Bedrohung durch Stuxnet & Co. Seitdem Stuxnet, Duqu und andere Schädlinge aktiv sind, ist der Schutz vor Manipulation stärker ins Bewusstsein der Unternehmen gerückt. Immer mehr Maschinen und Anlagen sind miteinander vernetzt, was das Risiko der Manipulation von außen steigert. Geschlossene Systeme wie in der Vergangenheit ließen solche Angriffe nicht zu. Inzwischen haben die Regierungen vieler Länder Programme gestartet oder \’Cyber-Abwehrzentren\‘ gegründet, um Systeme in kritischen Infrastrukturen vor Sabotage zu schützen. Hersteller fordern technische Maßnahmen zum Schutz gegen Produktpiraterie: um das Herstellen von Plagiaten zu erschweren, Reverse-Engineering zu verhindern, ihr Know-how zu schützen und die Integrität von Systemen sicherzustellen. Betriebssicherheit (Safety) ist nur noch gemeinsam mit Angriffssicherheit (Security) machbar. Übergreifendes Schutzkonzept Um die unterschiedlichen Anforderungen der Industrie nach einem Schutz gegen Reverse-Engineering zu erfüllen, hat die Wibu-Systems AG seine bestehende Softwareschutzlösung CodeMeter erweitert. Neben dem klassischen Softwareschutz wird CodeMeter eingesetzt als Kopierschutz gegen Nachbau, Schutz gegen Reverse-Engineering, um eine Analyse zu verhindern, und Integritätsschutz gegen Manipulation. Die Basis des Schutzes ist die Schutzhardware CmDongle (mit passenden Bauformen wie USB, SD, CF oder microSD gemäß industriellen Spezifikationen, wie extreme Temperaturen, starke elektrische und magnetische Felder und Nachrüstbarkeit) oder softwarebasiert über verschlüsselte Aktivierungsdateien. CodeMeter verschlüsselt den kompletten Programmcode und legt ihn im Speicher des Zielssystems ab, sodass eine statische Analyse durch Disassemblieren und Dekompilieren nicht möglich ist. Debugging-Schnittstellen sollten im Nutzbetrieb deaktiviert sein. Erfolgt ein Angriff, wehren Schutzmechanismen diesen ab: Der Angriff wird erkannt und daraufhin die Lizenz gesperrt, sodass der Code nicht mehr entschlüsselt werden kann. Um unberechtigte Veränderungen der Embedded-Software zu verhindern, wird der Programm-Code beim Hersteller digital signiert. Nur die korrekt signierten Programmteile werden vom Schutzmechanismus auf dem Zielsystem geladen und ausgeführt. Passt die Signatur nicht, wird die manipulierte Software nicht ausgeführt. Die Produktionsdaten werden ebenso durch Verschlüsselung geschützt, wobei im Schutzsystem der Maschine dann \’mitgezählt\‘ wird, beispielsweise wie viel Stück eines Stickmusters gestickt wurden. Das digitale Recht des Auftraggebers enthält also auch noch einen Zähler. So können Grauproduktionen am Wochenende oder in einer Nachtschicht mit Originaldaten verhindert werden. Sichere Softwarelizenzierung Die Funktion einer Maschine wird durch die Software bestimmt. Verschiedene Leistungsmerkmale oder Funktionen können über Software, die modular freigeschaltet wird, verkauft werden. Die CodeMeter License Central hilft bei der Erstellung, Verwaltung und Auslieferung von Lizenzen für diese Module. Auch ist die Einbindung in Vertriebsprozesse und vorhandene ERP- oder Shopsysteme möglich. CodeMeter wurde so in die Entwicklungsumgebung CoDeSys V3.5 integriert, dass Automatisierungshersteller, die ihre Steuerungssoftware damit entwickeln, ihre Software schützen können. Sie können ihren erzeugten Code vor dem Transfer auf die Steuerung verschlüsseln: Der erzeugte Code liegt dann verschlüsselt auf dem Datenträger in der Steuerung und kann nur mit einer passenden Lizenz entschlüsselt und genutzt werden. Diese Lizenz befindet sich im CmDongle: im Stick für die USB-Schnittstelle oder einer Einsteckkarte für die SD-, microSD- oder CF-Schnittstelle. Die CoDeSys-Runtime im Speicher der Steuerung entschlüsselt automatisch die Automatisierungssoftware. Durch die Ver- und Entschlüsselung mit Schlüsselvergabe ist diese Software sicher vor Reverse-Engineering und der unautorisierten Vervielfältigung. Der Hersteller der Software kann die Art der Verschlüsselung wählen: die \’einfache Verschlüsselung\‘ oder die \’Verschlüsselung mit Lizenzmanagement\‘. Bei der einfachen Variante kann er beim Anbieter von CoDeSys, der Firma 3S-Smart Software Solutions GmbH, vorprogrammierte Dongles in Form von CmSticks oder CmCards erwerben und zusammen mit seiner Lösung liefern. Da jede Maschine oder Anlage mit genau einem passenden Dongle funktioniert, ist ein hoher Schutzgrad gegeben. Die \’Verschlüsselung mit Lizenzmanagement\‘ bedeutet, dass der Hersteller direkt bei Wibu-Systems die notwendige Grundausstattung zur Ver- und Entschlüsselung erwirbt. Dazu gehören ein Master-Dongle zur Programmierung und leere CmDongles, deren Parameter er selbst bestimmt. Er steuert somit die Nutzung seiner Software beim Anwender, und reagiert flexibel auf die Anforderungen der Anwender. Zu den Parametern gehören: – Feature-on-Demand: Zu einem beliebigen Zeitpunkt können Funktionen freigeschaltet werden. So können Hersteller die Leistungsmerkmale ihrer Maschine individuell und auch nachträglich verkaufen. – Pay-per-Use-Mechanismen: Eine bestimmte Anzahl von Lizenzen für das Zielsystem werden verkauft oder die Nutzung bestimmter Funktionen wird gemessen und somit die Nutzung abgerechnet. Der Her- steller stellt somit sicher, dass er seine Zah- lungen bekommt. Diese Funktionen nutzt auch 3S-Smart Software Solutions GmbH selbst. Für den CoDeSys-Anwender sind diese Lizenzen im Lizenz-Manager sichtbar. Jede Lizenz ist farblich markiert nach gültiger, ungültiger oder keiner Lizenz. Im ersten Schritt wurde CodeMeter in die Entwicklungsumgebung CoDeSys integriert. Die dabei gewonnenen Erfahrungen fließen in die Entwicklung zurück, um den Schutz für weitere Automatisierungssysteme auszudehnen.
Sicherheitskonzept für Automatisierungssoftware Schutz vor Reverse-Engineering
-
Mehr Speed mit IO-Link: 5 Praxistipps für Ingenieure
Wie Anwender das volle Potenzial smarter Sensoren ausschöpfen
IO-Link hat deutlich mehr zu bieten als die bekannten Vorzüge. Dieser Fachartikel zeigt mit Beispielen aus der Praxis, wie Anwender sämtliche Vorteile der digitalen Schnittstelle nutzen. Das funktioniert…
-
Auslandsmärkte Maschinenbau: Auftragsbestand
38% der indischen Firmen melden überdurchschnittliche Bestände.
-
Conrad Whitepaper
Industrie 4.0 im Modell erleben und erproben
Mit der Agile Production Simulation (APS) von Fischertechnik lassen sich moderne Industrie-4.0-Konzepte praxisnah im Modell abbilden.
-
SpiraTec setzt Wachstum im Geschäftsjahr 2024/2025 fort
SpiraTec hat im Geschäftsjahr 2024/2025 ihren Wachstumskurs erfolgreich fortgesetzt und ihre Wettbewerbsposition weiter gestärkt.
-
Neuer Manager Product Development bei Itac
Dr. Daniel Metz übernimmt ab sofort die Position Manager Product Development bei Itac.
-
KI bei der Arbeit: Fast die Hälfte lehnt sie ab
Auch im Berufsleben ist KI angekommen. 48% der Erwerbstätigen nutzen KI bei der…
-
Anzeige
Mehr Speed mit IO-Link: 5 Praxistipps für IngenieureWie Anwender das volle Potenzial smarter Sensoren ausschöpfen
IO-Link hat deutlich mehr zu bieten als die bekannten Vorzüge. Dieser Fachartikel zeigt…
-
9,7Mio. neue IO-Link-Devices in 2025
Im Jahr 2025 wurden weltweit rund 9,7Mio. neue IO-Link-Devices und Master-Ports installiert.
-
87% erachten Weiterbildung als wichtig
Weiterbildung von Mitarbeitenden hat für die Mehrheit der Unternehmen eine hohe Bedeutung.
-
Mit hohem Abschirmfaktor
EMV-Schutzschläuche
Moderne Produktionsanlagen sind auf eine störungsfreie Signal- und Datenübertragung angewiesen.
-
Konform zur Maschinenverordnung
Sichere Kleinsteuerung
Mit der konfigurierbaren sicheren Kleinsteuerung Pnozmulti?2 von Pilz können Anwender ab sofort die…
-
Zellspannung kompakt und sicher überwachen
Differenzielles Analog-Eingangsmodul
Das differenzielle Analog?Eingangsmodul erweitert das Remote?I/O?System U?Remote um eine Lösung zur Einzelzell?
-
Online konfigurierbar
Embedded-PC für industrielle Anwendungen
Der Custom Picosys AMI240AFM ist ein lüfterloser Embedded PC für industrielle Anwendungen, bei…
-
Flexible Planetengetriebe-Familie
Die Getriebebaureihe GPT von Faulhaber wurde für besonders hohe Drehmomente entwickelt.
-
IoT-Device-Management gemäß CRA
Die Gateways von IoTmaxx werden als gehärtete Industrieplattformen für den Einsatz in rauen…
-
Vibrationssensor mit In-Sensor-KI
STMicroelectronics hat den intelligenten Vibrationssensor IIS3DWB10IS für industrielle Zustandsüberwachung vorgestellt.
-
Zustandsüberwachung durch intelligente Getriebe und smarte Services
Teure Schäden vermeiden
Mit dem Serviceprodukt Predictive Pack zur digitalen Überwachung von Antriebssträngen und verbundener Komponenten…
-
Neuer Vorstand für VDMA Elektrische Automation
Der VDMA Elektrische Automation hat im Rahmen seiner Mitgliederversammlung am 16. Juni in…
-
Prüfung von elektrischen Überlastsicherungen und Rutschkupplungen
Kettenzugprüfset mit neuem Handanzeiger
Wika hat sein Kettenzugprüfset FRKPS zur Prüfung von Rutschkupplungen und elektrischen Überlastsicherungen überarbeitet.
-
Bestellen wie ein Pro:
Neues Loyalitätsprogramm bei Conrad
Einfach nur Distributor zu sein, das reicht Conrad Electronic nicht.
-
Sichere industrielle Kommunikation
Robuste und sichere Routergeneration
Mit dem Moros.neo stellt Insys Icom eine neue Generation industrieller Router für Anwendungen…
-
Kompakter Embedded-PC mit Core Ultra 9
Der PicoSys 4619 ist ein kompakter, aktiv gekühlter Embedded-PC für den Einbau in…
-
Erfolgreiches erstes Messehalbjahr der All About Automation
Die All About Automation Messereihe hat im ersten Halbjahr 2026 ihre starke Entwicklung…
-
Root-Cause-Analyse thermischer Probleme
In einem gemeinsamen Projekt haben Iba und Ametek Land die Integration von Land-Wärmebildkameras…
das könnte sie auch interessieren
-
Cybersecurity für vernetzte Produkte
CRA-Compliance in der Praxis: So gelingt der Weg zur Cyberresilienz
-
Nachgefragt: Wie MVO und CRA Produkte, Prozesse und Geschäftsmodelle verändern (Teil 2)
Maschinenverordnung 2027: Jetzt wird es konkret
-
CodeMeter-Ökosystem
Softwareschutz und Lizenzierung erweitert
-
Für vernetzte Fertigungslinien
Mehr Transparenz und Sicherheit in der Liniensteuerung
















