CloudProtect: protezione del software in un mondo ibrido

Il progetto di ricerca made in Germany CloudProtect introduce una nuova tecnologia di sicurezza per un livello di protezione più elevato delle risorse digitali dell'industria connessa

Pubblicato il 31 gennaio 2022

Proprio quando si è scesi a patti con una nuova era incentrata su dati virtuali e lavoro remoto, Wibu-Systems, specialista in crittografia e gestione licenze con sede a Karlsruhe, ha contribuito a concludere con successo il progetto made in Germany CloudProtect, un’iniziativa collaborativa volta a fornire metodi di protezione più robusti per il software operativo delle macchine, i loro dati di configurazione e i progetti digitali.

Gestito in collaborazione con il Politecnico di Darmstadt e l’Università di Scienze Applicate di Offenburg – entrambi su suolo tedesco – CloudProtect è stato avviato nell’estate del 2018, per sviluppare una nuova metodologia di salvaguardia di software e beni digitali, nel mondo sempre più connesso e automatizzato del commercio e dell’industria. Con un ampio sostegno finanziario da parte del Ministero tedesco dell’istruzione e della ricerca e grazie ad un’analisi attenta, il consorzio ha sviluppato un sistema che dimostra, in pratica, come la comune infrastruttura cloud potrebbe essere rafforzata, attraverso una tecnologia di sicurezza ingegnosa, e fornire così un livello di protezione, scalabilità e disponibilità, da cui possa realmente dipendere l’economia moderna.

Nel futuro digitale, immaginato all’inizio del progetto, e, per la maggior parte delle persone nel mondo, reso reale nel 2020, molto prima di quanto previsto su carta, software e dati sono diventati più mobili ed effimeri che mai. Coloro che lavoravano in ufficio preferiscono ormai la comodità di una postazione casalinga. La rottura delle catene di approvvigionamento non ha soltanto svuotato gli scaffali in molti Paesi, ma anche indotto un ripensamento delle pratiche convenzionali di produzione e logistica, dando un’ulteriore spinta all’automazione industriale e alle soluzioni dell’industria intelligente. Le imprese, che avevano già colto il potenziale del cloud e dei modelli di business guidati da Internet, si sono trovate in netto vantaggio sui loro rivali, ancora legati a pratiche non dettate dalla tecnologia.

In un’economia digitalizzata, alimentata tanto dai sistemi operativi delle macchine e dai dati di configurazione delle stesse, quanto da progetti e informazioni aziendali riservate, la protezione dei dati è diventata una sfida ancora più ardua. La crittografia è comunemente accettata come mezzo per mantenere sicuri questi dati, ma la sua implementazione non è esente da ostacoli, poiché le indispensabili operazioni crittografiche devono avvenire in ambienti protetti, le chiavi necessarie devono essere conservate e gestite in modo sicuro, e l’intera infrastruttura deve essere impostata, per garantire che ogni attore e dispositivo coinvolto nel processo sia veramente affidabile.

Nel progetto CloudProtect, gli sviluppatori di Wibu-Systems e i team accademici del Politecnico di Darmstadt, guidati dal Prof. Ahmad-Reza Sadeghi, e dell’Università di Scienze Applicate di Offenburg, sotto la direzione del Prof. Andreas Schaad, hanno deciso di affrontare queste sfide con un abile artificio tecnologico, ovvero hanno fatto ricorso alle enclavi, aree di memoria appositamente protette nel cloud, per gestire l’intero critico processo crittografico, al sicuro dalle normali operazioni del software. Va inoltre sottolineato che la tecnologia enclave scelta – SGX di Intel – è stata ulteriormente migliorata mediante una tecnica unica di randomizzazione della cache, che rafforza il punto debole del sistema, cioè la sua suscettibilità ad alcuni attacchi side-channel.

Wibu-Systems, il partner industriale del progetto e pioniere di lunga data nel campo della sicurezza informatica e della crittografia, ha integrato il lavoro dei team universitari in un dimostratore di protezione software su cloud. Completata entro luglio 2021, come da tabella di marcia iniziale, la soluzione ha mantenuto con successo la sua promessa. Fornisce infatti capacità di protezione del software a prova di manomissione per il mondo imprevedibile ed effimero dell’economia digitale di oggi, in un pacchetto altamente disponibile, scalabile e sicuro. Con tecnologie come quelle alla base del progetto CloudProtect o la gamma di prodotti e servizi di crittografia e protezione di Wibu-Systems, la nuova normalità del lavoro remoto, delle fabbriche intelligenti e del commercio su cloud dispone degli strumenti e dei concetti necessari per un futuro sicuro e affidabile.

Carmen Kempka, Director Corporate Technology di Wibu-Systems, offre una visione del quadro d’insieme: “La nostra vita lavorativa è diventata piuttosto arbitraria nella pratica: operiamo da luoghi di lavoro disparati, da casa, in ufficio, in viaggio d’affari, da qualsiasi angolo del mondo. Le applicazioni cui ci affidiamo sono outsourced su cloud o devono essere accessibili da luoghi e dispositivi altrettanto inconsueti. Con CloudProtect, abbiamo proposto al mondo un modello di come questo approccio possa essere messo in pratica al meglio e in modo più sicuro“.



Contenuti correlati

  • Wibu-Systems vince il German Innovation Award 2024 con AxProtector CTP

    Wibu-Systems annuncia che il suo innovativo AxProtector Compile Time Protection (CTP) è stato insignito del German Innovation Award 2024. Questo prestigioso riconoscimento, conferito dal German Design Council – un organismo istituito dal Parlamento Tedesco e coadiuvato da...

  • Sicurezza e rischi nell’era digitale

    Rischi e pericoli sulle macchine cambiano con l’evoluzione della tecnologia: il nuovo Regolamento Macchine adegua la normativa ai requisiti relativi ai sistemi con algoritmi evolutivi, digitalizzazione, robotica, software e cybersecurity Pubblicato in Gazzetta Ufficiale dell’Unione Europea il...

  • Layer di collegamento tra produzione e management

    Come si crea uno ‘strato software’ che faccia realmente convergere IT e OT? Efficienza, sicurezza e interoperabilità sono le 3 parole chiave A cosa ci riferiamo quando parliamo di Production & Management Integration Layer? È presto detto....

  • Wibu-Systems e Flecs Technologies insieme ad Hannover Messe 2024

    Ad Hannover Messe 2024, in una conferenza stampa congiunta di Wibu-Systems, attiva a livello globale nella gestione sicura delle licenze per l’era digitale, e Flecs Technologies, impresa pionieristica che mira a trasformare il mercato delle app industriali,...

  • sicurezza AI Axitea
    AI e sicurezza: come prevenire gli infortuni sul lavoro

    Di Marco Bavazzano, Amministratore Delegato di Axitea Ciclicamente, e con dispiacere, ci troviamo a leggere o ascoltare di storie di infortuni sul lavoro che hanno purtroppo spesso un epilogo tragico, con conseguenti bilanci, commenti e iniziative sulle...

  • Un chiaro focus su cybersecurity e licensing software: Wibu-Systems ad Hannover Messe 2024

    Quest’anno, Wibu-Systems è particolarmente orgogliosa di presentare ad Hannover Messe 2024 una serie speciale di tour guidati, condotti da Oliver Winzenried stesso, CEO e fondatore dell’azienda. Questi viaggi unici nel cuore dell’innovazione industriale proporranno ai partecipanti uno...

  • Sicurezza: normative e legislazioni, come farvi fronte

    La sicurezza è un concetto: bisogna imparare a conoscerlo e a diffondere la cultura della sicurezza. Normative e legislazioni servono e sono doverose in ogni attività produttiva, ma vanno comprese nel loro senso più profondo. Per aumentare...

  • Acqua ed energia al sicuro

    Un’azienda svedese di servizi pubblici per l’energia e l’acqua ha deciso di migliorare sia la sicurezza sia l’affidabilità attraverso l’integrazione IT/OT e per farlo ha scelto Fortinet Falu Energi & Vatten (Energia & Acqua) è un’azienda municipalizzata...

  • Refrigeranti A3 ABB
    ABB, conformità con i gas refrigeranti A2L e A3

    Nel mondo della produzione di unità HVACR, la sicurezza è sempre al primo posto, soprattutto quando si tratta di refrigeranti di categoria A2L e A3, dove i rischi sono elevati e di varia natura. Per garantire la...

  • Nuove interfacce HMI e Scada

    Integrazione, connettività e trasformazione digitale sono le principali leve con cui i fornitori di tecnologia cercano di rendere più competitive le offerte di interfaccia uomo-macchina. L’attuale fase di transizione vede la convivenza di numerose tendenze che consentono...

Scopri le novità scelte per te x