O que você está procurando?
Soluções de Defesa e Segurança de Sistemas Críticos e Cadeia de Suprimentos
Valide a segurança de dispositivos de missão crítica no nível do sistema.
Nos programas modernos de defesa e aeroespaciais, a segurança não é mais uma fase única de desenvolvimento - é uma disciplina contínua que abrange todo o ciclo de vida do produto. Os sistemas devem ser seguros desde o projeto e resilientes durante toda a operação, mesmo com a evolução das capacidades dos adversários. Ao mesmo tempo, as equipes enfrentam pressões cada vez maiores sobre o cronograma para projetar, validar e colocar em campo sistemas prontos para a missão mais rápido do que nunca.
De aviônicos e sistemas marítimos autônomos a comunicações seguras e processadores criptográficos, os fornecedores precisam demonstrar resiliência contra ataques sofisticados e atender aos requisitos de segurança nacional. Com o aumento das ameaças, a validação proativa é fundamental para o sucesso e a conformidade da missão. A Keysight capacita as organizações com ferramentas e conhecimento para verificar o comportamento do sistema em condições reais e implementar componentes confiáveis e de alta garantia, atendendo às demandas da missão e do mercado.
Proteja componentes e plataformas essenciais
A Keysight fornece soluções e métodos de teste para proteger sistemas aeroespaciais e de defesa, incluindo
Abordagem de riscos ocultos em cadeias de suprimentos críticas
Os sistemas de defesa e de infraestrutura crítica dependem de cadeias de suprimentos globais complexas e de longos ciclos de desenvolvimento. Cada nova dependência introduz incerteza: os fornecedores nem sempre podem ser totalmente verificados, o IP e o firmware podem ser expostos e as vulnerabilidades não descobertas podem atrasar a implementação. Ao mesmo tempo, o risco de backdoors ocultos exige uma garantia mais forte e baseada em evidências.
Para equipes que gerenciam cadeias de suprimentos complexas, as soluções da Keysight permitem que as organizações:
- Validar fornecedores e componentes por meio de auditorias no local, verificações de autenticidade, análise de conformidade do projeto e testes de segunda fonte.
- Aumente a transparência entre as camadas, verificando a integridade do hardware e do firmware e esclarecendo as dependências.
- Adotar práticas baseadas em evidências consistentes com o EO 14028, NIST SP 800-30, 800-37, 8270 e ISN 2023/9 para fortalecer a resiliência da cadeia de suprimentos.
Serviços de consultoria e conformidade de segurança
A Keysight fornece serviços que ajudam as organizações a validar a segurança em toda a cadeia de suprimentos, acelerar a certificação e desenvolver conhecimentos internos - permitindo uma implantação mais rápida e confiante de sistemas confiáveis em ambientes de missão.
Análise de vulnerabilidade
A Keysight ajuda as equipes de projeto a estabelecer um quadro claro de riscos e definir prioridades.
- Definir o perfil relevante de avaliação de ameaças e riscos (TARA).
- Revisar a documentação e a arquitetura do projeto.
- Realizar workshops com as partes interessadas na segurança do produto.
- Fornecer inventários de ativos atualizados, análises de ameaças e riscos e melhorias no SBOM/HBOM/CBOM.
- Recomendar e priorizar alvos para testes de segurança.
Planejamento de testes e testes de segurança
Avaliamos a resiliência do dispositivo contra os vetores de ataque mais relevantes para hardware de missão crítica, usando técnicas avançadas, como análise de canal lateral, injeção de falhas e testes de interfaces de depuração e implementações criptográficas. Nossos métodos avaliam a resiliência contra os mais altos níveis de sofisticação de ameaças, fornecendo percepções de risco acionáveis e um progresso mais rápido em direção a avaliações e certificações de fornecedores.
Auditorias de segurança de fornecedores
A Keysight fornece serviços de auditoria de local para avaliar a segurança e a garantia de processo de todos os locais envolvidos no ciclo de vida de um produto. Como um auditor de site credenciado sob o esquema Common Criteria (ISO/IEC 15408), a Keysight aplica estruturas reconhecidas internacionalmente para ajudar as organizações a demonstrar conformidade e fortalecer sua postura de segurança.
Entregáveis:
- Plano de auditoria do local
- Relatório de auditoria técnica do local (STAR)
- Conclusões e roteiro de mitigação
Crie seu laboratório de teste de segurança de dispositivos de última geração
Projete um laboratório de segurança flexível, dimensionável e pronto para o futuro, adaptado às suas necessidades de sistemas incorporados. Quer esteja testando a conformidade, avaliando a resistência a ataques ou protegendo dispositivos antes da implantação, nossas soluções modulares permitem que você execute campanhas direcionadas desde o pré-silício até o pós-silício.
Seu laboratório evolui com sua missão, adaptando-se a novos tipos de dispositivos, modelos de ameaças e níveis de habilidade. Escolha as ferramentas e técnicas certas para atender às suas metas, quer esteja construindo do zero ou aprimorando um ambiente existente.
Como funciona
Um laboratório robusto de teste de segurança de dispositivos normalmente inclui três componentes principais:
- O alvo: O sistema incorporado, o chip ou o cartão inteligente que está sendo avaliado.
- O hardware: Ferramentas para capturar rastros físicos enquanto o alvo opera.
- O software: Keysight Inspector - uma plataforma de análise que interpreta traços usando técnicas de análise de canal lateral (SCA) e injeção de falhas (FI).
O que você está testando
Seu dispositivo em teste (DUT), também conhecido como alvo de avaliação (TOE), pode ser qualquer sistema incorporado, chip ou elemento seguro. Nossas soluções suportam testes em uma ampla gama de fatores de forma e níveis de abstração, desde hardware puro até software de baixo nível, como firmware e inicialização segura.
Comece a testar:
- SoCs (Sistema em chip)
- FPGAs (matrizes de portas programáveis em campo)
- ASICs (circuitos integrados de aplicativos específicos)
- Cartões inteligentes e microcontroladores seguros
- Implementações de firmware e inicialização segura
Capture os sinais que importam
No centro de sua configuração está o Testbench de segurança incorporadouma solução baseada em PXI que se integra perfeitamente ao ambiente de seu laboratório. Dependendo dos seus objetivos de segurança, você pode ampliar a configuração com módulos especializados:
- Solução de alimentação/relógio
Permite o controle e o monitoramento precisos dos sinais de alimentação e relógio. Oferece suporte tanto à injeção de falhas — por meio da indução de anomalias de tensão ou temporização — quanto à análise de canal lateral, por meio da captura de traços de alimentação, mesmo em alvos com ruído. - Solução eletromagnética
Permite a sondagem não invasiva de emissões eletromagnéticas para análise de canal lateral e possibilita a injeção de falhas baseada em campos eletromagnéticos para avaliar a resiliência do dispositivo. - Solução óptica (laser)
Utiliza pulsos de laser de alta precisão para atingir regiões específicas de um chip, induzindo perturbações localizadas ou estudando caminhos de vazamento físico relevantes para vulnerabilidades de canal lateral.
Adquirir, analisar e proteger
O Keysight Inspector potencializa sua análise com recursos avançados de análise criptográfica e injeção de falhas. Compatível com os ambientes Java e Python, ele inclui mais de 100 módulos:
- Aquisição e processamento de sinais
- Análise criptográfica avançada e validação de injeção de falhas
- Técnicas de comunicação e perturbação
- Análise de falha diferencial e análise de potência diferencial
Isso permite a validação proativa da segurança em uma ampla gama de dispositivos incorporados.
Treinamento que evolui com você
Todas as soluções incluem treinamento para ajudar a sua equipe a começar a testar com confiança. Além disso, oferecemos opções de aprendizado contínuo:
- Treinamento essencial em análise de canal lateral e injeção de falhas para conhecimento básico
- Programas avançados adaptados à experiência e às metas da sua equipe
Todas as sessões são personalizadas de acordo com a configuração do seu laboratório e o cenário de ameaças, garantindo que a sua equipe fique à frente dos desafios de segurança em constante evolução.
Com você em cada passo do caminho
Desde a configuração até as operações diárias, a Keysight fornece:
- Documentação abrangente
- Atualizações anuais de software
- Suporte especializado e solução de problemas
- Casos de teste do mundo real para aprofundar a experiência da sua equipe
Soluções em todo o ciclo de vida do hardware
Projetos de pré-silício e FPGA
- Analisar RTL, gate-level e projetos de FPGA quanto a vazamentos usando ferramentas de simulação e modelagem.
- Avalie blocos de IP de terceiros quanto a possíveis vulnerabilidades de canais laterais e riscos de integração.
Protótipo e nível de diretoria
- Execute SCA de energia e eletromagnético usando sondas de precisão.
- Aplique condições de falha controladas (incluindo transientes de relógio/tensão, pulsos EM, perturbações baseadas em laser) para medir a tolerância a falhas.
- Realize testes negativos e de fuzzing nos barramentos de interconexão do sistema para identificar comportamentos não intencionais ou inseguros.
- Contadores de destino, máquinas de estado criptográfico e caminhos de inicialização segura para validar a resiliência antes da integração do sistema.
Teste em nível de sistema
- Use o Test Vector Leakage Assessment (TVLA) para detectar vazamentos de canais laterais estatisticamente significativos, fornecendo evidências quantificáveis da robustez criptográfica.
- Valide a resistência às ameaças do mundo real e demonstre a conformidade.
Falha e análise forense
- Realize a injeção de falhas a laser (LFI) com estágios XYZ de precisão e microscópios para analisar e reproduzir o comportamento do hardware com resolução de nanossegundos.
- Apoie os fluxos de trabalho de análise de falhas, identificando pontos fracos no silício ou na embalagem e correlacionando as descobertas com anomalias de campo e eventos de segurança.
Segurança da implementação da criptografia pós-quântica
O hardware, o firmware e os elementos seguros projetados hoje provavelmente permanecerão em serviço bem depois de 2030, protegendo comunicações confidenciais e dados soberanos que devem permanecer seguros por décadas. Embora os computadores quânticos capazes de quebrar a criptografia atual ainda possam estar a anos de distância, os governos e os órgãos reguladores já estão definindo os padrões, os cronogramas e os requisitos de conformidade. No caso de produtos que exigem proteção de longo prazo, esperar para agir acarreta seu próprio custo - retrofits e redesenhos tornam-se exponencialmente mais difíceis depois que as plataformas são implantadas.
Estruturas emergentes, como a CNSA 2.0, a EUCC e as diretrizes nacionais de segurança cibernética, definem como os sistemas devem demonstrar proteção resistente a quantum. A falta de preparação pode atrasar ou bloquear o acesso ao mercado, especialmente para dispositivos regulamentados e de alta garantia. Chaves maiores, novas primitivas e endpoints com recursos limitados aumentam a complexidade e o risco de vulnerabilidades de canal lateral e injeção de falhas. A Keysight ajuda as equipes a implementar o PQC de forma segura e eficiente com soluções de teste, experiência em conformidade e orientação prática de integração.
Recursos em destaque
Deseja ajuda ou tem dúvidas?