Endress+Hauser setzt Standards bei Internet-Sicherheit

30.10.2020
Die Kryptographie-Arbeitsgruppe der Internet Standardisierungs-Organisation IETF (Internet Engineering Task Force) hat das von Endress+Hauser entwickelte CPace-Protokoll als empfohlenes Verfahren für den Einsatz in Internet-Standards ausgewählt.
Endress+Hauser setzt Standards bei Internet-Sicherheit

Endress+Hauser gewährleistet mit dem CPace-Protokoll einen sicheren Zugriff auf Feldgeräte. (Bildquelle: Endress+Hauser)

Das Protokoll CPace ging nach umfangreichen Sicherheitsanalysen als Sieger aus einem Wettbewerb mit Einreichungen von Mitarbeitenden namhafter Firmen hervor.

Der sichere Zugriff auf Feldgeräte hat bei Betreibern in allen Zweigen der Prozessindustrie höchste Priorität. Moderne Anlagen enthalten Hunderte bis Tausende Mess-, Steuer- und Regelgeräte, auf die immer häufiger aus der Ferne zugegriffen werden muss. Zudem müssen Feldgeräte regelmäßig installiert, kontrolliert oder gewartet werden. Die sichere passwortbasierte Authentifizierung der Nutzer, vor allem bei Geräten mit digitalen Datenschnittstellen, spielt dabei heutzutage eine besondere Rolle.

Sicherheit trotz benutzerfreundlicher Passwortlängen
Für den Einsatz von Bluetooth-Kommunikation im Industrieumfeld identifizierten die Security-Experten von Endress+Hauser den Bedarf für einen zusätzlichen Schutz und entwarfen hierzu eine Lösung namens CPace. CPace gehört zur Klasse der PAKE-Verfahren (Password-authenticated key exchange). Sie kommt unter anderem auch im deutschen Personalausweis zum Einsatz, um das kryptographische Sicherheitsniveau weitgehend von der Passwortlänge zu entkoppeln. CPace bietet dabei den Vorteil, dass die Leistung selbst kleinster Feldgeräte ausreicht, um die Geräte und damit die Industrieanlagen bestmöglich vor Cyber-Angriffen zu schützen. Gleichzeitig stößt die Lösung auf hohe Akzeptanz bei Anwendern, da das Sicherheitsniveau auch ohne lange Passwörter erreicht wird.

„Wir haben nach einer eigenen Lösung gesucht, um einen sicheren Verbindungsaufbau mit den Geräten zu schaffen, weil bisherige Verfahren, mit adäquatem Security Niveau für Industrieanwendungen aufgrund der beschränkten Ressourcen ausschieden. Eine Passwort-Überprüfung hätte eine Login-Verzögerung von zwei Minuten und mehr bedeutet“, sagt Endress+Hauser-Projektleiter Dr. Björn Haase.

CPace macht es Angreifern schwer
Die Sicherheit der PAKE-basierten Lösung mit Bluetooth-Technologie von Endress+Hauser, wurde bereits 2016 durch ein Review des Fraunhofer-Instituts für Angewandte und Integrierte Sicherheit (AISEC) bestätigt. Das Schutzniveau des Endress+Hauser-Sicherheitslayers, dessen Kernkomponente jetzt für den Einsatz im Internet-Umfeld ausgewählt ist, wurde als „hoch“ eingestuft.

 

Glossar

PAKE
Password-authenticated key exchange bezeichnet eine Gruppe von Protokollen, die ein Passwort zur Zugangsberechtigung verifizieren, ohne dabei einem Angreifer mit Hacker-Werkzeugen Offline-Angriffe auf das Passwort zu ermöglichen.

PACE
Das PAKE-Protokoll PACE (Password-authenticated connection establishment) ist ein passwortbasiertes Authentisierungs- und Schlüsseleinigungsverfahren, welches vom deutschen Bundesamt für Sicherheit in der Informationstechnik (BSI) für den Einsatz im neuen Personalausweis entwickelt wurde.

CPace
Composable password-authenticated connection establishment ist die Weiterentwicklung des PACE-Verfahrens des BSI durch Endress+Hauser und passt dieses auf die begrenzten Rechenressourcen von kleinen Feldgeräten an.

IETF
Die Internet Engineering Task Force (Internettechnik-Arbeitsgruppe) ist eine offene, internationale Freiwilligenvereinigung von Netzwerktechnikern, Herstellern, Netzbetreibern, Forschern und Anwendern, welche die Standardisierung des Internets organisiert und sich mit der technischen Weiterentwicklung des Internets befasst. Die Mitglieder erstellen technische Dokumente, die Nutzung, Weiterentwicklung und Verwaltung des Internets beeinflussen. Insbesondere kümmert sich die IETF um die Standardisierung der im Internet eingesetzten Kommunikationsprotokolle und Kryptographieverfahren.

Weitere Artikel zum Thema

Endress+Hauser weiht Erweiterungsbauten in Stahnsdorf ein

04.05.2022 -

Endress+Hauser hat sein Kompetenzzentrum für Silizium-Drucksensoren in Stahnsdorf bei Berlin für über zwölf Millionen Euro ausgebaut. Um die hohe Nachfrage nach Silizium-Druckmesstechnik zu bedienen, wurde eine neue Produktionshalle an das bestehende Gebäude angebaut. Zudem umfasst die Erweiterung ein neues Büro- und Laborgebäude sowie eine große Außenanlage und Parkplätze.

Mehr lesen

Wechsel im Endress+Hauser Verwaltungsrat

12.04.2022 -

Im Verwaltungsrat der Endress+Hauser Gruppe kommt es zu einem Generationenwechsel. Hans-Peter Endress verlässt mit 75 Jahren altersbedingt das Gremium. Seinen Sitz nimmt Sandra Genge ein, eine Enkelin von Firmengründer Dr. h. c. Georg H. Endress. Sie vertritt gemeinsam mit Dr. h. c. Klaus Endress künftig die Interessen der Gesellschafterfamilie im Verwaltungsrat.

Mehr lesen

Watson-Marlow Fluid Technology Solutions: Namensänderung unterstreicht Angebot an Fluid-Management-Komplettlösungen

12.04.2022 -

Die Watson-Marlow Fluid Technology Group – Teil der im FTSE-100-Index gelisteten Spirax-Sarco Engineering plc – gibt ihre Namensänderung in Watson-Marlow Fluid Technology Solutions (WMFTS) bekannt. Der neue Name spiegelt dabei die strategische Zielsetzung des Unternehmens wider, seinen Kunden umfassende Gesamt- und Komplettlösungen für ihre Fluid-Management-Anwendungen zu bieten.

Mehr lesen

Endress+Hauser tritt der European Clean Hydrogen Alliance bei

30.03.2022 -

Endress+Hauser ist der European Clean Hydrogen Alliance beigetreten und unterstützt damit die Entwicklung einer sauberen und wettbewerbsfähigen Wasserstoffwirtschaft in Europa. Ziel ist es, mit der Einführung von Wasserstofftechnologien bis zur Mitte des Jahrhunderts CO2-Neutralität zu erreichen. Im Verbund mit anderen Industrie-Partnern will Endress+Hauser so die Bemühungen um eine nachhaltige Zukunft unterstützen.

Mehr lesen