Sicherheit für OPC UA und Zertifikatsmanagement

Sicherheit für OPC UA und Zertifikatsmanagement
Beschreibung
Der sichere Betrieb von modernen industriellen Netzen ist eine wesentliche Herausforderung. Hilfreich hierzu sind Kommunikationsprotokolle, welche geschützte und authentifizierte Verbindungen erlauben, wie es z.B. bei OPC UA der Fall ist.
Bei OPC UA sind diese Verbindungen, wie auch bei vielen anderen Protokollen, durch den Einsatz von Zertifikaten abgesichert, die eine eindeutige Authentifizierung der Kommunikationsteilnehmer ermöglichen. In der Praxis fällt bei deren sinnvollen Einsatz jedoch ein Konfigurations- und Managementaufwand an.
OPC UA und Zertifikatsverwaltung
Um diesen Aufwand so gering wie möglich zu halten, beinhalten der OPC-UA-Standard bereits in das Protokoll integrierte Funktionen zur Verwaltung dieser Zertifikate. Für die Umsetzung ist dabei ein sogenannter „Global Discovery Server“, kurz GDS, mit Zertifikatsmanagementunterstützung notwendig.
open62541-basierter GDS
Der open62541-basierter GDS ist eine Umsetzung eines solchen Global Discovery Servers mit Zertifikatsmanagement. Er bietet dabei die Verwaltung von registrierten Anwendungen in einem OPC-UA-Netzwerk, genauso wie die Verwaltung und Verteilung von Zertifikaten und Vertrauenslisten.
Der GDS basiert dabei auf der quelloffenen open62541-Implementierung des OPC-UA-Standards.
Angebote
Wir führen Forschungs- und Entwicklungsprojekte zum Einsatz sicherer Vertrauensinfrastrukturen in industriellen Netzen durch und stellen diese Erkenntnisse und Erfahrungen zur Verfügung.
Planung und Konzepterstellung
Wir planen Einsatzszenarien für OPC-UA-Umgebungen und erarbeiten mit unseren Partnern und Kunden Konzepte für den Aufbau und Betrieb sicherer Kommunikationsnetze.
Sicherheitsanalysen
Wir analysieren neue und bestehende OPC-UA-Umgebungen auf ihre Sicherheitseigenschaften. Dabei beziehen wir nicht nur die neusten wissenschaftlichen Erkenntnisse mit ein, sondern führen auch gezielte technische Tests mit ein um die Sicherheit der Umgebungen zu bewerten.
Konzepte und Umsetzung von sicherem OPC UA
Wir führen Entwicklungsarbeiten auf Basis von OPC UA durch, um Anwendungsfälle für sichere industrielle Netzwerke umsetzen zu können. Dabei erstellen wir auch passende Konzepte für das Zertifikatsmanagement und den Einsatz von Public-Key-Infrastrukturen (PKI).
Zertifikatsmanagement mithilfe des GDS
Wir entwickeln und fördern die Umsetzung des Zertifikatsmanagements in OPC UA anhand des open62541-Stacks und durch eine eigene GDS-Implementierung.