Unser L4Re Betriebssystem-Framework bietet zertifizierbare Lösungen für sicherheitskritische Anwendungen und vernetzte Geräte.
Der zertifizierbare L4Re Hypervisor und der L4Re Micro Hypervisor für MPU-basierte Systeme sind die sichere Basis für das Fahrzeug der Zukunft.
E-Mobilität und autonomes Fahren
Die Automobilindustrie ist im Wandel: Mechanisch konstruierte Fahrzeuge werden zu rollenden, vernetzten Geräten. Im sogenannten Software-definierten Fahrzeug (SDV) ist der klassische Ansatz „eine ECU pro Funktion“ nicht mehr realisierbar.
Um Funktionen zu bündeln, Kosten, Gewicht und Platz zu sparen sowie Innovationen zu fördern, entstehen leistungsstarke High-Performance-Computing-Systeme (HPC) für den Einsatz in Fahrzeugen. Die weiterhin notwendige Fahrsicherheit und die steigende Nachfrage nach Datensicherheit stellen gemischt-kritische Systeme jedoch vor Herausforderungen: Wie erreicht man vollständige räumliche und zeitliche Isolierung unabhängiger Softwarefunktionen?
Der L4Re-Hypervisor sorgt für Interferenz-Freiheit aller integrierten Softwaresysteme. So können Softwaresysteme mit unterschiedlichen Sicherheitsstufen (ASIL) auf derselben Hardware ausgeführt werden. Dies ermöglicht die Kombination von Funktionen mit hohen Anforderungen an die funktionale Sicherheit mit dynamischen Funktionen. Der L4Re Hypervisor garantiert diese Trennung auch bei Software-Wechsel.
Die neue L4Re Hypervisor-Familie skaliert von Embedded-Systemen bis zur Cloud: Der L4Re Micro Hypervisor unterstützt Embedded-MCU-Systeme mit MPU-basiertem Speicherschutz, während es der L4Re Hypervisor für Multi-Core-HPC-Systeme Systementwicklern ermöglicht, Workloads entsprechend den Anforderungen an Leistung, Speicherplatz und Timing zuzuweisen.
Der L4Re Secure Separation Kernel VS ist zugelassen bis zur Geheimhaltungsstufe GEHEIM/NATO SECRET. L4Re-Lösungen laufen in Produkten bis zur Geheimhaltungsstufe GEHEIM/EU SECRET/ NATO SECRET.
Minimale Trusted Computing Base
Regierungen, Behörden, Verteidigung und öffentliche Infrastrukturen (KRITIS) erleben auf allen Ebenen eine Zunahme an Cyberattacken. Um geheime Informationen zu schützen, brauchen diese Institutionen den höchsten Sicherheitsstandard für ihre Objekte. Produkte für diese Märkte müssen durch nationale oder multinationale Stellen wie das BSI, die EU oder die NATO zertifiziert und zugelassen werden, bevor sie in der Praxis zum Einsatz kommen.
Garantierte Trennung und ein definierter Datenfluss sind hier notwendig. Bisher war dies nur durch eine physische Trennung von Netzwerken möglich. Mit dem L4Re Betriebssystem-Framework und seiner minimalen Trusted Computing Base können physisch getrennte Geräte etabliert werden. Zertifizierte und zugelassene Richtlinien für Separationen, Ressourcen und Kommunikation auf Betriebssystem-Level ermöglichen sichere Domain Transitions.
Heute ist das L4Re Betriebssystem-Framework die sichere Basis für Produkte mit Zulassungen auf höchster Geheimhaltungsstufe (Deutsch/EU/NATO GEHEIM), wie z. B.:
Das L4Re-Betriebssystem-Framework bietet eine souveräne Grundlage für die Cloud-Sicherheit und sorgt durch sein Design für eine strikte Isolierung sensibler Regierungs-Workloads oder eingestufter Daten.
Secure Cloud Industrie
Services in der Cloud bereitzustellen, um Kosten zu senken und die Skalierbarkeit zu verbessern, ist in der IT allgemein üblich. Geheime Daten von Regierungen, Behörden und Verteidigungsagenturen müssen aber auf einem Sicherheitslevel geschützt werden, das gängige Cloud-Infrastrukturen nicht bieten.
Dies stellt zusätzliche Anforderungen an die Risikominderung von nicht vertrauenswürdigen oder sogar kompromittierten Cloud-Infrastrukturen, um Vertraulichkeit, Integrität und Verfügbarkeit zu gewährleisten.
Kunden, die in solchen Infrastrukturen arbeiten, verlangen daher Zertifikate und Zulassungen nach nationalen und internationalen Sicherheitsstandards, die etwa das deutsche BSI, die EU oder die NATO erteilen, um ihre Anwendungen in der Praxis einsetzen zu können.
Mit der minimalen Trusted Computing Base des L4Re Operating System Framework können wir diese Sicherheitsniveaus für Cloud-Infrastrukturen bereitstellen und kritische Anwendungen und sichere Datenspeicherung zuverlässig und sicher voneinander trennen.
Der für GEHEIM zugelassene L4Re Hypervisor ist die Basis der National Secure Cloud (NSC), einem gemeinsamen Projekt der deutschen Security-Software-Unternehmen IABG, infodas, Utimaco und Kernkonzept.
Kontakt aufnehmen
Unsere Mitarbeitenden informieren Sie gern zu Use Cases und detaillierten Produktdaten der L4Re-Familie.
Danke für Ihr Interesse! Nachdem Sie unser Whitepaper kostenfrei heruntergeladen haben, würden wir uns freuen, Ihre Meinung darüber zu erfahren. Kontaktieren Sie uns gern per Mail oder auf LinkedIn!