
توفر هيئة شهادات Sibros (CA) ثقة رقمية آمنة وقابلة للتطوير ومرنة لكل مركبة وجهاز وخدمة سحابية. سهل التبني. مبنية على التشفير الحديث. جاهز للأساطيل العالمية.
لماذا يهم PKI للتنقل
تعمل البنية التحتية للمفتاح العام (PKI) بمثابة العمود الفقري للثقة الرقمية للمركبات والأجهزة المتصلة، مما يمكّن مصنعي المعدات الأصلية ومشغلي الأساطيل والأنظمة البيئية للتنقل من خلال المصادقة المستمرة وسلامة البيانات والتشفير لضمان الاتصال الآمن والدفاع الاستباقي ضد التهديدات السيبرانية الناشئة.
هوية قوية
تحقق من الأجهزة والمركبات الأصلية عبر الأساطيل والشركاء.
تأمين OTA
تحقق من البرامج والبرامج الثابتة بثقة مدعومة بالتوقيع.
القياس عن بُعد المحمي
تشفير من طرف إلى طرف للاتصالات السحابية للمركبة ↔.
الامتثال جاهز
تتماشى مع توقعات ISO 21434 وتوقعات لجنة الأمم المتحدة الاقتصادية لأوروبا WP.29.
لمحة عن هندسة سيبروس كاليفورنيا
عالمي ومنفصل
ثلاثة مؤشرات أداء رئيسية مستقلة في الولايات المتحدة والاتحاد الأوروبي ومنطقة آسيا والمحيط الهادئ. حسابات سحابية معزولة مع وصول إلى الشبكة المدرجة في القائمة البيضاء. بروتوكول TLS المتبادل عبر HTTPS فقط.
مفاتيح يمكنك الوثوق بها
Root CA دون اتصال بالإنترنت. المواد الوسيطة المحمية بواسطة Cloud KMS. يتم التوقيع في منطقة معزولة لا يمكن الوصول إليها إلا لمقدمي الخدمات.
إصدار آمن
يقوم الموفر (Pandora) بالمصادقة عبر MTLS. يُصدر PKI رمزًا مميزًا للاستخدام الفردي لكل CN فريد، ويوقع على CSR، ويعيد السلسلة الكاملة.
حواجز الحماية التشغيلية
لا تتجاوز الصلاحية أبدًا وسيط الإصدار الخاص بها. يتم دعم الإلغاء والتناوب في أي وقت في حالة الاشتباه في حدوث اختراق.
PKI في مستوى البيانات: MQTT (s) و HTTPS
توفر Sibros وتدير نظام إدارة الشهادات الذي يصدر الشهادات وسياسات الاستخدام والتكوينات للاستخدام مع وسيط MQTT. استخدام الأجهزة MQTT (س) مع TLS المتبادل للنشر/الاشتراك بأمان. HTTPS يُستخدم لتنزيل الثنائيات (صور البرامج الثابتة)، مما يضمن النزاهة والسرية من البداية إلى النهاية.

صندوق (MQTT) الاستئماني
- شهادات العميل لكل جهاز للوسيط Authn/Authz
- الوصول إلى الموضوع المستند إلى السياسة ومعالجة الجلسة
- التسجيل التشغيلي لاستخدام الشهادة والحالات الشاذة
- الوصول إلى الموضوع المستند إلى السياسة ومعالجة الجلسة
- التسجيل التشغيلي لاستخدام الشهادة والحالات الشاذة

البرامج الثابتة عبر HTTPS
- TLS 1.2/1.3 للتنزيلات الثنائية
- فحص الملخص + التحقق من التوقيع في السيارة
- فصل القياس عن بعد (MQTT) وتسليم المحتوى (HTTPS)
- فحص الملخص + التحقق من التوقيع في السيارة
- فصل القياس عن بعد (MQTT) وتسليم المحتوى (HTTPS)
PKI اختياري داخل السيارة
لتأمين الاتصالات داخل السيارة بين مكونات Sibros، يمكن لـ Sibros اختياريًا تقديم الشهادات وإدارة المفاتيح المرتبطة بالشراكة مع إمكانات الأجهزة والبرامج التي يوفرها العملاء. هذا مفيد بشكل خاص عندما تستضيف السيارة وحدات حوسبة متعددة عالية الأداء مع شبكات ذات ثقة متفاوتة. هذا التكوين متاح عند الطلب.
الحضانة الرئيسية
يتم تخزين المفاتيح واستخدامها لدى العميل HSM/TEE حيثما كان ذلك متاحًا؛ تتكامل Sibros مع بنية الأمان داخل السيارة.
يتم تخزين المفاتيح واستخدامها لدى العميل HSM/TEE حيثما كان ذلك متاحًا؛ تتكامل Sibros مع بنية الأمان داخل السيارة.
قوائم متوسطة الأجل للمكونات
تتيح الشهادات الاتصالات المصادق عليها والمشفرة بين مكونات Sibros عبر الشبكات التي قد تكون غير آمنة داخل السيارة.
تتيح الشهادات الاتصالات المصادق عليها والمشفرة بين مكونات Sibros عبر الشبكات التي قد تكون غير آمنة داخل السيارة.
التحكم في السياسة
تتوافق سياسات الاستخدام ودورات حياة الشهادة مع أهداف التقسيم والنطاقات وأهداف السلامة/الأمان.
تتوافق سياسات الاستخدام ودورات حياة الشهادة مع أهداف التقسيم والنطاقات وأهداف السلامة/الأمان.
إدارة مفاتيح OTA (سوتا/فوتا)
يتم التعامل مع مفاتيح البرامج عبر الهواء (SOTA) والبرامج الثابتة عبر الهواء (FOTA) بأمان عبر السيارة والشبكة السحابية وأنظمة CI/EOL حسب الاقتضاء. يتم استخدام عدة أزواج من المفاتيح الخاصة والعامة: يتم التحقق من المركبات إظهار الأصالة والنزاهة وتحقق من صحة الأصالة والصلاحية من تعليمات التحديث. تتوافق الملكية مع البرامج الخاصة بك أوبتان نموذج ملكية المفاتيح.
المواصفات الفنية
مبنية على معايير الصناعة مع دعم خوارزميات التشفير الحديثة وقدرات التكامل السلس.
عمليات تكامل المفاتيح
CA والتحقق من الصحة
CA الجذري/المتوسط وCRL وOCSP مع عمليات التحقق من الحالة في الوقت الفعلي.
منصات الأجهزة والمركبات
أنظمة AWS IoT الأساسية وEMQX وأنظمة تكنولوجيا المعلومات والاتصالات.
الهوية والوصول
OAuth 2.0/OIDC، JWTS، SOVD للمصادقة الآمنة/المصادقة.
إدارة المفاتيح
تكامل HSM؛ سحابة KMS (AWS، GCP) لحفظ المفاتيح.
أمان البيانات
TLS 1.2/1.3، MQTT عبر مكتبات TLS، HTTPS، AES/RSA /ECC.
تحديثات OTA
التحقق المستند إلى التوقيع للبرامج الثابتة وحزم البرامج.
المراقبة
التسجيل التشغيلي باستخدام لوحات المعلومات (Prometheus/Grafana).
الإعداد
التسجيل بدون لمس للأجهزة والمركبات التي تستخدم PKI.
لماذا سيبروس بي كي آي
أمان من طرف إلى طرف
من الإعداد الآمن إلى الاتصالات المشفرة وOTA الموثوق.
تم إثبات جدارته على نطاق واسع
بنية قابلة للتطوير أفقيًا للأساطيل العالمية.
فئة السيارات
الممارسات المتوافقة مع ISO 21434 ولجنة الأمم المتحدة الاقتصادية لأوروبا WP.29.
سهل التبني
عمليات تكامل متكاملة لإنترنت الأشياء وIAM وOTA وخطوط أنابيب القياس عن بُعد.
Azure DevOps
Active Directory
OAuth 2.0