Hochmoderne SoC-Cybersicherheitslösung für softwaredefinierte Fahrzeuge
Ihre Vorteile
Schnell und flexibel
Vollständig konfigurierbare Lösung, die sich leicht in POSIX- und Echtzeitbetriebssysteme integrieren lässt.
Umfassend
Bietet alle nötigen Funktionen, um OEM-Security-Anforderungen in der Automobilindustrie zu erfüllen.
Zuverlässige Qualität
Entwickelt nach hohen Qualitätsstandards (ASPICE, ISO-21434 CSMS, ISO-26262 ASIL B).
Eigenschaften
ESCRYPT CycurSoC: der De-facto-Standard für µP-basierte SoC
- Implementiert Cybersecurity-Funktionen, die für die Schaffung einer Security-Enklave auf dem HSM-Kern oder TEE-Host entscheidend sind.
- Bietet kryptographische Protokolle und Algorithmen für die Anwendung.
- Unterstützt bei der effektiven Erfüllung komplexer OEM-Security-Anforderungen in der Automobilindustrie und gewährleistet eine reibungslose Integration in die Gesamtsystemarchitektur.
- Sorgt für die Integrität von Daten und Funktionalität für Zuverlässigkeit, Cybersicherheit und Datenschutz.
- Ist eine aus den Anforderungen der OEMs und den Anforderungen der SoC-HW-Architekturen abstrahierte Plattformlösung und sichert dadurch das Investment.
Kryptografische Funktionen
- CMAC und HMAC
- Hashing
- Key Derivation
- TRNG und PRNG
- Digital Signature-Algorithmen; ECDSA, EdDSA, RSA
- Symmetrische und asymmetrische Verschlüsselung
- Authentifizierte Verschlüsselung und Entschlüsselung
- HE+ Unterstützung
- Schlüsselaustauschalgorithmen: ECDH, ECDHE, ECBD
- Key Wrapping und Transport
- Key Encapsulation Mechanism (KEM)
- Key Storage und Trust Management
- Umgang mit Zertifikaten
- Parsing
- Signing Request
- Certificate Revocation List (CRL)
- Chain Verification
HSM & Host-Kern
- Sichere Speicherung von Daten und Schlüsseln in externem Flash
- Sicherer Zugang
- Aufbau eines vertrauenswürdigen Kanals zwischen verschiedenen Kernen auf dem SoC
- Unterstützung für E/E-Architekturen mit einer großen Anzahl von Schlüsseln
- Unterstützung für Multi-CPU-Tenancy
- Unterstützung für virtualisierte Umgebungen
- Responsive Operationen in Multi-CPU-Anwendungsfällen
- HSM-Lebenszyklusmodus
- Unterstützung für sicheres Booten, vertrauenswürdiges Booten, authentifiziertes Booten und andere Boot-Modi
- Vertrauensanker basierend auf Signaturen
- Erkennung von Laufzeitmanipulationen
Trustzone
- Integration mit TEE-Betriebssystemen
- Aufbau eines vertrauenswürdigen Kanals zwischen der Trustzone und anderen Kernen auf dem SoC
- Cybersecurity-Funktionen für Kraftfahrzeuge zur Unterstützung vertrauenswürdiger Anwendungen (TA) und der nicht sicheren Welt
Kontakt
Sie haben eine Frage? Melden Sie sich bei uns! Wir helfen Ihnen gerne weiter.