Eine Gruppe von Firmen, darunter ARM, Symantec, Intercede und Solacia, haben das Open Trust Protocol (OTrP) vorgestellt, das als Sicherheitsstandard für das Internet der Dinge dienen soll. Das Protokoll soll eine sichere Architektur und eine Codeverwaltung zum Schutz von mit dem Internet verbundenen Geräten zur Verfügung stellen. Dabei kommen unter anderem Technologien zum Einsatz, die von Banken und auch für den Umgang mit vertraulichen Daten auf Smartphones und Tablets verwendet werden.
Das OTrP unterstützt Sicherheitsfunktionen wie ARMs Trusted Execution Environment, die mobile Geräte vor den Auswirkungen von Hackerangriffen schützen sollen. Das Protokoll kann außerdem mit Systemen genutzt werden, die auf einer öffentlichen Schlüsselinfrastruktur basieren. Das erlaubt des Diensteanbietern, App-Entwicklern und Hardwareherstellern, ihre eigenen Schlüssel für die Authentifizierung und Verwaltung vertrauenswürdiger Software zu verwenden. Der Gruppe zufolge kann das OTrP ohne großen Aufwand zu vorhanden vertrauenswürdigen Umgebungen oder auch zu Microcontroller-basierten Plattformen, die RSA-Verschlüsselung beherrschen, hinzugefügt werden.
In erster Linie wurde das OTrP jedoch als Management-Protokoll für Sicherheitssoftware entwickelt, um mobile und IoT-Geräte vor gefährlichen Angriffen zu schützen. Anbieter, die das Protokoll testen und in ihre Sicherheitsumgebungen einfügen wollen, können einen ersten Entwurf von der Website der Internet Engineering Task Force (IETF) herunterladen.
Ziel dieses Ratgebers ist es, SAP-Nutzern, die sich mit SAP S/4HANA auseinandersetzen, Denkanstöße zu liefern, wie sie Projektrisiken bei der Planung Ihres SAP S/4HANA-Projektes vermeiden können.
Die Entwickler des Protokolls hoffen, dass es den Weg für einen offenen Standard für die Verwaltung vertrauenswürdiger Software ebnet – ohne die Notwendigkeit einer zentralisierten Datenbank. Vorbild sind die Sicherheitsarchitekturen im Bereich E-Commerce.
„Neue Technologien bedeuten neue Sicherheitsrisiken“, ergänzte Brian Witten, Senior Director für den Bereich Internet der Dinge bei Symantec. „Es ist wichtig, ein offenes Protokoll zu schaffen, das die Einführung von hardwaregestützter Sicherheit vereinfacht und beschleunigt, die wiederum entwickelt wurde, um auf Geräten gespeicherte Verschlüsselungsschlüssel zu schützen.“
[mit Material von Danny Palmer, ZDNet.com]
Tipp: Wie gut kennen Sie sich mit Open-Source aus? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.
Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…
Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…
Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.
Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…
Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…
Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…