Embedded Security für missionskritische Systeme

Die zunehmende Komplexität und Vernetzung eingebetteter Systeme erhöht die Angriffsfläche für Cyberbedrohungen erheblich. Eine einzelne kompromittierte Komponente kann den Diebstahl geistigen Eigentums, Ransomware-Angriffe, anhaltende Spionage oder Sabotage ermöglichen, mit unmittelbaren Auswirkungen auf den Missionserfolg und die Systemverfügbarkeit.


SANCTUARY bietet ein umfassendes Portfolio eingebetteter Sicherheitslösungen, die für hochvertrauenswürdige und langlebige Systeme entwickelt wurden.

Plattform-Integrität und Trust

Der Laufzeitschutz begrenzt die Auswirkungen von Fehlern und Angriffen während des Betriebs. Anwendungen können mithilfe hardwaregestützter Trusted-Computing-Technologien wie Arm TrustZone oder AMD SEV sowie durch Echtzeit-Hypervisoren isoliert werden.

Kryptography und Key Management

Kryptografische Dienste umfassen die Analyse, den Entwurf und die sichere Integration kryptografischer Komponenten. Zu den unterstützten Technologien gehören virtuelle und physische TPMs sowie kryptografische Beschleuniger, die für leistungs- und ressourcenbeschränkte Umgebungen optimiert sind.

Public Key Infrastrukturen

Die Public-Key-Infrastructure-Technologie von SANCTUARY ist für entkoppelte, langandauernde und feindliche Umgebungen wie Satellitenmissionen ausgelegt. Die Architektur unterstützt quantenbereite hybride Kryptografie sowie die epidemische Verteilung von Revocation-Informationen.

Starke Applikations-Isolation

Hardwarebasierte Isolation erzwingt eine strikte Trennung zwischen Anwendungen und Systemressourcen. Dies verhindert unbeabsichtigte wechselseitige Beeinflussungen zwischen Anwendungen und unterstützt Mixed-Criticality-Workloads, wie sie in Raumfahrt- und Verteidigungssystemen üblich sind.

Zentrale Security Capabilities

Eingebettete Systeme werden zunehmend komplex, da der Bedarf an Softwarediensten kontinuierlich steigt. Getrieben wird diese Entwicklung durch Megatrends wie das Internet of Things (IoT) sowie durch neue Anwendungsfelder, beispielsweise autonomes Fahren. Die umfangreichen Funktionalitäten heutiger eingebetteter Systeme führen zu vielfältigen Security- und Safety-Anforderungen an einzelne Systeme und erzeugen zugleich hochkomplexe Software Supply Chains. Gleichzeitig sind eingebettete Systeme nahezu nie isolierte Stand-alone Devices, sondern Bestandteil eines System-of-Systems, in dem sensible Daten fortlaufend zwischen Embedded Systems und der Cloud übertragen werden.


Die gestiegene Komplexität eingebetteter Systeme verursacht zahlreiche Security-Herausforderungen: von einer stärkeren Abhängigkeit von nicht vertrauenswürdiger Open-Source-Software über eine höhere Wahrscheinlichkeit von Software-Schwachstellen bis hin zu einer erweiterten Angriffsfläche für Cyberattacken. Wird ein eingebettetes System erfolgreich kompromittiert, kann ein Angreifer es nutzen, um wertvolles geistiges Eigentum zu stehlen, Ransomware-Angriffe durchzuführen, es als Teil eines Botnets einzusetzen oder Sabotageakte zu verüben. Dies kann erhebliche finanzielle Schäden verursachen.


Die SANCTUARY Security Services sind ein einzigartiges Portfolio softwarebasierter Security Solutions, die flexibel kombiniert werden können, um eingebettete Produkte wirkungsvoll zu schützen:


  • Security Designs
  • Public Key Infrastructures
  • Arm TrustZone
  • Confidential Computing
  • Secure Boot
  • Remote Attestation
  • AMD SEV
  • Real-time Hypervisors
  • Trusted Platform Modules
  • Fuzzing & Static Analysis
  • Anomaly Detection
  • (Post-Quantum-) Cryptography