Hardware-Sicherheitsmodul für NVIDIA-Robotikplattform

IT-ENGINEERING

Das Hardware-Sicherheitsmodul OPTIGA TPM SLB 9672 von Infineon wird in die Rechenplattformen für Robotik und autonome Systeme Jetson Thor von NVIDIA integriert.



Das Hardware-Sicherheitsmodul OPTIGA sichert kryptografische Schlüssel direkt auf Chip-Ebene und schützt die Systemintegrität gegen Manipulation und unbefugten Zugriff.

Das Ergebnis ist eine zertifizierte, quantenresistente Vertrauensbasis, die sogenannte Root of Trust, auf der künftige Physical-AI-Systeme aufgebaut werden können.


Wozu braucht man das?

Roboter und autonome Maschinen warden zunehmend außerhalb abgeschirmter Industrieumgebungen eingesetzt. Dafür sind entsprechende Sicherheitsarchitekturen vorzusehen.

Durch den EU Cyber Resilience Act, der EU AI Act, die Norm IEC 62443 für industrielle Systeme sowie branchenspezifische Standards im Gesundheitswesen und in der Automotive-Industrie kommt es zu neuen Anforderungen an nachweisbarer und auditierbarer Sicherheit auf Hardwareebene.


Technische Details

  • Das OPTIGA TPM für NVIDIA Jetson Thor unterstützt Entwickler dabei, kryptografische Schlüssel zu schützen, die Integrität der Software zu verifizieren und Roboterflotten gesichert bereitzustellen. Dadurch entsteht eine hardwarebasierte Vertrauensbasis für gesicherte und resiliente autonome Systeme.“ 
  • Die OPTIGA TPM-Technologie bietet eine physisch isolierte, nach FIPS und Common Criteria zertifizierte Lösung, die vom Anwendungsprozessor getrennt ist.
  • Sie ermöglicht einen gemessenen Systemstart (Measured Boot) sowie eine Fernbeglaubigung (Remote Attestation), sodass Betreiber und Aufsichtsbehörden zu jedem Zeitpunkt des Betriebs eines Systems kryptografisch verifizieren können, ob der Software-Stack authentisch und unverändert ist.
  • Sie stellt hardwaregeschützten Speicher für proprietäre KI-Modellschlüssel, verschlüsselte Kommunikation sowie kryptografisch signierte Over-the-Air-Updates bereit.
  • Das TPM mit einem postquanten-gesicherten Firmware-Update-Mechanismus wurde als Root of Trust konzipiert, die auch bei sich wandelnden kryptografischen Bedrohungslagen nicht kompromittierbar ist.
  • Entwickler, die Physical-AI-Anwendungen auf der Jetson-Thor-Plattform von NVIDIA entwickeln, können sich auf die bereits in der Architekturphase verankerte hardwarebasierte Sicherheitsgrundlage verlassen.
  • Das TPM integriert Algorithmen wie ML-KEM und ML-DSA, die 2024 vom US-amerikanischen National Institute of Standards and Technology (NIST) standardisiert wurden.


Ein Referenzdesign für das OPTIGA TPM SLB 9672 ist verfügbar.