Um die Integration von Matter und von Sicherheitsfunktionen in Smart Home-Geräte und Smart Building-Anlagen zu vereinfachen, stellt Infineon Technologies den OPTIGA Trust M MTR vor. Das Matter-zertifizierte Secure Element ist mit einem Matter-Provisioning-Service kombiniert.
Prognosen von ABI Research zufolge wird sich die Anzahl vernetzter Smart Home-Geräte bis 2030 auf rund 1,7 Milliarden verdoppeln. Nicht nur eine gut gesicherte und zuverlässige Kommunikation der Endgeräte untereinander ist dafür entscheidend; sie müssen sich auch mit verschiedenen Smart Home-Ökosystemen verbinden lassen. Hier kommt der Matter-Standard ins Spiel. Er ermöglicht eine reibungslose Interoperabilität zwischen verbundenen Geräten selbst unterschiedlicher Hersteller.
Der manipulationsresistente Sicherheitscontroller OPTIGA Trust M MTR von Infineon lässt sich einfach in ein bestehendes System integrieren und übernimmt dort sicherheitsrelevante Funktionen. Darüber hinaus bietet er ein hohes Maß an Schutz für sensible Daten und kryptografische Funktionen. Als eigenständiges Secure Element kann OPTIGA Trust M MTR in jedes MCU-basierte Design integriert werden, so die Sicherheit erhöhen und mehrere Produktprotokolle gleichzeitig verarbeiten. Dies ermöglicht Herstellern eine größere Flexibilität in der Produktion und eine schnellere Markteinführung ihrer Produkte.
Jedes Smart Home-Gerät, das dem Matter-Standard entspricht, muss über ein Device Attestation Certificate (DAC) verfügen. Dieses enthält eine Product-ID (PID) und eine Vendor-ID (VID). Darüber lassen sich die Authentizität und Vertrauenswürdigkeit eines jeden im Matter-Ökosystem in Betrieb genommenen Geräts prüfen. Anders als in der Vergangenheit muss mit dem OPTIGA Trust M MTR die Product-ID nicht mehr im Voraus, also bereits bei Bestellung oder Herstellung des Reels, festgelegt werden. Stattdessen wird das personalisierte DAC zu einem späteren Zeitpunkt in das jeweilige Gerät eingebracht. Dies ist bis zum Produktionsbeginn des Geräts möglich und bietet Herstellern mehr Flexibilität bei der Produktion unterschiedlicher Produktvarianten von Smart Home-Geräten.
Die OPTIGA Trust M MTR Secure Elements werden in einer Common Criteria-zertifizierten Infineon-Fertigungsstätte vorprovisioniert. Bei der Auslieferung erhält jedes Reel an Chips einen Barcode. Der Kunde scannt den Barcode und meldet sich damit als Eigentümer der Chips an. Dieser Prozess erfolgt auf dem IoT-Portal des Infineon-Partners Kudelski IoT, einer vertrauenswürdigen und etablierten Product Attestation Authority (PAA), anerkannt von der Connectivity Standards Alliance (CSA). Kudelski IoT ermöglicht den Download von Produktions-DACs, die mit dem Hersteller und dem Produkt übereinstimmen. Abschließend erfolgt eine Übertragung des personalisierten DACs in der Fertigungsstätte des Geräteherstellers an den OPTIGA Trust M MTR (siehe Grafik).
Muster für OPTIGA Trust M MTR sind ab sofort zusammen mit dem OPTIGA Trust MTR Shield für eine einfache Produktevaluierung und das Design-In erhältlich. Die Verfügbarkeit für den breiten Markt startet im März 2024. Darüber hinaus erhalten Entwickler*innen Design-in-Anwendungshinweise und umfangreiche Unterstützung bei der Integration auf der Host-Seite, ohne eine Geheimhaltungsvereinbarung (NDA) unterzeichnen zu müssen. Außerdem bietet Infineon Schulungen für die Sicherheitsprodukte an.