ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

Green Hills Platform for CRA:合规工具链的工程化落地

Green Hills Platform for CRA:合规工具链的工程化落地 摘要Green Hills发布Platform for CRA提供了一套生产验证的基础软件组件帮助制造商以更低的总拥有成本满足欧盟《网络弹性法案》。INTEGRITY RTOS运行28年无安全漏洞报告SBOM和第三方组件隔离框架满足CRA要求。本文从平台架构、合规映射和工程价值三个维度分析CRA合规工具链的落地路径。一、Platform for CRA的核心组件Green Hills Platform for CRA是一套综合的、生产验证的基础软件组件。INTEGRITY RTOS。平台的核心是INTEGRITY实时操作系统。其分离内核经过严格的渗透测试独立证明可以安全地隔离软件组件。通过最小化内核空间执行的代码INTEGRITY减少了攻击面为应用程序、驱动、INTEGRITY内核以及客户操作系统如Linux提供可证明的分离和免于干扰。28年无安全漏洞报告。INTEGRITY内核在其28年的部署历史中没有安全漏洞报告。这个记录与那些每周都有漏洞被发现和报告、需要大量安全补丁和昂贵的现场更新的操作系统形成鲜明对比。安全启动与生命周期管理。平台集成了安全启动和加密验证的镜像签名保护设备从执行第一条指令起就安全。基于Cypherbridge产品套件平台包括镜像签名、OTA更新、镜像验证和安全启动。二、CRA合规的映射Green Hills Platform for CRA覆盖了CRA的核心原则。Security by Design。INTEGRITY的分离内核架构从设计之初就满足最严格的安全要求。最小化内核空间代码、可证明的分离和免于干扰是Security by Design的工程实现。漏洞处理与报告。Green Hills的内部产品安全事件响应团队PSIRT处理安全公告和管理响应及客户沟通。制造商受益于灵活的长期维护选项包括产品生命周期内的功能更新和安全补丁、持续的漏洞报告和修复、详细的安全变更日志和补丁文档。SBOM与第三方组件。针对CRA关于INTEGRITY和第三方组件的要求Green Hills提供INTEGRITY的SBOM并提供框架将中间件和第三方软件与安全关键组件隔离。安全更新。平台支持镜像签名、OTA更新和镜像验证确保设备在整个产品生命周期内可以安全地接收安全修复。三、工程价值降低总拥有成本Platform for CRA的工程价值在于降低总拥有成本。减少安全更新。INTEGRITY的28年无漏洞记录意味着制造商不需要频繁发布安全补丁。这减少了现场更新的成本和风险。平台不仅支持CRA合规还通过最小化已部署产品在其运营生命周期内的安全相关更新数量实现了显著的成本节省。合规证据的准备。CRA要求制造商准备合规证据。Platform for CRA的文档和工具帮助制造商准备合规证据包括安全设计文档、风险评估和漏洞处理记录。认证支持。INTEGRITY已获得ISO 26262、DO-178B、ISO/SAE 21434、IEC 61508和EN 50128/50657等标准的最高等级认证并配有全面的网络安全和安全手册。四、对嵌入式工程师的影响第一选择合规平台降低合规成本。从零搭建CRA合规体系需要大量投入。选择预集成了合规功能的平台如Platform for CRA是降低合规成本的有效路径。第二理解分离内核的架构。INTEGRITY的分离内核通过最小化内核空间代码来减少攻击面。嵌入式工程师需要理解分离内核的架构和配置方法。第三SBOM的生成与维护。Platform for CRA提供INTEGRITY的SBOM。嵌入式工程师需要理解SBOM的生成、维护和与产品版本的关联。第四安全启动和OTA的集成。平台集成了安全启动和OTA。嵌入式工程师需要理解这些机制的配置和调试方法。五、总结Green Hills Platform for CRA提供了一套生产验证的基础软件组件覆盖CRA的核心要求。INTEGRITY RTOS的28年无漏洞记录和分离内核架构为CRA合规提供了工程基础。对于嵌入式工程师而言CRA合规不再是“文档工作”。选择合规平台、理解分离内核、维护SBOM和安全启动集成正在成为嵌入式开发的基本能力。
返回列表