Säker anslutning med Bluetooth® av Endress+Hauser
En säker lågenergiteknik för processindustrin som har utvecklats av Endress+Hauser
Bekväm och sladdlös åtkomst till fältinstrument är en allt mer angelägen fråga. Allvarliga säkerhetsrisker blir påtagliga i takt med att allt fler instrument kan nås på distans. Utvecklingarna inom sakernas internet för industrin leder till sammanlänkade processtyrningskomponenter. Endress+Hauser har utvecklat ett säkerhetsskikt för Bluetooth® som skyddar lösenorden genom att använda CPace som kärnkomponent. Med CPace kan attacker i Bluetooth®-parkopplingssteget förhindras.
Bluetooth®-säkerhet spelar roll
Säker, lösenordsbaserad användarautentisering spelar en särskilt viktig roll idag, framförallt vid användning av enheter med trådlösa gränssnitt som Bluetooth®. Eftersom det är väldigt svårt att skydda lösenord använder Endress+Hausers CPace en kraftfull PAKE-teknik som har härletts från PACE-metoden som används i tyska ID-kort. Med CPace är Bluetooth®-anslutningar till mätinstrument alltid säkra. Även om användaren har tilldelats ett relativt kort lösenord.
Endress+Hausers Bluetooth®-säkerhet rekommenderas av IETF
År 2020 utnämnde kryptoforumforskningsgruppen CFRG (Crypto Forum Research Group) hos internetstandardiseringsorganet IETF Endress+Hausers egenutvecklade lösning CPace till vinnare (”Rekommenderad för användning i internetprotokoll”). Utnämningen skedde efter en omfattande säkerhetsanalys. 2016 klassificerade dessutom Fraunhofer Institute AISEC skyddsnivån hos Endress+Hausers Bluetooth®-säkerhet som ”hög”.
Läs mer i den säkerhetsanalytiska utvärderingen från Fraunhofer-institutet.
Fördelar
Ökad användbarhet, effektivitet och säkerhet i din anläggning vid användning av Bluetooth®-enheter tack vare CPace
Säker användning av lösenord i industrianläggningar oberoende av lösenordens längd och om det finns en avancerad PKI-infrastruktur genom användning av PAKE-protokoll
Användningen är oberoende av enhetstyp och effektspecifikationer eftersom en enda procedur behöver verifieras
Skydd mot nätfiske och man-in-the-middle-attacker genom användning av ett asymmetriskt kryptosystem
Bättre säkerhet än andra lösningar i standardanvändning (t.ex. i förväg delade lösenord) – Endress+Hausers lösning rekommenderas av IETF