
Sikker tilgang til feltinstrumenter har høyeste prioritet for operatører
Endress+Hauser fastsetter sikkerhetsstandarder for Internett
IETF anbefaler SmartBlue CPace-protokollen for passordbeskyttet tilgang til instrumenter . Arbeidsgruppen for kryptografi innen IETF standardorganisasjonen (Internet Engineering Task Force) har valgt den Endress+Hauser-utviklede CPace-protokollen som anbefalt metode for bruk i Internett-standarder.
Etter å ha gjennomgått omfattende sikkerhetsanalyser kom CPace-protokollen ut som vinner av en konkurranse med bidrag fra utviklere fra flere velkjente selskaper.
Sikker tilgang til feltinstrumenter har høyeste prioritet for operatører i alle grener av prosessindustrien. Moderne anlegg inneholder hundrevis eller tusenvis av måle- og kontrollinstrumenter som oftere og oftere må være tilgjengelige eksternt. Disse feltinstrumenter må også installeres, kontrolleres eller vedlikeholdes regelmessig. Sikker passordbasert brukerautentisering spiller en særlig rolle i dag, særlig når enheter med digitalt grensesnitt er involvert. Sikker tilgang til feltinstrumenter har høyeste prioritet for operatører i alle grener av prosessindustrien. Moderne anlegg inneholder hundrevis eller tusenvis av måle- og kontrollinstrumenter som oftere og oftere må være tilgjengelige eksternt. Disse feltinstrumenter må også installeres, kontrolleres eller vedlikeholdes regelmessig. Sikker passordbasert brukerautentisering spiller en særlig rolle i dag, særlig når enheter med digitalt grensesnitt er involvert.
Sikkerhet med brukervennlige passordlengder
For å benytte Bluetooth-kommunikasjonsteknologi i industrimiljøer har sikkerhetseksperter hos Endress+Hauser identifisert et behov for ytterligere beskyttelse. Resultatet var utvikling av en løsning kalt CPace, som tilhører såkalte PAKE-metoder (passordautentisert nøkkelutveksling). CPace brukes blant annet med det tyske elektroniske ID-kortet som et middel for i høy grad å fjerne sammenhengen mellom kryptografisk sikkerhetsnivå og passordets lengde.
«Vi måtte lete internt for å finne en løsning for å etablere sikre tilkoblinger til instrumentene. Tidligere tilgjengelige metoder var uaktuelle fordi de gir et utilstrekkelig sikkerhetsnivå siden feltinstrumenter har begrenset behandlingsstrøm og lagringskapasitet. Passordkontroll ville betydd en påloggingsforsinkelse på minst to minutter,» forklarer dr. Bjørn Haase, prosjektleder i Endress+Hauser.
CPace gjør livet vanskelig for hackere
Sikkerheten i den PAKE-baserte løsningen med Bluetooth-teknologi fra Endress+Hauser ble tidligere verifiesrt i 2016 som en del av en analyse fra Fraunhofer-instituttet for anvendt og integrert sikkerhet (AISEC). Instituttet klassifiserte beskyttelsesnivået til Endress+Hausers sikkerhetslag, hvor kjernekomponenten anbefales brukt i Internett-miljøer, som «høy».
Automatisering driver fremtidens industri
Les i AMNYTT hvordan teknologi, måling og digitalisering gir bærekraft, sikkerhet og konkurransekraft.
Endress+Hauser styrker laget med ny salgsingeniør
Endress+Hauser Norge fortsetter å satse på vekst og kompetanse, og har nylig ansatt Rune Dalby som ny salgsingeniør. Han startet i stillingen 1. september 2025 og har sin base ved selskapets hovedkontor på Tranby.
Uno Power-strømforsyninger med Push-in-tilkobling
Kompakte, energieffektive og pålitelige – nå med utvidet spenningsområde
Med siktet innstilt på forbedring og forenkling av instrumenteringen
Profilen – Trygve Dirdal, fagleder instrumentering, Equinor
Han elsker å løse tekniske utfordringer, gjerne i team. Forenkling og forbedring står høyt i kurs, men det må ligge et «business case» bak når ny teknologi skal i sving.