Sikker Bluetooth®-tilkobling fra Endress+Hauser
En sikker lavenergiteknologi for prosessindustrien utviklet av Endress+Hauser
Praktisk trådløs tilgang til feltinstrumenter er av økende interesse. Det er stor sikkerhetsrisiko knyttet til økende bruk av instrumenter via fjernoppkobling. Utviklingen i det industrielle tingenes Internett fører til sammenkoblede prosesstyringskomponenter. Endress+Hauser har utviklet et sikkerhetssjikt for Bluetooth® som beskytter passord ved bruk av CPace som kjernekomponent. Med CPace hindres notoriske angrep på Bluetooth®-paringstrinnet.
Bluetooth®-sikkerhet er viktig
Sikker passordbasert brukerautentisering er spesielt viktig i dag, særlig når enheter med trådløst grensesnitt som Bluetooth® er involvert. Siden det er ekstremt vanskelig å beskytte passord, benytter Endress+Hausers CPace en kraftig PAKE-teknikk som ble avledet av PACE-metoden som brukes i tyske ID-kort. Med CPace er Bluetooth®-tilkoblinger til måleinstrumenter alltid sikkert, også hvis brukere har opprettet forholdsvis korte passord.
Bluetooth®-sikkerhet fra Endress+Hauser anbefales av IETF
I 2020 kåret CFRG, Crypto Forum Research Group i Internett-standardiseringsorganet IETF, Endress+Hausers interne løsning CPace som vinner («Anbefalt for bruk i internettprotokoller») som resultat av en omfattende sikkerhetsanalyse. Og uavhengig av dette klassifiserte i 2016 det München-baserte Fraunhofer-instituttet AISEC beskyttelsesnivået til Endress+Hausers Bluetooth®-sikkerhetsutvidelse som «høyt».
Les mer i Fraunhofer-instituttets evalueringssikkerhetsanalyse.
Fordeler
Økt nytte, tidseffektivitet og anleggssikkerhet ved bruk av Bluetooth®-enheter takket være CPace
Sikker bruk av passord ved industrianlegg uavhengig av passordlengde og tilgang på en kompleks PKI-infrastruktur ved hjelp av PAKE-protokoller
Bruk uavhengig av enhetstype og strømspesifikasjoner på grunn av verifisering av bare én prosedyre
Forebygging av phishing og mellommannangrep ved hjelp av asymmetrisk kryptografi
Sterkere sikkerhet enn andre vanlige løsninger (f.eks. forhåndsdelt nøkkel) – Endress+Hauser-løsning er anbefalt av IETF