Sicherheit beim Zugriff auf Feldgeräte gewährleisten

  Anfrage/Kontaktieren Sie mich

IETF empfiehlt das von Endress+Hauser entwickelte CPace-Protokoll für den passwortgeschützten Zugriff auf Geräte

Sicherheit beim Zugriff auf Feldgeräte gewährleisten
Sicherheit beim Zugriff auf Feldgeräte gewährleisten

Der sichere Zugriff auf Feldgeräte hat bei Betreibern in allen Zweigen der Prozessindustrie höchste Priorität. Moderne Anlagen enthalten Hunderte bis Tausende Mess-, Steuer- und Regelgeräte, auf die immer häufiger aus der Ferne zugegriffen werden muss. Zudem müssen Feldgeräte regelmäßig installiert, kontrolliert oder gewartet werden. Die sichere passwortbasierte Authentifizierung der Nutzer, vor allem bei Geräten mit digitalen Datenschnittstellen, spielt dabei heutzutage eine besondere Rolle.

Sicherheit trotz benutzerfreundlicher Passwortlängen

Für den Einsatz von Bluetooth-Kommunikation im Industrieumfeld identifizierten die Security-Experten von Endress+Hauser den Bedarf für einen zusätzlichen Schutz und entwarfen hierzu eine Lösung namens CPace. CPace gehört zur Klasse der PAKE-Verfahren (Password-authenticated key exchange). Sie kommt unter anderem auch im deutschen Personalausweis zum Einsatz, um das kryptographische Sicherheitsniveau weitgehend von der Passwortlänge zu entkoppeln. CPace bietet dabei den Vorteil, dass die Leistung selbst kleinster Feldgeräte ausreicht, um die Geräte und damit die Industrieanlagen bestmöglich vor Cyber-Angriffen zu schützen. Gleichzeitig stößt die Lösung auf hohe Akzeptanz bei Anwendern, da das Sicherheitsniveau auch ohne lange Passwörter erreicht wird. 

„Wir haben nach einer eigenen Lösung gesucht, um einen sicheren Verbindungsaufbau mit den Geräten zu schaffen, weil bisherige Verfahren, mit adäquatem Security Niveau für Industrieanwendungen aufgrund der beschränkten Ressourcen ausschieden. Eine Passwort-Überprüfung hätte eine Login-Verzögerung von zwei Minuten und mehr bedeutet“, sagt Endress+Hauser-Projektleiter Dr. Björn Haase. 

Angreifern das Leben schwer machen

Die Sicherheit der PAKE-basierten Lösung mit Bluetooth-Technologie von Endress+Hauser, wurde bereits 2016 durch ein Review des Fraunhofer-Instituts für Angewandte und Integrierte Sicherheit (AISEC) bestätigt. Das Schutzniveau des Endress+Hauser-Sicherheitslayers, dessen Kernkomponente jetzt für den Einsatz im Internet-Umfeld ausgewählt ist, wurde als „hoch“ eingestuft.
 

Veröffentlicht am Oktober 27, 2020 - (47 views)
Verwandte Beiträge
Systematisches Energiemanagement zur einheitlichen Energieerfassung aller Standorte und Verwaltungseinheiten
Langlebige Heavy Duty-Energiekette
Industrieroboter oder Cobot? Welche Kriterien für die Auswahl wichtig sind.
4-kanaliges WLAN-/LAN-/USB-Oszilloskop mit Differenzeingängen
Farbsensoren für vielfältige industrielle Anwendungen
Errichtung eines der leistungsstärksten Batteriespeicher Europas in Bayern geplant
Kompakte Sicherheitskupplung
Saubere Teile für sichere Prozesse
Glasfaserleitung für PROFINET-Netzwerke
Vorausschauende Wartung rotierender Maschinen
400 VDC-Stecksystem nach IEC
Magnetfeldsensoren und Funktionale Sicherheitssysteme
JUMO variTRON 500 Zentraleinheit für Automatisierungssystem
JUMO digiLine O-DO S10, Digitaler optischer Sensor für Gelöst-Sauerstoff in wässrigen Lösungen
JUMO Ex-i Trennschaltverstärker, 2-Kanal-Trennschaltverstärker für Ex-Anwendungen
JUMO dTRANS T06 Ex Multifunktions-Vierdrahtmessumformer im Tragschienengehäuse mit SIL- und Ex-Zulassung
JUMO NESOS R40 LSH Schwimmerschalter in horizontaler Ausführung
Lösungen für Bedienung & Steuerung
SPSconnect - Automation Goes Digital - digitaler Branchentreff der Automatisierungsindustrie vom 24. bis 26. 11. 2020
Hochlast-Lineartischserien mit langen Stellwegen
UniCloud – Die vollständige, No-Code IIot-Cloud-Plattform von Unitronics für Maschinenbauer und OEMs
AC Antriebe & Motoren
Flexible Frequenzumrichter
Unistream® PLC: Robuste Hardware mit Virtual HMI
Unistream®, die preisgekrönte programmierbare Controller-Serie mit integriertem HMI von Unitronics
Keramische Drucksensoren und ölgefüllte Drucksensoren
NEU ! Haydon Kerk Pittman Z-Theta Bewegungsplattform
Wirbelstromsensoren für den Einsatz unter rauen Bedingungen
IP20 Metallgehäuse für RJ45 Steckverbinder
Gleitlager ermöglichen leichte Steuerung für autonomes Solarboot
Fest installierbare Akustikkamera
NEU ! Haydon Kerk Pittman Z-Theta Bewegungsplattform
IP20 Metallgehäuse für RJ45 Steckverbinder
Die neuen Linescanner-Modelle von Fluke Process Instruments
ACE Industriegasfedern halten Parkbank trocken
igus investiert in innovative Kunststoff-Recycling-Technologie
Temperaturmesslösungen für die Lebensmittelindustrie
ThermoView TV40 - Thermokamera - Wärmebildsystem
Infrarot-Pyrometer für die Temperaturmessung in der Metallurgie