Industrielle Automation 2/2019
Industrielle Automation 2/2019
Industrielle Automation 2/2019
- Keine Tags gefunden...
Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.
YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.
Softwareschutz besitzt mehrere Dimensionen.<br />
So soll beispielsweise in manchen Szenarien<br />
die unerlaubte Weitergabe und Ausführung<br />
der schützenswerten Software unterbunden<br />
werden. Eine andere Anforderung<br />
ist der Schutz der Anwendungen vor<br />
Re-Engineering, um das darin befindliche<br />
Know-how zu schützen. In vielen Fällen<br />
muss zudem die Integrität der Software gewährleistet<br />
sein, d. h. die Funktionalität<br />
darf also nicht verändert worden sein. Dies<br />
ist beispielsweise bei medizinischen Geräten<br />
erforderlich. In dieser Art geschützte<br />
Software braucht einen Vertrauensanker,<br />
der sicherstellt, dass ausschließlich autorisierte<br />
Entitäten (Benutzer) Zugriff erhalten.<br />
Softwareschutz und<br />
Lizenzierung<br />
Softwareschutz<br />
in der Cloud<br />
Was ein performantes und hochverfügbares<br />
Softwareschutz- und Lizenzierungssystem auszeichnet<br />
Laut einer aktuellen Studie der Business Software Alliance aus dem<br />
Jahr 2018 liegt der durchschnittliche Anteil an eingesetzten Software-<br />
Raubkopien bei über 37 %, in vielen Ländern sogar bei über 50 %. Dies<br />
hat nicht nur einen enormen wirtschaftlichen Schaden für Hersteller<br />
von Software zur Folge, sondern trägt auch zur Verbreitung von<br />
Schadsoftware bei. Welche sicheren Schutzmechanismen es gibt und<br />
wie sie aufgebaut sind, erklärt Björn Grohmann von Wibu-Systems.<br />
Softwareschutz in Verbindung mit Lizenzierung<br />
bietet die Möglichkeit für verschiedene<br />
Geschäftsmodelle. So lassen sich etwa<br />
unterschiedliche Abrechnungsmodelle parallel<br />
betreiben. Auch lässt sich in Verbindung<br />
mit Methoden des Monitorings die<br />
Verwendung der Software analysieren und<br />
somit optimieren.<br />
Die Grundlage der Lizenzierung bildet<br />
die Lizenz – ein Satz von Daten, der Lizenzparameter<br />
und geheimes Schlüsselmaterial<br />
beinhaltet. Die Lizenzparameter steuern<br />
die Art der Verwendung der Software, etwa<br />
durch Angabe eines Zeitraums, in dem die<br />
Software verwendet werden kann. Die geheimen<br />
Schlüssel sind notwendig, um entsprechende<br />
kryptographische Operationen<br />
auszuführen, die beispielsweise die Integrität<br />
der Software sicherstellen oder entsprechende<br />
Programmteile zur Laufzeit entund<br />
wieder verschlüsseln.<br />
Damit ergibt sich automatisch, dass die<br />
Lizenz selbst sicher aufbewahrt werden<br />
muss – in einem sogenannten Lizenzcontainer.<br />
Welche Rolle spielen Container?<br />
In fast allen Bereichen des täglichen Lebens<br />
spielt Software inzwischen eine zentrale<br />
Rolle. Sowohl im Berufsalltag in Form<br />
von Office-Anwendungen, im Unterhaltungs-<br />
und Freizeitsegment sowie in den<br />
unterschiedlichsten Märkten und Industriezweigen.<br />
Dabei sind vor allem die Bereiche<br />
der kritischen Infrastrukturen besonders<br />
schützenswert. Denn der Anteil an eingesetzten<br />
Raubkopien liegt heute bei über<br />
37 %, in den meisten Ländern sogar weit<br />
Dr. Björn Grohmann ist Leiter der Corporate<br />
Technology bei der Wibu-Systems AG in Karlsruhe<br />
über 50 %. Damit einher gehen wirtschaftliche<br />
Einbußen für Software-Hersteller und eine<br />
höhere Verbreitung von Schadsoftware –<br />
beide Auswirkungen sind eng korreliert.<br />
Verschiedene Szenarien<br />
Wibu-Systems zählt zu einem der größten<br />
Anbieter von sicherer Hard- und Software<br />
im Bereich Softwareschutz, Lizenzierung<br />
und Sicherheit für das digitale Know-how.<br />
Zu den hardwarebasierten und softwarebasierten<br />
Secure Elements zählen auch Lösungen<br />
auf dem Gebiet der Container-<br />
Technologie. Dies ist zum einen der Cm-<br />
Dongle, ein extra gehärteter Hardwarespeicher,<br />
der in verschiedenen Bauformen<br />
verfügbar ist sowie die CmActLicense, die<br />
als Softwarecontainer über eine Art Systemfingerabdruck<br />
an ein Endgerät gebunden<br />
wird. Neben den bereits bestehenden<br />
Lizenzcontainern (CmDongle und<br />
CmActLicense) arbeitet Wibu-Systems<br />
an einer weiteren Containerart, dem<br />
64 INDUSTRIELLE AUTOMATION 2/<strong>2019</strong>