Echtzeitbetriebssystem als Sicherheitsgrundlage für Embedded-Systeme

Sysgos Echtzeitbetriebssystem und Hypervisor PikeOS hat erneut die höchsten Stufen der Safetynormen aus Bahnwesen und Industrie erreicht. PikeOS ist in seiner Version 5.1.3 nun offiziell durch TÜV Süd Rail zertifiziert auf den Stufen SIL4 der EN50128 und EN50657 sowie dem höchsten Level SIL3 der IEC61508 für die ARMv8-Architektur. Die Zertifizierungen umfassen die Hardware-Virtualisierung, die die Hypervisorfunktionalität ermöglicht und erlaubt, dass Gastbetriebssysteme wie Linux und Android auf ARMv8 laufen. Darüber hinaus erreicht die POSIX-Erweiterung für PikeOS nun die Stufen SIL2 der Industrie- sowie der beiden Bahnnormen. Zusammen mit der bereits Ende 2022 erreichten Cybersecurity-Zertifizierung nach Common Criteria EAL 5+ kann PikeOS damit ein sehr hohes Sicherheitsniveau bieten.

Bild: Sysgo GmbH

PikeOS ist die Grundlage für viele eingebettete Systeme u.a. in Fahrzeugen, Flugzeugen, in der Raumfahrt und im Schienenverkehr sowie in der Medizintechnik, Robotik und in industriellen Anlagen. Zahlreiche Embedded- und Edge-Computing-Lösungen – wie autonom agierende Fahrzeuge oder kollaborative Roboter – müssen heute nicht nur höchste Anforderungen an funktionale Sicherheit, sondern auch an die Cybersicherheit erfüllen. „Die meisten modernen Embedded- und Edge-Computing-Anwendungen in safety-kritischen Bereichen benötigen heute neben funktionaler Sicherheit auch Datensicherheit aufgrund ihrer IoT-Vernetzung und den daraus resultierenden Bedrohungen wie Hackerangriffen. Beide Bereiche sind mittlerweile untrennbar miteinander verbunden, weil ein Mangel an Security die Safety beeinträchtigen kann. Eingebettete Systeme benötigen folglich umfassenden Schutz. Unser Echtzeitbetriebssystem und Hypervisor PikeOS bietet nun alles, was man dazu braucht, in einem komplett zertifizierten Paket“, erklärt Sven Nordhoff, Director Certification bei Sysgo.

Zertifiziert wurde das System für die 64Bit-ARMv8-Prozessorarchitektur, für die zahlreiche Embedded-Prozessoren verfügbar sind. Die nicht vollständige Liste umfasst u.a. NXP i.MX 8, STMicroelectronics STM32MP, Texas Instruments Sitara AM65xx, Xilinx Zynq UltraScale+, Renesas RZ/G, Atmel SAMA5 oder Microchip SAMA7. Zudem basieren auch weitere zahlreiche kommerzielle Prozessoren auf dieser Architektur wie z.B. Qualcomm Snapdragon, NVIDIA Tegra X1, Samsung Exynos, HiSilicon Kirin, MediaTek Dimensity, Ampere Altra und Cavium ThunderX2, für die es teilweise auch Langzeit-Support gibt.


  • Software für OT-Sicherheitsmanagement

    Der cloudbasierte Sinec Security Guard von Siemens bietet ein automatisiertes Schwachstellen-Mapping und Sicherheitsmanagement, das für industrielle Betreiber in OT-Umgebungen konzipiert ist.


  • Schaeffler und Siemens vertiefen Zusammenarbeit

    Schaeffler und Siemens haben im Rahmen der Hannover Messe ein Memorandum of Understanding unterzeichnet.


  • Die Datenflut bewältigen

    Maschinen und Anlagen produzieren heute eine Vielzahl an Daten, die über die reine Zustandserfassung zur Prozesssteuerung hinausgehen. Ein dezentral installiertes I/O-System muss…


  • Mehr Cyberangriffe, weniger Plagiatsfälle

    Der Schutz vor Cyberangriffen erlangt für die Unternehmen im Maschinen- und Anlagenbau eine immer größere Bedeutung, während die Bekämpfung von Produkt- und…