Endress+Hauser fastsetter sikkerhetsstandarder for Internett - Ingeniørens Innkjøpsbok

Endress+Hauser fastsetter sikkerhetsstandarder for Internett

Illustrasjon artikkel

IETF anbefaler SmartBlue CPace-protokollen for passordbeskyttet tilgang til instrumenter

Arbeidsgruppen for kryptografi innen IETF standardorganisasjonen (Internet Engineering Task Force) har valgt den Endress+Hauser-utviklede CPace-protokollen som anbefalt metode for bruk i Internett-standarder. Etter å ha gjennomgått omfattende sikkerhetsanalyser kom CPace-protokollen ut som vinner av en konkurranse med bidrag fra utviklere fra flere velkjente selskaper.

Sikker tilgang til feltinstrumenter har høyeste prioritet for operatører i alle grener av prosessindustrien. Moderne anlegg inneholder hundrevis eller tusenvis av måle- og kontrollinstrumenter som oftere og oftere må være tilgjengelige eksternt. Disse feltinstrumenter må også installeres, kontrolleres eller vedlikeholdes regelmessig. Sikker passordbasert brukerautentisering spiller en særlig rolle i dag, særlig når enheter med digitalt grensesnitt er involvert.

Sikkerhet med brukervennlige passordlengder

For å benytte Bluetooth-kommunikasjonsteknologi i industrimiljøer har sikkerhetseksperter hos Endress+Hauser identifisert et behov for ytterligere beskyttelse. Resultatet var utvikling av en løsning kalt CPace, som tilhører såkalte PAKE-metoder (passordautentisert nøkkelutveksling). CPace brukes blant annet med det tyske elektroniske ID-kortet som et middel for i høy grad å fjerne sammenhengen mellom kryptografisk sikkerhetsnivå og passordets lengde.

Fordelen med denne metoden er at prosess-signalet for selv de minste feltinstrumentene er tilstrekkelig til å få enheter, og dermed industrianlegg, med det beste beskyttelsesnivået mot cyberangrep. Samtidig nyter CPace høy grad av aksept blant brukerne siden ønsket sikkerhetsnivå kan oppnås uten å være avhengig av lange passord.

 

Les mer>>