Nieuwe Secure Key Storage SDK van Sectigo helpt fabrikanten IoT-apparatuur te beschermen zonder hardwarematige beveiliging

sectigo-about

Sectigo, wereldwijd leverancier van digitale certificaten en oplossingen voor geautomatiseerd certificaatbeheer, introduceert vandaag de Sectigo Secure Key Storage SDK (SKS-SDK). Dit is een softwarebibliotheek voor de veilige opslag van encryptiesleutels. Fabrikanten van IoT-apparatuur voor sectoren als de auto-industrie, industriële sector en medische wereld kunnen hiermee snel en eenvoudig zorgen voor veilige opslag van encryptiesleutels zonder de noodzaak van hardwarematige sleutelbeveiliging.

IoT-apparaten maken gebruik van asymmetrische encryptiesleutels, symmetrische sleutels en wachtwoorden voor authenticatie voor de onderlinge toegang en communicatie met cloudsystemen. Deze sleutels en wachtwoorden moeten worden beschermd tegen hackers om individuele apparaten en het complete IoT-netwerk veilig te houden.

Tal van moderne IoT-apparaten maken gebruik van een hardwareplatform dat voorziet in een Trusted Platform Module (TPM) of hardwarematige opslag van sleutels. Goedkopere en legacy IoT-apparatuur biedt daar echter geen ingebouwde mogelijkheden voor. De toevoeging hiervan resulteert in een uitgebreidere stuklijst, waardoor IoT-apparaten minder betaalbaar worden. Sectigo dicht deze kloof met een toegankelijk alternatief voor goedkopere beveiliging van IoT-apparaten zonder hardwarematige sleutelopslag.

“Er is krachtiger beveiliging nodig voor IoT-apparaten. Dit is nodig ter voorkoming van gebrek aan overeenstemming met de voortdurend veranderde wetgeving en standaarden, het klonen van apparatuur en de introductie van imitatie-apparatuur”, zegt Alan Grau, vice president IoT/Embedded Solutions bij Sectigo. “SKS-SDK helpt original equipment manufacturers van IoT-apparatuur om private sleutels en gevoelige informatie te beschermen tegen hackers, met een speciale focus op betaalbaarheid en compliance.”

Fabrikanten van IoT-apparatuur die de uiteenlopende markten bedienen beginnen in rap tempo oog te krijgen voor de noodzaak om het beveiligingsniveau van hun apparaten te verhogen. In veel van deze markten vragen de wetgeving en standaarden om krachtiger authenticatie. Identiteitscertificaten voorzien daarin en dragen daarmee bij aan veilige communicatie, een eerste vereiste voor hardwarebeveiliging.

Meer informatie over de oplossingen van Sectigo voor IoT-beveiliging en identiteitsbeheer is te vinden op https://sectigo.com/enterprise-solutions/iot-security-identity-management

Meer over
Lees ook
ESET publiceert voorbeelden van scam-mails

ESET publiceert voorbeelden van scam-mails

Sommige scam-mails zijn bijna hilarisch amateuristisch. Maar andere pogingen zijn soms griezelig 'echt' en nauwelijks te onderscheiden van legitieme mails. Een mooi voorbeeld publiceert ESET op zijn website We Live Security: een mail van een Chinese firma die zich voordoet als een 'domain name registration supplier' die bedoeld is om te checken of1

Biometrie voor enterprise security: zinvol of onzinnig?

Nu steeds meer smartphones voorzien worden van biometrische sensoren, komt ook de vraag op wat dit soort security-maatregelen betekenen voor enterprise-organisaties? Richard Moulds, vice president Strategy bij Thales e-Security, vraagt zich in een artikel op Help Net Security af of biometrie voor zakelijk gebruik zinvol is. Of juist onzinnig? Een interessant punt dat Moulds aanstipt is de vraag of het aantal tokens bij gebruik van fingerprint scanners wel groot genoeg is. Bij gebruik van traditionele hardware tokens kunnen we putten uit een nagenoeg onbeperkt aantal tokens. Maar bij gebruik v1

Infographic: lichaamstaal zegt veel over social engineering

Infographic: lichaamstaal zegt veel over social engineering

Het Japanse Gengo heeft een interessante infographic opgesteld over de rol van lichaamstaal bij social engineering. Zoals bekend is social engineering een belangrijk hulpmiddel voor cybercriminelen om bijvoorbeeld inloggegevens van gebruikers los te krijgen. Hoewel de infographic verder gaat dan 'enkel en alleen' security-gerelateerde vormen van n1