Secure ins Internet

Kompakter Box-PC mit Intels IoT-Lösung als zuverlässiges Gateway

< zurück

Seite: 3/3

Anbieter zum Thema

MSC Technologies bestückt ihre Qseven- und COM Express-Plattformen mit einem Trusted Platform Module (TPM). Der Chip verfügt über Sicherheitsfunktionen, die der Spezifikation 1.2 der Industrie-Standardisierungsorganisation Trusted Computing Group (TCG) entsprechen. Mit Hilfe das TPM-Moduls kann eine „Chain of Trust“ erzeugt werden, so dass das System vom Boot-Up über das Hochlaufen des Betriebssystems bis zum Laden der entsprechenden Applikations-Software komplett sicher in das Netzwerk eingebunden wird. Zur Chain of Trust gehören u.a. das BIOS, der Master Boot Record (MBR) des Boot-Mediums, der Bootloader sowie sicherheitsrelevante Elemente des Betriebssystems.

Mit dem TPM-Modul können kryptographische Schlüssel generiert werden, die unter anderem mit Hilfe eines Device Master Keys (DMK) eine eindeutige und fälschungssichere Device-Identifizierung innerhalb des Netzwerkes ermöglichen. Mit diesem Sicherheitskonzept lässt sich auch verhindern, dass Software illegal kopiert bzw. installiert werden kann.

Bildergalerie

Eine weitere Möglichkeit, um die Datensicherheit von Embedded-Modulen zu erhöhen, bietet ein sicherer Boot-Vorgang, der auf dem plattformunabhängigen Standard-Interface Unified Extensible Firmware Interface (UEFI) basiert. UEFI erlaubt dem Betriebssystem über Firmware-Routinen, bereits während des Ladevorgangs auf System relevante Ressourcen zugreifen zu können. Die implementierte Secure Boot-Funktionalität stellt sicher, dass nur zuvor signierte Software ausgeführt wird. Der Start eines unsignierten Bootloaders und das Laden eines, dem System unbekannten Betriebssystems wird verhindert. Secure Boot verwendet Platform Keys (PK), Key Exchange Keys (KEK) und zugehörige Signatur-Datenbänken zur Verwaltung der erzeugten Signatur-Codes.

Durch die von MSC Technologies entwickelte Advanced Boot Device Selection lässt sich im BIOS fest konfigurieren, welche physikalischen Schnittstellen des Systems exklusiv zum Laden des Betriebssystems verwendet werden (Bild 2).

Um den sicheren Boot-Vorgang, der nur im reinen UEFI-Modus ausgeführt wird, auch während der Laufzeit des Betriebssystems zu vervollständigen, kann man z.B. auf die von McAfee entwickelte Embedded Control Software zurückgreifen. Die Software arbeitet auf Basis von Whitelisting und prüft, welche Programme bzw. Aktionen gestartet werden dürfen. Zum Schutz vor unerlaubten Manipulationen werden für das System unbekannte Applikationen blockiert.

Der reibungslose Betrieb einer Smart Factory lässt sich nur sicherstellen, wenn die Datensicherheit der Kommunikation und der Schutz der Hardware gegen Spionage- und Hacker-Angriffe von außen gewährleistet sind.

Artikelfiles und Artikellinks

(ID:43810474)

Jetzt Newsletter abonnieren

Verpassen Sie nicht unsere besten Inhalte

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung