Connected Car: G+D Mobile Security und SIMCom kooperieren

G+D Mobile Security stellt ein Referenzdesign für sichere automobile Telematik-Steuereinheiten vor. Die gemeinsam mit SIMCom entwickelte Lösung ermöglicht OEMs der Automobilbranche, sichere Steuereinheiten schneller herzustellen. [...]

Sicherheit im Connected Car ist von entscheidender Bedeutung.
Sicherheit im Connected Car ist von entscheidender Bedeutung. (c) G+D Mobile Security

Mit dem neuen Referenzdesign können OEMs die Kommunikation zwischen ihren Telematik-Steuereinheiten und ihren Telematik-Diensten in der Cloud umfassend absichern. Sie unterstützt die gegenseitige Authentifizierung von Fahrzeug und Cloud-Diensten und schützt die Übertragung der Daten durch TLS-Verschlüsselung. Dadurch lässt sich etwa verhindern, dass Cyberkriminelle während der Fahrt die Kontrolle über das Auto übernehmen und die Sicherheit des Fahrers gefährden.

Zudem haben OEMs die Möglichkeit, auf Basis des Referenzdesigns mit ihrer Telematik-Steuereinheit die Daten von Autoschlüsseln und andere sensible Informationen zu schützen. Die Daten lassen sich sicher personalisieren, und die Steuereinheiten können durch das G+D Trusted Service Manager Center dynamisch mit Sicherheitsupdates aus der Cloud versorgt werden.

Das Referenzdesign kombiniert das speziell für die Automobilbranche entwickelte LTE-Modul SIM 7800 von SIMCom mit dem integrierten Sicherheitselement Sm@rtSIM CX 97 In-car eSE von G+D Mobile Security. Dieser spezielle Sicherheitschip ist ebenfalls gezielt für den Einsatz in vernetzten Autos konzipiert. Als Middleware für eine sichere Datenübertragung fungiert ein TLS-Stack, der auf dem Sicherheitselement von G+D Mobile Security implementiert ist.

Zwar nutzen auch viele derzeitige Telematik-Steuereinheiten verschlüsselte Verbindungen zur Cloud, allerdings erfolgt die Verschlüsselung dabei in der Regel rein Software-basiert. Durch den Sicherheitschip von G+D Mobile Security ermöglicht das Referenzdesign OEMs dagegen einen Hardware-basierten Schutz ihrer Verbindungen, der nach Common Criteria EAL5+ zertifiziert ist. Dadurch sind ihre Steuereinheiten deutlich weniger angreifbar.

Referenzdesign für chinesischen Markt

Das neue Referenzdesign wurde in einem ersten Projektschritt als Pilotlösung für den chinesischen Markt entwickelt. In einer zweiten Phase wird es nun für den weltweiten Markt internationalisiert.

„WLAN, 4G, NFC, Bluetooth: Autos verfügen über immer mehr offene Verbindungen nach außen und sind dadurch angreifbarer denn je“, sagt Carsten Ahrens, CEO von G+D Mobile Security. „Unser gemeinsam mit SIMCom entwickeltes Referenzdesign sichert telematische Dienste ab und schützt sensible Daten. Damit hilft es OEMs dabei, sichere Fahrerlebnisse im Connected Car zu gewährleisten.“

Yang Tao, CEO von SIMCom, ergänzt: „Mit der Entwicklung des Internet-of-Vehicles steigt der Bedarf an automobiler Security. Die Verbesserung der telematischen Sicherheit ist dabei von entscheidender Bedeutung. Wir freuen uns sehr über die Kooperation mit G+D Mobile Security und die gemeinsame Sicherheitslösung, die auf unserem SIM-7800-Modul basiert und gezielt für die Automobilbranche entwickelt wurde.“ Zusammen wolle man Automobilherstellern und Tier-1-Zulieferern eine Komplettlösung bieten und noch weitere zukunftssichere Lösungen entwickeln, so Tao.


Mehr Artikel

Gerold Pulverer, Business Management der Insight in Österreich (c) Insight Technology Solutions GmbH
Interview

DaaS als Gamechanger im IT-Management

Die moderne Arbeitswelt erfordert Flexibilität und Mobilität. Mitarbeitende nutzen längst nicht nur einen Büro-PC, sondern mehrere IT-Geräte. Unternehmen stehen dadurch vor der Frage: Wie lässt sich dieses Geräte-Management effizient und nachhaltig gestalten? Insight bietet mit »Flex for Devices« ein Device as a Service (DaaS)-Modell, das strukturierte Verwaltung, ökologische Nachhaltigkeit und finanzielle Flexibilität ermöglicht. ITWELT.at hat dazu mit Gerold Pulverer, Business Management von Insight in Österreich, ein Interview geführt. […]

News

Deep Observability und fünf weitere Schritte zur NIS-2-Konformität

Noch immer steht das genaue Datum nicht fest, ab wann die europäische NIS2-2 Richtline offiziell in Kraft treten wird. Das übergeordnete Ziel ist bekanntlich, die Cybersicherheit und -resilienz in Unternehmen auf europäischer und nationaler Ebene zu stärken. Sichtbarkeit bis zur Netzwerkebene (Deep Observability) wird daher immer entscheidender und wandelt sich für Unternehmen vom „Nice-to-have“ zum „Must-have“. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*