현대 국방 및 항공우주 프로그램에서 보안은 더 이상 개발의 단일 단계가 아닙니다. 이는 전체 제품 수명 주기에 걸쳐 지속되는 규율입니다. 시스템은 설계부터 안전해야 하며, 적대적 역량이 발전하더라도 작동 내내 복원력을 유지해야 합니다. 동시에 팀은 그 어느 때보다 빠르게 임무 준비 시스템을 설계, 검증 및 현장에 배치해야 하는 시간적 압박에 직면해 있습니다.

항공전자 및 해상 자율 시스템부터 보안 통신 및 암호화 프로세서에 이르기까지, 공급업체는 정교한 공격에 대한 복원력을 입증하고 국가 안보 요구 사항을 충족해야 합니다. 위협이 증가함에 따라 선제적인 검증은 임무 성공 및 규정 준수에 필수적입니다. 키사이트는 조직이 실제 조건에서 시스템 동작을 검증하고 임무 및 시장 요구 사항을 충족하면서 안정적이고 신뢰성 높은 구성 요소를 배포할 수 있도록 도구와 전문 지식을 제공합니다.

중요 구성 요소 및 플랫폼 보안 확보

키사이트는 국방 및 항공우주 시스템을 보호하기 위한 테스트 솔루션과 방법을 제공하며, 다음을 포함합니다:

항공전자장비 및 비행제어 시스템

중요 내비게이션 및 통신 구성요소를 강화하십시오.

위성 및 우주 시스템

방사선 유발 결함 및 표적 간섭으로부터 전자 장치를 보호하십시오.

보안 통신 및 암호화 장치

키 처리 및 암호화 기능의 강건성을 검증합니다.

핵심 인프라 운영 기술(OT)

전력망, 항만 및 운송에 사용되는 부품을 보호합니다.

국가 공급망 회복탄력성

종단 간 신뢰를 유지해야 하는 구성 요소를 검증하고 인증합니다.

중요 공급망의 숨겨진 위험 해결

국방 및 중요 인프라 시스템은 복잡한 글로벌 공급망과 긴 개발 주기에 의존합니다. 새로운 종속성마다 불확실성이 발생합니다. 공급업체를 항상 완전히 검증할 수 없고, IP 및 펌웨어가 노출될 수 있으며, 발견되지 않은 취약점으로 인해 배포가 지연될 수 있습니다. 동시에 숨겨진 백도어의 위험은 더 강력하고 증거 기반의 보증을 요구합니다.

키사이트는 엔지니어링 팀이 개발 프로세스 전반에 걸쳐 보안을 내장하도록 돕습니다. 당사의 도구와 교육은 조직이 다음을 수행할 수 있도록 지원합니다.

  • DO-254, DO-326 및 ISO/IEC 18045에 부합하는 위협 모델링, 검증 및 지속적인 확인과 같은 보안 설계(secure-by-design) 관행을 엔지니어링 워크플로에 통합합니다.
  • 사전 예방적이고 지속적인 검증을 위한 랩 설정 및 실습 교육을 통해 사내 전문성을 구축하십시오.
  • 설계, 프로토타입 및 시스템 단계 전반에 걸쳐 사이드 채널 및 오류 주입 테스트를 통해 취약점을 조기에 식별합니다.

복잡한 공급망을 관리하는 팀을 위해 키사이트 솔루션은 조직이 다음을 수행할 수 있도록 지원합니다. 

  • 공급업체 및 부품 검증 현장 감사, 진위 확인, 설계 적합성 분석 및 2차 소스 테스트를 통해  
  • 하드웨어 및 펌웨어 무결성 검증 및 종속성 명확화를 통해 계층 전반의 투명성을 향상시킵니다. 
  • EO 14028, NIST SP 800-30, 800-37, 8270 및 ISN 2023/9에 부합하는 증거 기반 사례를 채택하여 공급망 복원력을 강화하십시오. 

차세대 디바이스 보안 테스트 랩을 구축하십시오.

임베디드 시스템 요구 사항에 맞춰 유연하고 확장 가능하며 미래 지향적인 보안 랩을 설계하십시오. 규정 준수 테스트, 공격에 대한 복원력 평가 또는 배포 전 장치 보안 등, 키사이트의 모듈형 솔루션을 통해 프리실리콘부터 포스트실리콘까지 타겟팅된 캠페인을 실행할 수 있습니다.

귀하의 연구실은 임무에 따라 진화하며, 새로운 디바이스 유형, 위협 모델 및 기술 수준에 적응합니다. 새로운 환경을 구축하든 기존 환경을 개선하든 상관없이, 목표 달성을 위해 적절한 도구와 기술을 선택하십시오.

디바이스 보안 테스트 설정
양자 컴퓨팅

양자 내성 암호 구현 보안

오늘날 설계된 하드웨어, 펌웨어 및 보안 요소는 2030년 이후에도 계속 사용될 가능성이 높으며, 수십 년 동안 보안을 유지해야 하는 민감한 통신 및 주권 데이터를 보호할 것입니다. 현재 암호화를 해독할 수 있는 양자 컴퓨터는 아직 수년이 걸릴 수 있지만, 정부와 규제 기관은 이미 표준, 일정 및 규정 준수 요구 사항을 설정하고 있습니다. 장기적인 보호가 필요한 제품의 경우, 조치를 기다리는 것은 그 자체로 비용을 수반합니다. 플랫폼이 배포되면 개조 및 재설계는 기하급수적으로 더 어려워집니다.

CNSA 2.0 및 EUCC와 같은 새로운 프레임워크와 국가 사이버 보안 지침은 시스템이 양자 내성 보호를 어떻게 입증해야 하는지 정의합니다. 준비 부족은 특히 높은 신뢰성이 요구되는 규제 대상 장치의 경우 시장 접근을 지연시키거나 차단할 수 있습니다. 더 큰 키, 새로운 기본 요소 및 리소스 제약이 있는 엔드포인트는 복잡성과 사이드 채널 및 결함 주입 취약성의 위험을 높입니다. 키사이트는 테스트 솔루션, 규정 준수 전문 지식 및 실용적인 통합 지침을 통해 팀이 PQC를 안전하고 효율적으로 구현하도록 돕습니다.

추천 자료

어떤 도움을 드릴까요?