Sicheres und flexibles Retrofit

Multiprotokoll-Gateway mit TPM2-Vertrauensankern

Autor/innen

  • Diethelm Bienhaus
  • Andreas Ebner

DOI:

https://doi.org/10.17560/atp.v63i05.2492

Schlagworte:

TPM2, Security, OPC UA, MQTT, Anlagen-Retrofit

Abstract

Industrielle cyber-physikalische Systeme erfordern geeignete Sicherheitsmechanismen, um Schutz vor Cyber-Angreifern zu bieten. Neben Security-Risiken stellt die Vielzahl an Protokollen aus dem IoT und dem industriellen Umfeld eine Herausforderung bei der vertikalen Integration vom Sensor in die Cloud. Dieser Beitrag stellt eine Sicherheitsarchitektur für ein Gateway vor, das Produktions- und Cloud-Systeme miteinander verbindet. Ein Trusted Platform Module 2.0 (TPM 2.0) wird für die Schlüsselgenerierung, die Verschlüsselung der Kommunikationskanäle und zum Schutz vor unrechtmäßigen Firmware-Manipulationen verwendet. Als Proof of Concept haben wir die Verwendung der Schlüsselschutzfunktionalität des TPM 2.0 in die OPC UA Opensource Implementierung open62541 integriert.

Veröffentlicht

12.05.2021

Ausgabe

Rubrik

Hauptbeitrag / Peer-Review