Bedrohung durch Stuxnet & Co. Seitdem Stuxnet, Duqu und andere Schädlinge aktiv sind, ist der Schutz vor Manipulation stärker ins Bewusstsein der Unternehmen gerückt. Immer mehr Maschinen und Anlagen sind miteinander vernetzt, was das Risiko der Manipulation von außen steigert. Geschlossene Systeme wie in der Vergangenheit ließen solche Angriffe nicht zu. Inzwischen haben die Regierungen vieler Länder Programme gestartet oder \’Cyber-Abwehrzentren\‘ gegründet, um Systeme in kritischen Infrastrukturen vor Sabotage zu schützen. Hersteller fordern technische Maßnahmen zum Schutz gegen Produktpiraterie: um das Herstellen von Plagiaten zu erschweren, Reverse-Engineering zu verhindern, ihr Know-how zu schützen und die Integrität von Systemen sicherzustellen. Betriebssicherheit (Safety) ist nur noch gemeinsam mit Angriffssicherheit (Security) machbar. Übergreifendes Schutzkonzept Um die unterschiedlichen Anforderungen der Industrie nach einem Schutz gegen Reverse-Engineering zu erfüllen, hat die Wibu-Systems AG seine bestehende Softwareschutzlösung CodeMeter erweitert. Neben dem klassischen Softwareschutz wird CodeMeter eingesetzt als Kopierschutz gegen Nachbau, Schutz gegen Reverse-Engineering, um eine Analyse zu verhindern, und Integritätsschutz gegen Manipulation. Die Basis des Schutzes ist die Schutzhardware CmDongle (mit passenden Bauformen wie USB, SD, CF oder microSD gemäß industriellen Spezifikationen, wie extreme Temperaturen, starke elektrische und magnetische Felder und Nachrüstbarkeit) oder softwarebasiert über verschlüsselte Aktivierungsdateien. CodeMeter verschlüsselt den kompletten Programmcode und legt ihn im Speicher des Zielssystems ab, sodass eine statische Analyse durch Disassemblieren und Dekompilieren nicht möglich ist. Debugging-Schnittstellen sollten im Nutzbetrieb deaktiviert sein. Erfolgt ein Angriff, wehren Schutzmechanismen diesen ab: Der Angriff wird erkannt und daraufhin die Lizenz gesperrt, sodass der Code nicht mehr entschlüsselt werden kann. Um unberechtigte Veränderungen der Embedded-Software zu verhindern, wird der Programm-Code beim Hersteller digital signiert. Nur die korrekt signierten Programmteile werden vom Schutzmechanismus auf dem Zielsystem geladen und ausgeführt. Passt die Signatur nicht, wird die manipulierte Software nicht ausgeführt. Die Produktionsdaten werden ebenso durch Verschlüsselung geschützt, wobei im Schutzsystem der Maschine dann \’mitgezählt\‘ wird, beispielsweise wie viel Stück eines Stickmusters gestickt wurden. Das digitale Recht des Auftraggebers enthält also auch noch einen Zähler. So können Grauproduktionen am Wochenende oder in einer Nachtschicht mit Originaldaten verhindert werden. Sichere Softwarelizenzierung Die Funktion einer Maschine wird durch die Software bestimmt. Verschiedene Leistungsmerkmale oder Funktionen können über Software, die modular freigeschaltet wird, verkauft werden. Die CodeMeter License Central hilft bei der Erstellung, Verwaltung und Auslieferung von Lizenzen für diese Module. Auch ist die Einbindung in Vertriebsprozesse und vorhandene ERP- oder Shopsysteme möglich. CodeMeter wurde so in die Entwicklungsumgebung CoDeSys V3.5 integriert, dass Automatisierungshersteller, die ihre Steuerungssoftware damit entwickeln, ihre Software schützen können. Sie können ihren erzeugten Code vor dem Transfer auf die Steuerung verschlüsseln: Der erzeugte Code liegt dann verschlüsselt auf dem Datenträger in der Steuerung und kann nur mit einer passenden Lizenz entschlüsselt und genutzt werden. Diese Lizenz befindet sich im CmDongle: im Stick für die USB-Schnittstelle oder einer Einsteckkarte für die SD-, microSD- oder CF-Schnittstelle. Die CoDeSys-Runtime im Speicher der Steuerung entschlüsselt automatisch die Automatisierungssoftware. Durch die Ver- und Entschlüsselung mit Schlüsselvergabe ist diese Software sicher vor Reverse-Engineering und der unautorisierten Vervielfältigung. Der Hersteller der Software kann die Art der Verschlüsselung wählen: die \’einfache Verschlüsselung\‘ oder die \’Verschlüsselung mit Lizenzmanagement\‘. Bei der einfachen Variante kann er beim Anbieter von CoDeSys, der Firma 3S-Smart Software Solutions GmbH, vorprogrammierte Dongles in Form von CmSticks oder CmCards erwerben und zusammen mit seiner Lösung liefern. Da jede Maschine oder Anlage mit genau einem passenden Dongle funktioniert, ist ein hoher Schutzgrad gegeben. Die \’Verschlüsselung mit Lizenzmanagement\‘ bedeutet, dass der Hersteller direkt bei Wibu-Systems die notwendige Grundausstattung zur Ver- und Entschlüsselung erwirbt. Dazu gehören ein Master-Dongle zur Programmierung und leere CmDongles, deren Parameter er selbst bestimmt. Er steuert somit die Nutzung seiner Software beim Anwender, und reagiert flexibel auf die Anforderungen der Anwender. Zu den Parametern gehören: – Feature-on-Demand: Zu einem beliebigen Zeitpunkt können Funktionen freigeschaltet werden. So können Hersteller die Leistungsmerkmale ihrer Maschine individuell und auch nachträglich verkaufen. – Pay-per-Use-Mechanismen: Eine bestimmte Anzahl von Lizenzen für das Zielsystem werden verkauft oder die Nutzung bestimmter Funktionen wird gemessen und somit die Nutzung abgerechnet. Der Her- steller stellt somit sicher, dass er seine Zah- lungen bekommt. Diese Funktionen nutzt auch 3S-Smart Software Solutions GmbH selbst. Für den CoDeSys-Anwender sind diese Lizenzen im Lizenz-Manager sichtbar. Jede Lizenz ist farblich markiert nach gültiger, ungültiger oder keiner Lizenz. Im ersten Schritt wurde CodeMeter in die Entwicklungsumgebung CoDeSys integriert. Die dabei gewonnenen Erfahrungen fließen in die Entwicklung zurück, um den Schutz für weitere Automatisierungssysteme auszudehnen.
Sicherheitskonzept für Automatisierungssoftware Schutz vor Reverse-Engineering
-
Akustische Bildgebungskamera Flir Si2-Pro
Akustische Bildgebung zur Leck- und Fehlererkennung
Mit der Si2-Pro erweitert Flir sein Portfolio akustischer Bildgebungskameras für industrielle Diagnoseaufgaben.
-
Vorsprung im Packaging
Automatisierungstechnik von Beckhoff ermöglicht die effiziente Entwicklung ressourcenschonender Verpackungsmaschinen, verkürzt Konstruktionszeiten und senkt Kosten – für innovative Lösungen und nachhaltige Produktionsprozesse.
-
Physical AI live erleben: Beckhoff auf der HMI 2026
Die Verschmelzung von künstlicher Intelligenz und klassischer Maschinensteuerung als Basis für Physical AI stand im Mittelpunkt des Auftritts von Beckhoff auf der Hannover Messe 2026.
-
Ermöglicht zwei Synchronbewegungen
Antriebssystem für Logistik
Das Antriebssystem DualGear von Faulhaber wurde gezielt für Anwendungen in Förderbändern sowie in kompakten Radantrieben autonomer Logistiksysteme konzipiert.
-
Zukunftssichere Maschinenvisualisierung
Webbasiertes HMI
Weidmüller kombiniert die Touchpanelserie U-View Advanced V2 sowie das Web-HMI Procon-Web ES zu einer Bedienlösung.
-
Neue Steckverbindergröße
Spart bis zu 40% Bauraum
Mit der neuen Baugröße 4 erweitert Harting seine Steckverbinder-Baureihen Han-Eco, Han B und…
-
Anzeige
Vorsprung im Packaging
Automatisierungstechnik von Beckhoff ermöglicht die effiziente Entwicklung ressourcenschonender Verpackungsmaschinen, verkürzt Konstruktionszeiten und senkt…
-
Neues Modell von Voltcraft jetzt auf der Conrad Sourcing Platform erhältlich
Wärmebildkamera für präzise Thermografie
Mit der WB-430 erweitert Voltcraft sein Messtechnik-Portfolio um eine Wärmebildkamera für professionelle Prüf-…
-
Middleware zur Anbindung von Maschinen, Anlagen und IT-Systemen
Audit-Trail für regulierte Produktionsumgebungen
Mit Release 4.3 erweitert Kontron AIS seine Middleware FabEagle Connect um neue Funktionen…
-
CleverReader
Kompakter Codeleser für schnelle Anwendungen
Mit dem CleverReader von Pepperl+Fuchs steht ein stationärer 1D-/2D-Codeleser für zuverlässige Identifikationsaufgaben in…
-
TÜV Nord: Zertifizierung für sichere Entwicklungsprozesse
Bachmann Electronic erlangt IEC62443-4-1 – ML 3
Bachmann Electronic hat die Zertifizierung nach IEC62443-4-1 auf Maturity Level 3 erreicht.
-
Hochsicherer Entwicklungsprozess für Industrieprodukte:
Genua erhält IEC-62443-4-1-Zertifikat
IT-Sicherheitshersteller Genua wurde nach IEC62443-4-1 zertifiziert.
-
Color Camera für hochpräzise RGB-Druckmarkenerkennung
Closed-Loop-Vision für ausschussfreie Druckproduktion
B&R erweitert sein Vision-Portfolio um eine neue Color Camera zur hochpräzisen RGB-Druckmarkenerkennung.
-
Nur ein Drittel fühlt sich gut auf den CRA vorbereitet
Laut aktueller Umfrage des AMA Verbands ist die Vorbereitung der Unternehmen auf den…
-
78,6% durch Iran-Krieg verunsichert
Die Unsicherheit unter den Unternehmen in Deutschland hat in den vergangenen Wochen deutlich…
-
Robuste Connectivity als Rückgrat der hypervernetzten Produktion
Netzwerke für Digitalisierung in rauer Umgebung
R&M entwickelt durchgängige Infrastrukturlösungen für industrielle Datennetze – von der Feldebene bis zur…
-
Hannover Messe mit Besucherrückgang zu 2025
110.000 Besucherinnen und Besucher aus aller Welt nahmen an der weltweit führenden Messe…
-
NewGen Multitouch-HMIs
Volle Visualisierungspower
Mit der NewGen-Serie bietet Sigmatek leistungsfähige Web-Panels für anspruchsvolle Visualisierungsaufgaben.
-
Embedded-Modul
Multiprotokoll-Modul für cybersichere industrielle Kommunikation
Hilscher stellt mit dem comX 90 ein neues Embedded-Modul für industrielle Kommunikationsschnittstellen vor.
-
Habia stellt Führung neu auf
Habia gibt zwei bedeutende Veränderungen in der Unternehmensführung bekannt: Zum 1. April übernimmt…
-
Sieb & Meyer erweitert Fertigungskapazitäten in Lüneburg
Im zweiten Quartal verlagert Sieb & Meyer Teile seiner mechanischen Fertigung in eine…
-
Lapp: zwischen globalen Kundenerwartungen und lokaler Flexibilität
Lapp positioniert sich zwischen zwei Logiken: international einheitliche Standards auf der einen und…
-
Eigene Sensortechnik schützt die Produktion vor ungeplanten Stillständen
Moneo macht Maintenance smart
Wer Sensoren und Automatisierungskomponenten für die Industrie fertigt, muss in der eigenen Produktion…
-
FMEA trifft künstliche Intelligenz
Für präzise, konsistente und nachhaltige Analysen
Die Fehlermöglichkeits- und Einflussanalyse (FMEA) gehört seit Jahrzehnten zum Kern des präventiven Qualitätsmanagements.…
das könnte sie auch interessieren
-
Sensorlose Sicherheitsfunktionen für die Antriebstechnik
Werkzeugmaschinen & Co sicher betreiben – ohne Drehzahlgeber
-
Für kleinere bis mittlere Anlagenbauer
Drahtkonfektionier-Vollautomat
-
Energie- und Auslastungsmonitoring
Strommesseinheit
-
Für den Schaltschrankbau
Robuste Schaltnetzteile
















