米国ミサイル防衛局(MDA)を支援する大手航空宇宙・防衛(A&D)プライム請負企業は、次世代の防衛能力を開発していました。顧客は、人による作業を排除し、侵害リスクを低減し、STIG準拠要件に適合しながら、暗号鍵素材とミッションクリティカルなファームウェアを配備済みデバイスへ直接かつ安全に届けるという重要な課題に直面していました。従来のモデルは、手作業、エアギャップ、オンプレミスのセキュリティプロトコルに依存しており、求められる自動化、保証、運用スピードに対応できなくなっていました。
OmniTrustソリューション
OmniTrustは、Secure Platform for Aerospace & Defense(SPAD)を導入しました。これは、暗号素材を生成・配布・保護するDigital Lifecycle Management(DLM)アプライアンスを組み合わせた、強化された暗号配布ソリューションです。これにより、安全なソフトウェアサプライチェーン全体でエンドツーエンドの完全性を実現しました。主なポイント:
- DLM署名・配布アプライアンスをSCIF準拠アーキテクチャへ統合。
- デバイスから鍵とファームウェアを直接取得するための組み込み通信レイヤーを開発。
- SPAD機能を実装:
- サイト、ユーザー、デバイスを認証
- ソフトウェアパッケージを検証し、安全に転送
- FPGAベースのシステム(例:UltraScale MPSoC)へのミッションクリティカルな更新配布を自動化。
- 政府標準に合わせたSTIGハードニングとリモート更新機構により、OmniTrustからアクセスできない完全なエアギャップ環境でも運用可能。
成果
- 暗号プロビジョニングとファームウェア配布における人手介在の工程を排除
- 組み込みミサイルサブシステムへの安全なソフトウェア署名・配備を可能にする概念実証を実施
- 工場から現場の対象システムまでミッションソフトウェアを保護するエッジ暗号化を実現
- 外部接続やベンダー常駐なしでSCIF内運用が可能であることを実証
- ライフサイクル全体の暗号完全性に関する新たなMDA標準への対応に向けて請負企業を強化