Sicherheit

Der nächste Sicherheitsmeilenstein: Secure Boot

Mit der fortschreitenden Digitalisierung wächst auch die Zahl industrieller IoT-Geräte. Je mehr Geräte immer mehr Informationen bereitstellen, desto wichtiger werden effizientere Datenübertragung, wirksamere Verarbeitung und ein höheres Sicherheitsniveau.

Ein IoT-Gerät lässt sich an verschiedenen Punkten seines Betriebsprozesses auf unterschiedliche Weise schützen. Dabei zählt nicht nur die gewählte Methode, sondern auch der Zeitpunkt des Eingriffs. Je früher das System geschützt wird, desto schwieriger lässt sich das Gerät kompromittieren. Der geeignetste Zeitpunkt ist daher das Einschalten und Starten des Geräts. Secure Boot ist Teil der Spezifikation UEFI (Unified Extensible Firmware Interface) 2.3.1 Errata C oder höher.

Beim sicheren Start prüft das Gerät, dass ausschließlich vom Hersteller freigegebene Firmware und Software ausgeführt werden. Potenziell schädlicher Code kann dadurch nicht starten.

Der spezielle Prozessor prüft den Bootloader, dessen digitale Signatur und den zum Signieren verwendeten Schlüssel anhand eines gegen Eingriffe geschützten ROM. Der Start wird nur bei übereinstimmenden Signaturen fortgesetzt. Der Bootloader wendet das gleiche Verfahren beim Laden der Gerätefirmware an.

Diese Folge von Prüfungen bildet die Vertrauenskette. Jede Unterbrechung dieser Kette, also eine fehlgeschlagene Signaturprüfung, führt zum Abbruch des Startvorgangs.

Für Intelliport ist „industriell“ kein leeres Schlagwort: Wir wollen Lösungen bereitstellen, die industriellen Anwendungen echten Nutzen bringen. Die neue Generation unserer Router wird mit einem selbst entwickelten Prozessormodul mit Secure-Boot-Funktion ausgestattet und bietet unseren Partnern ein höheres Sicherheitsniveau.