Die höchste EAL-Stufe gewährleistet, dass PikeOS semi-formal entwickelt und auf zunehmend komplexe Schwachstellen getestet wurde. Systemarchitekten und Entwickler eingebetteter Software profitieren von diesem hohen Sicherheitsniveau und können sich auf die Schutzmaßnahmen von PikeOS gegen Sabotage und Datendiebstahl verlassen. Zielmärkte für das Echtzeitbetriebssystem und den Hypervisor PikeOS von SYSGO sind alle sicherheits- und cybersicherheitskritischen Geräte und Infrastrukturen, insbesondere in den Bereichen Avionik, Verteidigung, Automobilindustrie, Schienenverkehr, Medizintechnik, Industrie und Luft- und Raumfahrt.
Typische Anwendungen umfassen IoT-vernetzte Fahrzeuge, Bau- und Landmaschinen, Züge, Flugzeuge und Drohnen aller Autonomiestufen – einschließlich fahrerloser Transportsysteme – sowie die Echtzeit-Steuerung innerhalb der Infrastruktur dieser Geräte. In Industrie-4.0-Fabriken wird das EAL-5+-zertifizierte PikeOS auch für vernetzte stationäre Maschinen – mit oder ohne funktionale Sicherheit – sowie für kollaborative Roboter und autonome Logistikfahrzeuge eingesetzt. Originalgerätehersteller (OEMs) setzen Betriebssysteme mit CC-Level EAL 5+-Zertifizierung beispielsweise zum Schutz des Netzwerkperimeters mit vertrauenswürdigen Funktionen für Zugriffskontrolle, digitale Signaturen, sichere Gateways und sichere Kommunikation ein, aber auch für Zero-Trust-Architekturen.
Obwohl PikeOS eine vergleichsweise kleine Codebasis und damit eine geringe Angriffsfläche bietet, hebt es sich durch seine zertifizierten Funktionen von vergleichbaren Produkten ab. Basierend auf MILS (Multiple Independent Levels of Security) ist PikeOS das einzige Betriebssystem, das die höchsten Zertifizierungsstandards für Sicherheit und Cybersicherheit für ein und dasselbe Produkt und dieselbe Codebasis bietet. Dank seiner robusten Sicherheitsfunktionen profitieren Kunden nicht nur von räumlicher und zeitlicher Partitionierung, sondern auch von kontrolliertem Informationsfluss, Zugriffskontrolle und Ressourcenverfügbarkeit. Intrusion Detection, Datenschutz und weitere Trusted-Computing-Funktionen werden ebenfalls unterstützt. Dies macht PikeOS zu einer idealen Grundlage für zahlreiche Anwendungsfälle wie sichere Gateways, sichere Konnektivität, Over-the-Air-Software-Updates (OTA), Datenschutz und sichere Router.

„Das Echtzeitbetriebssystem und der Hypervisor PikeOS bieten unseren Kunden ein Höchstmaß an Sicherheit für eingebettete Betriebssysteme und Hypervisor-Technologie. Ob zur Stärkung der Cybersicherheit eingebetteter Systeme unter zusätzlichen Einschränkungen oder zur Nutzung der robusten Sicherheitseigenschaften von PikeOS für Cybersicherheit eingebetteter Geräte, die Daten mit mehreren Sicherheitsstufen verarbeiten – PikeOS ist eine einzigartige Option, um die Definition der Sicherheitsarchitektur und die Einhaltung verschiedener Sicherheitsstandards zu beschleunigen. Auf dem Weg zu cybersicheren Ausführungsplattformen bietet SYSGO zudem eine umfassende Suite zusätzlicher Sicherheitsfunktionen wie Secure Boot, eine Trusted Execution Environment (TEE), Intrusion-Detection-Systeme und sichere Routing-Funktionen“, so Etienne Butery, CEO von SYSGO.

Das von SYSGO bereitgestellte Zertifizierungskit für Common Criteria (CC) EAL 5+ trägt dazu bei, die Sicherheitszertifizierungszeit für ein PikeOS-basiertes eingebettetes Gerät zu verkürzen. Kunden können die Dokumente für ihre Zertifizierungsprozesse in den Bereichen Avionik DO-356A/ED-203A (Lufttüchtigkeitssicherheitsmethoden und -überlegungen), Automobilindustrie (ISO/SAE 21434), Schienenverkehr (CLC/TS 50701) und Verteidigung verwenden.

Weitere Informationen