Que recherchez-vous ?
Solutions de sécurité et de chaîne d'approvisionnement pour la défense et les systèmes critiques
Valider la sécurité des appareils critiques au niveau du système.
Dans les programmes modernes de défense et d'aérospatiale, la sécurité n'est plus une simple phase de développement, c'est une discipline continue qui s'étend sur tout le cycle de vie du produit. Les systèmes doivent être sécurisés dès leur conception et résilients tout au long de leur fonctionnement, même si les capacités des adversaires évoluent. Dans le même temps, les équipes sont soumises à des contraintes de temps de plus en plus fortes pour concevoir, valider et mettre en service des systèmes prêts pour la mission, et ce plus rapidement que jamais.
De l'avionique et des systèmes maritimes autonomes aux communications sécurisées et aux processeurs cryptographiques, les fournisseurs doivent faire preuve de résilience face à des attaques sophistiquées et répondre aux exigences de sécurité nationale. Face à la montée des menaces, la validation proactive est la clé de la réussite des missions et de la conformité. Keysight fournit aux organisations les outils et l'expertise nécessaires pour vérifier le comportement des systèmes dans des conditions réelles et déployer des composants fiables et de haute qualité tout en répondant aux exigences des missions et du marché.
Sécuriser les composants et les plates-formes critiques
Keysight fournit des solutions et des méthodes de test pour sécuriser les systèmes de défense et d'aérospatiale, notamment :
S'attaquer aux risques cachés dans les chaînes d'approvisionnement critiques
Les systèmes de défense et d'infrastructure critique reposent sur des chaînes d'approvisionnement complexes et mondiales et sur de longs cycles de développement. Chaque nouvelle dépendance introduit une incertitude : les fournisseurs ne peuvent pas toujours être entièrement vérifiés, la propriété intellectuelle et les microprogrammes peuvent être exposés, et des vulnérabilités non découvertes peuvent retarder le déploiement. Dans le même temps, le risque de portes dérobées cachées exige une assurance plus forte, fondée sur des preuves.
Pour les équipes qui gèrent des chaînes d'approvisionnement complexes, les solutions de Keysight permettent aux organisations de.. :
- Valider les fournisseurs et les composants par des audits de site, des contrôles d'authenticité, des analyses de conformité de la conception et des tests de deuxième source.
- Améliorer la transparence entre les différents niveaux en vérifiant l'intégrité du matériel et des microprogrammes et en mettant en évidence les dépendances.
- Adopter des pratiques fondées sur des données probantes et conformes au décret 14028, aux normes NIST SP 800-30, 800-37 et 8270, ainsi qu'à la norme ISN 2023/9, afin de renforcer la résilience de la chaîne d'approvisionnement.
Services de conseil en matière de sécurité et de conformité
Keysight propose des services qui aident les organisations à valider la sécurité tout au long de la chaîne d'approvisionnement, à accélérer la certification et à développer une expertise interne - ce qui permet un déploiement plus rapide et plus sûr de systèmes fiables dans les environnements de mission.
Analyse de la vulnérabilité
Keysight aide les équipes de conception à établir une image claire des risques et à fixer des priorités.
- Définir le profil d'évaluation des menaces et des risques (TARA).
- Examiner la documentation et l'architecture de la conception.
- Organiser des ateliers avec les parties prenantes de la sécurité des produits.
- Fournir des inventaires actualisés des actifs, des analyses des menaces et des risques, et des améliorations du SBOM/HBOM/CBOM.
- Recommander des cibles pour les tests de sécurité et les classer par ordre de priorité.
Planification des tests et tests de sécurité
Nous évaluons la résilience des dispositifs contre les vecteurs d'attaque les plus pertinents pour le matériel critique, en utilisant des techniques avancées telles que l'analyse des canaux latéraux, l'injection de fautes et le test des interfaces de débogage et des implémentations cryptographiques. Nos méthodes évaluent la résilience contre les niveaux les plus élevés de sophistication des menaces, ce qui permet d'obtenir des informations exploitables sur les risques et de progresser plus rapidement vers l'évaluation et la certification des fournisseurs.
Audits de sécurité des fournisseurs
Keysight propose des services d'audit de site pour évaluer la sécurité et l'assurance des processus de tous les sites impliqués dans le cycle de vie d'un produit. En tant qu'auditeur de site accrédité dans le cadre des Critères communs (ISO/IEC 15408), Keysight applique des cadres internationalement reconnus pour aider les organisations à démontrer leur conformité et à renforcer leur position en matière de sécurité.
Produits livrables :
- Plan d'audit du site
- Rapport d'audit technique du site (STAR)
- Conclusions et feuille de route pour l'atténuation
Créez votre laboratoire de test de sécurité des appareils de nouvelle génération
Concevez un laboratoire de sécurité flexible, évolutif et prêt pour l'avenir, adapté à vos besoins en matière de systèmes embarqués. Qu'il s'agisse de tests de conformité, d'évaluation de la résilience aux attaques ou de sécurisation des appareils avant leur déploiement, nos solutions modulaires vous permettent de mener des campagnes ciblées, du pré-silicium au post-silicium.
Votre laboratoire évolue avec votre mission, en s'adaptant aux nouveaux types d'appareils, aux modèles de menace et aux niveaux de compétence. Choisissez les bons outils et les bonnes techniques pour atteindre vos objectifs, qu'il s'agisse de créer un laboratoire à partir de zéro ou d'améliorer un environnement existant.
Comment cela fonctionne-t-il ?
Un laboratoire de test de sécurité des appareils robuste comprend généralement trois éléments essentiels :
- La cible: Le système intégré, la puce ou la carte à puce en cours d'évaluation.
- Le matériel: Outils permettant de capturer des traces physiques pendant que la cible fonctionne.
- Le logiciel: Keysight Inspector - une plate-forme d'analyse qui interprète les traces à l'aide des techniques d'analyse des canaux latéraux (SCA) et d'injection de fautes (FI).
Ce que vous testez
Votre dispositif sous test (DUT), également connu sous le nom de cible d'évaluation (TOE), peut être n'importe quel système intégré, puce ou élément sécurisé. Nos solutions prennent en charge les tests sur une large gamme de facteurs de forme et de niveaux d'abstraction, du matériel pur aux logiciels de bas niveau tels que les microprogrammes et les amorçages sécurisés.
Commencez à tester:
- SoCs (System on Chip)
- FPGA (réseaux de portes programmables)
- ASIC (circuits intégrés à application spécifique)
- Cartes à puce et microcontrôleurs sécurisés
- Mise en œuvre de microprogrammes et d'amorçages sécurisés
Capturer les signaux qui comptent
Au cœur de votre installation se trouve le Banc d'essai de sécurité embarquéeune solution basée sur PXI qui s'intègre parfaitement à votre environnement de laboratoire. En fonction de vos objectifs de sécurité, vous pouvez étendre la configuration avec des modules spécialisés :
de la solution d'alimentation et d'horloge Permet un contrôle et une surveillance précis des signaux d'alimentation et d'horloge. Prend en charge à la fois l'injection de défauts — en induisant des anomalies de tension ou de synchronisation — et l'analyse par canal latéral grâce à la capture des traces d'alimentation, même sur des cibles soumises à du bruit.- Solution électromagnétique
Permet une analyse non invasive des émissions électromagnétiques à des fins d'analyse par canal latéral et facilite l'injection de défauts par voie électromagnétique afin d'évaluer la résilience des dispositifs. - Solution optique (laser)
Utilise des impulsions laser de haute précision pour cibler des zones spécifiques d'une puce, afin de provoquer des perturbations localisées ou d'étudier les voies de fuite physiques liées aux vulnérabilités de type « canal latéral ».
Acquérir, analyser et sécuriser
Keysight Inspector alimente votre analyse avec des capacités avancées d'analyse cryptographique et d'injection de fautes. Prenant en charge les environnements Java et Python, il comprend plus de 100 modules :
- Acquisition et traitement du signal
- Analyse Advanced et validation par injection de défauts
- Techniques de communication et de perturbation
- Analyse différentielle des défauts et analyse différentielle de la puissance
Cela permet une validation proactive de la sécurité dans une large gamme de dispositifs intégrés.
Une formation qui évolue avec vous
Chaque solution comprend une formation pour aider votre équipe à commencer à tester en toute confiance. En outre, nous proposons des options de formation continue :
- FormationEssential à l'analyseEssential et à l'injection de défauts pour acquérir les connaissances de base
- Advanced adaptés à l'expérience et aux objectifs de votre équipe
Toutes les sessions sont adaptées à la configuration de votre laboratoire et au paysage des menaces, ce qui permet à votre équipe de garder une longueur d'avance sur les défis de sécurité en constante évolution.
Avec vous à chaque étape
De l'installation aux opérations quotidiennes, Keysight fournit :
- Documentation complète
- Mises à jour annuelles des logiciels
- Expert et dépannage
- Des cas de test réels pour approfondir l'expertise de votre équipe
Solutions pour l'ensemble du cycle de vie du matériel
Conception de pré-silicium et de FPGA
- Analyser les conceptions RTL, gate-level et FPGA pour détecter les fuites à l'aide d'outils de simulation et de modélisation.
- Évaluer les blocs de propriété intellectuelle de tiers pour détecter les vulnérabilités potentielles des canaux latéraux et les risques d'intégration.
Prototype et conseil d'administration
- Effectuer des analyses de puissance et des analyses électromagnétiques à l'aide de sondes de précision.
- Appliquer des conditions de défaillance contrôlées (y compris des transitoires d'horloge/de tension, des impulsions électromagnétiques, des perturbations laser) pour mesurer la tolérance aux défaillances.
- Effectuer des tests fuzzing et négatifs sur les bus d'interconnexion du système afin d'identifier les comportements non intentionnels ou dangereux.
- Cibler les compteurs, les machines d'état cryptographiques et les chemins de démarrage sécurisés pour valider la résilience avant l'intégration du système.
Essais au niveau du système
- Utiliser l'évaluation de la fuite du vecteur de test (TVLA) pour détecter les fuites de canaux latéraux statistiquement significatives, fournissant ainsi des preuves quantifiables de la robustesse de la cryptographie.
- Valider la résistance aux menaces réelles et démontrer la conformité.
Analyse des défaillances et analyse médico-légale
- Effectuer des injections de défauts au laser (LFI) avec des platines XYZ et des microscopes de précision pour analyser et reproduire le comportement du matériel avec une résolution de l'ordre de la nanoseconde.
- Soutenir les flux de travail d'analyse des défaillances en repérant les points faibles dans le silicium ou l'emballage et en corrélant les résultats avec les anomalies sur le terrain et les événements de sécurité.
Sécurité de la mise en œuvre de la cryptographie postquantique
Le matériel, les microprogrammes et les éléments sécurisés conçus aujourd'hui resteront probablement en service bien au-delà de 2030, protégeant les communications sensibles et les données souveraines qui doivent rester sécurisées pendant des décennies. Alors que les ordinateurs quantiques capables de casser le cryptage actuel ne sont pas prêts de voir le jour, les gouvernements et les régulateurs sont déjà en train de définir les normes, les délais et les exigences de conformité. Pour les produits nécessitant une protection à long terme, attendre pour agir comporte son propre coût - les modifications et les reconceptions deviennent exponentiellement plus difficiles une fois que les plateformes sont déployées.
Les cadres émergents tels que CNSA 2.0 et EUCC et les directives nationales sur la cybersécurité définissent la manière dont les systèmes doivent démontrer une protection résistante aux chocs quantiques. Un manque de préparation pourrait retarder ou bloquer l'accès au marché, en particulier pour les dispositifs réglementés à haut niveau d'assurance. Des clés plus grandes, de nouvelles primitives et des points d'extrémité aux ressources limitées augmentent la complexité et le risque de vulnérabilités par canal latéral et par injection de fautes. Keysight aide les équipes à mettre en œuvre le PQC de manière sûre et efficace grâce à des solutions de test, une expertise en matière de conformité et des conseils d'intégration pratiques.
Ressources en vedette
Vous avez besoin d'aide ou vous avez des questions ?