Ein führender Hauptauftragnehmer der Luft- und Raumfahrt- und Verteidigungsindustrie, der die U.S. Missile Defense Agency (MDA) unterstützt, entwickelte Verteidigungsfähigkeiten der nächsten Generation. Der Kunde stand vor der entscheidenden Herausforderung, kryptografisches Schlüsselmaterial und geschäftskritische Firmware sicher direkt an eingesetzte Geräte zu liefern — bei gleichzeitiger Beseitigung manueller Eingriffe, Reduzierung des Kompromittierungsrisikos und Ausrichtung an STIG-Compliance-Vorgaben. Herkömmliche Modelle waren auf manuelle Prozesse, Air Gaps und On-Premises-Sicherheitsprotokolle angewiesen, die sich nicht mehr auf das gewünschte Maß an Automatisierung, Sicherheit und operativer Geschwindigkeit skalieren ließen.
OmniTrust-Lösung
OmniTrust implementierte seine Secure Platform for Aerospace & Defense (SPAD) — eine gehärtete Lösung zur kryptografischen Verteilung, die Digital-Lifecycle-Management-(DLM)-Appliances kombiniert, um kryptografisches Material zu erzeugen, bereitzustellen und zu schützen. Dies ermöglichte Ende-zu-Ende-Integrität über eine sichere Software-Lieferkette hinweg. Zu den wichtigsten Punkten gehörten:
- Integration von DLM-Signatur- und Verteilungs-Appliances in eine SCIF-konforme Architektur.
- Entwicklung einer eingebetteten Kommunikationsschicht für den direkten Abruf von Schlüsseln und Firmware vom Gerät.
- Implementierung von SPAD-Funktionen:
- Authentifiziert Standorte, Nutzer und Geräte
- Validiert und überträgt Softwarepakete sicher
- Automatisiert die Bereitstellung geschäftskritischer Updates für FPGA-basierte Systeme (z. B. UltraScale MPSoC).
- STIG-Härtung gemäß staatlichen Standards mit Remote-Update-Mechanismen, die den Betrieb des Systems in vollständig isolierten Air-Gap-Umgebungen ohne Zugriff durch OmniTrust ermöglichen.
Ergebnisse
- Manuelle Eingriffe bei kryptografischer Bereitstellung und Firmware-Auslieferung beseitigt
- Proof of Concept für sichere Software-Signierung und -Bereitstellung auf eingebetteten Raketensubsystemen umgesetzt
- Edge-Verschlüsselung bereitgestellt, um Einsatzsoftware vom Werk bis zum Zielsystem im Feld zu schützen.
- Betrieb in einer SCIF ohne externe Verbindung oder Anbieterpräsenz erfolgreich demonstriert
- Den Auftragnehmer für die Erfüllung neuer MDA-Standards zur kryptografischen Integrität über den gesamten Lebenszyklus positioniert