Sicherheitstechnologien für Embedded Computing
Mit zunehmender Digitalisierung und Vernetzung steigen auch die Anforderungen an die Sicherheit von Embedded- und Edge-Computing-Systemen. Denn zuverlässige Digitalisierung setzt voraus, dass Systeme, Anwendungen und Daten über den gesamten Lebenszyklus hinweg geschützt werden.
congatec integriert umfassende Sicherheitsfunktionen direkt in seine führenden Computer-on-Module (COMs) und schafft damit eine solide Basis für sichere Embedded-Systeme.
Die Sicherheitsfunktionen von congatec unterstützen OEMs dabei, ihre Systeme von Grund auf sicher zu entwickeln und relevante regulatorische sowie branchenspezifische Anforderungen zu erfüllen. Das Spektrum reicht von hardwarebasierter Verschlüsselung und Secure Boot über Virtualisierung und Systempartitionierung bis hin zu Services wie Schwachstellenanalysen.
So erhalten Entwickler eine skalierbare Sicherheitsplattform, die sich an unterschiedliche Anwendungen und Sicherheitsanforderungen anpassen lässt.
Verbesserter Schutz von Daten und Systemen
Cyberangriffe und Sicherheitsvorfälle können erhebliche finanzielle und operative Auswirkungen haben. Die Sicherheitslösungen von congatec unterstützen dabei, Systeme und Daten zuverlässig zu schützen, die Systemverfügbarkeit zu erhöhen und Risiken über den gesamten Produktlebenszyklus hinweg zu reduzieren.
Unterstützung regulatorischer Anforderungen weltweit
Mit neuen und weiterentwickelten Cybersecurity-Anforderungen wie dem EU Cyber Resilience Act der NIS2-Richtlinie, dem US-amerikanischen CMMC und Chinas MLPS 2.0 gewinnt Security-by-Design weltweit weiter an Bedeutung.
congatec unterstützt OEMs dabei, die dafür erforderlichen Sicherheitsmechanismen bereits auf der Embedded-Computing-Plattform zu berücksichtigen.
Breites Anwendungsspektrum
Die Sicherheitslösungen von congatec eignen sich für unterschiedlichste Embedded- und Edge-Computing-Anwendungen – von Industrial IoT und Automatisierung über Medizintechnik bis hin zu Transportation und Edge Computing.
Modulare Security-Upgrades
Der modulare Computer-on-Module-Ansatz erleichtert es, zentrale Rechenplattformen auf neue Prozessorgenerationen und Sicherheitsfunktionen zu aktualisieren, ohne das komplette System neu entwickeln zu müssen.
So lassen sich bestehende Systemdesigns langfristig weiterentwickeln und an neue Security-Anforderungen anpassen.
Vereinfachte Zertifizierung
Integrierte Sicherheitsfunktionen und standardisierte Plattformen können OEMs dabei unterstützen, Entwicklungs- und Zertifizierungsprozesse für branchenspezifische Security-Anforderungen zu vereinfachen.
Robust für anspruchsvolle Einsatzbedingungen
Das congatec Portfolio umfasst robuste Computer-on-Modules für industrielle Temperaturbereiche sowie Systeme mit erhöhter Schock- und Vibrationsfestigkeit.
Damit stehen leistungsfähige und sichere Embedded-Computing-Plattformen auch für anspruchsvolle industrielle und mobile Einsatzbedingungen zur Verfügung.
Cybersecurity for Embedded Systems:
Conforming to the EU Cyber Resilience Act
Duration: 1:55 min
Erfahren Sie, wie congatec OEMs bei der Umsetzung der Anforderungen des EU Cyber Resilience Act unterstützt – mit Security-by-Design, sicheren Update-Mechanismen und modernen Computer-on-Module-Technologien.
Hardware Root of Trust
congatec Module unterstützen mit TPM 2.0 eine hardwarebasierte Vertrauensbasis für Embedded-Systeme. Dazu gehören Funktionen zur sicheren Speicherung kryptografischer Schlüssel, hardwaregestützte Verschlüsselung und Systemattestierung.
Diese Hardware Root of Trust bildet eine wichtige Grundlage, um die Integrität und Authentizität eines Systems bereits während des Boot-Vorgangs zu überprüfen und sicherheitskritische Funktionen vor unautorisierten Zugriffen zu schützen.
Davon profitieren insbesondere Anwendungen mit hohen Anforderungen an Datenintegrität und Systemsicherheit, beispielsweise in kritischen Infrastrukturen, der Medizintechnik, im Finanzwesen oder im öffentlichen Sektor.
UEFI
Secure Boot stellt sicher, dass beim Systemstart ausschließlich autorisierte und kryptografisch verifizierte Firmware- und Softwarekomponenten ausgeführt werden.
Die UEFI-Lösungen von congatec unterstützen entsprechende Sicherheitsmechanismen auf Plattformebene und schaffen damit eine wichtige Grundlage für die Umsetzung von Security-by-Design-Konzepten und Anforderungen beispielsweise aus IEC 62443 oder dem NIST Cybersecurity Framework.
Der RTS Secure Boot Loader ergänzt diesen Ansatz, indem er die Integrität des Boot-Prozesses sicherstellt und verhindert, dass nicht autorisierte Komponenten während des Systemstarts ausgeführt werden.
Dies ist insbesondere für industrielle, mobile und andere sicherheitskritische Anwendungen relevant, bei denen die Integrität der gesamten Systemplattform gewährleistet sein muss.
Virtualisierung ermöglicht es, unterschiedliche Funktionen und Workloads auf einer gemeinsamen Hardwareplattform sicher voneinander zu trennen.
Das ist besonders für Multi-Domain-Systeme in der Medizintechnik, im Transportwesen, bei Edge-Servern sowie in der industriellen Steuerung relevant, wenn kritische und nicht-kritische Funktionen parallel auf einem System betrieben werden sollen.
Die congatec Virtualisierungstechnologie hebt sich in der Embedded-Computing-Branche ab und bietet beispiellose Sicherheit und Flexibilität. Unser Hypervisor-on-Module bietet eine effiziente Ressourcenpartitionierung, Echtzeitfähigkeit für kritische Aufgaben und eine sichere Isolierung zwischen Gastbetriebssystemen.
Mit dem congatec Hypervisor-on-Module lassen sich Hardware-Ressourcen gezielt partitionieren, unterschiedliche Betriebssysteme voneinander isolieren und zeitkritische Workloads deterministisch ausführen.
Entwickler können beispielsweise eine dedizierte, isolierte virtuelle Maschine für sicherheitskritische Funktionen konfigurieren. Dort lassen sich Aufgaben wie kryptografische Operationen, geschützte Datenspeicherung oder die Überwachung kritischer Systemfunktionen getrennt vom primären Betriebssystem ausführen.
Dadurch bleiben sicherheitsrelevante Funktionen voneinander isoliert und können auch dann geschützt weiterarbeiten, wenn andere Softwarebereiche des Systems beeinträchtigt werden.
Secure Boot für konsolidierte Systeme
Bei der Konsolidierung mehrerer Workloads und Betriebssysteme stellt der Secure Boot Loader sicher, dass ausschließlich autorisierte und verifizierte Softwarekomponenten gestartet werden.
In Kombination mit dem Hypervisor-on-Module entsteht so eine durchgängige Sicherheitsarchitektur für Systeme, auf denen mehrere Betriebssysteme und Anwendungen parallel betrieben werden.
Secure Boot und Virtualisierung ergänzen sich dabei: Während Secure Boot die Integrität des Systems beim Start sicherstellt, sorgt die Systempartitionierung während des Betriebs für eine kontrollierte Trennung unterschiedlicher Workloads.
ctrlX OS: Sicheres Betriebssystem für industrielle Anwendungen

congatec unterstützt ctrlX OS, ein Linux-basiertes Betriebssystem für industrielle Embedded-Anwendungen unter anderem in Automatisierung, Robotik, Medizintechnik, Energie- und Smart-Grid-Anwendungen sowie Transportation.
Die containerbasierte Architektur ermöglicht die Trennung einzelner Anwendungen und unterstützt damit sichere und modular aufgebaute Systemkonzepte. In Kombination mit sicheren Update-Mechanismen und den hardwarebasierten Security-Funktionen der congatec Plattformen entsteht eine durchgängige Sicherheitsarchitektur von der Hardware bis zur Anwendungsebene.
Als Bestandteil von aReady.COM ermöglicht ctrlX OS Entwicklern einen schnelleren Einstieg in die Entwicklung sicherer, softwaredefinierter Embedded- und Edge-Computing-Systeme.
Skalierbare Security vom IoT-Gerät bis zum High-Performance-Edge-System
Security-Anforderungen unterscheiden sich je nach Anwendung, Leistungsbedarf und Systemarchitektur.
Das modulare Portfolio von congatec ermöglicht es Entwicklern, Sicherheitskonzepte über unterschiedliche Performance- und Formfaktorklassen hinweg zu skalieren – vom kompakten IoT- und Edge-Gerät bis hin zu leistungsfähigen Embedded- und Edge-Computing-Systemen.
Durch die Kombination aus Computer-on-Modules, hardwarebasierten Sicherheitsfunktionen, Secure Boot, Virtualisierung, sicheren Betriebssystemen und ergänzenden Security-Services bietet congatec eine durchgängige Plattform für die Entwicklung sicherer Embedded-Systeme.
