Bedrohung durch Stuxnet & Co. Seitdem Stuxnet, Duqu und andere Schädlinge aktiv sind, ist der Schutz vor Manipulation stärker ins Bewusstsein der Unternehmen gerückt. Immer mehr Maschinen und Anlagen sind miteinander vernetzt, was das Risiko der Manipulation von außen steigert. Geschlossene Systeme wie in der Vergangenheit ließen solche Angriffe nicht zu. Inzwischen haben die Regierungen vieler Länder Programme gestartet oder \’Cyber-Abwehrzentren\‘ gegründet, um Systeme in kritischen Infrastrukturen vor Sabotage zu schützen. Hersteller fordern technische Maßnahmen zum Schutz gegen Produktpiraterie: um das Herstellen von Plagiaten zu erschweren, Reverse-Engineering zu verhindern, ihr Know-how zu schützen und die Integrität von Systemen sicherzustellen. Betriebssicherheit (Safety) ist nur noch gemeinsam mit Angriffssicherheit (Security) machbar. Übergreifendes Schutzkonzept Um die unterschiedlichen Anforderungen der Industrie nach einem Schutz gegen Reverse-Engineering zu erfüllen, hat die Wibu-Systems AG seine bestehende Softwareschutzlösung CodeMeter erweitert. Neben dem klassischen Softwareschutz wird CodeMeter eingesetzt als Kopierschutz gegen Nachbau, Schutz gegen Reverse-Engineering, um eine Analyse zu verhindern, und Integritätsschutz gegen Manipulation. Die Basis des Schutzes ist die Schutzhardware CmDongle (mit passenden Bauformen wie USB, SD, CF oder microSD gemäß industriellen Spezifikationen, wie extreme Temperaturen, starke elektrische und magnetische Felder und Nachrüstbarkeit) oder softwarebasiert über verschlüsselte Aktivierungsdateien. CodeMeter verschlüsselt den kompletten Programmcode und legt ihn im Speicher des Zielssystems ab, sodass eine statische Analyse durch Disassemblieren und Dekompilieren nicht möglich ist. Debugging-Schnittstellen sollten im Nutzbetrieb deaktiviert sein. Erfolgt ein Angriff, wehren Schutzmechanismen diesen ab: Der Angriff wird erkannt und daraufhin die Lizenz gesperrt, sodass der Code nicht mehr entschlüsselt werden kann. Um unberechtigte Veränderungen der Embedded-Software zu verhindern, wird der Programm-Code beim Hersteller digital signiert. Nur die korrekt signierten Programmteile werden vom Schutzmechanismus auf dem Zielsystem geladen und ausgeführt. Passt die Signatur nicht, wird die manipulierte Software nicht ausgeführt. Die Produktionsdaten werden ebenso durch Verschlüsselung geschützt, wobei im Schutzsystem der Maschine dann \’mitgezählt\‘ wird, beispielsweise wie viel Stück eines Stickmusters gestickt wurden. Das digitale Recht des Auftraggebers enthält also auch noch einen Zähler. So können Grauproduktionen am Wochenende oder in einer Nachtschicht mit Originaldaten verhindert werden. Sichere Softwarelizenzierung Die Funktion einer Maschine wird durch die Software bestimmt. Verschiedene Leistungsmerkmale oder Funktionen können über Software, die modular freigeschaltet wird, verkauft werden. Die CodeMeter License Central hilft bei der Erstellung, Verwaltung und Auslieferung von Lizenzen für diese Module. Auch ist die Einbindung in Vertriebsprozesse und vorhandene ERP- oder Shopsysteme möglich. CodeMeter wurde so in die Entwicklungsumgebung CoDeSys V3.5 integriert, dass Automatisierungshersteller, die ihre Steuerungssoftware damit entwickeln, ihre Software schützen können. Sie können ihren erzeugten Code vor dem Transfer auf die Steuerung verschlüsseln: Der erzeugte Code liegt dann verschlüsselt auf dem Datenträger in der Steuerung und kann nur mit einer passenden Lizenz entschlüsselt und genutzt werden. Diese Lizenz befindet sich im CmDongle: im Stick für die USB-Schnittstelle oder einer Einsteckkarte für die SD-, microSD- oder CF-Schnittstelle. Die CoDeSys-Runtime im Speicher der Steuerung entschlüsselt automatisch die Automatisierungssoftware. Durch die Ver- und Entschlüsselung mit Schlüsselvergabe ist diese Software sicher vor Reverse-Engineering und der unautorisierten Vervielfältigung. Der Hersteller der Software kann die Art der Verschlüsselung wählen: die \’einfache Verschlüsselung\‘ oder die \’Verschlüsselung mit Lizenzmanagement\‘. Bei der einfachen Variante kann er beim Anbieter von CoDeSys, der Firma 3S-Smart Software Solutions GmbH, vorprogrammierte Dongles in Form von CmSticks oder CmCards erwerben und zusammen mit seiner Lösung liefern. Da jede Maschine oder Anlage mit genau einem passenden Dongle funktioniert, ist ein hoher Schutzgrad gegeben. Die \’Verschlüsselung mit Lizenzmanagement\‘ bedeutet, dass der Hersteller direkt bei Wibu-Systems die notwendige Grundausstattung zur Ver- und Entschlüsselung erwirbt. Dazu gehören ein Master-Dongle zur Programmierung und leere CmDongles, deren Parameter er selbst bestimmt. Er steuert somit die Nutzung seiner Software beim Anwender, und reagiert flexibel auf die Anforderungen der Anwender. Zu den Parametern gehören: – Feature-on-Demand: Zu einem beliebigen Zeitpunkt können Funktionen freigeschaltet werden. So können Hersteller die Leistungsmerkmale ihrer Maschine individuell und auch nachträglich verkaufen. – Pay-per-Use-Mechanismen: Eine bestimmte Anzahl von Lizenzen für das Zielsystem werden verkauft oder die Nutzung bestimmter Funktionen wird gemessen und somit die Nutzung abgerechnet. Der Her- steller stellt somit sicher, dass er seine Zah- lungen bekommt. Diese Funktionen nutzt auch 3S-Smart Software Solutions GmbH selbst. Für den CoDeSys-Anwender sind diese Lizenzen im Lizenz-Manager sichtbar. Jede Lizenz ist farblich markiert nach gültiger, ungültiger oder keiner Lizenz. Im ersten Schritt wurde CodeMeter in die Entwicklungsumgebung CoDeSys integriert. Die dabei gewonnenen Erfahrungen fließen in die Entwicklung zurück, um den Schutz für weitere Automatisierungssysteme auszudehnen.
Sicherheitskonzept für Automatisierungssoftware Schutz vor Reverse-Engineering
-
ASi bringt Industrie-4.0-Schnittstellen auf die unterste Feldebene
Einfach, sicher, skalierbar
AS-Interface – kurz ASi – ist seit Jahrzehnten fester Bestandteil der industriellen Automatisierung. Aber die Technologie ist weit mehr als nur ein einfaches, flexibles und kostengünstiges Verdrahtungssystem. Mit…
-
Energiekette mit Zugentlastung versorgt Umschlagmaschine
Stabile Verbindung für höhenverstellbare Kabine
Die höhenverstellbare Fahrerkabine der Umschlagmaschinen aus der neuen G-Serie von Fuchs stellt besondere Anforderungen an die Leitungsführung: Hydraulik, Elektrik, Schmierung, Heizung und Klimatisierung müssen sicher vom Maschinenkörper zur…
-
Auftragseingang im Indus-Segment Engineering steigt um 26,9%
Trotz der schwachen globalen Industriekonjunktur lag der Umsatz im exportorientierten Indus-Segment Engineering mit 583,0Mio.€ nur leicht unter Vorjahr (596,7Mio.€).
-
Very-Small-Form-Factor-Technologie für Next-Generation-Netze
MMC-Stecker für hochdichte Glasfaserverkabelung
Rosenberger OSI erweitert sein Portfolio um den MMC-Stecker (Miniature Multifiber Connector), eine Very-Small-Form-Factor-(VSFF)-Lösung für hochdichte Glasfaserinfrastrukturen.
-
Guido Schuette leitet Wago-Geschäftsbereich Automation
Wago gibt bekannt, dass Guido Schuette zum 1. April als Chief Business Officer (CBO) die Leitung des Geschäftsbereichs Automation übernimmt.
-
MX-System: Goodbye Schaltschrank
Mit dem MX-System hat Beckhoff einen Systembaukasten entwickelt, der dem Schaltschrank konstruktiv überlegen ist. Das MX-System ermöglicht die schaltschranklose Automatisierung von Maschinen und Anlagen und eröffnet so neue…
-
Intralogistik: Neue Baumer ToF-Sensoren machen sich klein
In der Intralogistik ist die Maximierung der Lagerkapazität entscheidend. Kompakte Sensoren spielen dabei eine Schlüsselrolle: Höchste Leistung in kompakter Bauform schafft mehr Platz für die Ware, denn die…
-
10. Drehgeberrunde auf der SPS 2025
Blick zurück und in die Zukunft
Die Podiumsdiskussion auf der SPS 2025 markierte ein besonderes Jubiläum: Bereits zum zehnten…
-
Anzeige
Intralogistik: Neue Baumer ToF-Sensoren machen sich klein
In der Intralogistik ist die Maximierung der Lagerkapazität entscheidend. Kompakte Sensoren spielen dabei…
-
So verändert KI die visuelle Inspektion
Weniger Regeln, mehr Verlässlichkeit
Der Fachkräftemangel und steigende Anforderungen an Qualität und Flexibilität erhöhen den Druck auf…
-
Anzeige
MX-System: Goodbye Schaltschrank
Mit dem MX-System hat Beckhoff einen Systembaukasten entwickelt, der dem Schaltschrank konstruktiv überlegen…
-
Herausforderungen beim Muting in der Praxis
Wenn Sicherheit zur Schwachstelle wird
Muting ermöglicht es, die Sicherheitsfunktion an Maschinen oder Anlagen vorübergehend zu überbrücken, damit…
-
Modularer Differenzdrucksensor
Der Sensor MUDS von Müller ist zur Erfassung von Differenzdrücken in flüssigen und…
-
… RFID bei Turck?
Vor zehn Jahren präsentierte Turck in der Titelstory des SPS-MAGAZINs einen wegweisenden Ansatz:…
-
Mobiler Flugzeugsimulator ermöglicht realistische Trainingseinsätze direkt am Flughafen
Realistische Feuerwehr-Simulation steigert Sicherheit am Flughafen
Das Unternehmen Fire Go setzt auf Automatisierungslösungen von Mitsubishi Electric zur Steuerung ihrer…
-
Automationsbaukasten beschleunigt die Entwicklung additiver Fertigungsanlagen bei SBI
Vier Monate bis zur Serienmaschine
In wenigen Monaten zur erfolgreichen Gesamtmaschinen-Automation: SBI, Spezialist für Plasmaschweißen, realisiert auf dieser…
-
China baut Vorsprung aus
Deutsche Werkzeugmaschinenindustrie stabilisiert sich
Nach zwei Jahren mit spürbarer Investitionszurückhaltung zeigt die deutsche Werkzeugmaschinenindustrie erste Anzeichen einer…
-
Interview: Industrielle Server ‚Made in Germany‘
Die Datenfabrik braucht neue Server
Automatisierungssysteme erzeugen immer größere Datenmengen – durch Bildverarbeitung, KI oder vernetzte Produktionsanlagen. Gleichzeitig…
-
Robuster Durchflusssensor mit IO-Link
Turck ergänzt seine Fluidsensor-Serie FS+ um den Durchflusssensor FS501.
-
Glasfaser-Steckverbinder für präzise Feldterminierungen
Panduit stellt mit OmniSplice eine neue Generation fusionsgespleißter Glasfaser-Steckverbinder vor, die u.a. in…
-
Elektro- und Digitalindustrie: Stabiler Start ins Jahr 2026
Mit Beginn des laufenden Jahres hat sich das Auftragswachstum in der deutschen Elektro-…
-
All About Automation Friedrichshafen mit Besucher- und Ausstellerzuwachs von 20%
Persönliche Gespräche, kurze Wege, konkrete Lösungen und eine gute Messeatmosphäre prägten die All…
-
Aimtec beruft Bohuslav Dohnal in den Aufsichtsrat
Das Pilsener Technologie- und Beratungsunternehmen Aimtec hat mit Bohuslav Dohnal ein neues Mitglied…
-
Automatica findet 2027 erstmals in China statt
Die Automatica, die Leitmesse für intelligente Automation und Robotik, wird vom 8. bis…
das könnte sie auch interessieren
-
-
Bosch Rexroth zeigt Batterierecycling im Application Park der Hannover Messe 2026
Vernetzte Wertschöpfungskette von der Zelle bis zum Recycling
-
iTac zeigt KI-basierte Entscheidungsintelligenz auf der Hannover Messe 2026
KI bringt Entscheidungsintelligenz in die Fabrik
-
German Edge Cloud zeigt KI-Assistenz für Industrial Engineering auf der Hannover Messe 2026
Wissen sichern und Entscheidungen beschleunigen





















