Kokeile etsiä avainsanoilla, tuote- tai tilauskoodilla tai sarjanumerolla, esim. "CM442" tai "tekniset tiedot"
Aloita haku syöttämällä vähintään 2 merkkiä.

Endress+Hauser vahvistaa internetin turvallisuusstandardeja

IETF suosittelee SmartBlue CPace -protokollaa salasanasuojattuun pääsyyn kenttälaitteisiin

Julkaisupäivä: 27.10.2020

Kenttälaitteiden turvallinen käyttö etäyhteydellä on yksi laitosten käyttäjien tärkeimmistä prioriteeteista prosessiteollisuuden kaikilla osa-alueilla. Modernit laitokset sisältävät satoja tai jopa tuhansia mitta- ja ohjauslaitteita, joita on päästävä käyttämään etäyhteydellä yhä useammin. Nämä kenttälaitteet on myös asennettava ja niitä on valvottava tai huollettava säännöllisesti. Turvallinen, salasanaan perustuva käyttäjätunnistus on erityisen tärkeää nykyään, etenkin kun kyseessä ovat digitaalisia liitäntöjä sisältävät laitteet.

Turvallisuutta käyttäjäystävällisen pituisilla salasanoilla

Endress+Hauserin turvallisuusasiantuntijat tunnistivat lisäsuojan tarpeen, jotta Bluetooth-tiedonsiirtoteknologiaa voidaan hyödyntää teollisissa ympäristöissä. Tuloksena oli ratkaisu, jolle annettiin nimeksi CPace. Se kuuluu PAKE-luokan (password-authenticated key exchange) salausmenetelmiin. PAKE-teknologiaa käytetään muun muassa Saksassa elektronisissa tunnistekorteissa menetelmänä, jonka ansiosta salausturvallisuuden taso ei juurikaan riipu salasanan pituudesta.

Tämän menetelmän etuna on, että pienimmänkin kenttälaitteen prosessointiteho riittää varmistamaan laitteiden ja siten teollisten järjestelmien parhaan mahdollisen suojan kyberhyökkäyksiltä. Samaan aikaan CPace nauttii suurta hyväksyntää käyttäjien parissa, sillä haluttu suojaustaso voidaan saavuttaa ilman, että täytyy turvautua pitkiin salasanoihin.

"Ratkaisu kenttälaitteiden turvallisille yhteyksille löytyi oman yrityksemme sisältä. Aiemmin käytetyt menetelmät eivät tulleet kyseeseen, sillä ne eivät tarjonneet riittävää suojaustasoa sitä taustaa vasten, että kenttälaitteiden prosessointiteho ja tallennuskapasiteetti eivät olleet riittävät. Salasanavarmennus olisi merkinnyt jopa kahden minuutin tai vielä pidempää viivettä kirjautumiseen", Endress+Hauserin projektipäällikkö Björn Haase kertoo.

CPace tekee elämästä hankalaa - hakkereille

Yhdessä Endress+Hauserin kehittämän Bluetooth-teknologian kanssa toimivan PAKE-ratkaisun turvallisuus varmennettiin 2016 osana Fraunhofer-instituutin (Fraunhofer Institute for Applied and Integrated Security (AISEC)) tekemää analyysia. Instituutti antoi suojaustason "high" Endress+Hauserin suojauskerrokselle, jonka ydinkomponenttia suositellaan käytettäväksi internet-ympäristöissä.

Ladattavat tiedostot

    EH_27-10-2020_CPace.zip

Lehdistölista

Ota seuraavat lehdistötiedotteet ja uutiset vastaan suoraan sähköpostiisi. Pysy ajan tasalla ja liity Endress+Hauserin lehdistölistalle.

Endress+Hauserin lehdistölista

Endress+Hauser lähettää säännöllisesti lehdistötiedotteita ajankohtaisista aiheista ja yrityksen tiedoista viestinnän ammattilaisille.

Valitse sinua kiinnostava aihe:  *
Valitse sinua kiinnostavat alat: *

Henkilötiedot

*-merkityt kentät ovat pakollisia. Saat sähköpostiin tilausvahvistuksen. Tietojen antaminen on vapaaehtoista ja tietoja käytetään ainoastaan uutiskirjeiden personointiin, eikä niitä luovuteta kolmansille osapuolille. Tilastollisista syistä suoritamme linkkien seurannan anonyymisti.

Yhteystiedot