アズジェント、自動車用認証ソリューションSafeCAN提供開始~オーバーヘッドなく車両内ネットワークセキュリティを確保~

アズジェント、自動車用認証ソリューション「SafeCAN」提供開始
~ オーバーヘッドなく車両内ネットワークセキュリティを確保~
2018 年 12 月 13 日
株式会社アズジェント
(JASDAQ・コード番号 4288)




セキュリティ及び運用管理ソリューションの提供を主業務とする株式会社アズジェント(所在地:東京都中央区、
代表取締役社長:杉本隆洋、JASDAQ:4288、以下、アズジェント)は、Karamba Security Ltd.(カラン
バセキュリティ CEO & Co-founder:Ami Dotan 所在地:イスラエル 以下、Karamba 社)の 車両内のネッ
トワークにオーバーヘッドをかけず認証を行い、セキュリティを確保する自動車用認証ソリューション「SafeCAN」の提
供を開始します。


【背景】
現在、自動車メーカーをはじめとする多くの企業が自動運転車の開発に取り組んでいます。人の手を介さない自
動運転においてセキュリティ対策は必須であり、インターネット経由での不正アクセスに対して多くの企業が検討、対
策を行っています。同時に、自動車への物理ハッキングや許可されてない ECU(電子制御ユニット)からの送られて
くる不正な通信から自動車を保護するために車両内の通信においても認証を行い、セキュリティを確保する必要があ
ります。しかしながら、車両内のネットワーク、特に CAN バス※1 は既に機能的に飽和状態になっており、ネットワークス
ループットを消費する認証データを処理する余裕がありません。このため、車両内の認証機能が欠如しており、物理ハ
ッキング等による危険にさらされていました。
また、同時に OTA※2 を用いたソフトウェアアップデートにおいても、認証が欠如しているため、攻撃者が車をハッキン
グ、OTA アップデートに成りすまして悪質なソフトウェアを ECU にインストールすることを防ぐことができませんでした。


【SafeCAN】
Karamba 社の「SafeCAN」は、車両内のネットワーク認証を提供する End-To-End の自動車用認証ソリューシ
ョンです。ネットワークオーバーヘッドがかからないため、過度な負荷をかけず CAN バスの通信を認証することができます。
このため、ECU は認証されていない不正な送信元による制御コマンドを無視し、正規な制御コマンドのみを受け付け
ることができます。また、OTA アップデートにおいても ECU は「SafeCAN」に認証されていない変更を受け付けないた
め、安心して OTA アップデートを行うことができます。


さらに、Karamba 社の SafeCAN と Carwall※3 を併用して利用することにより、車両内の安全な通信や認証さ
れた OTA アップデートを提供するとともに、ECU 自体もインメモリ攻撃等によるサイバー攻撃から守ることができます。


Karamba 社の CEO & Co-founder である Ami Dotan は、「SafeCAN」の提供にあたり、以下のようにコメン
トしています。
「SafeCAN は、当社 OEM 顧客の意見をもとに、車両内通信において未解決となっていたセキュリティ問題を解決
すべく開発しました。自動車メーカーは、物理ハッキングだけでなく、クラウド-車両間のセキュアな通信を利用するため
の OTA 技術が使われることをセキュリティ上懸念していますが、彼らのセキュリティ対策はクラウド-ゲートウェイ間で終わ
ってしまっています。SafeCAN は ECU との通信のセキュリティを担保し、正規の通信のみを受け入れるため、安全性
が損なわれません。」
また、Strategy Analytics 社の Automotive Connected Mobility 部門のディレクターである Roger
Lanctot 氏は「Karamba 社の SafeCAN は、車両内の通信を認証し、ハッキングからシステムを守るという業界のニ
ーズだけでなく、OTA アップデートがマルウェアをインストールするために使われないよう安全を確保するニーズにも応え
ています。」とコメントしています。


※1 Controller Area Network バス。自動車に搭載されたさまざまな ECU を繋ぐ通信ネットワーク。エンジンコントロー
ル、ブレーキシステム、ナビゲーションシステム、カメラなどさまざまなデバイスが CAN バスで制御される。
※2 Over The Air。ECU のソフトウェア更新の際に無線通信を用いることにより、不具合の修正、機能追加が即時に行
われているため、多くの自動車メーカーが OTA の採用を行っている。
※3 Karamba 社の Autonomous (自動・自立型) セキュリティ製品。製造の過程で、あらかじめ定められたソフトウ
ェア挙動のみを許可することにより、セキュリティバグを悪用した攻撃を防御する。




【アズジェント会社概要】
会社名: 株式会社アズジェント (Asgent, Inc.)
所在地: 〒104-0044 東京都中央区明石町 6-4
代表取締役社長: 杉本 隆洋 (すぎもと たかひろ)
TEL: 03-6853-7401(代表)
資本金: 7 億 7,111 万円
取引銀行: みずほ銀行、三井住友銀行 他


【記事ご掲載の際の読者からのお問い合わせ先】
株式会社アズジェント
〒104-0044 東京都中央区明石町 6-4
TEL:03-6853-7402 FAX:03-6853-7412 E-mail:info@asgent.co.jp
http://www.asgent.co.jp/


【報道資料についてのお問い合わせ先】
株式会社アズジェント
広報担当:横田 TEL:03-6853-7417 E-mail:yokota@asgent.co.jp




※ 文中に記載の会社名、商品名は各社の商標または登録商標です。

6499