CloudProtect: protezione del software in un mondo ibrido

Il progetto di ricerca made in Germany CloudProtect introduce una nuova tecnologia di sicurezza per un livello di protezione più elevato delle risorse digitali dell'industria connessa

Pubblicato il 31 gennaio 2022

Proprio quando si è scesi a patti con una nuova era incentrata su dati virtuali e lavoro remoto, Wibu-Systems, specialista in crittografia e gestione licenze con sede a Karlsruhe, ha contribuito a concludere con successo il progetto made in Germany CloudProtect, un’iniziativa collaborativa volta a fornire metodi di protezione più robusti per il software operativo delle macchine, i loro dati di configurazione e i progetti digitali.

Gestito in collaborazione con il Politecnico di Darmstadt e l’Università di Scienze Applicate di Offenburg – entrambi su suolo tedesco – CloudProtect è stato avviato nell’estate del 2018, per sviluppare una nuova metodologia di salvaguardia di software e beni digitali, nel mondo sempre più connesso e automatizzato del commercio e dell’industria. Con un ampio sostegno finanziario da parte del Ministero tedesco dell’istruzione e della ricerca e grazie ad un’analisi attenta, il consorzio ha sviluppato un sistema che dimostra, in pratica, come la comune infrastruttura cloud potrebbe essere rafforzata, attraverso una tecnologia di sicurezza ingegnosa, e fornire così un livello di protezione, scalabilità e disponibilità, da cui possa realmente dipendere l’economia moderna.

Nel futuro digitale, immaginato all’inizio del progetto, e, per la maggior parte delle persone nel mondo, reso reale nel 2020, molto prima di quanto previsto su carta, software e dati sono diventati più mobili ed effimeri che mai. Coloro che lavoravano in ufficio preferiscono ormai la comodità di una postazione casalinga. La rottura delle catene di approvvigionamento non ha soltanto svuotato gli scaffali in molti Paesi, ma anche indotto un ripensamento delle pratiche convenzionali di produzione e logistica, dando un’ulteriore spinta all’automazione industriale e alle soluzioni dell’industria intelligente. Le imprese, che avevano già colto il potenziale del cloud e dei modelli di business guidati da Internet, si sono trovate in netto vantaggio sui loro rivali, ancora legati a pratiche non dettate dalla tecnologia.

In un’economia digitalizzata, alimentata tanto dai sistemi operativi delle macchine e dai dati di configurazione delle stesse, quanto da progetti e informazioni aziendali riservate, la protezione dei dati è diventata una sfida ancora più ardua. La crittografia è comunemente accettata come mezzo per mantenere sicuri questi dati, ma la sua implementazione non è esente da ostacoli, poiché le indispensabili operazioni crittografiche devono avvenire in ambienti protetti, le chiavi necessarie devono essere conservate e gestite in modo sicuro, e l’intera infrastruttura deve essere impostata, per garantire che ogni attore e dispositivo coinvolto nel processo sia veramente affidabile.

Nel progetto CloudProtect, gli sviluppatori di Wibu-Systems e i team accademici del Politecnico di Darmstadt, guidati dal Prof. Ahmad-Reza Sadeghi, e dell’Università di Scienze Applicate di Offenburg, sotto la direzione del Prof. Andreas Schaad, hanno deciso di affrontare queste sfide con un abile artificio tecnologico, ovvero hanno fatto ricorso alle enclavi, aree di memoria appositamente protette nel cloud, per gestire l’intero critico processo crittografico, al sicuro dalle normali operazioni del software. Va inoltre sottolineato che la tecnologia enclave scelta – SGX di Intel – è stata ulteriormente migliorata mediante una tecnica unica di randomizzazione della cache, che rafforza il punto debole del sistema, cioè la sua suscettibilità ad alcuni attacchi side-channel.

Wibu-Systems, il partner industriale del progetto e pioniere di lunga data nel campo della sicurezza informatica e della crittografia, ha integrato il lavoro dei team universitari in un dimostratore di protezione software su cloud. Completata entro luglio 2021, come da tabella di marcia iniziale, la soluzione ha mantenuto con successo la sua promessa. Fornisce infatti capacità di protezione del software a prova di manomissione per il mondo imprevedibile ed effimero dell’economia digitale di oggi, in un pacchetto altamente disponibile, scalabile e sicuro. Con tecnologie come quelle alla base del progetto CloudProtect o la gamma di prodotti e servizi di crittografia e protezione di Wibu-Systems, la nuova normalità del lavoro remoto, delle fabbriche intelligenti e del commercio su cloud dispone degli strumenti e dei concetti necessari per un futuro sicuro e affidabile.

Carmen Kempka, Director Corporate Technology di Wibu-Systems, offre una visione del quadro d’insieme: “La nostra vita lavorativa è diventata piuttosto arbitraria nella pratica: operiamo da luoghi di lavoro disparati, da casa, in ufficio, in viaggio d’affari, da qualsiasi angolo del mondo. Le applicazioni cui ci affidiamo sono outsourced su cloud o devono essere accessibili da luoghi e dispositivi altrettanto inconsueti. Con CloudProtect, abbiamo proposto al mondo un modello di come questo approccio possa essere messo in pratica al meglio e in modo più sicuro“.



Contenuti correlati

  • SICK rende gli AMR sicuri e intelligenti

    Gli AMR – Autonomous Mobile Robots stanno prendendo sempre più piede nei magazzini per ottimizzare le operazioni di logistica. Lo dimostrano anche alcuni studi che vedono il mercato degli AMR in pensante crescita, con un tasso previsto annuo...

  • Murrelektronik partecipa all’IO-Link Day

    Murrelektronik parteciperà all’IO-Link Day, evento nazionale dedicato al protocollo di comunicazione industriale, che si svolgerà giovedì 5 ottobre 2023. Lo standard IO-Link è utilizzato nel settore industriale in maniera crescente e grazie alle sue potenzialità sono davvero...

  • SICK partecipa all’edizione 2023 di GIS Piacenza dal 5 al 7 ottobre

    Tre giorni di espositori, conferenze e seminari tecnici in presenza dedicati a macchine e attrezzature per il sollevamento, la movimentazione industriale e portuale e il trasporto pesante. SICK sarà presente, nell’appuntamento di GIS 2023 a Piacenza Expo, con il...

  • Le soluzioni di sicurezza Dräger alla VI edizione di Safety Expo

    Dräger, multinazionale tedesca che costituisce un punto di riferimento nel comparto della Safety, sarà presente anche quest’anno, presso lo stand 82/82a, alla VI edizione di  Safety Expo. La sicurezza e la salute sul luogo di lavoro e la...

  • Navigazione sicura con i sensori di sicurezza di TWK

    TWK fornisce i sensori necessari per garantire la sicurezza funzionale, in particolare per i sistemi di trasporto automatizzati. I sensori disponibili comprendono modelli certificati per la misura di posizione, velocità, inclinazione e accelerazione, oltre che trasduttori lineari a filo...

  • Digital Operational Resilience Act (DORA)

    In un’epoca caratterizzata da rapidi progressi tecnologici, garantire la resilienza e la sicurezza dei nostri sistemi finanziari è diventato più che mai fondamentale. Il Digital Operational Resilience Act (DORA), il nuovo quadro normativo recentemente introdotto dall’Unione Europea,...

  • Leuze laser scanner AGV robot safety
    Movimentazione sicura tra robot e AGV con i laser scanner di Leuze

    Durante il trasferimento automatizzato di materiale tra la cella robotizzata e il veicolo a guida automatica, le persone non devono entrare inosservate nella zona di pericolo. Una soluzione innovativa di Leuze mette in sicurezza le stazioni di...

  • Obiettivo sicurezza

    Oramai non è sufficiente solo supportare l’innovazione nel settore industriale, è necessario anche rafforzare la sicurezza a livello di rack Leggi l’articolo

  • Claroty estende la sicurezza OT alla piattaforma Managed Extended Detection and Response di Deloitte

    Sicurezza OT: Claroty xDome di Claroty, società specializzata nella protezione di sistemi cyber-fisici (CPS) per ambienti industriali, alimenterà il modulo di tecnologia operativa (OT) integrato nell’offerta della piattaforma Managed Extended Detection and Response (MXDR) di Deloitte per la...

  • Security VS Industrial IoT – versione integrale

    Come connettersi al mondo cyber proteggendo asset, dati e applicazioni: da una parte i vantaggi della digitalizzazione sempre più spinta dell’industria, dall’altra le nuove sfide alla sicurezza Leggi l’articolo

Scopri le novità scelte per te x