LEOコンステレーション・テレメトリと搭載機器
AllEyes ResilientAgent PQC-WAN (variante espace)GARANCE PKI
01 · 分析
課題
LEOコンステレーション(Kuiper、Starlink、IRIS²)は短い可視時間でCCSDS TT&Cリンクを運用し、傍受・なりすましに晒されます。地球観測(EO/SAR)ペイロードは搭載前処理なしでは下り帯域を超えるテラバイトを生成します。従来暗号(AES-GCM+RSA)はコンステレーション寿命(15年以上)前に破られます。
CryptOpsソリューション
地上セグメントではAllEyes ResilientがCCSDS/SpaceWireをML-KEM-1024で暗号化し、GPU上で観測AI(SAR-ATR、海洋、火災)を実行します。宇宙セグメントは放射線耐性Agent PQC-WAN版で同一PQC暗号スタックを統合、地上・宇宙で同じGARANCE PKI、軌道窓ごとの鍵ローテーション。
導入アーキテクチャ
◉Station sol
◆
Antenne de poursuite
Ka/X-band
◆
AllEyes Resilient
ML-KEM-1024
Burst
◆
GARANCE PKI
ML-DSA-87
LIAISON RADIOAES-256-GCM · PFSHandshake ML-KEM < 2 s
◉Satellite LEO
◆
Payload radio
OBC + modem
◆
Agent PQC embarqué
Tolerant aux fenêtres de visibilité
02 · パフォーマンス
主要指標
CCSDS
+ SpaceWire
プロトコル
10-40
Gbps/衛星
ダウンリンク速度
1軌道
約90分 LEO
鍵ローテーション
TID 100
krad版
放射線耐性
03 · ROI
ROI分析
| 項目 | 導入前 | CryptOps導入後 | 効果 |
|---|---|---|---|
| 平文TT&C(なりすましリスク) | 確認済みハイジャック(NASA 2021) | ML-DSA-87認証 | リスク排除 |
| 地上vs搭載前処理 | 下り帯域飽和 | 搭載AI | 帯域-80% |
| IRIS²主権 | 米国/イスラエル製ソリューション | 100%EU製スタック | EU準拠 |
04 · コンプライアンス
適用規制
CCSDS 355.0-B Space Data Link Security
SDLS拡張手続き
宇宙データリンク向け暗号化フレームワーク — CCSDS WGでPQC採用検討中。
ESA ECSS-E-ST-40
宇宙ソフトウェアエンジニアリング
safe Rustは重要組込みソフトウェアのDAL-A/B要件と互換。
EU Space Strategy
IRIS²主権
IRIS²コンステレーション向けに欧州製ソリューションの使用義務。
05 · 市場
対象顧客
LEOコンステレーション事業者 宇宙機関 CNES/ESAインテグレーター 宇宙防衛 EO/SARペイロード産業
06 · 業務アプリケーション
同一アプライアンスでのデータ処理
ポスト量子暗号化に加えて、すべてのAllEyes ResilientアプライアンスはFPGA・CPU・GPUリソース上で業務データ処理を実行します。これらは認証済み暗号コアから完全に隔離されています。