Un importante contratista principal del sector aeroespacial y de defensa que presta apoyo a la Agencia de Defensa de Misiles de EE. UU. (MDA) estaba desarrollando capacidades de defensa de nueva generación. El cliente se enfrentaba al desafío crítico de entregar de forma segura material de claves criptográficas y firmware esencial para la misión directamente a dispositivos desplegados, eliminando al mismo tiempo los puntos de intervención humana, reduciendo el riesgo de compromiso y alineándose con los requisitos de cumplimiento STIG. Los modelos tradicionales dependían de procesos manuales, redes aisladas y protocolos de seguridad locales que ya no podían escalar al nivel deseado de automatización, garantía y ritmo operativo.
Solución de OmniTrust
OmniTrust implementó su Secure Platform for Aerospace & Defense (SPAD), una solución reforzada de distribución criptográfica que combina sus dispositivos Digital Lifecycle Management (DLM), que generan, entregan y protegen materiales criptográficos. Esto permitió garantizar la integridad de extremo a extremo en una cadena de suministro de software segura. Aspectos destacados:
- Integración de dispositivos de firma y distribución DLM en una arquitectura conforme con SCIF.
- Desarrollo de una capa de comunicación integrada para recuperar directamente claves y firmware desde el dispositivo.
- Implementación de capacidades de SPAD:
- Autentica sitios, usuarios y dispositivos
- Valida y transporta paquetes de software de forma segura
- Automatiza la entrega de actualizaciones críticas para la misión a sistemas basados en FPGA (p. ej., UltraScale MPSoC).
- Refuerzo conforme con STIG según estándares gubernamentales, con mecanismos de actualización remota que permiten al sistema operar en entornos totalmente aislados de la red sin acceso de OmniTrust.
Resultados
- Eliminación de los pasos con intervención humana en el aprovisionamiento criptográfico y la entrega de firmware
- Entrega de una prueba de concepto que permite la firma segura de software y su despliegue en subsistemas de misiles integrados
- Implementación de cifrado en el perímetro para proteger el software de misión desde la fábrica hasta el sistema de destino en campo.
- Demostración de la capacidad para operar en un SCIF sin conexión externa ni presencia del proveedor
- Preparación del contratista para cumplir los nuevos estándares de la MDA relativos a la integridad criptográfica durante el ciclo de vida