Eine Gruppe von Firmen, darunter ARM, Symantec, Intercede und Solacia, haben das Open Trust Protocol (OTrP) vorgestellt, das als Sicherheitsstandard für das Internet der Dinge dienen soll. Das Protokoll soll eine sichere Architektur und eine Codeverwaltung zum Schutz von mit dem Internet verbundenen Geräten zur Verfügung stellen. Dabei kommen unter anderem Technologien zum Einsatz, die von Banken und auch für den Umgang mit vertraulichen Daten auf Smartphones und Tablets verwendet werden.
Das OTrP unterstützt Sicherheitsfunktionen wie ARMs Trusted Execution Environment, die mobile Geräte vor den Auswirkungen von Hackerangriffen schützen sollen. Das Protokoll kann außerdem mit Systemen genutzt werden, die auf einer öffentlichen Schlüsselinfrastruktur basieren. Das erlaubt des Diensteanbietern, App-Entwicklern und Hardwareherstellern, ihre eigenen Schlüssel für die Authentifizierung und Verwaltung vertrauenswürdiger Software zu verwenden. Der Gruppe zufolge kann das OTrP ohne großen Aufwand zu vorhanden vertrauenswürdigen Umgebungen oder auch zu Microcontroller-basierten Plattformen, die RSA-Verschlüsselung beherrschen, hinzugefügt werden.
In erster Linie wurde das OTrP jedoch als Management-Protokoll für Sicherheitssoftware entwickelt, um mobile und IoT-Geräte vor gefährlichen Angriffen zu schützen. Anbieter, die das Protokoll testen und in ihre Sicherheitsumgebungen einfügen wollen, können einen ersten Entwurf von der Website der Internet Engineering Task Force (IETF) herunterladen.
Ziel dieses Ratgebers ist es, SAP-Nutzern, die sich mit SAP S/4HANA auseinandersetzen, Denkanstöße zu liefern, wie sie Projektrisiken bei der Planung Ihres SAP S/4HANA-Projektes vermeiden können.
Die Entwickler des Protokolls hoffen, dass es den Weg für einen offenen Standard für die Verwaltung vertrauenswürdiger Software ebnet – ohne die Notwendigkeit einer zentralisierten Datenbank. Vorbild sind die Sicherheitsarchitekturen im Bereich E-Commerce.
„Neue Technologien bedeuten neue Sicherheitsrisiken“, ergänzte Brian Witten, Senior Director für den Bereich Internet der Dinge bei Symantec. „Es ist wichtig, ein offenes Protokoll zu schaffen, das die Einführung von hardwaregestützter Sicherheit vereinfacht und beschleunigt, die wiederum entwickelt wurde, um auf Geräten gespeicherte Verschlüsselungsschlüssel zu schützen.“
[mit Material von Danny Palmer, ZDNet.com]
Tipp: Wie gut kennen Sie sich mit Open-Source aus? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.
Erstmals liegen Preise für Verbraucher vor. Sie zahlen weniger als Geschäftskunden. Dafür beschränkt Microsoft den…
Die Entwickler arbeiten noch an weiteren „Verfeinerungen“. Windows Insider erhalten nun wohl eine erste Vorschau…
Laut Bitkom-Umfrage werden in jedem dritten Unternehmen in Deutschland private KI-Zugänge genutzt. Tendenz steigend.
2023 erlitten neun von zehn Unternehmen in der DACH-Region Umsatzverluste und Kurseinbrüche in Folge von…
Der Report „Pacific Rim“ von Sophos beschreibt Katz-und-Maus-Spiel aus Angriffs- und Verteidigungsoperationen mit staatlich unterstützten…
NVIDIA DGX SuperPOD soll voraussichtlich Mitte 2025 in Betrieb genommen und für Forschungsberechnungen genutzt werden.