Fraunhofer AISEC: Innovative Schutzfolie verhindert Produktpiraterie
08.04.2013
IT, NewMedia & Software
München/Hannover, 08.04.2013 - Forschern des Fraunhofer AISEC (www.aisec.fraunhofer.de) ist es erstmals gelungen, eine Schutzfolie zu entwickeln, mit der sich elektronische Steuerungskomponenten gegen Angriffe von außen schützen lassen. Die elektronische Membran mit dem Namen PEP (Protecting Electronic Products) bietet aufgrund ihrer Eigenschaften größtmöglichen Schutz für eingebettete Systeme gegen Produktpiraterie und Manipulationen jeder Art. PEP ist ein wichtiger Bestandteil eines ganzheitlichen Produktschutzes, bei dem unerlaubter Zugriff vor allem auf das Herzstück von elektronischen Geräten, die Firmware, verhindert wird. Die Folie ist fest mit der Hardware (Platine) verschweißt und macht bei Beschädigung das Auslesen der Firmware unmöglich. Die Sicherheitsexperten des Fraunhofer AISEC stellen PEP (ais.ec/pep) (http://ais.ec/pep) erstmals auf der Hannover Messe 2013 in Halle 8, Stand D06/12 vor.
Eine elektronische Platine bietet zahlreiche Schnittstellen für vielfältige Angriffsmöglichkeiten. Durch technische oder chemische Verfahren ist es möglich, Zugriff auf die einzelnen Bausteine auf der Platine zu erhalten und so das Zusammenwirken der Komponenten zu analysieren. Auch die Firmware lässt sich auslesen, was deren Manipulation, aber insbesondere auch deren Nachbau durch Verfahren wie das Reverse Engineering ermöglicht. Die Schutzfolie PEP verhindert beides zuverlässig. Sie verschließt als elektronisches Siegel das Gehäuse und alle kritischen Bauteile der Geräte manipulationssicher und deaktiviert die Funktionalität des Produkts bei Siegelbruch. "Die Firmware heutiger High-Tech-Produkte ist das Ergebnis langjähriger Entwicklungsarbeit und dieses Know-how wollen wir vor allem vor Diebstahl und Nachbau schützen", so Bartol Filipovic, Leiter der Forschungsgruppe Produktschutz am Fraunhofer AISEC. Das Team um Bartol Filipovic erhöht mit PEP die Sicherheit der Geräte als Ergänzung zu den bereits realisierten Schutzmaßnahmen durch Firmware-Verschlüsselung. "Im Gegensatz zu anderen Abschirmungen ist PEP auch ohne Stromzufuhr voll funktionsfähig und hält allen Angriffen stand", ergänzt der an der Entwicklung von PEP maßgeblich beteiligte Forscher Maxim Hennig.
Höchstes Sicherheitsniveau durch Hardware-Verschlüsselung
Die Innovation von PEP besteht in der untrennbaren Verbindung von Hardware und Schutzfolie. Die AISEC-Forscher nutzen die Materialeigenschaften der Schutzhülle als Sensoren und machen diese zum festen Bestandteil ihrer Messschaltung. Die für die Verschlüsselung der Firmware notwendigen Schlüssel werden dabei aus den Folieneigenschaften erzeugt und sind damit bei der geringsten Veränderung dieser Eigenschaften, wie beispielsweise Form oder Oberflächenstruktur, nicht mehr verwendbar. Jede Folie erhält bei der Herstellung einzigartige Identifikationsnummern, die für die Erzeugung einzigartiger kryptografischer Schlüssel genutzt werden. Wird eine Manipulation jeglicher Art an der Schutzfolie vorgenommen, werden Daten wie der Programmcode der Firmware gelöscht und das Gerät dadurch funktionsunfähig. Auch das Auslesen der Firmware wird damit natürlich verhindert. Durch diese Hardware-basierte Verschlüsselung im Zusammenspiel mit der Firmware-Verschlüsselung und durch zusätzlich verwendete Verschleierungsmaßnahmen wird ein hohes Sicherheitsniveau erreicht. "Durch den Einsatz von technischen Hilfsmitteln können heute punktuelle Schutzmaßnahmen umgangen werden. Zudem gibt es Dienstleister, die ganz legal Reverse Engineering für Firmware anbieten. Die dort eingesetzten Methoden und Verfahren erleichtern Produktpiraten ihr Handwerk. Die Schutzfolie PEP, die das gesamte Gerät umschließt, schiebt solchen Angriffen einen Riegel vor. Die Verbindung der PEP-Folie mit unserer Firmware-Verschlüsselung bringt ein Höchstmaß an Sicherheit und macht eine Know-how-Extraktion und einen Produktnachbau unmöglich", so Bartol Filipovic, der als Autor der Studie "Schutz eingebetteter Systeme vor Produktpiraterie" unterschiedlichste Angriffsszenarien bereits beschrieben hat (http://ais.ec/produktschutzstudie).
Schaden durch Produktpiraterie höher als Kosten für Produktschutz
Laut einer Studie des Verbandes Deutscher Maschinen- und Anlagenbau e.V. (VDMA) aus dem Jahr 2012 entsteht der deutschen Industrie jährlich ein Umsatzschaden von rund 8 Milliarden Euro durch unerlaubten Produktnachbau. Weltweit liegt der Schaden bei geschätzten 600 Milliarden. Durch den Einsatz von Produktschutzmaßnahmen lassen sich Investitionsgüter wie Maschinen und Anlagen, die häufig in jahrzehntelanger Entwicklungsarbeit entstehen, gegen Produktpiraterie absichern. Dabei sind die Kosten für die Absicherung der Geräte im Verhältnis zum potenziellen Schaden sehr gering. Denn neben dem wirtschaftlichen Verlust für Unternehmen durch Umsatzausfall fällt der Image-Schaden ebenso ins Gewicht wie der mögliche Schaden für den Menschen, falls gefälschte und somit qualitativ niedrigwertige Bauteile in Automobilen oder Flugzeugen eingebaut werden.
Informationen zu PEP unter http://ais.ec/pep
Weitere Informationen zum Thema Produktschutz http://www.aisec.fraunhofer.de/produktschutz
AISEC Fraunhofer Produktschutz Product Protection PEP Embedded Systems Eingebettete Systeme Elektronik Hardware-Verschlüsselung Verschlüsselung Hannover Messe Industrie
http://www.aisec.fraunhofer.de
Fraunhofer AISEC
Parkring 4 85748 Garching
Pressekontakt
http://www.aisec.fraunhofer.de
Fraunhofer AISEC
Parkring 4 85748 Garching
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Weitere Artikel von Viktor Deleski
26.04.2016 | Viktor Deleski
Kooperation zwischen Fraunhofer AISEC und PwC
Kooperation zwischen Fraunhofer AISEC und PwC
07.05.2015 | Viktor Deleski
Sicherheitsniveau Kritischer Infrastrukturen ermitteln
Sicherheitsniveau Kritischer Infrastrukturen ermitteln
23.04.2014 | Viktor Deleski
Raus aus der Halle, rauf auf den Berg!
Raus aus der Halle, rauf auf den Berg!
07.05.2013 | Viktor Deleski
ASMONIA: Sicherheit für die mobile Kommunikation von Morgen
ASMONIA: Sicherheit für die mobile Kommunikation von Morgen
29.04.2013 | Viktor Deleski
Mobile Sicherheit: Gravierende Sicherheitsmängel bei kostenlosen Antiviren-Apps
Mobile Sicherheit: Gravierende Sicherheitsmängel bei kostenlosen Antiviren-Apps
Weitere Artikel in dieser Kategorie
25.11.2024 | 79 Blue Elephants GmbH
Von 0 auf 1.000:
Von 0 auf 1.000:
25.11.2024 | Futury GmbH
Futury präsentiert bei einem Pre-Launch neuen Startup Campus "Bertramshof" in Frankfurt
Futury präsentiert bei einem Pre-Launch neuen Startup Campus "Bertramshof" in Frankfurt
25.11.2024 | iTAC Software AG
Die Zukunft des MES/MOM liegt bei Schneider Electric in der Cloud
Die Zukunft des MES/MOM liegt bei Schneider Electric in der Cloud
25.11.2024 | mind solutions GmbH
NORDWEST führt SAP EWM mit Hilfe von mind solutions ein
NORDWEST führt SAP EWM mit Hilfe von mind solutions ein