무엇을 찾고 있습니까?
방위 및 핵심 시스템 보안 및 공급망 솔루션
시스템 수준에서 미션 크리티컬 디바이스 보안을 검증합니다.
현대 국방 및 항공우주 프로그램에서 보안은 더 이상 개발의 단일 단계가 아닙니다. 이는 전체 제품 수명 주기에 걸쳐 지속되는 규율입니다. 시스템은 설계부터 안전해야 하며, 적대적 역량이 발전하더라도 작동 내내 복원력을 유지해야 합니다. 동시에 팀은 그 어느 때보다 빠르게 임무 준비 시스템을 설계, 검증 및 현장에 배치해야 하는 시간적 압박에 직면해 있습니다.
항공전자 및 해상 자율 시스템부터 보안 통신 및 암호화 프로세서에 이르기까지, 공급업체는 정교한 공격에 대한 복원력을 입증하고 국가 안보 요구 사항을 충족해야 합니다. 위협이 증가함에 따라 선제적인 검증은 임무 성공 및 규정 준수에 필수적입니다. 키사이트는 조직이 실제 조건에서 시스템 동작을 검증하고 임무 및 시장 요구 사항을 충족하면서 안정적이고 신뢰성 높은 구성 요소를 배포할 수 있도록 도구와 전문 지식을 제공합니다.
중요 구성 요소 및 플랫폼 보안 확보
키사이트는 국방 및 항공우주 시스템을 보호하기 위한 테스트 솔루션과 방법을 제공하며, 다음을 포함합니다:
중요 공급망의 숨겨진 위험 해결
국방 및 중요 인프라 시스템은 복잡한 글로벌 공급망과 긴 개발 주기에 의존합니다. 새로운 종속성마다 불확실성이 발생합니다. 공급업체를 항상 완전히 검증할 수 없고, IP 및 펌웨어가 노출될 수 있으며, 발견되지 않은 취약점으로 인해 배포가 지연될 수 있습니다. 동시에 숨겨진 백도어의 위험은 더 강력하고 증거 기반의 보증을 요구합니다.
복잡한 공급망을 관리하는 팀을 위해 키사이트 솔루션은 조직이 다음을 수행할 수 있도록 지원합니다.
- 공급업체 및 부품 검증 현장 감사, 진위 확인, 설계 적합성 분석 및 2차 소스 테스트를 통해
- 하드웨어 및 펌웨어 무결성 검증 및 종속성 명확화를 통해 계층 전반의 투명성을 향상시킵니다.
- EO 14028, NIST SP 800-30, 800-37, 8270 및 ISN 2023/9에 부합하는 증거 기반 사례를 채택하여 공급망 복원력을 강화하십시오.
보안 자문 및 규정 준수 서비스
키사이트는 조직이 공급망 전반에 걸쳐 보안을 검증하고, 인증을 가속화하며, 내부 전문성을 구축하도록 돕는 서비스를 제공하여 신뢰할 수 있는 시스템을 미션 환경에 더 빠르고 확신을 가지고 배포할 수 있도록 합니다.
취약점 분석
키사이트는 설계 팀이 명확한 위험 상황을 설정하고 우선순위를 정하도록 돕습니다.
- 관련 위협 및 위험 평가(TARA) 프로파일을 정의하십시오.
- 설계 문서 및 아키텍처 검토
- 제품 보안 이해관계자와 함께 워크숍 진행.
- 업데이트된 자산 인벤토리, 위협 및 위험 분석, SBOM/HBOM/CBOM 개선 사항을 제공합니다.
- 보안 테스트 대상을 권장하고 우선순위를 지정하십시오.
테스트 계획 및 보안 테스트
우리는 사이드 채널 분석, 결함 주입, 디버그 인터페이스 및 암호화 구현 테스트와 같은 고급 기술을 사용하여 미션 크리티컬 하드웨어에 대한 가장 관련성 높은 공격 벡터에 대한 디바이스 복원력을 평가합니다. 당사의 방법은 최고 수준의 위협 정교성에 대한 복원력을 평가하여 실행 가능한 위험 통찰력을 제공하고 공급업체 평가 및 인증을 향한 더 빠른 진행을 가능하게 합니다.
공급업체 보안 감사
키사이트는 제품 수명 주기에 관련된 모든 위치의 보안 및 프로세스 보증을 평가하는 현장 감사 서비스를 제공합니다. Common Criteria(ISO/IEC 15408) 제도에 따라 공인된 현장 감사자로서 키사이트는 국제적으로 인정되는 프레임워크를 적용하여 조직이 규정 준수를 입증하고 보안 태세를 강화하도록 돕습니다.
제공물:
- 현장 감사 계획
- 현장 기술 감사 보고서 (STAR)
- 결과 및 완화 로드맵
차세대 디바이스 보안 테스트 랩을 구축하십시오.
임베디드 시스템 요구 사항에 맞춰 유연하고 확장 가능하며 미래 지향적인 보안 랩을 설계하십시오. 규정 준수 테스트, 공격에 대한 복원력 평가 또는 배포 전 장치 보안 등, 키사이트의 모듈형 솔루션을 통해 프리실리콘부터 포스트실리콘까지 타겟팅된 캠페인을 실행할 수 있습니다.
귀하의 연구실은 임무에 따라 진화하며, 새로운 디바이스 유형, 위협 모델 및 기술 수준에 적응합니다. 새로운 환경을 구축하든 기존 환경을 개선하든 상관없이, 목표 달성을 위해 적절한 도구와 기술을 선택하십시오.
작동 방식
견고한 디바이스 보안 테스트 랩은 일반적으로 세 가지 핵심 구성 요소를 포함합니다.
- 타겟: 평가 대상 임베디드 시스템, 칩 또는 스마트 카드.
- 하드웨어: 타겟이 작동하는 동안 물리적 트레이스를 캡처하는 도구.
- 소프트웨어: 키사이트 Inspector — SCA(Side Channel Analysis) 및 FI(Fault Injection) 기술을 사용하여 트레이스를 해석하는 분석 플랫폼.
테스트 중인 항목
귀하의 테스트 대상 장치(DUT)는 평가 대상(TOE)으로도 알려져 있으며, 모든 임베디드 시스템, 칩 또는 보안 요소가 될 수 있습니다. 당사의 솔루션은 순수 하드웨어부터 펌웨어 및 보안 부팅과 같은 저수준 소프트웨어에 이르기까지 광범위한 폼 팩터 및 추상화 수준에서 테스트를 지원합니다.
테스트 시작:
- SoC(System on Chip)
- FPGA (필드 프로그래머블 게이트 어레이)
- ASIC(주문형 반도체)
- 스마트 카드 및 보안 마이크로컨트롤러
- 펌웨어 및 보안 부팅 구현
중요한 신호를 캡처하십시오.
설정의 핵심은 실험실 환경과 원활하게 통합되는 PXI 기반 솔루션인 임베디드 보안 테스트벤치입니다. 보안 목표에 따라 특수 모듈로 설정을 확장할 수 있습니다.
- 전력/클럭 솔루션
전력 및 클럭 신호의 정밀한 제어와 모니터링을 지원합니다. 전압 또는 타이밍 이상을 유발하는 오류 주입(fault injection)과 노이즈가 있는 타겟에서도 전력 파형을 캡처하여 수행하는 사이드 채널 분석(side-channel analysis)을 모두 지원합니다. - 전자기 솔루션
사이드 채널 분석을 위해 비침습적으로 EM 방사를 프로빙할 수 있으며, 디바이스 복원력을 평가하기 위해 EM 기반 오류 주입을 지원합니다. - 광학(레이저) 솔루션
고정밀 레이저 펄스를 사용하여 칩의 특정 영역을 타겟팅하고, 국부적인 결함을 유발하거나 사이드 채널 취약성과 관련된 물리적 누출 경로를 분석합니다.
획득, 분석 및 보안
Keysight Inspector는 고급 암호화 분석 및 오류 주입 기능을 통해 분석을 지원합니다. Java 및 Python 환경을 모두 지원하며, 100개 이상의 모듈을 포함합니다.
- 데이터 획득 및 신호 처리
- 고급 암호화 분석 및 결함 주입 검증
- 통신 및 섭동 기술
- 차동 오류 분석 및 차동 전력 분석
이것은 광범위한 임베디드 장치에 걸쳐 사전 예방적 보안 검증을 가능하게 합니다.
당신과 함께 진화하는 교육
모든 솔루션에는 팀이 자신감 있게 테스트를 시작할 수 있도록 돕는 교육이 포함되어 있습니다. 또한, 지속적인 학습 옵션도 제공합니다:
- 기초 지식을 위한 필수적인 사이드 채널 분석 및 결함 주입 교육
- 팀의 경험과 목표에 맞춰 조정된 고급 프로그램
모든 세션은 고객의 랩 환경 및 위협 환경에 맞춰 맞춤화되어, 팀이 진화하는 보안 과제에 항상 대비할 수 있도록 합니다.
모든 단계에서 고객과 함께
설정부터 일상적인 운영까지, 키사이트는 다음을 제공합니다.
- 포괄적인 문서
- 연간 소프트웨어 업데이트
- 전문가 지원 및 문제 해결
- 팀의 전문성을 심화하기 위한 실제 테스트 케이스
하드웨어 수명 주기 전반을 위한 솔루션
프리실리콘 및 FPGA 설계
- 시뮬레이션 및 모델링 툴을 사용하여 RTL, 게이트 레벨 및 FPGA 설계의 누설을 분석하십시오.
- 잠재적인 사이드 채널 취약성 및 통합 위험에 대해 타사 IP 블록을 평가합니다.
프로토타입 및 보드 레벨
- 정밀 프로브를 사용하여 전력 및 전자기 SCA를 실행합니다.
- 제어된 결함 조건(클록/전압 과도 현상, EM 펄스, 레이저 기반 섭동 포함)을 적용하여 내결함성을 측정합니다.
- 시스템 상호 연결 버스에서 퍼징 및 네거티브 테스트를 수행하여 의도하지 않거나 안전하지 않은 동작을 식별합니다.
- 시스템 통합 전에 카운터, 암호화 상태 머신 및 보안 부팅 경로를 대상으로 복원력을 검증하십시오.
시스템 레벨 테스트
- TVLA(Test Vector Leakage Assessment)를 사용하여 통계적으로 유의미한 사이드 채널 누출을 감지하고, 암호화 견고성에 대한 정량화 가능한 증거를 제공하십시오.
- 실제 위협에 대한 복원력을 검증하고 규정 준수를 입증합니다.
고장 및 포렌식 분석
- 정밀 XYZ 스테이지 및 현미경을 사용하여 레이저 결함 주입(LFI)을 수행하여 나노초 해상도로 하드웨어 동작을 분석하고 재현합니다.
- 실리콘 또는 패키징의 약점을 정확히 찾아내고 발견 사항을 현장 이상 및 보안 이벤트와 연관시켜 고장 분석 워크플로우를 지원합니다.
양자 내성 암호 구현 보안
오늘날 설계된 하드웨어, 펌웨어 및 보안 요소는 2030년 이후에도 계속 사용될 가능성이 높으며, 수십 년 동안 보안을 유지해야 하는 민감한 통신 및 주권 데이터를 보호할 것입니다. 현재 암호화를 해독할 수 있는 양자 컴퓨터는 아직 수년이 걸릴 수 있지만, 정부와 규제 기관은 이미 표준, 일정 및 규정 준수 요구 사항을 설정하고 있습니다. 장기적인 보호가 필요한 제품의 경우, 조치를 기다리는 것은 그 자체로 비용을 수반합니다. 플랫폼이 배포되면 개조 및 재설계는 기하급수적으로 더 어려워집니다.
CNSA 2.0 및 EUCC와 같은 새로운 프레임워크와 국가 사이버 보안 지침은 시스템이 양자 내성 보호를 어떻게 입증해야 하는지 정의합니다. 준비 부족은 특히 높은 신뢰성이 요구되는 규제 대상 장치의 경우 시장 접근을 지연시키거나 차단할 수 있습니다. 더 큰 키, 새로운 기본 요소 및 리소스 제약이 있는 엔드포인트는 복잡성과 사이드 채널 및 결함 주입 취약성의 위험을 높입니다. 키사이트는 테스트 솔루션, 규정 준수 전문 지식 및 실용적인 통합 지침을 통해 팀이 PQC를 안전하고 효율적으로 구현하도록 돕습니다.
추천 자료
어떤 도움을 드릴까요?