Endress+Hauserin turvallinen Bluetooth®-yhteys
Endress+Hauserin kehittämä turvallinen, vähän energiaa kuluttava teknologia prosessiteollisuudelle
Kiinnostus kätevään langattomaan pääsyyn kenttälaitteisiin on lisääntymässä. Merkittäviä turvallisuusriskejä ilmenee yhä useammin, kun kenttälaitteita käytetään etänä. Teollisen esineiden internetin kehitys johtaa toisiinsa yhteydessä oleviin prosessinohjauskomponentteihin. Endress+Hauser on kehittänyt Bluetoothiin® salasanoja suojaavan turvallisuuskerroksen käyttämällä keskeisenä komponenttina CPacea. Sillä estetään pahamaineiset Bluetooth®-pariliitoksen aikana tapahtuvat hyökkäykset.
Bluetooth®-turvallisuudella on väliä
Turvallinen salasanaperustainen tunnistus on nykyisin erityisessä roolissa etenkin, kun mukana on langattomilla käyttöliittymillä, kuten Bluetoothilla® varustettuja laitteita. Koska salasanojen suojaaminen on erittäin vaikeaa, Endress+Hauserin CPace käyttää tehokasta PAKE-tekniikkaa, joka on peräisin saksalaisissa tunnistekorteissa käytetystä PACE-menetelmästä. CPacen ansiosta Bluetooth®-yhteydet kenttälaitteisiin ovat aina turvallisia, jopa silloin, kun käyttäjät ovat valinneet suhteellisen lyhyitä salasanoja.
IETF suosittelee Endress+Hauserin Bluetooth®-turvallisuutta
Vuonna 2020 Internet-protokollien standardoinnista vastaavan organisaation IETF:n Crypto Forum Research Group (CFRG) valitsi Endress+Hauserin oman ratkaisun CPacen, voittajaksi ("Suositellaan käytettäväksi Internet-protokollissa") kattavien turvallisuusanalyysien perusteella. Lisäksi vuonna 2016 Münchenissä sijaitseva Fraunhofer Institute AISEC luokitteli Endress+Hauser Bluetooth®-turvallisuuslaajennuksen suojaustasoksi "korkea".
Edut
CPacen ansiosta laitoksesi käytettävyys ja turvallisuus paranevat sekä aikaa säästyy käytettäessä Bluetooth®-laitteita
Salasanojen käyttö on PAKE-protokollia käyttämällä teollisuuslaitoksissa turvallista salasanan pituudesta ja mutkikkaan PKI-infrastruktuurin saatavuudesta riippumatta
Yhdellä menettelyllä tehdyn verifioinnin ansiosta laitetyypin käyttö ja tehovaatimukset ovat käyttäjästä riippumattomia
Tietojenkalastelu ja man-in-the-middle -hyökkäykset estetään käyttämällä epäsymmetristä salausta
Turvallisempi kuin muut ratkaisut vakiokäytössä (esim. pre-shared key -avaimissa) – IETF suosittelee Endress+Hauserin ratkaisua