Zero-Trust Platform Feature Overview

Sichern Sie Ihre Software-Lieferkette

Die Zero-Trust Platform (ZTP) ist eine Software-Sicherheitsarchitektur, die entwickelt wurde, um die aus komplexen und heterogenen Software-Stacks resultierenden Risiken durch die Durchsetzung starker Isolation und hardwarebasierter Vertrauensgrenzen auf Plattformebene zu adressieren.

Die Zero-Trust Platform (ZTP) besteht aus einer Hypervisor-Komponente und einer dedizierten Security-Services-Virtual Machine (VM). Der Hypervisor verwaltet Systemressourcen und steuert den Zugriff sowie die Kommunikation zwischen VMs strikt über eindeutige, kryptografisch gesicherte Kennungen. Die Security-Services-VM stellt zentrale Sicherheitsfunktionen für andere Workloads bereit und bleibt dabei von diesen isoliert. Sie nutzt Trusted-Computing-Technologien der zugrunde liegenden Hardware, um sicherzustellen, dass selbst stark privilegierte Softwarekomponenten keinen Zugriff auf geschützte Workloads oder sensible Daten erlangen können.

Vom Server bis zum Edge

Die ZTP unterstützt sowohl eingebettete als auch Server-Plattformen, indem sie sich an die jeweiligen Ausführungsumgebungen anpasst. Auf eingebetteten Plattformen integriert sie sich in den eigens entwickelten Peregrine-Hypervisor und nutzt Arm TrustZone für hardwaredurchgesetzte Isolation. Auf Server-Plattformen arbeitet sie mit KVM und QEMU und verlässt sich auf AMD SEV-SNP, um VMs vor Kompromittierung durch den Host oder andere Workloads zu schützen. Durch diese Architektur ermöglicht die ZTP Secure Boot, Remote-Attestation, vollständige Festplattenverschlüsselung, virtuelle TPM-Funktionalität und sicheres Logging als Plattformservices.

Zero-Trust Platform Overview




Durch die Isolation von Workloads auf Hardwareebene stellt die ZTP sicher, dass eine Kompromittierung einer Komponente nicht auf andere übergreift, wodurch Fehler und Angriffe eingedämmt und die Integrität des Gesamtsystems gewahrt werden.


Die ZTP wurde in sicherheitskritischen Bereichen entwickelt und validiert, darunter Satellitenplattformen in Zusammenarbeit mit der Europäischen Weltraumagentur sowie militärische Anwendungsfälle, die eine sichere Softwareintegration mehrerer Hersteller erfordern. Auf Verteidigungsplattformen stellt sie eine starke Isolation zwischen Missionsanwendungen sicher und unterstützt softwaredefinierte Funktionsupdates, wodurch die operative Resilienz gesteigert wird.

Eine Plattform - Viele Anwendungsfälle

Weltraum

Die Trends zu kommerziell erhältlicher Hardware und Multi-Tenancy revolutionieren die Raumfahrtindustrie. Die ZTP bietet eine starke Isolation für Multi-Tenant-Payload-Systeme, ihre Sicherheitsfunktionen ermöglichen es Ihnen, die Kontrolle über Ihren Satelliten zu behalten.

Verteidigung

Multidomain-Operationen sind die Zukunft der Verteidigung. Die Entscheidungsfindung verlagert sich von C&C direkt an die Frontlinien. Die ZTP ist die technische Grundlage für diese Veränderung - sie ermöglicht es Ihnen, überprüfbare Vertrauensbeziehungen zwischen Assets zu schaffen.

Industrieautomation

Der EU Cyber Resilience Act steht bevor - und verlangt grundlegende Produktsicherheit wie Secure Boot. Die ZTP verfügt bereits über alle erforderlichen Funktionen. Und wenn Sie nur eine bestimmte Funktion benötigen, finden Sie diese in unserem Embedded-Security-Portfolio.

Funktionen der Zero-Trust Platform

  • Hardwareverankerte Isolation
  • Zero-Trust-Durchsetzung
  • Security Services
  • Virtuelle TPM-Dienste
  • Secure Boot / Logging
  • Cloud-native Workflows
  • Echtzeit-Hypervisoren
  • Arm TrustZone / AMD SEV
  • Unterstützung für eingebettete und Server-Plattformen