VASCO 2
Un ASIC démontrant les dernières innovations en sécurité des composants
VASCO 2 (véhicule ASIC pour la sécurité des composants) intègre sur silicium FD-SOI 22 nm des briques de sécurité matérielle innovantes brevetées. Il permet de réaliser tous types de tests standards ou customisés pour valider ces technologies en conditions opérationnelles, dans la perspective d’un transfert industriel. VASCO 2 illustre la pertinence et les caractéristiques de ces briques matérielles auprès du tissu industriel en répondant aux enjeux actuels de la sécurité matérielle :
-
sécurisation des processeurs ;
-
sécurisation et accélération de la cryptographie pré- et post-quantique ;
-
modélisation et caractérisation des générateurs de nombres aléatoires (True Random Number Generator — TRNG)
-
sécurisation des mémoires, etc.
Nouveautés
VASCO 2 intègre des briques de sécurité matérielle pour la première fois sur silicium FD-SOI 22 nm :
- processeur coeur RISC-V 32 bits sécurisé contre les attaques physiques ;
- C-SRAM (Computational SRAM) pour le calcul matriciel proche mémoire ;
- fonctions de sécurité autour de la SRAM (PUF, effacement rapide) ;
- bloc de modélisation et de validation d’un TRNG ;
- accélérateur hybride pour optimiser et sécuriser les calculs des algorithmes de signature pré-quantique et chiffrement post-quantique.
Les performances (consommation, temps de cycle, surface) et la sécurité (analyse de canaux auxiliaires, injection de fautes notamment par impulsions laser) sont caractérisées en conditions réelles.
|
Prochaines étapes
Avec VASCO 2, les industriels disposent de données complètes sur les briques
de sécurité matérielle : leur niveau de sécurité, leur consommation électrique,
leur encombrement en surface silicium et leur impact sur le temps de cycle.
Le CEA les accompagne dans la caractérisation sécuritaire et l’adaptation
de ces briques à leur cahier des charges au regard des contraintes
applicatives et de leur transition vers le FD-SOI. Cette phase de conception
dure environ 12 mois.
Le CEA mène une veille permanente sur les exigences de sécurité et continue
à développer de nouvelles briques matérielles. Fin 2024, elles seront intégrées
et caractérisées (sécurité et performances) sur un nouvel ASIC « VASCO 3 »
intégrant un processeur applicatif RISC-V 64 bits.
|