<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Massive IoT &#8211; Hitron &#8211; Entwicklung von IoT Lösungen die begeistern</title>
	<atom:link href="https://www.hitron.ch/category/massive-iot/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.hitron.ch</link>
	<description>Experten in der Entwicklung von IoT Lösungen</description>
	<lastBuildDate>Thu, 30 May 2024 13:31:02 +0000</lastBuildDate>
	<language>de-CH</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9</generator>

<image>
	<url>https://www.hitron.ch/wp-content/uploads/2019/07/cropped-hitron-fav-32x32.png</url>
	<title>Massive IoT &#8211; Hitron &#8211; Entwicklung von IoT Lösungen die begeistern</title>
	<link>https://www.hitron.ch</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>IoT Geräte provisioniert und startbereit für den Einsatz</title>
		<link>https://www.hitron.ch/iot-gerate-provisioniert-und-startbereit-fuer-den-einsatz/</link>
		
		<dc:creator><![CDATA[Daniel Baumann]]></dc:creator>
		<pubDate>Mon, 11 Mar 2024 17:47:35 +0000</pubDate>
				<category><![CDATA[Mobile Connectivity]]></category>
		<category><![CDATA[IoT Security]]></category>
		<category><![CDATA[Cellular IoT]]></category>
		<category><![CDATA[Massive IoT]]></category>
		<category><![CDATA[Provisioning System]]></category>
		<category><![CDATA[Key Generation]]></category>
		<category><![CDATA[Embedded Key Store]]></category>
		<category><![CDATA[Secure Area]]></category>
		<guid isPermaLink="false">https://www.hitron.ch/?p=2405</guid>

					<description><![CDATA[Auch bei IoT Anwendungen mit kostensensitiven Endnodes dürfen keine Kompromisse bei der Sicherheit eingegangen werden. Bevor ein IoT Gerät Daten mit dem digitalen Twin austauschen kann, muss es provisioniert werden. Dieser Artikel stellt eine sichere und unkomplizierte Lösung vor.]]></description>
										<content:encoded><![CDATA[
	<div id="gap-658453685" class="gap-element clearfix hi-gap" style="display:block; height:auto;">
		
<style>
#gap-658453685 {
  padding-top: 30px;
}
</style>
	</div>
	

<div class="row"  id="row-1173702804">


	<div id="col-791411717" class="col small-12 large-12"  >
				<div class="col-inner"  >
			
			



		</div>
					</div>

	

</div>
	<div id="text-2459397410" class="text img-rnd">
		


			</div>
	
<h2>Warum provisionieren?</h2>
<p>Digital Twin Anwendungen und AI lassen gegenwärtig die Anzahl der IoT Geräte exponentiell ansteigen. Gerade bei Anwendungen mit vielen IoT Knoten und <b>kostensensitiver Hardware</b>, die ohne Betriebssystem und TLS Stack auskommen muss, kann ein Provisionierungs-Prozess anspruchsvoll sein. Denn bevor ein IoT Knoten seine Daten an seinen digitalen Zwilling senden kann, muss er eine verschlüsselte Kommunikation aufbauen und sich gegenüber dem IoT Device Management Backend authentifizieren können.</p>
<figure id="attachment_2352" aria-describedby="caption-attachment-2352" style="width: 600px" class="wp-caption alignnone"><img loading="lazy" decoding="async" class="size-medium wp-image-2352" src="https://www.hitron.ch/wp-content/uploads/2024/01/DSC08522-1366-WM-600x400.jpg" alt="Fully integrated cellular IoT modem" width="600" height="400" srcset="https://www.hitron.ch/wp-content/uploads/2024/01/DSC08522-1366-WM-600x400.jpg 600w, https://www.hitron.ch/wp-content/uploads/2024/01/DSC08522-1366-WM-768x512.jpg 768w, https://www.hitron.ch/wp-content/uploads/2024/01/DSC08522-1366-WM.jpg 1152w" sizes="auto, (max-width: 600px) 100vw, 600px" /><figcaption id="caption-attachment-2352" class="wp-caption-text">Kundenspezifisch entwickelter IoT Endnode</figcaption></figure>
<p>Für diesen Vorgang wird auf dem <b>Device Management Backend</b> in der Regel ein dedizierter Provisionierungs-Service mit geschützter API verwendet, an dem das neue, unprovisionierte IoT Device angemeldet werden muss, um <b>IoT ID</b> und verschiedene <b>Schlüssel </b>zu erhalten. Diese müssen dann auf eine sichere Art und Weise in den geschützten Keystore des IoT Endnodes gelangen. Selbstredend ist die Provisionierung ein sicherheitskritischer Prozess, der sorgfältig implementiert werden muss.</p>
<h2>Better safe than sorry: Sicherheit beginnt vor der Startlinie</h2>
<p>In Anbetracht der schieren Menge von IoT Geräten rächt sich Nachlässigkeit bei der Netzwerk-Provisionierung besonders hart. Folgende Fragestellungen sind daher essentiell:</p>
<ul>
<li aria-level="1"><span style="color: #282828;">Stammen die Daten wirklich vom ausgelieferten Gerät?&nbsp;</span></li>
<li aria-level="1"><span style="color: #282828;">Ist Verlass darauf, dass die Meldungen nicht manipuliert wurden?&nbsp;</span></li>
<li aria-level="1"><span style="color: #282828;">Bleiben die Daten privat?&nbsp;</span></li>
</ul>
<p>Können diese Fragen nicht zweifelsfrei mit ja beantwortet werden, besteht Handlungsbedarf, denn kompromittierte IoT Geräte können eine Kette von nachgelagerten Prozessen auslösen und hohe Kosten nach sich ziehen. Falls Hacker sich die IoT Geräte “zur Brust” nehmen und Sicherheitslücken finden, kann ein Flächenbrand drohen, der die ganze IoT Flotte betrifft. Das kriminelle Spektrum der Angreifer ist breit und beginnt bei der Datenmanipulation, Übernahme der IoT Geräte bis zu Erpressungsversuchen. Eine sichere und robuste Umsetzung der Provisionierung lohnt sich daher zweifellos.</p>
<p>Doch welches Konzept lässt sich unkompliziert zwischen Herstellung und Betrieb eines IoT Produktes integrieren und ist dennoch sicher? Wir sehen klare Vorteile darin, die Provisionierung vor der Auslieferung in einer sog. “Secure Area” durchzuführen. Denn ist ein IoT Gerät erst einmal ausgeliefert, gestaltet sich der Prozess sicherheitstechnisch um einiges komplizierter.</p>
<p>&nbsp;</p>
<h2>Das Konzept: Test, Konfiguration und Provisionierung in einem Zug</h2>
<figure id="attachment_2412" aria-describedby="caption-attachment-2412" style="width: 711px" class="wp-caption alignnone"><img loading="lazy" decoding="async" class="size-medium wp-image-2412" src="https://www.hitron.ch/wp-content/uploads/2024/03/IntegratedIotProvisioningProcess-711x400.jpg" alt="Integrated IoT provisioning in secure area using needle adapter" width="711" height="400" srcset="https://www.hitron.ch/wp-content/uploads/2024/03/IntegratedIotProvisioningProcess-711x400.jpg 711w, https://www.hitron.ch/wp-content/uploads/2024/03/IntegratedIotProvisioningProcess-1400x788.jpg 1400w, https://www.hitron.ch/wp-content/uploads/2024/03/IntegratedIotProvisioningProcess-768x432.jpg 768w, https://www.hitron.ch/wp-content/uploads/2024/03/IntegratedIotProvisioningProcess-1536x864.jpg 1536w, https://www.hitron.ch/wp-content/uploads/2024/03/IntegratedIotProvisioningProcess.jpg 1920w" sizes="auto, (max-width: 711px) 100vw, 711px" /><figcaption id="caption-attachment-2412" class="wp-caption-text">Integriertes System für Programmierung, Konfiguration und Provisionierung</figcaption></figure>
<p>Üblicherweise muss die Elektronik eines IoT Device programmiert, getestet, kalibriert und konfiguriert werden. Dazu wird das IoT Device mittels eines Nadel-Test Adapters kontaktiert. Die Kontaktierung erlaubt einen direkten Zugriff auf die Hardware Peripherie.&nbsp; Es liegt daher nahe, die Provisionierung an diesen Prozess anzuhängen. Sind Programmierung und Test abgeschlossen, wird die Provisionierung gestartet. Nach Abschluss des Vorgangs wird geprüft, ob der Endnote mit dem IoT Backend Daten austauschen kann.</p>
<p>&nbsp;</p>
<h2>Automatische Provisionierung: sicher einfach und schnell</h2>
<p>Für die Schlüssel-Erzeugung sendet das Testsystem einen Hardware Fingerprint an das Device Management Backend. Das Backend erzeugt daraus alle notwendigen Schlüssel für Authentifizierung und Kommunikation und sendet diese über einen geschützten Kanal an das Testsystem zurück. Mittels eines Programmier Adapters werden die IoT Schlüssel direkt in den Mikrocontroller eingelagert. Noch auf dem Testadapter werden die Microcontroller spezifischen Security Fuses konfiguriert. Nach diesem Vorgang sind die Schlüssel sicher verwahrt und ein Zugriff von aussen ist nicht mehr möglich.&nbsp;</p>
<p>Auf Hardware-Ebene kann ein zusätzlicher Schutz erreicht werden, indem ein Tamper Protection Layer im Halbleiter genutzt wird. So wird selbst die physische Freilegung der Schlüssel im Halbleiter verunmöglicht.&nbsp;</p>
<figure id="attachment_2413" aria-describedby="caption-attachment-2413" style="width: 711px" class="wp-caption alignnone"><img loading="lazy" decoding="async" class="size-medium wp-image-2413" src="https://www.hitron.ch/wp-content/uploads/2024/03/IntegratedIotProvisioningComponents-711x400.jpg" alt="Integrated IoT Test and Provisioning System Overview" width="711" height="400" srcset="https://www.hitron.ch/wp-content/uploads/2024/03/IntegratedIotProvisioningComponents-711x400.jpg 711w, https://www.hitron.ch/wp-content/uploads/2024/03/IntegratedIotProvisioningComponents-1400x788.jpg 1400w, https://www.hitron.ch/wp-content/uploads/2024/03/IntegratedIotProvisioningComponents-768x432.jpg 768w, https://www.hitron.ch/wp-content/uploads/2024/03/IntegratedIotProvisioningComponents-1536x864.jpg 1536w, https://www.hitron.ch/wp-content/uploads/2024/03/IntegratedIotProvisioningComponents.jpg 1920w" sizes="auto, (max-width: 711px) 100vw, 711px" /><figcaption id="caption-attachment-2413" class="wp-caption-text">Lösungsübersicht: Integriertes IoT Provisioning</figcaption></figure>
<p>Die individuellen Schlüssel sind an die spezifische Hardware gebunden. Selbst im unwahrscheinlichen Fall hätte eine Schlüssel Kompromittierung keinen Flächenbrand zur Folge, da die Schlüssel nicht auf einer anderen baugleichen Hardware verwendet werden können.&nbsp;</p>
<p>Das sichere Verfahren erfolgt vollautomatisch, ohne jegliche Intervention und dauert nur wenige Sekunden.</p>
<h2>Alle Schritte integriert und rückverfolgbar&nbsp;</h2>
<p>Die vorgestellte Lösung integriert neben dem oben beschriebenen auch das Software Deployment. Vor jeder Programmierung wird eine Verbindung zum GIT Software Repository des Produkt-Herstellers aufgebaut und die aktuelle Software für Mikrocontroller und Kommunikationsmodule des IoT End Nodes geladen. So sind die ausgelieferten Produkte immer auf dem letztmöglichen Stand.&nbsp;</p>
<p>Jeder Prozessschritt wird aufgezeichnet und die Daten werden fortlaufend an einen Server für die Qualitätssicherung gesendet. Die Rückverfolgbarkeit auf Baugruppen, Mikrocontroller- bzw. Modul-Ebene ist jederzeit gewährleistet. Dadurch trägt das System entscheidend zur Einhaltung der EN ISO 9001:2015 bei.</p>
<h2>Zusammenfassung</h2>
<p>Ein durchdachtes Provisionierungs-Konzept spart Zeit und Kosten und gibt Hackern von Anfang an keine Chancen. Die hier vorgestellte Lösung eignet sich sehr gut für massgeschneiderte IoT Anwendungen mit kostensensitiven Endnodes, die ohne Betriebssystem und TLS Stack auskommen müssen. Sie erfüllt die Anforderungen an die IoT Sicherheit und lässt sich nahtlos in bestehende Produktionsprozesse integrieren.</p>
<p>Durch die Konnektivität vom ersten Moment an entfallen auch kundenseitig aufwändige und Support intensive Prozessabläufe. Das IoT Gerät ist startbereit für seinen Einsatz.</p>

	<section class="section" id="section_610533796">
		<div class="section-bg fill" >
									<div class="section-bg-overlay absolute fill"></div>
			

		</div>

		

		<div class="section-content relative">
			

	<div id="gap-1665463994" class="gap-element clearfix hi-gap" style="display:block; height:auto;">
		
<style>
#gap-1665463994 {
  padding-top: 30px;
}
</style>
	</div>
	

<div class="row align-middle"  id="row-1916953837">


	<div id="col-1631861895" class="col medium-6 small-12 large-6"  >
				<div class="col-inner"  >
			
			

<h2 class="h2"><span style="color: #f5f5f5;">Interesse geweckt? Prüfen Sie uns jetzt</span></h2>
<p>Mit über 25 Jahren Expertise im Bereich Embedded Systeme und IoT Lösungen gibt es kaum ein Thema, das uns noch nicht begegnet ist.</p>
<p>Mein Name ist Daniel Baumann und ich leite die Hitron GmbH.<span style="color: #ffffff;"> Kontaktieren Sie mich unverbindlich, damit wir uns über Ihr Projekt austauschen können.</span> Gerne werde ich Ihnen mögliche Lösungsvorschläge aufzeigen. Ich freue mich auf Ihren Anruf.</p>
<p><span style="color: #f5f5f5; font-size: 100%;"><strong>Büro Luzern (Horw) <br />041 282 40 40</strong></span></p>

		</div>
					</div>

	

	<div id="col-222324166" class="col medium-6 small-12 large-6"  >
				<div class="col-inner"  >
			
			

	<div class="img has-hover hi-imground x md-x lg-x y md-y lg-y" id="image_1525085020">
								<div class="img-inner dark" >
			<img loading="lazy" decoding="async" width="1020" height="680" src="https://www.hitron.ch/wp-content/uploads/2024/03/Db_portrait_1024.png" class="attachment-large size-large" alt="CEO Hitron GmbH Switzerland, IoT Enthusiast" srcset="https://www.hitron.ch/wp-content/uploads/2024/03/Db_portrait_1024.png 1024w, https://www.hitron.ch/wp-content/uploads/2024/03/Db_portrait_1024-600x400.png 600w, https://www.hitron.ch/wp-content/uploads/2024/03/Db_portrait_1024-768x512.png 768w" sizes="auto, (max-width: 1020px) 100vw, 1020px" />						
					</div>
								
<style>
#image_1525085020 {
  width: 100%;
}
</style>
	</div>
	


		</div>
					</div>

	

</div>

		</div>

		
<style>
#section_610533796 {
  padding-top: 0px;
  padding-bottom: 0px;
  background-color: rgb(252, 128, 2);
}
#section_610533796 .section-bg-overlay {
  background-color: rgba(255, 255, 255, 0.198);
}
</style>
	</section>
	
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
