atsec信息安全
研究
为IT安全的未来做出贡献。
我们所做的
atsec 积极推动完善的安全标准、方法及其应用。多年来,atsec 参与了欧盟资助的诸多研究项目,例如 Horizon 2020,以及国家项目,例如瑞典的 Vinnova 和德国的 BMWi/BMBF。对于这些项目,atsec 是 IT 安全评估领域的合作伙伴,在电信、交通、物联网和高保障性组件等一系列行业中提供专业服务。凭借我们的专业知识和独立于产品开发的优势,我们愿意作为安全合作伙伴参与各类产业联盟。
正在进行的研究项目包括:
Ag5G+
Ag5G+ 是通信技术 5G/6G 计划中的网络安全与数字主权项目之一,专注于建立 NESAS CSS-GI-BSI 方案的测试机构,由德国联邦政府的economic stimulus package (KoPa 45) 资助。
另请参阅:www.bsi.bund.de
已完成的项目包括:
CSSTII
工业安全关键应用的可认证硅基系统 (CSSTII) 是由瑞典 Vinnova 资助的一个项目,旨在解决硬件/软件系统安全模型中的漏洞,即硬件和软件之间的接口缺乏契约。项目合作伙伴 Cobham Gaisler AB 和查尔姆斯理工大学(Chalmers University of Technology)旨在扩展现有的硬件设计,以提供软件实例之间的隔离。该项目于 2023 年 9 月结束,开发了一种具有多核集群内定时隔离属性的 FPGA 设计,并应用于设计的片上网络互连。atsec 对开发的平台进行了通用标准安全评估,分享了多年来在执行硬件设计和复杂片上系统设计安全评估方面的专业知识和诀窍。
CEST
软件可信度机密评估 (CEST) 是由瑞典 Vinnova 资助的项目。CEST 项目开发了一个机密保证环境,允许独立的第三方评估人员(监管者)对供应商专有(敏感)软件进行软件安全分析,同时保护所分析软件的机密性。项目合作伙伴爱立信、Hyker 和 RISE 开发了机密软件保证的原型环境和方法,而 atsec 则凭借多年以来执行各种安全评估的专业知识和丰富经验为团队提供了补充。atsec 通过领导安全保证轨道、开展指定要构建的保证环境的研究以及定义测试用例及其执行,为该项目的成功做出了贡献。
certMILS
该项目由欧盟委员会 Horizon 2020 计划资助,旨在通过使用组合安全评估和认证以及提供经过认证的 MILS 平台来保护关键基础设施免受网络攻击。这种方法使 certMILS 能够尽早开发技术原型,以供以后进行安全评估和认证;certMILS 还可以跨国重复使用组合认证结果,从而加强单一数字市场。该项目产生了经过认证的欧洲 MILS 平台。
CITADEL
这是一项由欧盟委员会 Horizon 2020 计划资助的合作项目,该项目基于 MILS,MILS 是一种具有模块化构造和组合保证的方法,旨在减少可靠系统的开发、认证和维护的时间和成本。CITADEL 认证自适应 MILS 系统,而基于分离内核的 MILS 平台则在建立和实施经过验证的应用程序架构的同时,管理物理资源。
www.citadel-project.org (无https)
PASS
汽车应用保障安全平台 (PASS) 是德国经济部 BMWK 资助的一个德国项目,专注于为汽车行业创建一个应用平台,以满足安全和保障要求。该应用需要确保平台上的关键应用程序能够实时可靠地运行,并受到保护,免受可能的外部攻击。atsec 专注于对整体 PASS 安全架构和 PikeOS 分离内核的评估。
与我们一起工作!
如果您有一个有关 IT 标准或一般 IT 安全的研究项目并且正在寻找知识渊博的合作伙伴,请联系我们。
信息安全提供商
请阅读我们最新的博客文章
了解信息安全的最新动态。在我们的博客上,您可以找到有关技术和政策最新发展的见解和分析。
-
atsec at the CCUF and ICCC24 in Qatar
This last Sunday, members of the Common Criteria…
-
Strengthening IoT Security: The Role of SESIP Certification
Written by Rasma Araby The rapid expansion of th…
header photo by Niklas Ohlrogge on Unsplash