Sikker Bluetooth®-teknologi fra Endress+Hauser
Sikker teknologi for prosessindustrien utviklet av Endress+Hauser
Praktisk trådløs tilgang til feltinstrumenter er av økende interesse. Det er stor sikkerhetsrisiko knyttet til økende bruk av instrumenter via fjernoppkobling. Utviklingen i det industrielle tingenes Internett fører til sammenkoblede prosesstyringskomponenter. Endress+Hauser har utviklet et sikkerhetslag for Bluetooth® som beskytter passordene ved hjelp av CPace som kjernekomponent. Med CPace forhindres de beryktede angrepene på Bluetooth®-paringstrinnet.
Bluetooth®-sikkerhet er viktig
Sikker passordbasert brukerautentisering spiller en spesiell rolle i dag, spesielt når enheter med trådløse grensesnitt som Bluetooth® er involvert. Siden det er ekstremt vanskelig å beskytte passord, bruker Endress+Hausers CPace en kraftig PAKE-teknikk som er avledet fra PACE-metoden som brukes i tyske ID-kort. Med CPace er Bluetooth®-tilkoblinger til måleinstrumenter alltid sikre, selv i tilfeller der brukerne har tildelt relativt korte passord.
Bluetooth®-sikkerhet fra Endress+Hauser anbefales av IETF
I 2020 kåret CFRG, Crypto Forum Research Group i Internett-standardiseringsorganet IETF, Endress+Hausers interne løsning CPace som vinner («Anbefalt for bruk i internettprotokoller») som resultat av en omfattende sikkerhetsanalyse. Og uavhengig av dette klassifiserte i 2016 det München-baserte Fraunhofer-instituttet AISEC beskyttelsesnivået til Endress+Hausers Bluetooth®-sikkerhetsutvidelse som «høyt».
Les mer i Fraunhofer-instituttets evalueringssikkerhetsanalyse.
Fordeler
Økt brukervennlighet, tidseffektivitet og anleggssikkerhet ved bruk av Bluetooth®-enheter takket være CPace
Sikker bruk av passord i industrianlegg uavhengig av passordlengde og tilgang på en kompleks PKI-infrastruktur ved hjelp av PAKE-protokoller
Bruk uavhengig av enhetstype og strømspesifikasjoner på grunn av verifisering av kun én prosedyre
Forebygging av phishing og «man-in-the-middle»-angrep ved hjelp av asymmetrisk kryptografi
Sterkere sikkerhet enn andre andre løsninger som er i standard bruk (f.eks. forhåndsdelt nøkkel) – Endress+Hauser-løsning er anbefalt av IETF