SECURITY 4.0. Bent u voldoende voorbereid op de Smart Industry? Marcel Hartgerink marcel.hartgerink@wibu-systems.nl 074-7501495 D&E Event stand 22



Vergelijkbare documenten
SECURITY 4.0. Bent u voldoende voorbereid op de Smart Industry? Marcel Hartgerink marcel.hartgerink@wibu-systems.nl

Technische beveiliging van software ICT-Office 15 februari Marcel Hartgerink Wibu-Systems BV

Zelftest Java concepten

Industry 4.0. Big Data: van shopfloor naar IT level MES/ERP: Trends & Technologieën. Advantech Europe Jim ten Broeke Business Development Manager IoT

Bescherming van (software) IP bij uitbesteding van productie

HET HOE EN WAT VAN ONLINE DIENSTEN DOOR: STEVEN ADEMA EN ANNEJENT HOEKSTRA

Plug and Play in de machinebouw. Zelf configurerende machines

Ons bedrijf in 1,5 minuut. Bekijk ons bedrijf en onze unieke aanpak in een 1,5 minuut durende animatie door links op de afbeelding te klikken

Digitale Handtekening Praktische problemen bij toepassingen TestNet: Testen van Security ING Group, April 2006 Ruud Goudriaan

Internet of Things in perspectief geplaatst. Herman Tuininga. Oktober 10, 2017

Beleef het nieuwe Klantverwijssysteem

Een dag uit het leven van een Cloud consument Stefan Willems, Platani Marcel Steenman, Platani

EPLAN Education. Concept. Het EPLAN Education Concept. De Classroom-versie De Student-versie

IoT in perspectief geplaatst. Herman Tuininga

Beleef het nieuwe Klantverwijssysteem

Case presentatie. PLC vs Embedded systems. Gepro Electronics B.V. Henri de Groot

Security in het MKB: Windows 10

VDI WORKSPACE. 3D CAD virtualisatie & Next Gen. Grafische werkplek. PTC Userdag 2017

CAD IN THE CLOUD & AUGMENTED REALITY. Gebruik de (reken)kracht van het Datacenter

MSS Micro SCADA Systeem

owncloud centraliseren, synchroniseren & delen van bestanden

IO-Link : de industriële communicatiestandaard. IO-Link Group Belgium stelt voor

Whitepaper. Connected Android Apps. Inleiding

Software Test Plan. Yannick Verschueren

Labo-sessie: Gegevensbeveiliging

Security web services

tot Bord Live Demo met aansluitend een Industrial Ethernet of hoe het IOT u echt kan helpen

e-token Authenticatie

Virtual Desktop Infrastructure Een alternatief SBC concept? Jacco Bezemer

Industrial Ethernet Verbeter de transparantie en beschikbaarheid van uw proces

Digitalization in Machine Building

Eocortex staat voor een schaalbaar, betrouwbaar, krachtig en flexibel Video Management Systeem.

Managed CPE (Customer Premise Equipment)

Gerust aan het werk MET ALLE INFORMATIE OVER ONZE CLOUD WERKPLEK.

Welkom bij het Machinebouw event 20

Your View on Business

Industrie 4.0 in de praktijk, koppeling tussen machinenetwerken en de Cloud. Peter Noodelijk, Duranmatic B.V.

Technische data. Versie dec

Altijd en overal in de cloud. Al uw data en applicaties vanaf elk device bereikbaar voor uw medewerkers

Nieuwe licentietechnologie EPLAN Versie 2.8 Donderdag 10 januari Licensing EPLAN 2.8

Sammode Smart Lighting Concept

HMI s ontsluiten machines naar het WEB

Eocortex staat voor een schaalbaar, betrouwbaar, krachtig en flexibel Video Management Systeem.

Beveiligingsbeleid. Online platform Perflectie

Cloud Computing, een inleiding. ICT Accountancy & Financials congres 2013: Cloud computing en efactureren. Jan Pasmooij RA RE RO: jan@pasmooijce.

FACTSHEET Unit4 SmartSpace 365

Enterprise SSO Manager (E-SSOM) Security Model

Beveiligingsbeleid Perflectie. Architectuur & Procedures

Online Upgrade Pack Assistance PSA Suite for Microsoft Dynamics CRM Online

SMART SUSTAINABLE BUILDINGS NEED SMART PLATFORMS

BuildingOn WebOTP.

m.b.v. digitale certificaten en PKI Versie: mei 2002 Beknopte Dienstbeschrijving beveiligen van

Agenda Next Level in Control. 15:00 16:00 Next Plenair - Control Productivity - Control Security - Control Flexibility

Les 11: systeemarchitectuur virtuele machines

Afstandsbediening Uitbreiding Quickstart Guide Model No. RMC1301

Code signing. Door: Tom Tervoort

Cloud & Licenties. Welkom bij BSA The Live Sessions De Live Session start binnen enkele minuten. Dank voor uw geduld.

Een.NET-besturingssysteemtoolkit. Discovering Cosmos. Sijmen J. Mulder

Aanpak A58 security issues. Door P. Goossens, 31 oktober 2014

ActiviteitenTracking Sensor Uitbreiding Quickstart Guide Model No. ADS1301

Inleiding Practicum Operating Systems

4Passief: n Afluisteren. n Geen gegevens gewijzigd of vernietigd. n Via de routers van WAN. n Via draadloze verbindingen. 4Fysieke afsluiting

Exact en partneroplossingen uit de Parentix Cloud. powered by Cisco. Harald de Wilde Strategic Channel Development Cisco

Welkom. Christophe Limpens. Solution Consultancy Manager

Van Small Business Server naar Cloud Small Business Services. Uw vertrouwde Small Business Server in de cloud

Cloud Services. SetServices zorgt ervoor dat werken in de cloud werkelijk iets oplevert voor uw organisatie.

Hoe kunt u profiteren van de cloud? Whitepaper

Data en Applicatie Migratie naar de Cloud

Remote maintenance 4.0

Cloud Computing. Bart van Dijk

Microsoft; applicaties; ontwikkelaar; developer; apps; cloud; app; azure; cloud computing; DevOps; microsoft azure

Windows 10-editie. Ontdek welke. de juiste is voor u. Basisfuncties. Vertrouwd en beter dan ooit Home Pro Enterprise Education Mobile.

A-PDF Split DEMO. Samoera Jacobs, Delphine Duprez, Peter Maes, Peter Strickx V-ICT-OR - 24 januari 2006

Remote Back-up Personal

Any data from any source available at any time as information on your favorite mobile device

Beknopte dienstbeschrijving beveiligen van Webapplicaties m.b.v. digitale certificaten en PKI

Forecast XL Technology

Toelichting op SDK. Versie 2.0. Datum 11 november 2010 Status definitief

Dutch / Nederlands. Versie 1.2

ZIEZO Remote Back-up Personal

Insecurities within automatic update systems

tarieven 2015 / 2016 Powered by:

Selecteer het NRF52-Dk platform in de IDE rechtsboven in het browser scherm.

Belgacom Smart City Surveillance. De toekomst bestaat echt!

NFON Neorecording Dienstbeschrijving

Polymorfe Encryptie en Pseudonimisering in het eid stelsel. Building digital trust 15 juni Op persoonlijke titel

Enabling Enterprise Mobility. Chantal Smelik

Veilig samenwerken met de supply-chain

Quartz Dashboard. Productinformatie. Quartz is onderdeel van Minerall, the automation suite

REMOTE BEHEER PLATFORM VOOR INTEGRA

Automatische Medicatie Dispenser Uitbreiding Quickstart Guide Model No. WMD1201

m.b.v. digitale certificaten en PKI Versie: mei 2002 Beknopte Dienstbeschrijving beveiligen van VPN s

Internet of Things (IoT)

Werkplek anno De werkplek; maak jij de juiste keuze?

Oplossingen overzicht voor Traderouter > 02/11/2010

Clay by SALTO. Clay is dé eenvoudige draadloze cloud-gebaseerde sluitoplossing

(Door)ontwikkeling van de applicatie en functionaliteiten

Transcriptie:

SECURITY 4.0 Bent u voldoende voorbereid op de Smart Industry? Marcel Hartgerink marcel.hartgerink@wibu-systems.nl 074-7501495 D&E Event stand 22

Internet-of-Things Made in China 2025 Smart Industry Industry 4.0 Cyber-Physical Systems Connected Systems Vele namen, één idee

Van embedded-systems naar de IoT Meer en meer potentiële doelen voor manipulatie

Trends in het Internet-of-Things 1. Geen gesloten systemen meer 4. Samengestelde systemen, meerdere fabrikanten 2. Hardware meer afhankelijk van software 5. Nieuwe use-cases en diensten 3. Er ontwikkelen zich nieuwe business-modellen 6. Ook de kleinere componenten verdienen bescherming

Successtrategieën In het IoT hangt succes niet alleen af van goede producten, marketing, en verkoopactiviteiten maar ook van veiligheid, integriteit en betrouwbare licentiëring. Succesfactoren: Extra inkomsten door middel van licentieren (optionele functies) Nieuwe applicaties met beheerdersrechten (onderhoud) Berscherming tegen reverse-engineering, klonen en kopieën (piraterij) Communicatie met behoud van integriteit (tampering) Beveiliging van integriteit van component, secure by design (tampering & piraterij)

Beveiliging en licentiering I Industrial Internet Consortium: Security by design voor alle componenten Veilige communicatie Remote upgrades mogelijk Continue check op integriteit Check op gebruiksrechten (licentiëring)

Beveiliging en licentiering II Integratie in apparaten en software: Apparaat-georienteerde licentieringen Integratie op vele platformen / multi-platform support End-to-end, kant en klare bescherming en licentiering van productontwikkeling tot in gebruikname en onderhoud. Eigenschappen van industriele kwaliteit Ondersteuning voor OPC UA Secure boot

Beveiliging en licentiering III Upgrades & updates Veilige updates Licentieerbare upgrades / Upgrademogelijkheden voor netwerk ontwikkeling Licentiemodellen Modellen op maat gemaakt voor het IoT

Beveiliging en licentiering IV Licentiebeheer, toegangsrechten en certificaten Eenvoudige integratie in alle bedrijfsprocessen, van ontwikkeling en productie tot verkoop en onderhoud Licentiebeheer in de cloud, met 24/7 self-service inclusief activeringen en teruggaves, transfers naar andere apparaten, upgrades, verlengingen en/of annuleringen.

Beveiliging en licentiering V Schaalbare safegards Flexibele prijzen en service voor verschillende use cases Volledig hardware, software & cloud-gebaseerde oplossingen Dongles van industriele kwaliteit in veelvoorkomende vormen Bescherming Data-integriteit en toegangsrechten Bewijs van oorsprong Bescherming tegen sabotage of kopiëen Bescherming tegen reverse-engineering of klonen.

Beschikbare oplossingen I Embedded-drivers Lichtgewicht driver als bibliotheek / broncode Cryptogragische API met basisfuncties Ondersteuning van dongle & software activatie Tools voor automatische bescherming Secure boot Applicaties ondertekenen en encrypten Decrypten van specifieke modules tijdens gebruik

Beschikbare oplossingen II Hardware & programmeertalen B&R, Beckhoff, Raspberry Pi, Rockwell Boards met ARM, Intel, AMD, Infineon, PowerPC JAVA,.NET, C, C++, Besturingsystemen

AxProtector.NET Onbeveiligd.Net (en Java) code kan zeer eenvoudig disassembled Worden..

Gecompileerde Assembly Beveiligde Assembly AxProtector.NET Beveiligingsproces Header Oorspronkelijke Code Definitie Van licenties en modules AxProtector.NET Header Stub Code (Zonder Intellectueel eigendom) AxEngine (Security Engine) Assembly heeft dezelfde structuur als de originele Assembly Encrypted Code (oorspronkelijke Code met Intellectueel eigendom)

AxProtector.NET Beveiligd De code is Beveiligd!

Gecompileerde Executable / Library Beveiligde Executable / Library AxProtector native Header Code Sectie Definitie Van licenties en modules Header Encrypted Code Sectie Data Sectie Bron Sectie AxProtector Encrypted Data Sectie Encrypted Bron Sectie AxEngine (Security Engine)

Oorspronkelijke Executable / Library Beveiligde Executable / Library ExProtector, beveiligd vanaf boot Header Keys voor encryptie & keys voor signing Header Encrypted random AES KEY Firm Code Product Code Oorspronkelijke Code ExProtector Encrypted Code Hash Signature AES Key (FSB) Certificaten ECC Private Key Certificaten Credentials (Hash, Signature, )

ExProtector, integratie in loader Operating System (zonder modificatie) Orginele Loader Operating System Gemodificeerde Loader Engineering ExEngine (ExProtector Runtime) CodeMeter Embedded Driver Root Public Key

Beveiligde Executable / Library Geheugen van embedded device ExProtector Runtime Header Public Root Key Licentie met Firm Code en Product Code Header Encrypted Code ExEngine Decrypted Code Credentials (Hash, Signature, ) Credentials (Hash, Signature, ) Extra Veiligheid: Watchdog

Use Case I: Standaard in PLC s CoDeSys Beveiliging van Boot project Toegang tot API Beveiliging van broncode Bernecker + Rainer Technologie-beveiliging Rockwell Beveiliging van broncode

Use Case II: Wind River VxWorks 7.0 WindRiver + Wibu-Systems + Artesyn (Emerson) = Wibu-Sytems EDK Beveiliging van integriteit Authenticiteit Beveiliging van intellectueel eigendom Beheer van certificaten Licentiebeheer Hardware-gebaseerde key opslag

Use Case III: In microcontroller Basisfunctionaliteit van een dongle, embedded in de microprocessor Kleine footprint Verminderde functionaliteit Als eerste gebruikt in de nieuwe XMC4000 controller familie van Infineon Ondersteuning voor DAVE ontwikkelings-tools van infineon

Use Case IV: VMI Bescherming van bronbestanden van de banden-productie machines Beveiligde toegang tot de geprogrammeerde Logic Controllers Beheer en opslag van wachtwoorden Rockwell Automation Studio 5000 software: Wachtwoorden versleuteld in een CmContainer License Central wijst sleutels toe aan de lokale programmeurs op externe locaties Centraal toegekende code voor toegang tot gevoelige broncode van systeem Onderhoud van toegewezen machines met een set van functionaliteiten in bepaalde tijdspanne

Use Case V: Genkey Nationale verkiezingen in Ghana - Één stem per persoon Genkey, Biometrische oplossingen - Enrollment SDK, Data management - De-duplicatie en verificatie - BioHASH versleutelde template CodeMeter CmActLicenses - Licentiering, IP-bescherming en data bescherming - 33500 verificatie-apparaten - BEAGLE XM bord, TI, ARM, Linux

Zijn er nog vragen? Marcel hartgerink marcel.hartgerink@wibu-systems.nl 074-7501495 www.wibu.com Bekijk de video op: wibu.com/cms