對于流程工業(yè)領域內(nèi)不同行業(yè)的操作員而言,安全訪問現(xiàn)場儀表是重中之重。現(xiàn)代化工廠中安裝有成百上千臺測量和控制儀表,遠程儀表訪問不可或缺,與此同時,人們訪問儀表的頻率也越來越高。上述現(xiàn)場儀表有定期安裝、監(jiān)測或維修的要求。當今,設置安全訪問密碼來驗證用戶身份具有特殊的意義,尤其是涉及帶數(shù)字接口的設備時。
密碼長度由用戶自定義也同樣能夠保障安全
為了保證Bluetooth藍牙通信技術在工業(yè)領域內(nèi)正常工作,Endress+Hauser安全技術專家發(fā)現(xiàn)了附加保護的需求。因此,我們研發(fā)出了相應的解決方案,即CPace,它屬于口令認證密鑰交換(PAKE)協(xié)議。此外,PAKE技術需要使用德國電子ID卡,與由密碼長度決定安全性的傳統(tǒng)加密方式相比,安全性方面有了質(zhì)的提升。
CPace的優(yōu)點如下:即使是尺寸最小巧的現(xiàn)場儀表,也具有充足的處理能力,為設備和工業(yè)系統(tǒng)提供最優(yōu)防攻擊防護。與此同時,CPace無需設置長密碼即可保證設計安全等級,得到了廣泛用戶的高度認可。
“我們必須在內(nèi)部尋求解決方案,建立安全的儀表連接。鑒于現(xiàn)場儀表的處理能力和存儲容量有限,無法滿足安全級別要求,以前的方法均不適用。密碼驗證會有兩分鐘或更長時間的登錄延遲。” Endress+Hauser項目負責人Bj?rn Haase博士說。
CPace成為黑客的攔路虎
2016年,Endress+Hauser基于PAKE解決方案的安全性已經(jīng)使用Bluetooth藍牙技術驗證,是弗勞恩霍夫應用與集成安全性研究所(AISEC)分析驗證的一部分。該機構將Endress+Hauser安全層的保護級別歸為“高”級別,Endress+Hauser安全層的核心組件建議在互聯(lián)網(wǎng)環(huán)境中使用。