Security

Maximaler und ganzheitlicher Schutz sensibler Information

Embedded & Application Security

Zentrales Bedürfnis aller datenverarbeitenden Systeme und Zielsetzung aktueller Regularien wie der Cyber Resilience Act (CRA) oder die Radio Equipment Directive (RED) ist der maximale Schutz von sensiblen Daten. Moderne Systeme und Applikationen sind keine Insellösungen und nur eine ganzheitliche Betrachtung sowie durchgängige Lösungsansätze können den Schutz ihrer Systeme und Daten sicherstellen.

Ingenics Digital versteht sich als Security Enabler. Deswegen beraten und unterstützen wir unsere Kunden dabei Embedded & Application Security als ganzheitliches Gebilde zu betrachten. Denn nur das optimale Zusammenspiel aus sicherem Entwicklungsprozess, Security Awareness der Entwickler*innen als auch der Root of Trust begonnen bei der Hardware als Vertrauensanker bis hin zu sicherer Software, schaffen ein stabiles Fundament, tragende Säulen sowie das schützende Dach der (Cyber-)Security.

Dabei können wir als Ingenics Digital auf über 35 Jahre Erfahrung in Security-Projekten in verschiedenen Branchen und Produktkategorien zurückgreifen. Durch unser langjähriges aktives Engagement in Verbänden wie dem Sicherheitsnetzwerk München sowie unserer Beteiligung als Konsortialpartner in diversen Forschungsprojekten stellen wir sicher, stets am Puls der Zeit zu sein.

Profitieren auch Sie von einem ganzheitlichen Rundumschutz im Ingenics Digital Haus der Security.

Projektbeispiele

Erfolgreiche Security-Projekte in verschiedenen Branchen – bewährte Strategien und innovative Ansätze

Automotive HSM Firmware
  • Automotive HSM Firmware mit Anbindung an den AUTOSAR Crypto-Stack für Telematikplattform (E-Call)
  • Crypto-Services wie z.B. MAC-Erzeugung, Verschlüsselung und Signatur
  • Secure Boot und Secure Storage
  • Seamless Secure HSM Update
  • Lifecycle-Management (Debug Protection) & Test
Security Konzept und Umsetzung für Industrie 4.0
  • Security System-Assessment für Großküchenmaschinen
  • Infrastruktur, Key-management und Automatisierung von Signaturen
  • Datenverschlüsselung, Code-Signing, HSM-Verwaltung
  • Secure-Update und Secure-Boot
Sichere Zugangssysteme in Automotive und Facility mit BLE
  • Entwicklung von SDKs für Hardware OEM Produkte mit Fokus auf hohe Sicherheit (Security), Performanz und Energieeffizienz
  • Technische Beratung und Konzepterstellung
  • Agile Development, Integration und Continuous Integration

Secure Application

Sichere Kommunikationslösung auf Basis von Android Smartphones.

SecRec (Secure Reconfiguration)
  • Erforschung der Verbesserung der FPGA-Sicherheit gegen Angriffe durch lokale und partielle Rekonfigurationstechniken
  • Entwicklung eines automatisierten Build-Workflows für die Generierung der partiellen Lösungen
  • Entwicklung jeweils eines Demonstrators für Seitenkanalangriffe sowie Fehlerinjektionsangriffe
SecForCars(Security For Connected, Autonomous Cars)
  • Entwicklung einer Sicherheitsarchitektur für vernetzte autonome Fahrzeuge
  • Sichere C2X-Kommunikation und Datenfusion
  • Sicherheit und Integrität von Bordnetzen
Qualitätsberatung für sichere Software
  • Consulting zur Entwicklung spezifischer Entwicklungsrichtlinien für die Realisierung von sicherheitskritischer Software nach SIL und ISEC
  • Unterstützung bei der Vorbereitung für die Zertifizierung nach Bankenstandards
SASPIT (Safe and Secure Sensor Platform for IoT), Laufzeit 05/23 bis 04/26
Das Ziel des Projekts ist die Entwicklung einer offenen IoT-Sensorplattform mit durchgängigen Sicherheitsgarantien für die Korrektheit, Integrität und Vertraulichkeit der Daten sowie die Entwicklung der dafür benötigten Konzepte und Werkzeuge. Die benötigte Hard- und Software wird mit dem Ziel der Verifikation und Zertifikation entwickelt. Dabei sollen nach Möglichkeit quelloffene Techniken und Werkzeuge wie eine RISC-V-basierte Architektur und einschlägige Open-Source-Software mit Anbindung an proprietäre Techniken eingesetzt werden.
SIBASE (Sicherheitsbaukasten für eingebettete Systeme)
  • Erforschung des Zusammenspiels von Secure Boot, Secure Update und Secure Communication mit dem Ziel, eine Langzeitabsicherung von kritischen Systemen zu gewährleisten
  • Umsetzung der Konzepte in einem Automotive-Demonstrator mit Hardware Security Module (HSM) am Beispiel von Firmware Over-the-Air Update
SIMPL (Secure IoT Management Platform)
  • Entwicklung einer sicheren Managementlösung für IoT-Systeme
  • Entwicklung eines unabhängigen Security-Layers, der eine sichere Kommunikation zwischen IoT-Geräten gewährleistet
  • Entwicklung jeweils eines Demonstrators für den beispielhaften Anwendungsfall Capacity Sharing
Testautomatisierung für Smart Metering-Systeme

Analyse, Verbesserung des aktuellen Testprozesses sowie Einführung von Continuous Integration in der Entwicklung von Smart Meters für Strom und Wasser.

ETIBLOGG (Energy Trading via Blockchain in the local green grid)
  • Entwicklung einer Plattform (Blockchain Device) für den Peer-to-peer Energiehandel über Blockchain
  • Weiterentwicklung der eigenen Linuxplattform durch ein Secure Update Framework mit Imagepersonalisierung
  • Entwicklung eines stufenweisen Demonstrators in einem Testumfeld hin zu Realsystem in einem Gewerbepark
Trusted Platform Module (TPM)
  • Entwicklung von Trusted Computing Applications
  • Entwicklung von Tools zur Funktions- und Ausgangsprüfung von hochsicherheitsfesten Kryptoprozessoren (TPMs)
  • Treiberentwicklung für Linux und U-Boot
Tooling für Verbrauchsdatenerfassung

Software-Entwicklung für die exakte und sichere Abrechnung angefallener Kosten von Heizung sowie Warm- und Kaltwasser im privaten und gewerblichen Bereich.

Validierung von Kryptoalgorithmen
  • Umsetzung komplexer Algorithmen wie DES und SHA in VHDL
  • Anschließende Verifikation und Validierung per Softwaresimulation und Freigabevorbereitung für den Kunden
Weitere Branchen

Verkehr / Transport / Luftfahrt

Smart Energy

Industrie

Life Sciences

Öffentliche Verwaltung & Services