FabOS Komponente
Secure On - & Offboarding
Der Secure On & Offboarding Service bietet die Möglichkeit digitale Schlüsselpaare, Zertifikate und weitere Parameter über einen sicheren Kommunikationskanal auf Geräte mit einem Secure Element zu provisionieren.
Beteiligte Projektpartner
Einfaches, sicheres und flexibles On- und Offboarding von Geräten mit NXP Secure Elements im Feld.
Ein lokaler Backend-Server für das Ausstellen und Verwalten von digitalen Gerätezertifikaten in Kombination mit einer Smartphone App ermöglichen ein sicheres und einfaches Provisionieren generierter Zertifikate auf NXP’s Secure Elements. Der Integrationsaufwand zur Provisionierung unterschiedlicher Geräte für heterogene Anwendungen wird durch eine generischen Geräte-Konfigurationsbeschreibung stark vereinfacht.
Beteiligte Projektpartner
Problemstellung:
- Die Provisionierung von digitalen Zertifikaten auf Geräte im Feld birgt Sicherheitsrisiken
- Heterogene Anwendungen der Geräte erhöhen die Komplexität von On-und Offboarding Prozessen
- Cloud basierte Ansetze zur Verwaltung von Zertifikaten bergen weitere Sicherheitsrisiken
Lösungsansatz:
- On-Premises Backend Server für die Zertifikatsverwaltung
- Provisionierung der Gerätekonfigurationen über eine intuitive Smartphone App
- Anlegung von Provisionierungsprofilen für unterschiedliche Gerätetypen über eine einfache JSON Beschreibung
- Verwendung der NFC Schnittstelle zur einfachen Provisionierung von Geräte im ausgeschalteten Zustand
- End-to-End verschlüsselter Kommunikationskanal zwischen dem Backend Server und dem Secure Element
Funktionen
Provisionierung von Gerätezertifikaten und Parametern auf ein Secure Element
Generierung von digitalen Schlüsselpaaren in einem Secure Element
Anbindung von externen EST-Server Instanzen zur einfachen Provisionierung extern ausgestellter Gerätezertifikate
Web UI für die Zertifikatsverwaltung und Überblick über die Provisionierungshistorie
Anwendungsfälle
FabOS bildet das Fundament einer modernen Produktionsumgebung
Messen
- Fehlende Kennzeichnungen an Frästeilen erschweren die Rückverfolgbarkeit in der Qualitätssicherung zum Fertigungsprozess.
- Die Möglichkeiten beim Bestücken von Werkstückträgern sind meist mehrdeutig und provozieren Fehler durch Unkonzentriertheit.
- Typ, Position, Orientierung und Platzierungsgenauigkeit von Objekten auf den Werkstückträgern liegen nicht als digitale Informationen für Folgeprozesse vor.
- Prozesswechsel und Parametereingaben an Arbeitsplätzen / Maschinen erfolgen wenig benutzerfreundlich durch Tastatureingabe.
- Die Qualitätssicherung in der Produktion mit Stichproben ist ungenau oder führt durch 100 % Prüfung zu hohen Kosten.
- Fehlende gesicherte Datenverbindungen in die Produktion erschweren den Remote Service Einsatz.
Verwendete FabOS Komponenten:
Messen
Beteiligte Projektpartner:
Ihr Ansprechpartner für Fragen
Julia Tremp
NXP Semiconductors Germany GmbH
https://usebasin.com/f/2a11c90b02f4