📣 Integrity Security Services (ISS) は、OmniTrust(オムニトラスト)になりました。
OmniTrustへの必然的な進化

航空宇宙・防衛OEM、エッジ暗号化で製造からミッションまでソフトウェアを保護

目次

米国ミサイル防衛局(MDA)を支援する大手航空宇宙・防衛(A&D)プライム請負企業は、次世代の防衛能力を開発していました。顧客は、人による作業を排除し、侵害リスクを低減し、STIG準拠要件に適合しながら、暗号鍵素材とミッションクリティカルなファームウェアを配備済みデバイスへ直接かつ安全に届けるという重要な課題に直面していました。従来のモデルは、手作業、エアギャップ、オンプレミスのセキュリティプロトコルに依存しており、求められる自動化、保証、運用スピードに対応できなくなっていました。

 

OmniTrustソリューション

OmniTrustは、Secure Platform for Aerospace & Defense(SPAD)を導入しました。これは、暗号素材を生成・配布・保護するDigital Lifecycle Management(DLM)アプライアンスを組み合わせた、強化された暗号配布ソリューションです。これにより、安全なソフトウェアサプライチェーン全体でエンドツーエンドの完全性を実現しました。主なポイント:

  • DLM署名・配布アプライアンスをSCIF準拠アーキテクチャへ統合。
  • デバイスから鍵とファームウェアを直接取得するための組み込み通信レイヤーを開発。
  • SPAD機能を実装:
    • サイト、ユーザー、デバイスを認証
    • ソフトウェアパッケージを検証し、安全に転送
    • FPGAベースのシステム(例:UltraScale MPSoC)へのミッションクリティカルな更新配布を自動化。
  • 政府標準に合わせたSTIGハードニングとリモート更新機構により、OmniTrustからアクセスできない完全なエアギャップ環境でも運用可能。

成果

  • 暗号プロビジョニングとファームウェア配布における人手介在の工程を排除
  • 組み込みミサイルサブシステムへの安全なソフトウェア署名・配備を可能にする概念実証を実施
  • 工場から現場の対象システムまでミッションソフトウェアを保護するエッジ暗号化を実現
  • 外部接続やベンダー常駐なしでSCIF内運用が可能であることを実証
  • ライフサイクル全体の暗号完全性に関する新たなMDA標準への対応に向けて請負企業を強化

Lorem ipsum dolor sit amet consectetur. Nulla id nisi pretium potenti dolor eget. In consectetur est sem ac hendrerit. Lobortis et nunc lectus lectus elit. Lacus scelerisque lorem non sagittis eu ipsum. Aliquam diam arcu placerat malesuada. Facilisis consequat eu gravida proin ornare quisque gravida orci. Tellus laoreet ornare sed nunc nascetur vulputate. Ultricies tristique blandit elit quisque vestibulum.

人気のケーススタディ

スマートシティ・インフラ

世界的な電気自動車メーカーは、拡大する車両、充電ポイント、サービス事業者のネットワーク全体でISO 15118準拠のPlug & Chargeに対応する必要がありました。EV普及が加速する中、同社には、暗号制御と国際標準への準拠を維持しながら、車両、充電器、モビリティサービス事業者を自動認証し、ユーザーの操作負担をなくせる統合トラストインフラが必要でした。

スマートシティ・インフラ

PLC、SCADAシステム、エレベーター、Building Management System(BMS)、接続された都市サービスがデジタルネットワークへ集約される中、スマートインフラ事業者が直面するリスクは増大しています。これらの資産は長寿命かつ安全クリティカルで、IEC 62443、SIL 3/4、NIST SP 800-82の規制対象です。課題には、資格情報が期限切れとなったレガシー資産、防火・BMSシステムと統合されたPLC制御エレベーター、IP/VoIPへ移行した緊急電話回線などがあり、新たな攻撃対象領域が生まれています。電力、水道、都市サービスを管理するSCADA/DCSコントローラーもサイバーおよびコンプライアンスリスクにさらされており、サプライヤーとインフラ全体の可視性が分断されていることが問題をさらに複雑にしています。安全および規制要件を満たすため、事業者にはコンプライアンスと稼働時間を確保する、レジリエントで監査対応可能なトラスト基盤が必要です。

電力・エネルギー・公益事業

米国の大手電力会社は、ITおよびOTネットワーク全体のデジタルトラストインフラを保護し、近代化する必要がありました。エンタープライズアプリケーション、SCADAデバイス、モバイルエンドポイントに数千の証明書、鍵、シークレットが分散し、停止、サイバー攻撃、コンプライアンス不備のリスクが急速に高まっていました。同時に、組織は規制圧力の強まりに直面し、2030年までの完全なデジタルトランスフォーメーションを掲げていたため、よりレジリエントで統合されたトラスト基盤が必要でした。