Können wir Ihnen behilflich sein?
Sicherheitslösungen für Verteidigung und kritische Systeme sowie Lieferkettenlösungen
Die Sicherheit unternehmenskritischer Geräte auf Systemebene validieren.
In modernen Verteidigungs- und Luftfahrtprogrammen ist Sicherheit nicht mehr nur eine einzelne Entwicklungsphase, sondern eine kontinuierliche Disziplin, die den gesamten Produktlebenszyklus umfasst. Systeme müssen von Grund auf sicher und im Betrieb widerstandsfähig sein, selbst wenn sich die Fähigkeiten von Gegnern weiterentwickeln. Gleichzeitig stehen die Teams unter zunehmendem Zeitdruck, einsatzbereite Systeme schneller als je zuvor zu entwickeln, zu validieren und einzuführen.
Von Avionik und autonomen maritimen Systemen bis hin zu sicherer Kommunikation und kryptografischen Prozessoren müssen Lieferanten ihre Widerstandsfähigkeit gegen komplexe Angriffe unter Beweis stellen und die Anforderungen der nationalen Sicherheit erfüllen. Angesichts zunehmender Bedrohungen ist die proaktive Validierung entscheidend für den Erfolg der Mission und die Einhaltung von Vorschriften. Keysight stattet Unternehmen mit Werkzeugen und Expertise aus, um das Systemverhalten unter realen Bedingungen zu überprüfen und zuverlässige, hochsichere Komponenten bereitzustellen, die den Anforderungen von Mission und Markt gerecht werden.
Sicherung kritischer Komponenten und Plattformen
Keysight bietet Testlösungen und -methoden zur Sicherung von Verteidigungs- und Luft- und Raumfahrtsystemen an, darunter:
Umgang mit versteckten Risiken in kritischen Lieferketten
Systeme der Verteidigung und kritischen Infrastrukturen sind auf komplexe, globale Lieferketten und lange Entwicklungszyklen angewiesen. Jede neue Abhängigkeit birgt Unsicherheiten: Lieferanten lassen sich nicht immer vollständig verifizieren, geistiges Eigentum und Firmware können gefährdet sein, und unentdeckte Schwachstellen können die Implementierung verzögern. Gleichzeitig erfordert das Risiko versteckter Hintertüren eine stärkere, faktenbasierte Gewährleistung.
Für Teams, die komplexe Lieferketten verwalten, ermöglichen die Lösungen von Keysight Unternehmen Folgendes:
- Lieferanten und Komponenten werden durch Standortprüfungen, Echtheitsprüfungen, Konformitätsanalysen des Designs und Zweitquellentests validiert .
- Verbessern Sie die Transparenz über alle Ebenen hinweg, indem Sie die Integrität von Hardware und Firmware überprüfen und Abhängigkeiten aufzeigen.
- Um die Widerstandsfähigkeit der Lieferkette zu stärken , sollten evidenzbasierte Praktiken angewendet werden , die mit EO 14028, NIST SP 800-30, 800-37, 8270 und ISN 2023/9 übereinstimmen.
Sicherheitsberatung und Compliance-Dienstleistungen
Keysight bietet Dienstleistungen an, die Unternehmen dabei helfen, die Sicherheit entlang der gesamten Lieferkette zu validieren, die Zertifizierung zu beschleunigen und internes Fachwissen aufzubauen – und ermöglicht so eine schnellere und sicherere Bereitstellung vertrauenswürdiger Systeme in Einsatzumgebungen.
Schwachstellenanalyse
Keysight unterstützt Designteams dabei, ein klares Risikobild zu erstellen und Prioritäten zu setzen.
- Definieren Sie das relevante Bedrohungs- und Risikoanalyseprofil (TARA).
- Überprüfung der Designdokumentation und der Architektur.
- Workshops mit den Verantwortlichen für die Produktsicherheit durchführen.
- Aktualisierte Anlageninventare, Bedrohungs- und Risikoanalysen sowie Verbesserungen an SBOM/HBOM/CBOM bereitstellen.
- Empfehlen und priorisieren Sie Ziele für Sicherheitstests.
Testplanung und Sicherheitstests
Wir bewerten die Widerstandsfähigkeit von Geräten gegenüber den relevantesten Angriffsvektoren für unternehmenskritische Hardware mithilfe fortschrittlicher Techniken wie Seitenkanalanalyse, Fehlereinspeisung und Tests von Debug-Schnittstellen und kryptografischen Implementierungen. Unsere Methoden bewerten die Widerstandsfähigkeit gegenüber hochkomplexen Bedrohungen und liefern so umsetzbare Risikoeinblicke sowie schnellere Fortschritte bei Lieferantenbewertungen und -zertifizierungen.
Lieferanten-Sicherheitsaudits
Keysight bietet Standortaudit-Dienstleistungen zur Bewertung der Sicherheit und Prozessqualität aller Standorte im Produktlebenszyklus an. Als akkreditierter Standortauditor nach Common Criteria (ISO/IEC 15408) wendet Keysight international anerkannte Rahmenwerke an, um Unternehmen bei der Einhaltung von Vorschriften und der Stärkung ihrer Sicherheitslage zu unterstützen.
Ergebnisse:
- Standortprüfungsplan
- Technischer Prüfbericht (STAR)
- Ergebnisse und Fahrplan zur Risikominderung
Erstellen Sie Ihr Sicherheitstestlabor für Geräte der nächsten Generation
Entwerfen Sie ein flexibles, skalierbares und zukunftssicheres Sicherheitslabor, das perfekt auf die Anforderungen Ihrer eingebetteten Systeme zugeschnitten ist. Ob Sie Compliance-Tests durchführen, die Widerstandsfähigkeit gegen Angriffe bewerten oder Geräte vor der Auslieferung absichern möchten – unsere modularen Lösungen ermöglichen Ihnen gezielte Kampagnen von der Vor- bis zur Nachbearbeitungsphase der Siliziumfertigung.
Ihr Labor entwickelt sich mit Ihrer Mission weiter und passt sich neuen Gerätetypen, Bedrohungsmodellen und Kenntnisständen an. Wählen Sie die richtigen Werkzeuge und Techniken, um Ihre Ziele zu erreichen – egal, ob Sie von Grund auf neu aufbauen oder eine bestehende Umgebung optimieren.
So funktioniert es
Ein robustes Testlabor für Gerätesicherheit umfasst typischerweise drei Kernkomponenten:
- Das Ziel : Das eingebettete System, der Chip oder die Smartcard, die evaluiert wird.
- Die Hardware : Werkzeuge zur Erfassung physikalischer Spuren während des Betriebs des Zielsystems.
- Die Software : Keysight Inspector – eine Analyseplattform, die Traces mithilfe von Side Channel Analysis (SCA) und Fault Injection (FI) Techniken interpretiert.
Was Sie testen
Ihr Prüfling (DUT) , auch bekannt als Evaluierungsziel (TOE) , kann ein beliebiges eingebettetes System, ein Chip oder ein Sicherheitselement sein. Unsere Lösungen unterstützen Tests für eine Vielzahl von Formfaktoren und Abstraktionsebenen, von reiner Hardware bis hin zu Low-Level-Software wie Firmware und Secure Boot.
Test starten :
- SoCs (System-on-Chip)
- FPGAs (Field-Programmable Gate Arrays)
- ASICs (anwendungsspezifische integrierte Schaltungen)
- Smartcards und sichere Mikrocontroller
- Firmware- und Secure-Boot-Implementierungen
Erfassen Sie die relevanten Signale
Kernstück Ihres Systems ist die Embedded Security Testbench , eine PXI-basierte Lösung, die sich nahtlos in Ihre Laborumgebung integriert. Je nach Ihren Sicherheitszielen können Sie das System mit spezialisierten Modulen erweitern:
- Stromversorgungs-/Uhrenlösung
Ermöglicht die präzise Steuerung und Überwachung von Strom- und Taktsignalen. Unterstützt sowohl die Fehlereinspeisung – durch Erzeugung von Spannungs- oder Timing-Anomalien – als auch die Seitenkanalanalyse durch Erfassung von Stromspuren, selbst bei verrauschten Zielen. - Elektromagnetische Lösung
Ermöglicht die nichtinvasive Untersuchung von EM-Emissionen zur Seitenkanalanalyse und die EM-basierte Fehlerinjektion zur Beurteilung der Gerätestabilität. - Optische (Laser-)Lösung
Nutzt hochpräzise Laserimpulse, um gezielt bestimmte Bereiche eines Chips zu untersuchen, lokale Störungen hervorzurufen oder physikalische Leckagepfade zu analysieren, die für Seitenkanal-Schwachstellen relevant sind.
Erfassen, Analysieren und Sichern
Keysight Inspector unterstützt Ihre Analysen mit fortschrittlichen kryptografischen Analyse- und Fehlereinschleusungsfunktionen. Es unterstützt sowohl Java- als auch Python- Umgebungen und umfasst über 100 Module in folgenden Bereichen:
- Datenerfassung und Signalverarbeitung
- Advanced Kryptografische Analyse und Validierung von Fehlereinspritzungen
- Kommunikations- und Störungstechniken
- Differenzielle Fehleranalyse und differentielle Leistungsanalyse
Dies ermöglicht eine proaktive Sicherheitsvalidierung über ein breites Spektrum eingebetteter Geräte hinweg.
Training, das sich mit Ihnen weiterentwickelt
Jede Lösung beinhaltet Schulungen, damit Ihr Team sicher mit dem Testen beginnen kann. Darüber hinaus bieten wir Optionen für kontinuierliches Lernen an:
- Essential zu Seitenkanalanalyse und Fehlereinspeisung.
- Advanced Programme, die auf die Erfahrung und die Ziele Ihres Teams zugeschnitten sind.
Alle Schulungen werden individuell auf Ihre Laborkonfiguration und Bedrohungslandschaft zugeschnitten, um sicherzustellen, dass Ihr Team den sich ständig weiterentwickelnden Sicherheitsherausforderungen immer einen Schritt voraus ist.
Wir begleiten Sie auf jedem Schritt Ihres Weges
Von der Einrichtung bis zum täglichen Betrieb bietet Keysight Folgendes:
- umfassende Dokumentation
- Jährliche Software-Updates
- Expert Unterstützung und Fehlerbehebung
- Praxisnahe Testfälle zur Vertiefung des Fachwissens Ihres Teams
Lösungen über den gesamten Hardware-Lebenszyklus hinweg
Vorsilikon- und FPGA-Designs
- Analysieren Sie RTL-, Gate-Level- und FPGA-Designs auf Leckagen mithilfe von Simulations- und Modellierungswerkzeugen.
- Bewerten Sie IP-Blöcke von Drittanbietern hinsichtlich potenzieller Seitenkanalangriffe und Integrationsrisiken.
Prototypen- und Platinenebene
- Führen Sie Leistungs- und elektromagnetische SCA-Messungen mit Präzisionssonden durch.
- Um die Fehlertoleranz zu messen, werden kontrollierte Fehlerbedingungen (einschließlich Takt-/Spannungstransienten, EM-Impulse, laserbasierte Störungen) angewendet.
- Führen Sie Fuzzing- und Negativtests an den Systemverbindungsbussen durch, um unbeabsichtigtes oder unsicheres Verhalten zu identifizieren.
- Zielzähler, kryptografische Zustandsautomaten und sichere Bootpfade zur Validierung der Ausfallsicherheit vor der Systemintegration.
Systemtests
- Mit Test Vector Leakage Assessment (TVLA) lassen sich statistisch signifikante Seitenkanallecks aufdecken, wodurch quantifizierbare Beweise für die kryptografische Robustheit gewonnen werden.
- Nachweis der Widerstandsfähigkeit gegenüber realen Bedrohungen und Demonstration der Einhaltung der Vorschriften.
Fehler- und forensische Analyse
- Mithilfe von Präzisions-XYZ-Tischen und Mikroskopen kann Laser Fault Injection (LFI) durchgeführt werden, um das Verhalten von Hardwarekomponenten mit einer Auflösung im Nanosekundenbereich zu analysieren und zu reproduzieren.
- Unterstützen Sie Arbeitsabläufe zur Fehleranalyse, indem Sie Schwachstellen in Silizium oder Gehäusen aufspüren und die Ergebnisse mit Feldanomalien und Sicherheitsereignissen korrelieren.
Implementierungssicherheit der Post-Quanten-Kryptographie
Hardware, Firmware und Sicherheitselemente, die heute entwickelt werden, werden voraussichtlich weit über das Jahr 2030 hinaus im Einsatz bleiben und sensible Kommunikationen sowie hochrangige Daten schützen, deren Sicherheit über Jahrzehnte gewährleistet sein muss. Quantencomputer, die die aktuelle Verschlüsselung knacken können, sind zwar möglicherweise noch Jahre entfernt, doch Regierungen und Aufsichtsbehörden legen bereits jetzt Standards, Zeitpläne und Compliance-Anforderungen fest. Bei Produkten, die langfristigen Schutz benötigen, hat Zögern seinen Preis – Nachrüstungen und Neuentwicklungen werden nach der Implementierung von Plattformen exponentiell schwieriger.
Neue Rahmenwerke wie CNSA 2.0 und EUCC sowie nationale Cybersicherheitsrichtlinien definieren, wie Systeme quantenresistenten Schutz nachweisen müssen. Fehlende Vorbereitung kann den Marktzugang verzögern oder verhindern, insbesondere für hochsichere, regulierte Geräte. Größere Schlüssel, neue Primitive und ressourcenbeschränkte Endpunkte erhöhen die Komplexität und das Risiko von Seitenkanal- und Fehlereinschleusungs-Schwachstellen. Keysight unterstützt Teams bei der sicheren und effizienten Implementierung von PQC mit Testlösungen, Compliance-Expertise und praktischer Integrationsberatung.
Ausgewählte Ressourcen
Sie brauchen Hilfe oder haben Fragen?