{"id":13978,"date":"2024-03-20T14:59:00","date_gmt":"2024-03-20T12:59:00","guid":{"rendered":"https:\/\/proekspert.com\/?p=13978"},"modified":"2024-10-11T10:23:56","modified_gmt":"2024-10-11T08:23:56","slug":"die-technologie-des-secure-firmware-updater","status":"publish","type":"post","link":"https:\/\/proekspert.com\/de\/blog\/geratesicherheit\/die-technologie-des-secure-firmware-updater\/","title":{"rendered":"Die Technologie des Secure Firmware Updater"},"content":{"rendered":"\n<p class=\"article-lead\">Proekspert unterst\u00fctzt seine Kunden bei der Entwicklung sicherer Firmware-Update-L\u00f6sungen, die speziell auf die Bed\u00fcrfnisse von Herstellern industrieller Ger\u00e4te zugeschnitten sind. Wir verf\u00fcgen \u00fcber umfangreiche Erfahrung in der Arbeit mit eingebetteten Softwareplattformen und in der Entwicklung kundenspezifischer Software. In diesen Bereichen unterst\u00fctzen wir Sie bei der Anpassung der L\u00f6sung an Ihre spezifischen Anforderungen.<\/p>\n\n\n\n<p>Sie k\u00f6nnen diesen Artikel auch <a href=\"https:\/\/proekspert.com\/wp-content\/uploads\/2024\/04\/Proekspert_Secure-Firmware-Updater.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">als PDF-Dokument herunterladen<\/a>.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" width=\"1600\" height=\"840\" data-src=\"https:\/\/proekspert.com\/wp-content\/uploads\/2024\/03\/sfu-1.jpg\" alt=\"\" class=\"wp-image-13629 lazyload\" data-srcset=\"https:\/\/proekspert.com\/wp-content\/uploads\/2024\/03\/sfu-1.jpg 1600w, https:\/\/proekspert.com\/wp-content\/uploads\/2024\/03\/sfu-1-300x158.jpg 300w, https:\/\/proekspert.com\/wp-content\/uploads\/2024\/03\/sfu-1-768x403.jpg 768w, https:\/\/proekspert.com\/wp-content\/uploads\/2024\/03\/sfu-1-1536x806.jpg 1536w, https:\/\/proekspert.com\/wp-content\/uploads\/2024\/03\/sfu-1-1200x630.jpg 1200w\" data-sizes=\"(max-width: 1600px) 100vw, 1600px\" src=\"data:image\/svg+xml;base64,PHN2ZyB3aWR0aD0iMSIgaGVpZ2h0PSIxIiB4bWxucz0iaHR0cDovL3d3dy53My5vcmcvMjAwMC9zdmciPjwvc3ZnPg==\" style=\"--smush-placeholder-width: 1600px; --smush-placeholder-aspect-ratio: 1600\/840;\" \/><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\">Hauptmerkmale<\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Sichere und manipulationssichere Firmware-Updates: <\/strong>Durch Sicherheitsfunktionen wie Secure Boot, Datenverschl\u00fcsselung und TrustZone\u00ae gew\u00e4hrleistet unsere L\u00f6sung, dass der gesamte Prozess des Firmware-Updates sicher abl\u00e4uft und nicht von externen, unbefugten Parteien ver\u00e4ndert oder manipuliert werden kann.&nbsp;<\/li>\n\n\n\n<li><strong>Authentizit\u00e4tspr\u00fcfung der Firmware: <\/strong>Nach dem Einlesen des Originalpakets wird die Integrit\u00e4t und Authentizit\u00e4t der Firmware \u00fcberpr\u00fcft. Zus\u00e4tzlich wird die Signatur mit unserem Secure-Element-Chip verglichen, um sicherzustellen, dass nur authentische Firmware aktualisiert wird.&nbsp;<\/li>\n\n\n\n<li><strong>USB\/Offline-Update der Firmware: <\/strong>Ein Offline-Update-Prozess vor Ort sorgt f\u00fcr Sicherheit direkt auf der Ebene des Zielger\u00e4ts und erm\u00f6glicht Firmware-Updates auch an Orten ohne Internetverbindung.&nbsp;<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Wie funktioniert der Secure Firmware Updater?&nbsp;<\/h2>\n\n\n\n<p>Als eine der wichtigsten Sicherheitsfunktionen isoliert TrustZone\u00ae sensible Verschl\u00fcsselungsvorg\u00e4nge in einer geschlossenen Umgebung. Dadurch wird eine zus\u00e4tzliche Sicherheitsebene hinzugef\u00fcgt, da die externe Kommunikation mit dem Secure Element nur \u00fcber streng definierte Schnittstellen erfolgt und somit die Angriffsm\u00f6glichkeiten auf vertrauliche Daten minimiert werden.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" width=\"1253\" height=\"1024\" data-src=\"https:\/\/proekspert.com\/wp-content\/uploads\/2024\/03\/sfu-scheme-1253x1024.png\" alt=\"\" class=\"wp-image-13622 lazyload\" data-srcset=\"https:\/\/proekspert.com\/wp-content\/uploads\/2024\/03\/sfu-scheme-1253x1024.png 1253w, https:\/\/proekspert.com\/wp-content\/uploads\/2024\/03\/sfu-scheme-300x245.png 300w, https:\/\/proekspert.com\/wp-content\/uploads\/2024\/03\/sfu-scheme-768x628.png 768w, https:\/\/proekspert.com\/wp-content\/uploads\/2024\/03\/sfu-scheme-1536x1256.png 1536w, https:\/\/proekspert.com\/wp-content\/uploads\/2024\/03\/sfu-scheme.png 2000w\" data-sizes=\"(max-width: 1253px) 100vw, 1253px\" src=\"data:image\/svg+xml;base64,PHN2ZyB3aWR0aD0iMSIgaGVpZ2h0PSIxIiB4bWxucz0iaHR0cDovL3d3dy53My5vcmcvMjAwMC9zdmciPjwvc3ZnPg==\" style=\"--smush-placeholder-width: 1253px; --smush-placeholder-aspect-ratio: 1253\/1024;\" \/><\/figure>\n\n\n\n<div style=\"height:30px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h2 class=\"wp-block-heading\">Erh\u00f6hte Sicherheit durch Secure Boot&nbsp;<\/h2>\n\n\n\n<p>Um sicherzustellen, dass w\u00e4hrend des Bootvorgangs nur vertrauensw\u00fcrdige Softwarekomponenten geladen werden, verwenden wir den Secure-Boot-Prozess beim Start der Anwendung. Dieser Prozess verwendet ein vertrauensw\u00fcrdiges Root-Verzeichnis, einen vertrauensw\u00fcrdigen Bootloader und eine Reihe von \u00dcberpr\u00fcfungsschritten, um sicherzustellen, dass nur eine authentische Version unserer Anwendung ausgef\u00fchrt werden kann. Der in der folgenden Abbildung dargestellte Secure-Boot-Prozess kann entsprechend den Cyber-Sicherheitsanforderungen des Systems angepasst oder verbessert werden.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" width=\"970\" height=\"64\" data-src=\"https:\/\/proekspert.com\/wp-content\/uploads\/2024\/03\/sfu-scheme2.png\" alt=\"\" class=\"wp-image-13624 lazyload\" data-srcset=\"https:\/\/proekspert.com\/wp-content\/uploads\/2024\/03\/sfu-scheme2.png 970w, https:\/\/proekspert.com\/wp-content\/uploads\/2024\/03\/sfu-scheme2-300x20.png 300w, https:\/\/proekspert.com\/wp-content\/uploads\/2024\/03\/sfu-scheme2-768x51.png 768w\" data-sizes=\"(max-width: 970px) 100vw, 970px\" src=\"data:image\/svg+xml;base64,PHN2ZyB3aWR0aD0iMSIgaGVpZ2h0PSIxIiB4bWxucz0iaHR0cDovL3d3dy53My5vcmcvMjAwMC9zdmciPjwvc3ZnPg==\" style=\"--smush-placeholder-width: 970px; --smush-placeholder-aspect-ratio: 970\/64;\" \/><\/figure>\n\n\n\n<div style=\"height:30px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h2 class=\"wp-block-heading\">Sicherheitsfunktionen in unseren Produkten&nbsp;<\/h2>\n\n\n\n<p>Unser Secure Firmware Updater gew\u00e4hrleistet sichere Firmware-Updates durch die Unterst\u00fctzung wichtiger Sicherheitsfunktionen.&nbsp;<\/p>\n\n\n\n<p><strong>Secure Boot<\/strong>: Diese zus\u00e4tzliche Sicherheitsebene erlaubt die Ausf\u00fchrung der Anwendung f\u00fcr das Firmware-Update nur dann zu, wenn ihre Integrit\u00e4t anhand einer vertrauensw\u00fcrdigen Signatur \u00fcberpr\u00fcft wurde.&nbsp;<\/p>\n\n\n\n<p><strong>Secure Element<\/strong>: Diese Komponente wird auch als Trusted Platform Module (TPM) oder Kryptochip bezeichnet. Ein Secure Element bietet eine sichere Umgebung f\u00fcr die Speicherung und Erzeugung von Ver- und Entschl\u00fcsselungsschl\u00fcsseln sowie von Verifizierungsschl\u00fcsseln.&nbsp;<\/p>\n\n\n\n<p><strong>Datensignierung und -verschl\u00fcsselung<\/strong>: Ein Firmware-Update-Paket wird vom Ger\u00e4tehersteller verschl\u00fcsselt und signiert. Dadurch wird sichergestellt, dass nur vertrauensw\u00fcrdige Update-Pakete verarbeitet werden.&nbsp;<\/p>\n\n\n\n<p><strong>TrustZone\u00ae<\/strong>: Diese Technologie hilft uns, das Ger\u00e4t in eine \u201evertrauensw\u00fcrdige sichere Welt\u201c und eine \u201enormale Welt\u201c zu unterteilen. Dadurch k\u00f6nnen vertrauliche und kritische Operationen, wie die \u00dcberpr\u00fcfung der Datensignatur und die Entschl\u00fcsselung der Firmware, sicher und getrennt von den normalen Operationen durchgef\u00fchrt werden.&nbsp;<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Von Proekspert unterst\u00fctzte MCUs und TPMs&nbsp;<\/h2>\n\n\n\n<p>In unserem Secure Firmware Updater verwenden und unterst\u00fctzen wir derzeit verschiedene Mikrocontroller-Familien und Secure Elements von STMicroelectronics und Infineon.&nbsp;<\/p>\n\n\n\n<p>Unterst\u00fctzte MCU-Familien:&nbsp;<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>STM32F4&nbsp;<\/li>\n\n\n\n<li>STM32U5&nbsp;<\/li>\n\n\n\n<li>STM32L5&nbsp;<\/li>\n<\/ul>\n\n\n\n<p>Unterst\u00fctzte Secure Elements:&nbsp;<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>STSAFEA110&nbsp;<\/li>\n\n\n\n<li>Infineon OPTIGA Trust M&nbsp;<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Mehr erfahren<\/h2>\n\n\n<div class=\"vlp-link-container vlp-template-default\">\n\t\t\t<a href=\"https:\/\/proekspert.com\/secure-firmware-update-solution\/\" class=\"vlp-link\" title=\"Secure firmware update solution | Proekspert\" rel=\"nofollow\" target=\"_blank\"><\/a>\n\t\t\t<div class=\"vlp-link-image-container\">\n\t\t\t\t\t\t<div class=\"vlp-link-image\"><img decoding=\"async\" data-src=\"https:\/\/proekspert.com\/wp-content\/uploads\/2023\/02\/secure-firmware-update-solution-fb.jpg\" style=\"--smush-placeholder-width: 1200px; --smush-placeholder-aspect-ratio: 1200\/630;max-width: 1200px; max-height: 1200px\" src=\"data:image\/svg+xml;base64,PHN2ZyB3aWR0aD0iMSIgaGVpZ2h0PSIxIiB4bWxucz0iaHR0cDovL3d3dy53My5vcmcvMjAwMC9zdmciPjwvc3ZnPg==\" class=\"lazyload\" \/><\/div>\n\t\t\t<\/div>\n\t\t<div class=\"vlp-link-text-container\">\n\t\t\t\t<div class=\"vlp-link-title\">\n\t\t\tSecure firmware update solution | Proekspert\t\t<\/div>\n\t\t\t\t\t\t<div class=\"vlp-link-summary\">\n\t\t\t\t\t\tProekspert develops secure firmware update solutions that ensure the device software is protected no matter how the update package&#8230;\n\t\t<\/div>\n\t\t\t\t\t\t<div class=\"vlp-post-link\">\n\t\t\t<a href=\"https:\/\/proekspert.com\/secure-firmware-update-solution\/\" title=\"Secure firmware update solution | Proekspert\" rel=\"nofollow\" target=\"_blank\">https:\/\/proekspert.com\/secure-firmware-update-solution\/<\/a>\n\t\t<\/div>\n\t\t\t<\/div>\n<\/div>\n\n\n<div class=\"vlp-link-container vlp-template-default\">\n\t\t\t<a href=\"https:\/\/proekspert.com\/de\/blog\/vernetzte-produkte\/secure-firmware-updater-auf-stm32-mcus\/\" class=\"vlp-link\" title=\"Secure Firmware Updater auf STM32 MCUs | Proekspert\" rel=\"nofollow\" target=\"_blank\"><\/a>\n\t\t\t<div class=\"vlp-link-image-container\">\n\t\t\t\t\t\t<div class=\"vlp-link-image\"><img decoding=\"async\" data-src=\"https:\/\/proekspert.com\/wp-content\/uploads\/2024\/03\/BlogPicture_sfu2-1.jpg\" style=\"--smush-placeholder-width: 1600px; --smush-placeholder-aspect-ratio: 1600\/840;max-width: 1200px; max-height: 1200px\" src=\"data:image\/svg+xml;base64,PHN2ZyB3aWR0aD0iMSIgaGVpZ2h0PSIxIiB4bWxucz0iaHR0cDovL3d3dy53My5vcmcvMjAwMC9zdmciPjwvc3ZnPg==\" class=\"lazyload\" \/><\/div>\n\t\t\t<\/div>\n\t\t<div class=\"vlp-link-text-container\">\n\t\t\t\t<div class=\"vlp-link-title\">\n\t\t\tSecure Firmware Updater auf STM32 MCUs | Proekspert\t\t<\/div>\n\t\t\t\t\t\t<div class=\"vlp-link-summary\">\n\t\t\t\t\t\tEin eigenst\u00e4ndiger Secure Firmware Updater bietet sichere Firmware-Updates f\u00fcr Industrieger\u00e4te offline und vor Ort. Das Produkt&#8230;\n\t\t<\/div>\n\t\t\t\t\t\t<div class=\"vlp-post-link\">\n\t\t\t<a href=\"https:\/\/proekspert.com\/de\/blog\/vernetzte-produkte\/secure-firmware-updater-auf-stm32-mcus\/\" title=\"Secure Firmware Updater auf STM32 MCUs | Proekspert\" rel=\"nofollow\" target=\"_blank\">https:\/\/proekspert.com\/de\/blog\/vernetzte-produkte\/secure-firmware-updater-auf-stm32-mcus\/<\/a>\n\t\t<\/div>\n\t\t\t<\/div>\n<\/div>\n\n\n<div class=\"vlp-link-container vlp-template-default\">\n\t\t\t<a href=\"https:\/\/proekspert.com\/iec-62443-compliance-analysis-service\/\" class=\"vlp-link\" title=\"IEC 62443 compliance analysis service | Proekspert\" rel=\"nofollow\" target=\"_blank\"><\/a>\n\t\t\t<div class=\"vlp-link-image-container\">\n\t\t\t\t\t\t<div class=\"vlp-link-image\"><img decoding=\"async\" data-src=\"https:\/\/proekspert.com\/wp-content\/uploads\/2024\/02\/iec-62443-compliance-analysis-service-hero.jpg\" style=\"--smush-placeholder-width: 1640px; --smush-placeholder-aspect-ratio: 1640\/502;max-width: 1200px; max-height: 1200px\" src=\"data:image\/svg+xml;base64,PHN2ZyB3aWR0aD0iMSIgaGVpZ2h0PSIxIiB4bWxucz0iaHR0cDovL3d3dy53My5vcmcvMjAwMC9zdmciPjwvc3ZnPg==\" class=\"lazyload\" \/><\/div>\n\t\t\t<\/div>\n\t\t<div class=\"vlp-link-text-container\">\n\t\t\t\t<div class=\"vlp-link-title\">\n\t\t\tIEC 62443 compliance analysis service | Proekspert\t\t<\/div>\n\t\t\t\t\t\t<div class=\"vlp-link-summary\">\n\t\t\t\t\t\tProekspert helps device manufacturers prepare for the EU CRA. One big part of the Cyber Resilience Act is introducing cybersecurit&#8230;\n\t\t<\/div>\n\t\t\t\t\t\t<div class=\"vlp-post-link\">\n\t\t\t<a href=\"https:\/\/proekspert.com\/iec-62443-compliance-analysis-service\/\" title=\"IEC 62443 compliance analysis service | Proekspert\" rel=\"nofollow\" target=\"_blank\">https:\/\/proekspert.com\/iec-62443-compliance-analysis-service\/<\/a>\n\t\t<\/div>\n\t\t\t<\/div>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Proekspert unterst\u00fctzt seine Kunden bei der Entwicklung sicherer Firmware-Update-L\u00f6sungen, die speziell auf die Bed\u00fcrfnisse von Herstellern industrieller Ger\u00e4te zugeschnitten sind.<\/p>\n","protected":false},"author":5,"featured_media":13630,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[81],"tags":[],"class_list":["post-13978","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-geratesicherheit"],"acf":[],"_links":{"self":[{"href":"https:\/\/proekspert.com\/de\/wp-json\/wp\/v2\/posts\/13978","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/proekspert.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/proekspert.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/proekspert.com\/de\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/proekspert.com\/de\/wp-json\/wp\/v2\/comments?post=13978"}],"version-history":[{"count":3,"href":"https:\/\/proekspert.com\/de\/wp-json\/wp\/v2\/posts\/13978\/revisions"}],"predecessor-version":[{"id":14580,"href":"https:\/\/proekspert.com\/de\/wp-json\/wp\/v2\/posts\/13978\/revisions\/14580"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/proekspert.com\/de\/wp-json\/wp\/v2\/media\/13630"}],"wp:attachment":[{"href":"https:\/\/proekspert.com\/de\/wp-json\/wp\/v2\/media?parent=13978"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/proekspert.com\/de\/wp-json\/wp\/v2\/categories?post=13978"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/proekspert.com\/de\/wp-json\/wp\/v2\/tags?post=13978"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}