¿Qué busca?
Defensa y sistemas críticos Seguridad y soluciones para la cadena de suministro
Valide la seguridad de los dispositivos de misión crítica a nivel de sistema.
En los modernos programas de defensa y aeroespaciales, la seguridad ya no es una única fase de desarrollo, sino una disciplina continua que abarca todo el ciclo de vida del producto. Los sistemas deben ser seguros desde su diseño y resistentes durante su funcionamiento, incluso a medida que evolucionan las capacidades de los adversarios. Al mismo tiempo, los equipos se enfrentan a una presión temporal cada vez mayor para diseñar, validar y poner en marcha sistemas listos para misiones más rápido que nunca.
Desde la aviónica y los sistemas autónomos marítimos hasta las comunicaciones seguras y los procesadores criptográficos, los proveedores deben demostrar su resistencia frente a ataques sofisticados y cumplir los requisitos de seguridad nacional. Con el aumento de las amenazas, la validación proactiva es clave para el éxito de la misión y el cumplimiento. Keysight dota a las organizaciones de las herramientas y la experiencia necesarias para verificar el comportamiento de los sistemas en condiciones reales y desplegar componentes fiables y de alta seguridad, cumpliendo al mismo tiempo las exigencias de la misión y del mercado.
Componentes y plataformas críticos seguros
Keysight proporciona soluciones y métodos de prueba para asegurar los sistemas de defensa y aeroespaciales, incluyendo:
Hacer frente a los riesgos ocultos en las cadenas de suministro críticas
Los sistemas de defensa e infraestructuras críticas dependen de cadenas de suministro complejas y globales y de largos ciclos de desarrollo. Cada nueva dependencia introduce incertidumbre: no siempre es posible verificar plenamente a los proveedores, la propiedad intelectual y el firmware pueden quedar expuestos, y las vulnerabilidades no descubiertas pueden retrasar el despliegue. Al mismo tiempo, el riesgo de puertas traseras ocultas exige una garantía más sólida y basada en pruebas.
Para los equipos que gestionan cadenas de suministro complejas, las soluciones de Keysight permiten a las organizaciones:
- Validación de proveedores y componentes mediante auditorías in situ, comprobaciones de autenticidad, análisis de conformidad del diseño y pruebas de segunda fuente.
- Aumente la transparencia entre niveles verificando la integridad del hardware y el firmware e iluminando las dependencias.
- Adoptar prácticas basadas en pruebas coherentes con la OE 14028, NIST SP 800-30, 800-37, 8270 e ISN 2023/9 para reforzar la resistencia de la cadena de suministro.
Servicios de asesoramiento y conformidad en materia de seguridad
Keysight ofrece servicios que ayudan a las organizaciones a validar la seguridad en toda la cadena de suministro, acelerar la certificación y desarrollar la experiencia interna, lo que permite un despliegue más rápido y seguro de sistemas fiables en entornos de misión.
Análisis de vulnerabilidad
Keysight ayuda a los equipos de diseño a establecer una imagen clara de los riesgos y a fijar prioridades.
- Definir el perfil pertinente de evaluación de amenazas y riesgos (TARA).
- Revisar la documentación de diseño y la arquitectura.
- Organizar talleres con las partes interesadas en la seguridad de los productos.
- Entregar inventarios actualizados de activos, análisis de amenazas y riesgos, y mejoras de SBOM/HBOM/CBOM.
- Recomendar y priorizar objetivos para las pruebas de seguridad.
Planificación de pruebas y pruebas de seguridad
Evaluamos la resistencia de los dispositivos frente a los vectores de ataque más relevantes para el hardware de misión crítica, utilizando técnicas avanzadas como el análisis de canales laterales, la inyección de fallos y las pruebas de interfaces de depuración e implementaciones criptográficas. Nuestros métodos evalúan la resistencia frente a los niveles más elevados de sofisticación de las amenazas, proporcionando información procesable sobre los riesgos y un progreso más rápido hacia las evaluaciones y certificaciones de los proveedores.
Auditorías de seguridad de proveedores
Keysight ofrece servicios de auditoría de sitios para evaluar la seguridad y la garantía de procesos de todas las ubicaciones involucradas en el ciclo de vida de un producto. Como auditor de sitio acreditado bajo el esquema de Criterios Comunes (ISO/IEC 15408), Keysight aplica marcos reconocidos internacionalmente para ayudar a las organizaciones a demostrar el cumplimiento y fortalecer su postura de seguridad.
Resultados:
- Plan de auditoría del emplazamiento
- Informe de auditoría técnica del emplazamiento (STAR)
- Conclusiones y hoja de ruta para la mitigación
Construya su laboratorio de pruebas de seguridad de dispositivos de última generación
Diseñe un laboratorio de seguridad flexible, escalable y preparado para el futuro, adaptado a sus necesidades de sistemas integrados. Nuestras soluciones modulares le permiten realizar campañas específicas desde antes hasta después del silicio, ya se trate de pruebas de conformidad, evaluación de la resistencia a los ataques o protección de dispositivos antes de su despliegue.
Su laboratorio evoluciona con su misión, adaptándose a nuevos tipos de dispositivos, modelos de amenazas y niveles de cualificación. Elija las herramientas y técnicas adecuadas para alcanzar sus objetivos, tanto si construye desde cero como si mejora un entorno existente.
Cómo funciona
Un laboratorio de pruebas de seguridad de dispositivos sólido suele incluir tres componentes básicos:
- El objetivo: El sistema integrado, chip o tarjeta inteligente bajo evaluación.
- El hardware: Herramientas para capturar trazas físicas mientras funciona el objetivo.
- El software: Keysight Inspector: una plataforma de análisis que interpreta las trazas mediante técnicas de análisis de canal lateral (SCA) e inyección de fallos (FI).
Qué está probando
Su dispositivo bajo prueba (DUT), también conocido como objetivo de evaluación (TOE), puede ser cualquier sistema integrado, chip o elemento seguro. Nuestras soluciones admiten pruebas en una amplia gama de factores de forma y niveles de abstracción, desde hardware puro hasta software de bajo nivel, como firmware y arranque seguro.
Empieza a probar:
- SoC (sistema en chip)
- FPGA (matrices de puertas programables en campo)
- ASIC (Circuitos Integrados de Aplicación Específica)
- Tarjetas inteligentes y microcontroladores seguros
- Implantación de firmware y arranque seguro
Captar las señales que importan
En el corazón de su configuración se encuentra el Banco de pruebas de seguridad integradauna solución basada en PXI que se integra perfectamente en su entorno de laboratorio. En función de sus objetivos de seguridad, puede ampliar la configuración con módulos especializados:
- Solución de alimentación y reloj
Permite un control y una supervisión precisos de las señales de alimentación y reloj. Admite tanto la inyección de fallos —mediante la inducción de anomalías de tensión o de sincronización— como el análisis de canales laterales mediante la captura de trazas de alimentación, incluso en objetivos con ruido. - Solución electromagnética
Permite la detección no invasiva de emisiones electromagnéticas para el análisis de canales laterales y facilita la inyección de fallos basada en campos electromagnéticos para evaluar la resiliencia de los dispositivos. - Solución óptica (láser)
Utiliza pulsos láser de alta precisión para actuar sobre regiones específicas de un chip, lo que permite provocar alteraciones localizadas o estudiar las vías de fuga física relevantes para las vulnerabilidades de canal lateral.
Adquirir, analizar y proteger
Keysight Inspector potencia su análisis con capacidades avanzadas de análisis criptográfico e inyección de fallos. Compatible con entornos Java y Python, incluye más de 100 módulos:
- Adquisición y procesamiento de señales
- Análisis Advanced y validación mediante inyección de fallos
- Comunicación y técnicas de perturbación
- Análisis diferencial de fallos y análisis diferencial de potencia
Esto permite la validación proactiva de la seguridad en una amplia gama de dispositivos integrados.
Formación que evoluciona contigo
Cada solución incluye formación para ayudar a su equipo a empezar a realizar pruebas con confianza. Además, ofrecemos opciones de aprendizaje continuo:
- FormaciónEssential sobre análisisEssential e inyección de fallos para adquirir conocimientos fundamentales
- Advanced adaptados a la experiencia y los objetivos de tu equipo
Todas las sesiones se adaptan a la configuración de su laboratorio y al panorama de amenazas, garantizando que su equipo se mantenga a la vanguardia de los cambiantes retos de seguridad.
Contigo en todo momento
Desde la configuración hasta las operaciones diarias, Keysight proporciona:
- Documentación exhaustiva
- Actualizaciones anuales de software
- Expert y resolución de problemas
- Casos de prueba reales para profundizar en la experiencia de su equipo
Soluciones para todo el ciclo de vida del hardware
Diseños previos al silicio y FPGA
- Análisis de fugas en diseños RTL, a nivel de puerta y FPGA mediante herramientas de simulación y modelado.
- Evalúe los bloques IP de terceros para detectar posibles vulnerabilidades de canal lateral y riesgos de integración.
Prototipos y tarjetas
- Ejecute SCA de potencia y electromagnéticos utilizando sondas de precisión.
- Aplicar condiciones de fallo controladas (incluidos transitorios de reloj/tensión, pulsos EM, perturbaciones basadas en láser) para medir la tolerancia a fallos.
- Realización de fuzzing y pruebas negativas en buses de interconexión de sistemas para identificar comportamientos no intencionados o inseguros.
- Contadores de objetivos, máquinas de estado criptográficas y rutas de arranque seguras para validar la resistencia antes de la integración del sistema.
Pruebas a nivel de sistema
- Utilice la evaluación de fugas de vectores de prueba (TVLA) para detectar fugas de canales secundarios estadísticamente significativas, proporcionando pruebas cuantificables de la solidez criptográfica.
- Validar la resistencia a las amenazas del mundo real y demostrar la conformidad.
Análisis forense y de fallos
- Realice la inyección láser de fallos (LFI) con etapas XYZ de precisión y microscopios para analizar y reproducir el comportamiento del hardware con una resolución de nanosegundos.
- Apoye los flujos de trabajo de análisis de fallos localizando puntos débiles en el silicio o el embalaje y correlacionando los hallazgos con anomalías de campo y eventos de seguridad.
Seguridad en la implementación de la criptografía post cuántica
El hardware, el firmware y los elementos de seguridad diseñados hoy seguirán probablemente en servicio mucho más allá de 2030, protegiendo comunicaciones sensibles y datos soberanos que deben permanecer seguros durante décadas. Aunque aún faltan años para que los ordenadores cuánticos sean capaces de romper el cifrado actual, los gobiernos y los reguladores ya están estableciendo las normas, los plazos y los requisitos de cumplimiento. Para los productos que requieren protección a largo plazo, esperar a actuar conlleva su propio coste: las adaptaciones y los rediseños se vuelven exponencialmente más difíciles una vez desplegadas las plataformas.
Los marcos emergentes como CNSA 2.0 y EUCC y las directivas nacionales de ciberseguridad definen cómo los sistemas deben demostrar una protección resistente a la cuántica. La falta de preparación podría retrasar o bloquear el acceso al mercado, especialmente en el caso de los dispositivos regulados de alta seguridad. Las claves más grandes, las nuevas primitivas y los terminales con recursos limitados aumentan la complejidad y el riesgo de vulnerabilidades de canal lateral e inyección de fallos. Keysight ayuda a los equipos a implementar PQC de forma segura y eficiente con soluciones de prueba, experiencia en cumplimiento y orientación práctica de integración.
Recursos destacados
¿Necesita ayuda o tiene alguna pregunta?