Che cosa sta cercando?
Difesa e sistemi critici Soluzioni per la sicurezza e la catena di approvvigionamento
Convalidare la sicurezza dei dispositivi mission-critical a livello di sistema.
Nei moderni programmi di difesa e aerospaziali, la sicurezza non è più una singola fase di sviluppo, ma una disciplina continua che abbraccia l'intero ciclo di vita del prodotto. I sistemi devono essere sicuri in fase di progettazione e resilienti durante il funzionamento, anche quando le capacità avversarie si evolvono. Allo stesso tempo, i team devono affrontare una crescente pressione sulle tempistiche per progettare, convalidare e mettere in campo sistemi pronti per la missione più velocemente che mai.
Dai sistemi avionici e marittimi autonomi alle comunicazioni sicure e ai processori crittografici, i fornitori devono dimostrare la resilienza contro attacchi sofisticati e soddisfare i requisiti di sicurezza nazionale. Con l'aumento delle minacce, la validazione proattiva è fondamentale per il successo della missione e la conformità. Keysight mette a disposizione delle organizzazioni strumenti e competenze per verificare il comportamento del sistema in condizioni reali e distribuire componenti affidabili e ad alta sicurezza, soddisfacendo al contempo le richieste della missione e del mercato.
Proteggere componenti e piattaforme critiche
Keysight fornisce soluzioni e metodi di test per la sicurezza dei sistemi di difesa e aerospaziali, tra cui:
Affrontare i rischi nascosti nelle catene di fornitura critiche
I sistemi di difesa e di infrastrutture critiche si basano su catene di fornitura complesse e globali e su lunghi cicli di sviluppo. Ogni nuova dipendenza introduce incertezza: i fornitori non possono essere sempre pienamente verificati, la proprietà intellettuale e il firmware possono essere esposti e le vulnerabilità non scoperte possono ritardare l'implementazione. Allo stesso tempo, il rischio di backdoor nascoste richiede una garanzia più forte e basata su prove.
Per i team che gestiscono catene di fornitura complesse, le soluzioni Keysight consentono alle organizzazioni di:
- Convalidare i fornitori e i componenti attraverso verifiche in loco, controlli di autenticità, analisi di conformità del progetto e test di seconda fonte.
- Migliorare la trasparenza tra i vari livelli verificando l'integrità dell'hardware e del firmware e illuminando le dipendenze.
- Adottare pratiche basate su dati concreti e coerenti con la EO 14028, i NIST SP 800-30, 800-37, 8270 e ISN 2023/9 per rafforzare la resilienza della catena di approvvigionamento.
Servizi di consulenza e conformità in materia di sicurezza
Keysight fornisce servizi che aiutano le organizzazioni a convalidare la sicurezza lungo la catena di fornitura, ad accelerare la certificazione e a sviluppare competenze interne, consentendo un'implementazione più rapida e sicura di sistemi affidabili in ambienti di missione.
Analisi delle vulnerabilità
Keysight aiuta i team di progettazione a definire un quadro chiaro dei rischi e a stabilire le priorità.
- Definire il profilo di valutazione delle minacce e dei rischi (TARA).
- Esaminare la documentazione e l'architettura del progetto.
- Condurre workshop con le parti interessate alla sicurezza del prodotto.
- Fornire inventari aggiornati degli asset, analisi delle minacce e dei rischi e miglioramenti SBOM/HBOM/CBOM.
- Raccomandare e dare priorità agli obiettivi per i test di sicurezza.
Pianificazione dei test e test di sicurezza
Valutiamo la resilienza dei dispositivi rispetto ai vettori di attacco più rilevanti per l'hardware mission-critical, utilizzando tecniche avanzate come l'analisi dei canali laterali, l'iniezione di guasti e il test delle interfacce di debug e delle implementazioni crittografiche. I nostri metodi valutano la resilienza rispetto ai più alti livelli di sofisticazione delle minacce, fornendo approfondimenti sul rischio e accelerando i progressi verso le valutazioni e le certificazioni dei fornitori.
Audit sulla sicurezza dei fornitori
Keysight offre servizi di audit dei siti per valutare la sicurezza e la garanzia dei processi di tutte le sedi coinvolte nel ciclo di vita di un prodotto. In qualità di auditor accreditato nell'ambito dello schema Common Criteria (ISO/IEC 15408), Keysight applica framework riconosciuti a livello internazionale per aiutare le organizzazioni a dimostrare la conformità e a rafforzare la propria posizione di sicurezza.
Prodotti da consegnare:
- Piano di audit del sito
- Rapporto di audit tecnico del sito (STAR)
- Risultati e roadmap di mitigazione
Costruite il vostro laboratorio di test per la sicurezza dei dispositivi di prossima generazione
Progettate un laboratorio di sicurezza flessibile, scalabile e pronto per il futuro, su misura per le vostre esigenze di sistema embedded. Che si tratti di test di conformità, di valutazione della resilienza agli attacchi o di messa in sicurezza dei dispositivi prima della distribuzione, le nostre soluzioni modulari consentono di eseguire campagne mirate dalla fase pre-silicio a quella post-silicio.
Il vostro laboratorio si evolve con la vostra missione, adattandosi a nuovi tipi di dispositivi, modelli di minacce e livelli di competenza. Scegliete gli strumenti e le tecniche giuste per raggiungere i vostri obiettivi, sia che stiate costruendo da zero o migliorando un ambiente esistente.
Come funziona
Un solido laboratorio di test sulla sicurezza dei dispositivi comprende in genere tre componenti fondamentali:
- L'obiettivo: Il sistema incorporato, il chip o la smart card in fase di valutazione.
- L'hardware: Strumenti per catturare tracce fisiche durante il funzionamento dell'obiettivo.
- Il software: Keysight Inspector - una piattaforma di analisi che interpreta le tracce utilizzando tecniche di Side Channel Analysis (SCA) e Fault Injection (FI).
Cosa si sta testando
Il vostro dispositivo sotto test (DUT), noto anche come target di valutazione (TOE), può essere qualsiasi sistema incorporato, chip o elemento sicuro. Le nostre soluzioni supportano test su un'ampia gamma di fattori di forma e livelli di astrazione, dall'hardware puro al software di basso livello come il firmware e l'avvio sicuro.
Avviare il test:
- SoC (System on Chip)
- FPGA (Field-Programmable Gate Arrays)
- ASIC (circuiti integrati specifici per le applicazioni)
- Smart card e microcontrollori sicuri
- Implementazioni di firmware e avvio sicuro
Catturare i segnali che contano
Il cuore della configurazione è il Testbench di sicurezza incorporatouna soluzione basata su PXI che si integra perfettamente con l'ambiente di laboratorio. A seconda degli obiettivi di sicurezza, è possibile estendere la configurazione con moduli specializzati:
- Soluzione per alimentazione e clock
Consente il controllo e il monitoraggio precisi dei segnali di alimentazione e di clock. Supporta sia l’iniezione di errori — mediante l’induzione di anomalie di tensione o temporali — sia l’analisi dei canali laterali tramite l’acquisizione delle tracce di alimentazione, anche da target soggetti a rumore. - Soluzione elettromagnetica
Consente il rilevamento non invasivo delle emissioni elettromagnetiche per l’analisi dei canali laterali e permette l’iniezione di errori basata sui campi elettromagnetici per valutare la resilienza dei dispositivi. - Soluzione ottica (laser)
Utilizza impulsi laser ad alta precisione per agire su aree specifiche di un chip, inducendo interruzioni localizzate o studiando i percorsi di dispersione fisica rilevanti per le vulnerabilità dei canali laterali.
Acquisire, analizzare e proteggere
Keysight Inspector è in grado di fornire analisi con funzionalità avanzate di analisi crittografica e di iniezione di guasti. Supporta gli ambienti Java e Python e comprende oltre 100 moduli:
- Acquisizione ed elaborazione del segnale
- Analisi Advanced e verifica tramite iniezione di errori
- Tecniche di comunicazione e perturbazione
- Analisi dei guasti differenziali e analisi della potenza differenziale
Ciò consente la convalida proattiva della sicurezza su un'ampia gamma di dispositivi embedded.
Una formazione che si evolve con voi
Ogni soluzione include la formazione per aiutare il vostro team a iniziare a eseguire i test con sicurezza. Inoltre, offriamo opzioni di apprendimento continuo:
- Corso di formazioneEssential sull'analisiEssential e sull'iniezione di errori per acquisire le conoscenze di base
- Advanced su misura per l'esperienza e gli obiettivi del tuo team
Tutte le sessioni sono personalizzate in base alla configurazione del vostro laboratorio e al panorama delle minacce, per garantire che il vostro team sia sempre all'avanguardia rispetto alle sfide della sicurezza in continua evoluzione.
Con voi in ogni momento
Dalla configurazione alle operazioni quotidiane, Keysight fornisce:
- Documentazione completa
- Aggiornamenti annuali del software
- Expert e risoluzione dei problemi
- Casi di test reali per approfondire le competenze del vostro team
Soluzioni per tutto il ciclo di vita dell'hardware
Progetti pre-silicio e FPGA
- Analizzare i progetti RTL, a livello di gate e FPGA per verificare la presenza di perdite utilizzando strumenti di simulazione e modellazione.
- Valutare i blocchi IP di terze parti per individuare potenziali vulnerabilità dei canali laterali e rischi di integrazione.
Prototipo e livello di scheda
- Eseguire SCA di potenza ed elettromagnetici utilizzando sonde di precisione.
- Applicare condizioni di guasto controllate (compresi transitori di clock/tensione, impulsi EM, perturbazioni laser) per misurare la tolleranza ai guasti.
- Eseguire fuzzing e test negativi sui bus di interconnessione del sistema per identificare comportamenti non intenzionali o non sicuri.
- Contatori target, macchine di stato crittografiche e percorsi di avvio sicuri per convalidare la resilienza prima dell'integrazione del sistema.
Test a livello di sistema
- Utilizzare il Test Vector Leakage Assessment (TVLA) per rilevare perdite di canali laterali statisticamente significative, fornendo prove quantificabili della robustezza crittografica.
- Convalidare la resilienza alle minacce del mondo reale e dimostrare la conformità.
Guasti e analisi forense
- Esecuzione di Laser Fault Injection (LFI) con stadi XYZ di precisione e microscopi per analizzare e riprodurre il comportamento dell'hardware con una risoluzione di nanosecondi.
- Supportare i flussi di lavoro di analisi dei guasti individuando i punti deboli nel silicio o nell'imballaggio e correlando i risultati con le anomalie sul campo e gli eventi di sicurezza.
Sicurezza dell'implementazione della crittografia post-quantistica
L'hardware, il firmware e gli elementi sicuri progettati oggi rimarranno probabilmente in servizio ben oltre il 2030, proteggendo le comunicazioni sensibili e i dati sovrani che devono rimanere sicuri per decenni. Sebbene i computer quantistici in grado di violare la crittografia attuale siano ancora lontani anni, i governi e le autorità di regolamentazione stanno già definendo gli standard, le tempistiche e i requisiti di conformità. Per i prodotti che necessitano di una protezione a lungo termine, aspettare ad agire ha un costo: le modifiche e le riprogettazioni diventano esponenzialmente più difficili una volta che le piattaforme sono state implementate.
I quadri emergenti, come la CNSA 2.0 e l'EUCC, e le direttive nazionali sulla cybersecurity definiscono come i sistemi debbano dimostrare la protezione quantistica. La mancanza di preparazione potrebbe ritardare o bloccare l'accesso al mercato, soprattutto per i dispositivi regolamentati ad alta sicurezza. Chiavi più grandi, nuove primitive e endpoint con risorse limitate aumentano la complessità e il rischio di vulnerabilità side-channel e fault-injection. Keysight aiuta i team a implementare il PQC in modo sicuro ed efficiente con soluzioni di test, competenze di conformità e indicazioni pratiche per l'integrazione.
Risorse in evidenza
Volete aiuto o avete domande?