Blog
- Embedded Linux
- Professional User Interface
- Embedded Security
- Software Test & Quality
- Weblösungen
- Machine Learning
- Mobile
- Java
- Datenbanken
- Client/Server
- Cloud
- IoT
11 Beiträge
"Portable TrustZone-Apps mit OP-TEE" - Unser Beitrag zu den SAEC Days!
"Nahezu alle modernden Prozessorarchitekturen stellen einen besonderen Betriebsmodus für die sichere Ausführung von Software bereit. Im Embedded und IoT-Bereich ist die Arm TrustZone-Technologie dabei die bekannteste und dominierende Variante eines solchen Trusted Execution Environments (TEE).
Für die Verwendung dieses speziellen Betriebsmodus ist jedoch in der Regel viel hardwarenaher Code vonnöten. Während große Anbieter von z.B. Mobiltelefonen noch eigene Frameworks und Werkzeuge entwickeln können, steht solch eine Herangehensweise bei vielen Embedded-Projekten nicht zur Debatte.
Auf der anderen Seite soll Software wiederverwendbar und gegen eine möglichst stabile API entwickelt werden. Das Global Platform-Konsortium pflegt hierfür die Spezifikation einer TEE-API. Das fehlende Bindeglied und Kern des Beitrags ist die Implementierung dieser Spezifikation auf der TrustZone-Platform.
Das Open Portable Trusted Execution Environment (OP-TEE) ist eine solche Implementierung. Sie unterstützt zahlreiche Plattformen vom Emulator über den Raspberri Pi bis zum Xilinx UltraScale+ Zynq MPSoC. Dabei sind gegen die TEE-API geschriebene Trusted Apps auf allen unterstützen Plattformen lauffähig. Das erhöht die Wiederverwendbarkeit von geschriebenem Code. Vor allem ermöglicht es aber eine schnelle, unkomplizierte und unabhängige Entwicklung von TrustZone-Anwendungen für eingebettete Systeme.
Dieser Beitrag stellt Konzept und Verwendung von OP-TEE vor und zeigt an einem kleinen Beispiel, wie schnell sich sichere Anwendungen damit umsetzen lassen.
Die Zuhörer erhalten einen kompakten Überblick über die Entwicklung von TrustZone-Anwendungen mit OP-TEE und sind anschließend in der Lage selbst mit OP-TEE-Anwendungen zu experimentieren und davon ausgehend komplexere Anwendungen zu entwickeln."
Der weitere Vortrag von unserem Kollegen Rouven Braden zum Thema "Turn Key Solutions: Das günstige Hardware Security Modul-Komplettpaket für mehr Sicherheit?" wurde bereits in einem vorherigen Blog-Eintrag vorgestellt.
Weitere Informationen, sowie die Agenda zu diesem Event finden Sie online unter: www.saec-days.de
____________________________________________________
Die SAEC Days finden vom 21. bis 23. Juli 2020 zum zweiten Mal statt, in diesem Jahr jedoch ausschließlich online über Zoom. Sie sind ein Zusammenschluss aus vier Konferenzen, die thematisch sehr eng zusammenliegen:
S - afety & Security
A - gile Testing
E - mbedded Testing
C - lean Code Days
Diese vier Themengebiete verteilen sich auf drei Konferenztage. Sie haben die Möglichkeit die Vorträge aller vier Konferenzen zu besuchen und können sich somit aus den parallel stattfindenden Vortragstracks Ihre eigene Agenda zusammen stellen. Damit bieten die SAEC-Days einen maximalen Mehrwert mit geringem Zeitaufwand.
WENIGER ANZEIGEN
10.07.2020
"Turn Key Solutions: Das günstige Hardware Security Modul-Komplettpaket für mehr Sicherheit?" - Unser Beitrag zu den SAEC Days!
"Ein Überblick zum Thema HSM sowie eine beispielhafte Integration eines HSM am Beispiel des OPTIGA™ Trust X.
Je mehr die Welt vernetzt ist, umso mehr steigt auch die Gefahr durch Cyberangriffe. Aktuelle Statistiken zeigen, dass Unternehmen bereits in die Sicherheit ihrer Entwicklungen investieren, was aber bei weitem nicht ausreicht. Um Anwendungen gegen Cyberangriffe zu schützen, müssen die Daten und Kommunikationswege verschlüsselt werden. Hier kommen meist in Software umgesetzte Kryptographie-Algorithmen zum Einsatz. Doch schützen diese nicht immer vor Angriffen direkt am Gerät oder vor unzureichenden Software-Entwicklungen. Es gibt aber auch hier Wege diese Informationen zu schützen. Mehrere Hersteller bieten hierfür Turn Key Solutions an. Sie gehören zur Gruppe der Hardware Security Module und bieten dank einfacher API und mitgelieferter Software eine besonders einfache Integration in sicherheitskritische Systeme.
Des Weiteren wurden der Umfang der dazu nötigen Anpassungen sowie weitere Maßnahmen evaluiert.
Dieser Beitrag zeigt mögliche Gefahren im Bereich der Kommunikation auf und verdeutlicht, wie wichtig die Absicherung der Datenkommunikationswege ist. Als anwendungsnahes Beispiel dient die Kommunikationsinfrastruktur eines Smart Grids, wie es im Forschungsprojekt CONNECT Verwendung findet. Die Absicherung der Kommunikationsinfrastruktur mit einer Turn Key Solution wird am Beispiel eines Infineon OPTIGA™ Trust X dargestellt. Die Zuhörer erhalten einen vergleichenden Ausblick auf alternative HSM-Lösungen sowie eine kurze Diskussion des Für und Wider hinsichtlich der Verwendung von HSMs im Allgemeinen."
Den zweiten Vortrag von Dr. Markus Wamser stellen wir Ihnen die Tage in einem weiteren Beitrag vor.
Weitere Informationen, sowie die Agenda zu diesem Event finden Sie online unter: www.saec-days.de
____________________________________________________
Die SAEC Days finden vom 21. bis 23. Juli 2020 zum zweiten Mal statt, in diesem Jahr jedoch ausschließlich online über Zoom. Sie sind ein Zusammenschluss aus vier Konferenzen, die thematisch sehr eng zusammenliegen:
S - afety & Security
A - gile Testing
E - mbedded Testing
C - lean Code Days
Diese vier Themengebiete verteilen sich auf drei Konferenztage. Sie haben die Möglichkeit die Vorträge aller vier Konferenzen zu besuchen und können sich somit aus den parallel stattfindenden Vortragstracks Ihre eigene Agenda zusammen stellen. Damit bieten die SAEC-Days einen maximalen Mehrwert mit geringem Zeitaufwand.
WENIGER ANZEIGEN
07.07.2020
Sind Sie gerüstet für die Security-Herausforderungen der Industrie 4.0 und IIoT?
Beratung und Unterstützung bei Konzepten und Realisierungen:
- Härten von eingebetteten Systemen (z.B. Embedded Linux)
- Secure Boot und Secure Update
- Secure Communications und Secure Networking
Beratung zu Entwicklungsprozessen für effiziente Security im Rahmen des Security Development Lifecycle:
- Erweiterung von Hardware-in-the-Loop-Tests (v.a. Regressionstests)
- Prozesse und Infrastruktur für Code-Signing und IP-Protection
- Statische Codeanalyse in Ihrer Continuous Integration/ Development-Pipeline
Profitieren Sie von unserer umfangreichen Kenntnis und Erfahrung gängiger Security-Techniken und -Technologien wie z.B. ARM TrustZone, Secure Elements, Hardware Security-Modulen!
Sichern Sie sich jetzt Ihr kostenfreies Basis-Assessment!
Mixed Mode – Ihr Partner für Secure Embedded & Software Engineering.
WENIGER ANZEIGEN
19.05.2020
Ein riesen Erfolg! 50 Teilnehmer bei der ersten Online Expert Session via MS Teams zum Thema „Security for Safety am Beispiel der IEC 62443 im Kontext zur IEC 61508“
Während des einstündigen Vortrags ging er speziell auf die Normen IEC 62443 und IEC 61508 ein und gab Aufschluss, was zu beachten ist, wenn man Security und Safety kombiniert. Im Zeitalter der Digitalisierung (Industrie 4.0) stellt sich für viele die Frage, wie man das Thema Cyber-Security bei einer Safety-relevanten Entwicklung mit berücksichtigen sollte. Die Norm IEC 62443 bietet für das industrielle Umfeld einen Ansatz zur Risikobewertung. Gleichzeitig lassen sich für Produkte, entsprechend des definierten Risiko-Levels, geeignete Gegenmaßnahmen treffen, um das Risiko auf ein akzeptables Maß zu begrenzen. Besonders interessant wird es, wenn sowohl Safety- als auch Security-Aspekte zu beachten sind.
Um die technischen Kapazitäten nicht zu überfordern, haben wir die Teilnehmerzahl auf 50 Anmeldungen begrenzt. Aber keine Sorge, aufgrund der hohen Nachfrage bieten wir den Vortrag ein zweites Mal an – merken Sie sich heute schon den 30. Juni 2020 ab 16:00 Uhr dafür vor. Hier geht’s zur Anmeldung.
Ein herzliches Dankeschön an alle Beteiligten für diese gelungene Online Expert Session!
WENIGER ANZEIGEN
05.05.2020
Wir sind Ihre professionellen Projektberater – fordern Sie uns heraus!
- Technologie, Methodenberatung
- Beratung Entwicklungsprozess, inkl. agiler Methoden
- Projektmanagement – Einhaltung Qualität, Zeit, Kosten
- Prozessmodellierung / Umsetzung / Überwachung
- Auswahl Embedded Plattformen, RTOS, Tools, Entwicklungsumgebungen, SW etc.
- Analysen, Evaluierungen, Entscheidungs-/Risikomatrix
- Einführen von Kennzahlen und Messbarkeit
- Optimierung Ihres Workflows
- Zertifizierte Mitarbeiter (Scrum-Zertifikate, IREB, ISTQB, OCUP, iSAQB, OCSMP, …)
- Schulungen, Workshops, Expert Sessions
Wir freuen uns auf Ihre Anfrage!
WENIGER ANZEIGEN
01.04.2020
Mixed Mode bei den SAEC Days!
"Ein Überblick zum Thema HSM sowie eine beispielhafte Integration eines HSM am Beispiel des OPTIGA™ Trust X.
Je mehr die Welt vernetzt ist, umso mehr steigt auch die Gefahr durch Cyberangriffe. Aktuelle Statistiken zeigen, dass Unternehmen bereits in die Sicherheit ihrer Entwicklungen investieren, was aber bei weitem nicht ausreicht. Um Anwendungen gegen Cyberangriffe zu schützen, müssen die Daten und Kommunikationswege verschlüsselt werden. Hier kommen meist in Software umgesetzte Kryptographie-Algorithmen zum Einsatz. Doch schützen diese nicht immer vor Angriffen direkt am Gerät oder vor unzureichenden Software-Entwicklungen. Es gibt aber auch hier Wege diese Informationen zu schützen. Mehrere Hersteller bieten hierfür Turn Key Solutions an. Sie gehören zur Gruppe der Hardware Security Module und bieten dank einfacher API und mitgelieferter Software eine besonders einfache Integration in sicherheitskritische Systeme.
Des Weiteren wurden der Umfang der dazu nötigen Anpassungen sowie weitere Maßnahmen evaluiert.
Dieser Beitrag zeigt mögliche Gefahren im Bereich der Kommunikation auf und verdeutlicht, wie wichtig die Absicherung der Datenkommunikationswege ist. Als anwendungsnahes Beispiel dient die Kommunikationsinfrastruktur eines Smart Grids, wie es im Forschungsprojekt CONNECT Verwendung findet. Die Absicherung der Kommunikationsinfrastruktur mit einer Turn Key Solution wird am Beispiel eines Infineon OPTIGA™ Trust X dargestellt. Die Zuhörer erhalten einen vergleichenden Ausblick auf alternative HSM-Lösungen sowie eine kurze Diskussion des Für und Wider hinsichtlich der Verwendung von HSMs im Allgemeinen."
Die SAEC Days finden vom 21. bis 23. Juli 2020 zum zweiten Mal in München statt. Es ist ein Zusammenschluss aus vier Konferenzen, die thematisch sehr eng zusammenliegen:
S afety & Security
A gile Testing
E mbedded Testing
C lean Code Days
Diese vier Themengebiete verteilen sich auf drei Konferenztage. Sie haben die Möglichkeit die Vorträge aller vier Konferenzen zu besuchen und können sich somit aus den parallel stattfindenden Vortragstracks Ihre eigene Agenda zusammen stellen. Damit bieten die SAEC-Days einen maximalen Mehrwert mit geringem Zeitaufwand.
Weitere Informationen, sowie die Agenda zu diesem Event finden Sie online unter: www.saec-days.de
WENIGER ANZEIGEN
16.03.2020
Secure Boot und Secure Remote Update mit TPM 2.0
Ein Beitrag von Dr. Markus Wamser und Kai Che in der Elektronik Safety + Security.
Hier können Sie den vollständigen Artikel nachlesen.
WENIGER ANZEIGEN
25.07.2019
Smart-Grids mit Hardware-Security-Modulen sichern
Autor: Rouven Braden Leseprobe: "Je mehr die Welt vernetzt ist, umso mehr steigt auch die Gefahr durch Cyberangriffe. Um Anwendungen gegen Cyberangriffe zu schützen, müssen die Daten und Kommunikationswege verschlüsselt werden. Hier kommen meist in Software umgesetzte Kryptographie-Algorithmen zum Einsatz. Diese schützen nicht immer vor Angriffen direkt am Gerät. Es gibt aber auch hier Wege, durch eine Turn-Key-Solution diese Informationen zu schützen." Den gesamten Artikel können Sie hier nachlesen.
WENIGER ANZEIGEN
09.04.2019
Innovation durch Forschung
Aktuelle Forschungsprojekte:
CONNECT
Laufzeit 2017 bis 2020
(Innovative smart components, modules and appliances for a truly connected, efficient and secure smart grid)
Inhalte
Entwicklung von Konzepten, Technologien und Komponenten, welche die Integration von erneuerbaren Energiequellen und -speichern, kombiniert mit einem intelligenten Energiemanagement ermöglichen. Dies soll den Bedarf der Primärenergie sowie der CO2-Emissionen reduzieren und eine dezentrale Energieinfrastruktur vorantreiben. Beitrag von Mixed Mode
Erforschung von Security für sichere Kommunikation im Smart Grid, sowie der Sicherheit in Wireless Sensor Networks mittels „Software-Defined Networking“ Technologien und dem zentralen Kommunikations-Hub. Demonstrator
Als Teilergebnis wurde ein Demonstrator zur Veranschaulichung sicherer Kommunikation für IoT Devices mittels Hardwaresicherheitsmodul erstellt. Dieser basiert auf einem XMC4500 Relax Kit und dem Secure Element OPTIGA™ Trust X von Infineon sowie einem Raspberry Pi3 mit dem Secure Element A71CH von NXP. In der Demonstration werden Sensordaten über eine DTLS v1.2 Verbindung übertragen.
MiBZ
Laufzeit 2016 bis 2018
(Multifunktionale intelligente Batterie-Zelle)
Inhalte
Erforschung und Entwicklung einer Lithium-Ionen Zelle, die einerseits für die Massenproduktion geeignet ist, aber durch ihre Zellchemie und die eingebaute „Intelligenz“ in Form von Sensoren und eines Zellpasses sowohl für Fahrzeuge als auch für stationäre Anwendungen einsetzbar ist. Beitrag von Mixed Mode
Entwicklung und Demonstration der „Intelligenz“ der Zelle und Integration von Sicherheitsmaßnahmen mit dem digitalen Zellpass als Unterauftragnehmer der Infineon Technologies AG. Demonstrator
Es wurde mit den Konsortiumspartnern ein Demonstrator zur Verdeutlichung der Kommunikation im Batteriesystem entwickelt. Hierbei werden die Batteriedaten der einzelnen Zellen über einen kapazitiv gekoppelten Ringbus an die Battery Control Unit gesendet. Eine intelligente Batteriezelle besteht aus der Batteriezelle und einer Platine, die Kommunikations- und Messaufgaben übernimmt. Hier werden Druck, Strom, Spannung und Temperatur erfasst. Im Zellpass können Informationen wie z.B. die Messwerte über die einzelne Batteriezelle gesichert gespeichert und später ausgelesen werden. Mit diesen Informationen kann entschieden werden, wie die Batteriezellen nach ihrer ersten Verwendung im Fahrzeug weiterverwendet werden können.
SECREC
Laufzeit 2017 bis 2019
(SECurity by REConfiguration – Physikalische Sicherheit durch dynamische Hardware-Rekonfiguration)
Inhalte
Ziel von SecRec ist es, Techniken zu entwickeln, die die Implementierung kryptographischer Verfahren auf FPGAs als Gegenmaßnahme insbesondere gegenüber physikalischen Angriffen dynamisch im Betrieb anpassen, ohne dabei deren grundlegende Funktion zu stören oder gar zu verändern. Beitrag von Mixed Mode
Die Rolle von Mixed Mode im Projekt umfasst die Entwicklung eines Demonstrators für Modellsimulationsumgebungen. Außerdem untersucht Mixed Mode die Möglichkeit, die Techniken zum Schutz generischer FPGA-basierter IP-Komponenten als (automatisierbare) Dienstleistung anzubieten und unterstützt die Skalierung der Sicherheitslösungen der definierten Sicherheitsvorgaben.
SecForCARs
Laufzeit 2018 bis 2021
(Security For Connected, Autonomous caRs)
Inhalte
Ziel des Projektes ist es, Methoden, Verfahren und Werkzeuge zur Absicherung der kritischen Fahrzeugkommunikation zu erforschen. Im Fokus stehen dabei die im Fahrzeug verteilten Regelkreise, die vom Sensor über die in den Steuergeräten zu verarbeitenden Daten bis zu den Aktoren wie Lenkung oder Bremse führen. Die funktionale Fahrzeugarchitektur soll dabei um neue, innovative Sicherheitsmechanismen erweitert werden, die Angriffe auf die Regelkreise deutlich erschweren. Beitrag von Mixed Mode
Die Rolle von Mixed Mode im Projekt umfasst die Entwicklung eines Demonstrators für Modellsimulationsumgebungen. Außerdem untersucht Mixed Mode die Möglichkeit, die Techniken zum Schutz generischer FPGA-basierter IP-Komponenten als (automatisierbare) Dienstleistung anzubieten und unterstützt die Skalierung der Sicherheitslösungen der definierten Sicherheitsvorgaben.
SIMPL
Laufzeit 2018 bis 2021
(Secure Internet of Things Management PLatform)
Inhalte
Um die Sicherheit in großen, dynamischen und heterogenen Systemen zu verbessern, soll ein Sicherheitsframework entwickelt werden, welches den Einsatz von Blockchains im Bereich des IoT ermöglichen soll. Weiterhin soll der Einsatz von Sicherheitstechnologien in einem unabhängigen Security-Layer ermöglicht werden, in dem die Kompatibilität mit bestehenden Kommunikationsprotokollen erhalten bleibt. Dieses Sicherheitsframework bildet zusammen mit den entwickelten Plug-Ins den Hauptteil des Projekts, eine sichere IoT Management Platform (SIMPL). Beitrag von Mixed Mode
Entwicklung von Security-Funktionen für die Blockchain und Anpassung der Blockchain zur Verwaltung der Kommunikationsteilnehmer im IoT-Netzwerk. Basierend auf diesen Implementierungen wird ein Demonstrator für das Szenario „Capacity Sharing bei der Fertigung“ entwickelt.
MBatt
Laufzeit 2017 bis 2019
(Multilevelumrichter für Batteriespeichersysteme)
Inhalte
Erforschung einer neuartigen und effizienten Umrichtertechnologie für Batteriespeichersysteme – die Multilevel-Stromrichtertechnik. Als Vorteil zu herkömmlichen Techniken ist hierbei zu sehen, dass geringe Gleichstromspannungen mit niedriger Frequenz geschaltet werden, sodass der Filteraufwand sowie Umwandlungsverluste verringert werden und kostengünstige Schaltelemente eingesetzt werden können.Beitrag von Mixed Mode
Spezifikation und Entwicklung eines Embedded Echtzeit Systems für innovative Umrichter Regelalgorithmen.
ETIBLOGG
Laufzeit 2018 bis 2021
(Energy Trading vIa Blockchain-Technology in the LOcal Green Grid)
Inhalte
Das auf drei Jahre ausgelegte Projekt ETIBLOGG wird sich mit der Entwicklung von Techniken beschäftigen, welche die Transaktionskosten im Energiehandel senken sollen. Dabei soll die hierarchische Ausgestaltung der heutigen Energiewirtschaft durch automatisierte Marktmechanismen ergänzt und teilweise ersetzt werden. Es steht dabei im Fokus, die Energieerzeugung und -bedarf sowie die resultierende Flexibilität in Echtzeit messen zu können. Zudem soll ein Markt für den Handel mit Flexibilität in regionalen Netzen geschaffen werden. Beitrag von Mixed Mode
Die Rolle von Mixed Mode umfasst einerseits das Design und die Implementierung von, an industrienahe Embedded-Geräte angepasste, Blockchain-Devices in einem lokalen Energienetz. Zudem sind die Analyse der Systemdynamik und das Echtzeitverhalten der Blockchain-Technologie als Marktplattform für das Energiemanagement in einem lokalen DC-Microgrid von besonderer Bedeutung. Demonstrator
Der Prototyp besteht aus untereinander verschalteten Batteriesystemen, die untereinander Peer-to-Peer-Handel durchführen und somit eine Abstraktion, z.B. eines Dorfes oder Einkaufszentrum darstellt. In dem Projekt werden nach dem ersten Jahr ein erster Prototyp mit statischen Lastkurven und Anlagenkonfigurationen sowie eine unabhängige Testumgebung entwickelt. Bis zum Projektende wird der Demonstrator durch Blockchain-Devices und dynamische Konfigurationen erweitert.
------------------- Weitere Informationen, auch zu bereits abgeschlossenen Forschungsprojekten, erhalten Sie in unserem Forschungsprojekt-Flyer.
WENIGER ANZEIGEN
03.12.2018
MBatt – Multilevel-Umrichter für Batteriespeichersysteme
WENIGER ANZEIGEN
20.08.2018
Starke IT-Sicherheit für das Auto der Zukunft
WENIGER ANZEIGEN
11.06.2018