Prøv å søke etter stikkord, ordre- eller produktkode eller serienummer, f.eks. “CM442” eller “teknisk informasjon”
Du må skrive inn minst 2 tegn for å starte søket.

Endress+Hauser fastsetter sikkerhetsstandarder for Internett

IETF anbefaler SmartBlue CPace-protokollen for passordbeskyttet tilgang til instrumenter

Publiseringsdato: 27.10.2020

Sikker tilgang til feltinstrumenter har høyeste prioritet for operatører i alle grener av prosessindustrien. Moderne anlegg inneholder hundrevis eller tusenvis av måle- og kontrollinstrumenter som oftere og oftere må være tilgjengelige eksternt. Disse feltinstrumenter må også installeres, kontrolleres eller vedlikeholdes regelmessig. Sikker passordbasert brukerautentisering spiller en særlig rolle i dag, særlig når enheter med digitalt grensesnitt er involvert.

Sikkerhet med brukervennlige passordlengder

For å benytte Bluetooth-kommunikasjonsteknologi i industrimiljøer har sikkerhetseksperter hos Endress+Hauser identifisert et behov for ytterligere beskyttelse. Resultatet var utvikling av en løsning kalt CPace, som tilhører såkalte PAKE-metoder (passordautentisert nøkkelutveksling). CPace brukes blant annet med det tyske elektroniske ID-kortet som et middel for i høy grad å fjerne sammenhengen mellom kryptografisk sikkerhetsnivå og passordets lengde.

Fordelen med denne metoden er at prosess-signalet for selv de minste feltinstrumentene er tilstrekkelig til å få enheter, og dermed industrianlegg, med det beste beskyttelsesnivået mot cyberangrep. Samtidig nyter CPace høy grad av aksept blant brukerne siden ønsket sikkerhetsnivå kan oppnås uten å være avhengig av lange passord.

«Vi måtte lete internt for å finne en løsning for å etablere sikre tilkoblinger til instrumentene. Tidligere tilgjengelige metoder var uaktuelle fordi de gir et utilstrekkelig sikkerhetsnivå siden feltinstrumenter har begrenset behandlingsstrøm og lagringskapasitet. Passordkontroll ville betydd en påloggingsforsinkelse på minst to minutter,» forklarer dr. Björn Haase, prosjektleder i Endress+Hauser.

CPace gjør livet vanskelig for hackere

Sikkerheten i den PAKE-baserte løsningen med Bluetooth-teknologi fra Endress+Hauser ble tidligere verifiesrt i 2016 som en del av en analyse fra Fraunhofer-instituttet for anvendt og integrert sikkerhet (AISEC). Instituttet klassifiserte beskyttelsesnivået til Endress+Hausers sikkerhetslag, hvor kjernekomponenten anbefales brukt i Internett-miljøer, som «høy».

Nedlastinger

    EH_27-10-2020_CPace.zip

Presseliste

Få de neste pressemeldingene og nyhetene direkte i innboksen din. Hold deg oppdatert ved å abonnere på Endress+Hausers presseliste.

Endress+Hauser press list

Endress+Hauser regularly sends out press releases on current topics and company information to media professionals.

Select the topics you are interested in:  *
Select the industries you are interested in: *

Personal Data


Fields marked with * are required. You will receive an email with a confirmation of your subscription. The information enlisted is voluntary and your data will only be used for personalizing your newsletters and not be passed onto any third party. For statistical reasons we will perform anonymous link tracking.

Kontakt