Embedded Systems Academy veröffentlicht “Technology Guide” zur Sicherheit von Controller Area Networks (CAN)

NÜRNBERG, Deutschland--()--16. International CAN Conference – Die Embedded Systems Academy (ESAcademy (R)) gibt die Verfügbarkeit ihres neuesten Buches in englischer Sprache „Implementing scalable CAN security with CANcrypt“ bekannt. Der Leitfaden behandelt verschiedene Sicherheitsaspekte für das Controller Area Network und bietet “lightweight” Sicherheitslösungen mit Authentifizierung und Verschlüsselung für die CAN-Kommunikation. CANcrypt ist protokollunabhängig und unterstützt Higher-Layer-CAN-Protokolle wie u. a. CANopen, J1939, CiA 447, NMEA-200, Energybus und CleANopen.

CANcrypt beruht auf synchronisierten Schlüsseln, die auf Grundlage geheimer Zufallswerte dynamisch aktualisiert werden. Je nach Konfiguration können Schlüssel mehrmals pro Sekunde aktualisiert werden. Alle Sicherheitsalgorithmen sind anpassbar. die Standardimplementierungen setzen Variationen von Speck Cipher oder AES-128 ein.

„Das CANcrypt-System unterstützt nicht nur die zuverlässige aktive Kopplung und Gruppierung von Geräten“, so Autor Olaf Pfeiffer. „Es bietet auch Funktionalitäten für das Schlüsselmanagement mit Unterstützung einer Schlüsselhierarchie.“ Eine solche Schlüsselhierarchie ermöglicht die Implementierung verschiedener Sicherheitsstufen. Die höchste Stufe ist für den Hersteller und die potenzielle Aktivierung der Bootloader-Funktionalität. Weitere Schlüsselebenen unterstützen einzelne Schlüssel für Systemintegratoren, Inhaber oder “last Sessions”.

Softwarebeispiele mit einer Demonstration der verschiedenen Sicherheitsfunktionen können auf den Webseiten der ESAcademy heruntergeladen werden. Die Softwarebeispiele können für Ausbildungs- und Auswertungszwecke frei vervielfältigt werden. Alle Header-Dateien werden unter der Apache-Lizenz Version 2.0 bereitgestellt. Diese veröffentlichten Beispiele sind auch die Grundlage eines geplanten “Bounty programs”, das zu einem späteren Zeitpunkt des Jahres bekannt gegeben wird.

Implementierungsbeispiele beruhen auf LPC11Cxx- und LPC17xx-Mikrocontrollern von NXP(R) und STM32F0xx-Mikrocontrollern von STMicroelectronics(R).

Das Buch ist in zwei Editionen erhältlich:

ISBN 978-0-9987454-0-4: Taschenbuch, schwarz-weiß, keine zusätzliche Softwarelizenz.

ISBN 978-0-9987454-1-1: Gebundene Ausgabe, in Farbe, mit gewerblicher Softwarelizenz.

Für weitere Informationen über CANcrypt oder zum Herunterladen der Demo-Software gehen Sie auf www.esacademy.com/cancrypt

Über die Embedded Systems Academy

Die Embedded Systems Academy sind Unternehmen mit Sitz in Barsinghausen (Deutschland) und San Jose (Kalifornien), die Tools, Schulungen und Dienstleistungen für Planung, Implementierung, Fehlerbehebung, Installation und Tests eingebetteter Netzwerktechnologien wie unter anderem CAN, CAN FD, CANopen, CiA447 und J1939 anbieten.

Die Ausgangssprache, in der der Originaltext veröffentlicht wird, ist die offizielle und autorisierte Version. Übersetzungen werden zur besseren Verständigung mitgeliefert. Nur die Sprachversion, die im Original veröffentlicht wurde, ist rechtsgültig. Gleichen Sie deshalb Übersetzungen mit der originalen Sprachversion der Veröffentlichung ab.

Contacts

Embedded Systems Academy, Inc.
Olaf Pfeiffer
info@esacademy.de

Contacts

Embedded Systems Academy, Inc.
Olaf Pfeiffer
info@esacademy.de