新闻中心

Common Criteria

SYSGO公司开发的PikeOS通过《通用标准》EAL 5+安全认证

SYSGO已针对日趋严重的网络安全威胁做出了应对:分离内核PikeOS 5.1.3。该系统领先的应用处理器架构ARMv8、x86-64和PPC已获得最广泛认可的安全标准《通用标准》(CC,即ISO 15408)EAL 5+等级认证。高EAL等级确保对PikeOS进行半正式开发,并针对日益复杂的漏洞利用情况进行核查。嵌入式软件的系统架构师和开发人员受益于这种高保证等级,对PikeOS防蓄意毁坏和数据窃取的安全措施有强大的信心。SYSGO实时操作系统和SYSGO虚拟机监视程序以所有功能安全和网络安全关键性设备及基础设施为目标,尤其是在航空电子、安防、汽车、铁路、医疗、工业或空间领域。

常见的应用包括物联网(IoT)汽车、建筑及农业机械、火车、飞机、任何达到自主飞行级别的无人机(包括自动引导车)以及这些设备基础设施中连接的实时控制装置。在工业4.0工厂中,EAL 5+认证PikeOS还用于连接的固定机械(无论是否具备功能安全性)、协作机器人和自主物流车。原始设备制造商为周边防护等应用部署CC EAL 5+认证操作系统,提供访问控制、数字签名、安全网关、安全通信以及零信任架构方面的受信任功能。

PikeOS的代码库相对较小(因而受攻击面也少),但经认证的功能集在同类产品中十分出色。PikeOS基于MILS(多层独立安全等级),是唯一为同一产品和同一代码库的功能安全及网络安全提供最高认证标准的操作系统。凭借该系统丰富的网络安全功能库,客户不仅从分区分离(空间和时间)中受益,也形成了受控信息流、访问控制和资源可用性的优势。此外,还支持入侵检测、数据保护以及任何其它类型的可信计算。因此,PikeOS成为许多用例基础的理想选择,例如安全网关、安全连接、空中下载(OTA)软件更新、数据保护或安全路由器。

“PikeOS为我们的客户提供了一种嵌入式操作系统和虚拟机监视技术可以实现的最高安全等级。无论是受到安全等其它因素的制约而要加强嵌入式系统的深入网络安全性,或是充分利用PikeOS强大的安全性能用于处理各种安全等级机密数据的网络安全嵌入式设备,PikeOS都是独一无二的选择,不仅能加快定义安全架构,同时也符合各种安全标准。SYSGO还提供了一整套全面的附加安全功能,例如安全启动、可信执行环境、入侵检测系统或安全路由功能,向着网络安全执行平台不断前进”,SYSGO首席执行官Etienne Butery说道。

SYSGO提供的《通用标准》(CC)EAL 5+符合认证工具包有助于缩短基于PikeOS的嵌入式设备的安全认证时间。客户可在其航空电子DO-356A/ED-203A(适航安全方法和注意事项)、汽车(ISO/SAE 21434)、铁路(CLC/TS 50701)、工业(IEC 62443)和安防认证过程中使用认证工件。

如需了解PikeOS及其新的CC EAL 5+认证方面的更多信息,请联系我们。


关于SYSGO

SYSGO是欧洲一流的嵌入式操作系统制造商,为航天航空、汽车、铁路和工业物联网(IIoT)行业在安全关键性应用方面提供支持。公司开发并持续经营PikeOS — 全球首批获得SIL 4认证并支持多核的实时操作系统。虚拟机监视程序(1类)直接在硬盘上运行,已获得IEC 61508、EN 50128和ISO 26262等最高等级安全标准认证。PikeOS是目前唯一获得《通用标准》(EAL5+)认证的分离内核。此外,PikeOS还提供经过全面认证的编程接口,因此能够遵循“设计安全”原则进行应用开发。SYSGO还为不太重要的系统提供ELinOS,该工业级Linux发行版本可为嵌入式系统提供实时扩展功能。

SYSGO在整个产品生命周期中与客户紧密合作,以功能安全和IT安全方面的国际标准为依据,为客户提供软件的正式认证支持。SYSGO公司总部位于德国法兰克福市附近的小温特尔恩海姆(Klein-Winternheim),已在法国、捷克共和国及英国设立分公司,正在建立全球经销网络。公司隶属欧洲Thales集团麾下。

了解更多信息,请访问www.sysgo.cn

PikeOS for MPU

PikeOS for MPU

了解更多

销售与产品查询


发送信息