu'un constructeur signe des trames réseau, c'est le HSM qui calcule et vérifie les empreintes d'authentification à la volée. Voir SecOC.

4. Les échanges d'authentification en diagnostic. Les mécanismes d'accès sécurisé les plus récents — authentification par certificats plutôt que simple question-réponse — s'appuient sur le HSM plutôt que sur un calcul embarqué dans le logiciel. Voir seed and key.

Pourquoi c'est un changement de nature, pas d'échelle

Le contraste avec un EDC17 est net.

Génération EDC17 / MED17Génération à HSM
Vérificationsomme de contrôle, parfois signaturesignature vérifiée par un module dédié
Emplacement du secretdans le logiciel ou la mémoire du calculateurdans un sous-système isolé du silicium
Portée d'une compromission logiciellelargene donne pas accès aux clés
Copie d'une puce à l'autredéjà délicatesans objet : les secrets ne se recopient pas

C'est la même bascule que celle décrite pour la signature RSA : on passe d'une vérification — le contenu est-il intact ? — à une authentification — vient-il de qui de droit ? Une somme de contrôle se recalcule ; une clé se possède ou ne se possède pas.

Le HSM complète par ailleurs les protections déjà présentes dans le microcontrôleur — mémoire à programmation unique, identifiant de puce, verrouillage du débogage — décrites dans les protections du microcontrôleur et, pour les TriCore plus anciens, dans le verrouillage des TriCore.

Ce que cela implique en atelier

Voir aussi le démarrage sécurisé, la gestion des clés constructeur et la famille Bosch MD1 et MG1.


Sur ANP Engineering — file service de reprogrammation moteur pour professionnels : file service ECU, correction de checksum, calculateurs pris en charge, tarifs.

ANP Wiki
ANPFile Service · reprog en ligne
Chargement…