Absicherung von Software-Updates
Sichere Updates von Embedded Software durch Kryptographie verhindert unbefugte Eingriffe und Manipulationen
Die "Key Management Solution" der Embedded Security-Expertin Escrypt sorgt für sichere und einfache Verwaltung aller notwendigen kryptographischen Daten und Berechtigungen
(26.03.14) - Das Internet der Dinge und Dienste wird immer mehr Realität auch bei vernetzten Embedded Systemen, wie Maschinen und Fahrzeugen. Diese Entwicklung eröffnet viele neue Möglichkeiten, erfordert aber auch einen wirksamen Schutz gegen unerlaubten Zugriff, um mögliche Schäden durch Manipulationen, wie Imageverlust, Wirtschaftsspionage oder sogar die Gefährdung der Sicherheit von Mensch und Material, zu verhindern. Der wirksame Schutz von Systemen mit Embedded Software, auch Embedded Security genannt, wird also vom Wettbewerbsvorteil zur dringenden Notwendigkeit.
Wenn es um Sicherheit geht, muss immer die gesamte Sicherheitskette betrachtet werden. Sie ist nur so stark, wie ihr schwächstes Glied. So erfordert Embedded Security meist individuelle Lösungen, die sowohl die spezielle Anwendung als auch die ressourcenbeschränkte Einsatzumgebung berücksichtigen. Die Etas-Tochtergesellschaft Escrypt ist auf solch umfassende Embedded Security-Lösungen von der Beratung bis zum Serienbetrieb spezialisiert.
Ein zunehmend wichtiger Bereich, für den Escrypt Lösungen anbietet, ist die Absicherung von Software-Updates für automotive Steuergeräte. Ein solches Security-System ist nun bei einem führenden Unternehmen der Automobilindustrie als umfassende "Key Management Solution" im Einsatz.
"Gegenüber herkömmlichen Ansätzen hat unser Kunde gleich mehrere Vorteile", erklärt der Escrypt-Geschäftsführer Dr. Thomas Wollinger. "Unsere Lösung verwaltet alle notwendigen kryptographischen Schlüssel und Zugriffsberechtigungen zentral an einem abgesicherten Ort. Die autorisierten Entwickler identifizieren sich zuerst zum Beispiel mit einer Smartcard, bevor sie einen neuen Softwarestand mittels verschiedener kryptographischer Signaturen nach dem neuesten Stand der Technik freigeben dürfen."
Im Feld prüft das Steuergerät anhand des kryptographischen Schlüssels, ob das Software-Update vom Hersteller stammt und ob es noch unverändert ist. Unbefugte Manipulationen oder gefälschte Updates werden so praktisch unmöglich. "Unser Kunde kann ganz einfach die Entwickler-Berechtigungen ändern oder widerrufen. Eine Offline-Version ermöglicht zudem den Einsatz auch ohne Internet-Zugang, wie dies etwa für Erprobungsfahrten erforderlich ist", so Wollinger weiter.
Die Key Management Solution von Escrypt kann vom Kunden selbst oder als "Managed Service" vollständig durch Escrypt betrieben werden. Das System ist nicht auf automotive Anwendungen oder die Software-Updates beschränkt, sondern kann in vielen Bereichen zum Einsatz kommen. Besonders Anwendungen im Internet der Dinge und Dienste profitieren von dieser zusätzlichen Sicherheit. Überall, wo sich elektronische Embedded Systeme authentifizieren, freischalten oder sicher kommunizieren, ist die Escrypt "Key Management Solution" eine effiziente, zuverlässige und zukunftssichere Expertenlösung. (Etas: Escrypt: ra)
Etas: Kontakt und Steckbrief
Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.