Anzeige

Identitäten

PrimeKey, Anbieter für Public-Key-Infrastructure-(PKI)-Technologie, gibt den Marktstart in Deutschland für seinen Identity Authority Manager – Industrial (IdAM) für April bekannt. Mit der IPC-basierten Appliance ist es nun erstmalig möglich, PKI-Funktionen zur Ausstellung und Verwaltung von digitalen Identitäten direkt an der Fertigungslinie zu integrieren. 

Mit dem IdAM lassen sich digitale Identitäten zum Beispiel in Form von X.509 Zertifikaten während der Produktion ausstellen. Eine erste technische Einführung erfolgt durch Webinare jetzt im April und Mai.

In einer vernetzten Produktionsumgebung müssen sich die „Dinge“ „kennen und einander vertrauen“, wozu sie sich mit ihrer digitalen Identität untereinander „ausweisen“. Die Innovation besteht nun darin, die Registration-Authority-(RA)-Funktionalität einer PKI direkt an die Fertigungslinie zu verlagern. Ein local Registration Point (lRP) wird an der Anlagenstrecke installiert. Die IPC-basierte Appliance adressiert das Absichern des ganzen Produktlebenszyklus. Der Bedarf für diese besteht bereits und wächst stetig, insbesondere in den IoT-Industrien wie der Automobil-, Energie-, Gesundheits- und Automatisierungsbranche.

Umgang mit digitalen Identitäten

Bisher erhalten Komponenten und Systeme in vernetzten Lösungen ihren „digitalen Personalausweis“ nach oder vor ihrer Herstellung. Beispielsweise wenn SE (Secure Elements) oder TPM (Trusted Platform Modules)-Chips mit Produkt-Zertifikaten „vorpersonalisiert“ werden, werden Daten, die erst zum Zeitpunkt der Fertigung bereitstehen, nicht integriert. Der PrimeKey Identity Authority Manager hebt nun das Sicherheitsniveau, indem er die digitale Identität zum Beispiel als Zertifikat im X.509-Format für eine Komponente während der Fertigung bereitstellt und implementiert.

Die wichtigsten Features:

  • PKI-Registrierungsfunktion für die intelligente Produktion

In der laufenden Produktion fragt zunächst die zu fertigende Komponente den Identity Authority Manager nach dem Zertifikat. Dieser validiert die digitale Identität der Komponenten. Danach erzeugt der IdAM den Certificate Signing Requests (CSR) und übermittelt den CSR an die Certification Authority (CA) der PKI. Abschließend wird das Zertifikat in der Komponente implementiert.

  • Die gesicherte Trennung zwischen OT und IT

Durch drei voneinander unabhängige und physikalisch getrennte Netzwerkschnittstellen ist es möglich, dass der Identity Authority Manager die Operational Technology (OT) und IT strikt voneinander trennt. Etwaige Cyberattacken können daher nicht vom Büronetz auf das Produktionsnetz überspringen.

  • Zukunftssicherheit durch offen Schnittstellen

Der IdAM unterstützt daneben alle bekannten kryptografischen Algorithmen. Mit einer integrierten, Event-basierten Workflow-Engine ist es möglich, die Identitätsfeststellung flexibel und vertrauenswürdig an den Produktionsablauf anzupassen.

„Der Identity Authority Manager – Industrial stellt einen innovativen Mechanismus für vertrauenswürdige digitale Identitäten bereit, der ‚Geburtsurkunden‘ oder andere Identitäten während des Produktionsprozesses ausgibt. Dieser Ansatz wird zu einem integralen Bestandteil von Industrie 4.0 und Smart Factory“, ist sich Tomas Gustavsson, CTO bei PrimeKey, sicher. „Zum ersten Mal ist es möglich, eine vertrauenswürdige Produktstrategie umzusetzen, die auf einer intelligenten und sicheren Lieferkette basiert. So sind Endgeräte mit den entsprechenden Zertifikaten und Identitäten in der Lage, Software-Updates und Lizenzen auf ihre Integrität und Authentizität zu prüfen. Hersteller eines Produkts und Übermittler von Software lassen sich eindeutig identifizieren, was dem Plagiieren von Produkten einen Riegel vorschiebt.“

 www.primekey.com 


Newsletter Anmeldung

Smarte News aus der IT-Welt

Sie möchten wöchentlich über die aktuellen Fachartikel auf it-daily.net informiert werden? Dann abonnieren Sie jetzt den Newsletter!

Newsletter eBook

Exklusiv für Sie

Als Newsletter-Abonnent erhalten Sie das Booklet „Social Engineering: High Noon“ mit zahlreichen Illustrationen exklusiv und kostenlos als PDF!

 

Weitere Artikel

Videos in Podcasts konvertieren

Anchor verwandelt Video-Calls in Podcasts

Die App der Spotify-Tochter Anchor erlaubt es Usern ab jetzt, ihre Videokonferenzen einfach in Podcasts umzuwandeln. Dafür braucht Anchor lediglich die Audioaufzeichnungen von Anwendungen wie Zoom, Google Meet, Skype und FaceTime. Die neue Funktion soll es…
Schwachstellen schneller finden

Software-Composition-Analyse beschleunigt Behebung von Open-Source-Schwachstellen

Aufsetzend auf den marktführenden Quellcode-Analyse- und Automatisierungstechnologien von Checkmarx identifiziert und priorisiert CxSCA Schwachstellen in Open Source Code – und ermöglicht es Development- und Security-Teams so, sich auf die Sicherheitslücken…

Wipro ernennt Thierry Delaporte zum CEO und Managing Director

Wipro Limited, ein Anbieter für IT-Technologie, Consulting und Geschäftsprozesse, verkündete die Ernennung von Thierry Delaporte zum Chief Executive Officer und Managing Director des Unternehmens. Er wird diese Ämter am 6. Juli 2020 antreten.
Security Schild

Michael Scheffler ist neuer Country Manager DACH und Osteuropa

Michael Scheffler ist neuer Country Manager für den deutschsprachigen Raum und Osteuropa von Varonis Systems, Spezialist für datenzentrierte Cybersecurity. In dieser Position trägt er die Gesamtverantwortung für die strategische Geschäftsentwicklung des…
Dokumente

Schneller Weg ins papierlose Office

Das Monatsende rückt näher. Zeit für die Gehaltsabrechnungen der Mitarbeiter. Doch Moment – das gesamte Team arbeitet ja aktuell von zu Hause aus. Und jetzt?
FIN7

Die Festnahme des FIN7-Hackers Denys Iarmak

Die amerikanischen Behörden haben kürzlich ein weiteres Mitglied der Hackergruppe FIN7 festgenommen, die Schäden im Wert von insgesamt über einer Milliarde US-Dollar verursacht haben soll.

Anzeige

Newsletter Anmeldung

Smarte News aus der IT-Welt

Sie möchten wöchentlich über die aktuellen Fachartikel auf it-daily.net informiert werden? Dann abonnieren Sie jetzt den Newsletter!

Newsletter eBook

Exklusiv für Sie

Als Newsletter-Abonnent erhalten Sie das Booklet „Social Engineering: High Noon“ mit zahlreichen Illustrationen exklusiv und kostenlos als PDF!