openPR Recherche & Suche
Presseinformation

BSI erteilt GEHEIM-Zulassung für L4Re Secure Separation Kernel von Kernkonzept

23.01.202415:14 UhrIT, New Media & Software
Bild: BSI erteilt GEHEIM-Zulassung für L4Re Secure Separation Kernel von Kernkonzept
BSI-Zulassung GEHEIM für den L4Re Secure Separation Kernel  (© Kernkonzept GmbH)
BSI-Zulassung GEHEIM für den L4Re Secure Separation Kernel (© Kernkonzept GmbH)

(openPR) Dresden, 23. Januar 2024 – Das Betriebssystem L4Re Secure Separation Kernel erhält vom Bundesamt für Sicherheit in der Informationstechnik (BSI) die Zulassung für die Verarbeitung von Verschlusssachen (VS) bis zum Geheimhaltungsgrad GEHEIM. Es ist die erste Betriebssystem-Lösung dieser Art, die vom BSI mit dieser Sicherheitsstufe zugelassen wurde. Damit bietet die Kernkonzept GmbH einen weiteren wichtigen Baustein für die IT-Sicherheit und digitale Souveränität Deutschlands.  

Der Abschluss des Evaluierungsverfahrens bestätigt die Zuverlässigkeit, Sicherheit und Qualität der L4Re-Technologie, die bereits in vielen IT- und VS-Sicherheitsprodukten zur sicheren Separierung von sensitiven Informationen, Netzwerken oder kritischen Sicherheitsfunktionen eingesetzt wird. Als mittelständisches, inhabergeführtes Unternehmen verfügt Kernkonzept als derzeit einziger Hersteller von VS-IT-Lösungen über einen so hoch zugelassenen Separationskern.  

„Mit der Zulassung des L4Re Secure Separation Kernel leiten wir eine Zeitenwende für unsere Kunden ein, indem wir die Verantwortung für den Zulassungsprozess und die damit gestellten Anforderungen übernehmen. Das Betriebssystem als besonders sicherheitskritischer Bestandteil in IT-Produkten muss damit nicht mehr von unseren Kunden mitevaluiert werden. Das bietet immense Effizienzvorteile - für Hersteller von VS-IT-Produkten genau wie für unser Land“, sagt Dr. Michael Hohmuth, Geschäftsführer der Kernkonzept GmbH. 

Mit dem L4Re Secure Separation Kernel können Hersteller von VS-Produkten in Zukunft einen bereits für GEHEIM zugelassenen Separation Kernel einsetzen und ihre Produkte somit schneller in den Zulassungsprozess bringen. Bisher gab es keinen anderen zugelassenen Separation Kernel, weshalb Hersteller jede in VS-Produkten genutzte Betriebssystemlösung vollständig mitevaluieren mussten.  

Die Verfügbarkeit des GEHEIM-zugelassenen L4Re Secure Separation Kernel bedeutet kalkulierbare Kosten und eine definierte Qualität für Hersteller, Bedarfsträger und Evaluatoren. 

Die gesamte L4Re-Technologie wurde streng nach dem Prinzip „Security by Design“ entwickelt. Angriffe und technische Fehlfunktionen können damit von vornherein ausgeschlossen werden. Grundlage dafür ist die sehr kleine Trusted Computing Base des L4Re Secure Separation Kernel, mit nur etwa 30.000 Codezeilen und einer Capability-basierten obligatorischen Zugriffskontrolle („mandatory access control”, MAC). Diese beiden Eigenschaften bilden die Basis für Zero-Trust-Sicherheitsarchitekturen, die mit dem L4Re Secure Separation Kernel direkt implementiert werden können.  

Ein Separationskern sorgt für die strikte Isolierung zwischen verschiedenen Sicherheitsdomänen oder Klassifizierungsebenen innerhalb eines Computersystems. Seine Hauptaufgabe besteht darin, zu gewährleisten, dass der Informationsfluss und die Interaktionen zwischen diesen Bereichen kontrolliert und sicher sind. Durch Implementierung starker Isolationsmechanismen trägt ein Separationskern dazu bei, unbefugte Zugriffe, Datenlecks oder Interferenzen zwischen sensiblen Komponenten zu verhindern. Dies ist besonders wichtig in Szenarien, in denen unterschiedliche Sicherheitsstufen oder vertrauliche Informationen in derselben Computerumgebung gleichzeitig vorhanden sind. 

Dr. Adam Lackorzynski, CTO und Gründer der Kernkonzept GmbH, ist sehr zufrieden mit der Zulassung des L4Re Secure Separation Kernel VS durch das BSI: „Dies zeigt auch, dass die strenge Orientierung am Paradigma Security by Design – von der Open-Source-Lösung L4Re in den 2000ern bis hin zur professionellen IT-Security-Betriebssystem-Lösung durch den vertrauenswürdigen deutschen Hersteller Kernkonzept – der richtige Weg war.”  

Mit einer durch das BSI ausgesprochenen Zulassung wird der gesetzlichen Vorgabe Folge geleistet, IT-Sicherheitsprodukte zu prüfen und eine verbindliche Aussage zur Stärke der umgesetzten Sicherheitsfunktionen zu treffen. Insbesondere IT-Sicherheitsprodukte, die für die Verarbeitung, Übertragung und Speicherung von amtlich geheim gehaltenen Informationen (Verschlusssachen, VS) im Bereich des Bundes und der Länder oder bei Unternehmen im Rahmen von Aufträgen des Bundes oder der Länder eingesetzt werden, brauchen nach den Vorgaben der Verschlusssachenanweisung (VSA) eine solche Evaluierung und Beurteilung.  

Die Angemessenheit der IT-Sicherheitsfunktionen bestätigt das BSI durch eine Zulassung, die den maximalen Geheimhaltungsgrad der durch das Produkt geschützten Verschlusssache benennt. Die Zulassung des L4Re Secure Separation Kernel erfolgte auf Grundlage des VS-Anforderungsprofils „Separation Kernel zum Schutz von als GEHEIM eingestuften Daten”.  

Seit Oktober 2021 lief der intensive Evaluierungsprozess für den L4Re Secure Separation Kernel in enger Absprache mit den unabhängigen und vom BSI akkreditierten Prüfstellen atsec information security GmbH und SRC Security Research & Consulting GmbH sowie dem BSI. Die durch Kernkonzept erbrachten Nachweise beziehen sich nicht nur auf die sichere und wohldefinierte Implementierung des Produkts und auf die umfangreiche, strukturierte und nachvollziehbare Produktdokumentation. Sie umfassen auch die gesamte Organisationsstruktur, inklusive der für die sichere Entwicklung, Herstellung und Produktpflege relevanten Unternehmensprozesse. 

„Mit den Prozessen, die sich mit dem Zulassungsprojekt etabliert haben, haben wir die L4Re-Technologie noch sicherer gemacht“, erklärt Dr. Hendrik Tews, Leiter Zertifizierung/Zulassung/Formale Methoden bei Kernkonzept. „Die notwendigen Nachweise für die Zulassung zu erbringen, ist eine große Leistung. Die schon seit den Anfangsjahren als Open-Source-Projekt an der Technischen Universität Dresden geltenden hohen Programmierstandards und die konsequente Fokussierung von Kernkonzept auf vollständige Automatisierung beim Testen und bei der weiteren Qualitätskontrolle haben sich in diesem Projekt ausgezahlt und signifikant dazu beigetragen, dass Kernkonzept die Zulassung von L4Re meistern konnte.“ 

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 1256736
 894

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „BSI erteilt GEHEIM-Zulassung für L4Re Secure Separation Kernel von Kernkonzept“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Kernkonzept PMs

Bild: CES Las Vegas: Multi-Partner-Cockpit-Demo auf Arm-Plattform mit L4ReBild: CES Las Vegas: Multi-Partner-Cockpit-Demo auf Arm-Plattform mit L4Re
CES Las Vegas: Multi-Partner-Cockpit-Demo auf Arm-Plattform mit L4Re
Dresden, 8. Januar 2026 – Im Rahmen der CES 2026 in Las Vegas präsentiert Kernkonzept mit seinen Partnern Telechips und Elektrobit eine gemeinsame Demo, die zeigt, wie sich Infotainment und sicherheitskritische Cockpit-Funktionen auf einer einzigen Automotive-Hardwareplattform zuverlässig vereinen lassen. Die Demo adressiert zentrale Herausforderungen moderner Fahrzeugarchitekturen – von Mixed-Criticality über funktionale Sicherheit bis hin zur performanten Nutzung grafikintensiver Anwendungen. Auf der CES 2026 zeigen Kernkonzept, Elektrobit…
Bild: Kernkonzept stellt L4Re von GPLv2 auf MIT-Lizenz umBild: Kernkonzept stellt L4Re von GPLv2 auf MIT-Lizenz um
Kernkonzept stellt L4Re von GPLv2 auf MIT-Lizenz um
Dresden, 15. September 2025 – Die Kernkonzept GmbH, Maintainer und Hauptentwickler des offenen L4Re Operating System Framework (inklusive L4Re Hypervisor und L4Re Micro Hypervisor), stellt die Lizenz von der General Public License (GPLv2) auf die MIT License (Massachusetts Institute of Technology License) um – mit Wirkung zum 15. September 2025. Der Schritt ist konsequent kunden- und entwicklerzentriert: Er reduziert Integrations- und Compliance-Aufwände, erhöht die Planbarkeit in Projekten und erleichtert die Nutzung von L4Re als Middleware…

Das könnte Sie auch interessieren:

Bild: CES Las Vegas: Multi-Partner-Cockpit-Demo auf Arm-Plattform mit L4ReBild: CES Las Vegas: Multi-Partner-Cockpit-Demo auf Arm-Plattform mit L4Re
CES Las Vegas: Multi-Partner-Cockpit-Demo auf Arm-Plattform mit L4Re
Dresden, 8. Januar 2026 – Im Rahmen der CES 2026 in Las Vegas präsentiert Kernkonzept mit seinen Partnern Telechips und Elektrobit eine gemeinsame Demo, die zeigt, wie sich Infotainment und sicherheitskritische Cockpit-Funktionen auf einer einzigen Automotive-Hardwareplattform zuverlässig vereinen lassen. Die Demo adressiert zentrale Herausforderungen …
Bild: L4Re Secure Separation Kernel VS 1.0.0 von Kernkonzept erhält Zulassung für NATO SECRETBild: L4Re Secure Separation Kernel VS 1.0.0 von Kernkonzept erhält Zulassung für NATO SECRET
L4Re Secure Separation Kernel VS 1.0.0 von Kernkonzept erhält Zulassung für NATO SECRET
… einzige Separationskern mit einer Zulassung für die Geheimhaltungsstufen VS GEHEIM und NATO SECRET.„Diese Zulassung ist ein weiterer Beweis für die Expertise von Kernkonzept bei der Entwicklung von IT-Sicherheitslösungen für den Bereich der Verschlusssachen. Unsere europäischen und internationalen Kunden und Partner können jetzt den Einsatzraum ihrer …
Bild: Common-Criteria-EAL4+-Zertifizierung für L4Re Secure Separation Kernel CC 1.0.1 von KernkonzeptBild: Common-Criteria-EAL4+-Zertifizierung für L4Re Secure Separation Kernel CC 1.0.1 von Kernkonzept
Common-Criteria-EAL4+-Zertifizierung für L4Re Secure Separation Kernel CC 1.0.1 von Kernkonzept
Dresden, 14. Mai 2025 – Das Betriebssystem L4Re Secure Separation Kernel CC 1.0.1 des Dresdner Software-Spezialisten Kernkonzept GmbH hat vom Bundesamt für Sicherheit in der Informationstechnik BSI die anspruchsvolle Common-Criteria (CC)-Zertifizierung nach Evaluation Assurance Level 4+ (EAL 4+) erhalten. Dies unterstreicht das konsequente Engagement …
Bild: Kernkonzept stellt L4Re von GPLv2 auf MIT-Lizenz umBild: Kernkonzept stellt L4Re von GPLv2 auf MIT-Lizenz um
Kernkonzept stellt L4Re von GPLv2 auf MIT-Lizenz um
Dresden, 15. September 2025 – Die Kernkonzept GmbH, Maintainer und Hauptentwickler des offenen L4Re Operating System Framework (inklusive L4Re Hypervisor und L4Re Micro Hypervisor), stellt die Lizenz von der General Public License (GPLv2) auf die MIT License (Massachusetts Institute of Technology License) um – mit Wirkung zum 15. September 2025. Der …
SINA One Way Gateway 2 erhält BSI-Zulassung bis Geheimhaltungsgrad GEHEIM
SINA One Way Gateway 2 erhält BSI-Zulassung bis Geheimhaltungsgrad GEHEIM
… Behörden und Organisationen das SINA One Way Gateway 2 für die Übertragung von national GEHEIM eingestuften Informationen einsetzen. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) erteilte die Zulassung am 23. März 2009. Das secunet SINA One Way Gateway 2 ist eine Datendiode, welche den Datenfluss ausschließlich in eine Richtung ermöglicht. …
Bild: Kernkonzept unterstützt Software-Forschung für autonomes FahrenBild: Kernkonzept unterstützt Software-Forschung für autonomes Fahren
Kernkonzept unterstützt Software-Forschung für autonomes Fahren
Dresden, Februar 2023 – Der Dresdner Software-Entwickler Kernkonzept ist Teil des MANNHEIM CeCaS-Forschungsprojekts für Hochleistungsprozessoren. Der von der Firma entwickelte L4Re Hypervisor leistet einen wichtigen Beitrag zur Umsetzung dieser neuartigen Automotive-Plattformen für autonomes Fahren.Unter dem Titel „Supercomputing für Automotive“ soll …
Bild: L4Re-Hypervisor-Familie unterstützt neueste Arm-Automotive-Technologie für Boost in der Software-EntwicklungBild: L4Re-Hypervisor-Familie unterstützt neueste Arm-Automotive-Technologie für Boost in der Software-Entwicklung
L4Re-Hypervisor-Familie unterstützt neueste Arm-Automotive-Technologie für Boost in der Software-Entwicklung
… hinaus spielen digitale Zwillinge eine wachsende Rolle bei der Gestaltung solcher „softwaredefinierter Fahrzeuge“. Die Betriebssystemtechnologie des Dresdner Software-Unternehmens Kernkonzept unterstützt mit der L4Re-Hypervisor-Familie die neuen Prozessordesigns des renommierten britischen Prozessorentwicklers Arm. Auf dessen Virtual Platform kann die …
QNX liefert erstes Multicore RTOS mit Common Criteria Sicherheitszertifizierung
QNX liefert erstes Multicore RTOS mit Common Criteria Sicherheitszertifizierung
HANNOVER, 6. April 2009 – Der QNX Neutrino RTOS Secure Kernel v6.4.0 von QNX Software Systems hat die strengen Sicherheitsanforderungen der Common Criteria ISO/IEC 15408 EAL 4+ erfüllt. Der QNX Neutrino RTOS Secure Kernel vereint zwei einmalige Besonderheiten: Es ist das einzige, komplett ausgestattete RTOS mit Common Criteria Zertifizierung und das …
Hochsicherheits-Firewall mit intuitiver Bedienung und einfacher Integration ins Netzwerk
Hochsicherheits-Firewall mit intuitiver Bedienung und einfacher Integration ins Netzwerk
Aachen, 26. Januar 2006.- Compumatica secure networks kündigt die neue Version der Hochsicherheits-Firewall CompuWall an. Die CompuWall bietet höchsten Sicherheitsstandard bei minimalem Aufwand für die Integration und einfacher Bedienbarkeit. Die Technik fußt auf der bereits seit über zehn Jahren allen Angriffsversuchen erfolgreich widerstehenden Technologie …
Bild: Kernkonzept veröffentlicht L4Re Micro Hypervisor für S32Z/E von NXPBild: Kernkonzept veröffentlicht L4Re Micro Hypervisor für S32Z/E von NXP
Kernkonzept veröffentlicht L4Re Micro Hypervisor für S32Z/E von NXP
Kernkonzept, der Spezialist für sichere Virtualisierungs- und Betriebssystemlösungen, hat den quelloffenen L4Re Micro Hypervisor veröffentlicht. Er wird als Referenz-Hypervisor für die neuen 16-nm-Echtzeitprozessoren der S32Z- und S32E-Familien von NXP® Semiconductors eingeführt, die mit acht Arm® Cortex®-R52-Cores ausgestattet sind und mit bis zu 1 …
Sie lesen gerade: BSI erteilt GEHEIM-Zulassung für L4Re Secure Separation Kernel von Kernkonzept