Schlüsselfertige Entwicklungsplattform und sicheres Gateway für Automotive Connectivity
Mit der Secure Automotive Connectivity Platform (SACoP) hat SYSGO ein vollständig integriertes Software-Framework zum sicheren Datenaustausch vernetzter Fahrzeuge entwickelt. Dazu gehören Fahrzeug-zu-Fahrzeug (V2V) und Fahrzeug-zu-Infrastruktur (V2X) sowie die interne Kommunikation im Fahrzeug. Die Plattform garantiert Informationssicherheit, indem sie den Datentransfer durch strikte Kapselung und Trennung aller Kommunikationskanäle schützt. Diese Partitionierung wird durch einen sicheren Boot-Prozess, ein integriertes Intrusion Detection System und eine Firewall ergänzt.
Die Plattform nutzt die Hypervisor-Technologie des Echtzeit-Betriebssystems (RTOS) PikeOS von SYSGO, die es ermöglicht, kritische und unkritische Infrastrukturen gleichzeitig in einem System zu betreiben. Durch seine Ressourcen- und Zeitpartitionierung erfüllt PikeOS alle wesentlichen Anforderungen an Determinismus und Echtzeit und bietet damit die Möglichkeit funktionell sichere Systeme zu bauen. PikeOS kann kleine Programme bis hin zu ganzen Betriebsystemen sicher getrennt virtualisieren. Als Typ-1-Hypervisor läuft PikeOS direkt auf der eingebetteten Hardware und macht das Gesamtsystem so leistungsfähig wie möglich. Zudem unterstützt PikeOS zertifizierbare Multicore-Designs.
Durch die Vereinigung von Echtzeitfähigkeit und Hypervisor-Funktionalität in PikeOS zur Ausführung von Anwendungen in streng getrennten Partitionen können insbesondere sicherheitskritische Anwendungen in einem vorgegebenen Zeitrahmen ungestört ausgeführt werden. Die Plattform ist mit dem Separationskernel Version 4.2.3 (Build S5577) nach dem Sicherheitsstandard Common Criteria EAL3+ und dem Sicherheitsstandard ISO 26262 für die Automobilindustrie vorzertifiziert und ist zertifizierbar bis ASIL-D. So wird bei der Planung der Softwarearchitektur nur ein einziges Hardwaresystem benötigt, was die Entwicklungs- und Produktionskosten reduziert und die Markteinführung beschleunigt. Die Plattform bietet ein flexibles Software-Framework, das Kunden bei der Gestaltung ihrer Softwarearchitektur zur Sicherung von Kommunikation und Updates unterstützt.
Das Gateway, das verschiedene Protokolle unterstützt (4G/5G), ermöglicht eine Vielzahl von Anwendungen, wie z.B. Over-the-Air-Updates von Anwendungen ohne Besuch einer autorisierten Werkstatt, V2X-Kommunikation, Konnektivität zum Cloud Backend oder Upload von Wartungsdaten. Die Aktualisierung von Software- und Firmware-Komponenten des gesamten Systems erfolgt mittels sicherer Kommunikation über FIPS-zertifiziertes Transport Layer Security (TLS). Dabei werden sämtliche Update-Dateien digital signiert, um Manipulation sicher zu verhindern.
Intern wird ein für die Fahrgäste eingerichteter WLAN-Hotspot durch die Firewall der Plattform geschützt. Das interne Netzwerk des Fahrzeugs (Ethernet, CAN) ist getrennt und kann nur über sichere und überwachte Kanäle erreicht werden. Das Gateway unterstützt Virtual Local Area Networks (VLAN).