
Sikker tilgang til feltinstrumenter har høyeste prioritet for operatører
Endress+Hauser fastsetter sikkerhetsstandarder for Internett
IETF anbefaler SmartBlue CPace-protokollen for passordbeskyttet tilgang til instrumenter . Arbeidsgruppen for kryptografi innen IETF standardorganisasjonen (Internet Engineering Task Force) har valgt den Endress+Hauser-utviklede CPace-protokollen som anbefalt metode for bruk i Internett-standarder.
Etter å ha gjennomgått omfattende sikkerhetsanalyser kom CPace-protokollen ut som vinner av en konkurranse med bidrag fra utviklere fra flere velkjente selskaper.
Sikker tilgang til feltinstrumenter har høyeste prioritet for operatører i alle grener av prosessindustrien. Moderne anlegg inneholder hundrevis eller tusenvis av måle- og kontrollinstrumenter som oftere og oftere må være tilgjengelige eksternt. Disse feltinstrumenter må også installeres, kontrolleres eller vedlikeholdes regelmessig. Sikker passordbasert brukerautentisering spiller en særlig rolle i dag, særlig når enheter med digitalt grensesnitt er involvert. Sikker tilgang til feltinstrumenter har høyeste prioritet for operatører i alle grener av prosessindustrien. Moderne anlegg inneholder hundrevis eller tusenvis av måle- og kontrollinstrumenter som oftere og oftere må være tilgjengelige eksternt. Disse feltinstrumenter må også installeres, kontrolleres eller vedlikeholdes regelmessig. Sikker passordbasert brukerautentisering spiller en særlig rolle i dag, særlig når enheter med digitalt grensesnitt er involvert.
Sikkerhet med brukervennlige passordlengder
For å benytte Bluetooth-kommunikasjonsteknologi i industrimiljøer har sikkerhetseksperter hos Endress+Hauser identifisert et behov for ytterligere beskyttelse. Resultatet var utvikling av en løsning kalt CPace, som tilhører såkalte PAKE-metoder (passordautentisert nøkkelutveksling). CPace brukes blant annet med det tyske elektroniske ID-kortet som et middel for i høy grad å fjerne sammenhengen mellom kryptografisk sikkerhetsnivå og passordets lengde.
«Vi måtte lete internt for å finne en løsning for å etablere sikre tilkoblinger til instrumentene. Tidligere tilgjengelige metoder var uaktuelle fordi de gir et utilstrekkelig sikkerhetsnivå siden feltinstrumenter har begrenset behandlingsstrøm og lagringskapasitet. Passordkontroll ville betydd en påloggingsforsinkelse på minst to minutter,» forklarer dr. Bjørn Haase, prosjektleder i Endress+Hauser.
CPace gjør livet vanskelig for hackere
Sikkerheten i den PAKE-baserte løsningen med Bluetooth-teknologi fra Endress+Hauser ble tidligere verifiesrt i 2016 som en del av en analyse fra Fraunhofer-instituttet for anvendt og integrert sikkerhet (AISEC). Instituttet klassifiserte beskyttelsesnivået til Endress+Hausers sikkerhetslag, hvor kjernekomponenten anbefales brukt i Internett-miljøer, som «høy».
Ny utgave av AMNYTT magasin
Møte nestorene Sæland og Borchsenius i videointervju. Les vårt profilintervju med Trygve Dirdal, fagleder instrumentering i Equinor. Vi skriver også om sensorer som forstår og roboter som beskytter – industrien tar nye steg mot smartere, tryggere og grønnere produksjon.
Emerson utvider AI-porteføljen for tryggere og mer forutsigbar automatisering
Emerson har lansert nye AI-løsninger rettet mot industriell automatisering, med særlig vekt på driftssikkerhet og anvendbarhet i virksomhetskritiske systemer.
Pepperl+Fuchs lanserer nye IO-Link huber
Med bruk av IO-Link-huber er mange teknologiske begrensninger en saga blott: de tillater blandet drift av IO-Link-enheter og binære standardsensorer/aktuatorer på en og samme IO-Link-master. De nye IO-Link-hubene i G11- og G16-serien fra Pepperl+Fuchs representerer en spesielt robust og kostnadseffektiv løsning, og gir brukerne størst mulig fleksibilitet i systemplanleggingen.
Ny direktør for industriell automatisering i Schneider Electric Norge
Camila Medina (33) tiltrer 1. juni som direktør for industriell automatisering i Schneider Electric Norge. Hun kommer fra stillingen som strategileder for Norden og Baltikum i samme selskap og har tidligere erfaring fra både Statkraft og Schneider Electric.