Den vollständigen Blog-Beitrag finden Sie auf Englisch hier:
»Privacy By Design: Integrating Privacy into the Software Development Life Cycle«
Den vollständigen Blog-Beitrag finden Sie auf Englisch hier:
»Privacy By Design: Integrating Privacy into the Software Development Life Cycle«

Digitale Signaturen schützen Firmware-Images in eingebetteten Systemen und stellen beim Secure Boot sicher, dass nur authentische Software gestartet wird. Aufgrund ihrer hohen Leistung und ihres geringen Speicherbedarfs kommt dabei häufig Kryptografie mit elliptischen Kurven (ECC) zum Einsatz.
Die begrenzten Ressourcen und die physische Zugänglichkeit machen diese Geräte zu bevorzugten Zielen für Fehlerangriffe. Bisherige Arbeiten betrachteten vor allem Fehler während der Signaturerzeugung. Dieser Beitrag untersucht erstmals systematisch, wie sich Fehlerangriffe auf die Signaturverifizierung auswirken, wenn Angreifer gezielt präparierte Signaturen einsetzen.

Das European Rail Traffic Management System (ERTMS) soll Europas Bahnen interoperabel und sicher machen. Das seit 2002 verpflichtende System vereint standardisierte Signalisierung, Funkkommunikation und Zugsteuerung – doch wie gut ist es gegen Cyberangriffe geschützt? Mit MoRA, unserem modularen Risikobewertungsansatz, modellieren wir das ERTMS systematisch und bewerten Cybersicherheitsrisiken. Wir vergleichen aktuelle und zukünftige Konfigurationen, um jene Assets mit der größten Angriffsfläche zu identifizieren. Unsere Skizze des gesamten Systems, von GSM-R, Balisen, FRMCS, ETCS Levels, ATO bis zur Schlüsselverwaltung, liefert eine kompakte Vorschau auf Risikoprofile sowie Angriffsbaumszenarien und zeigt auf, welche praxisnahe Gegenmaßnahmen die Cybersecurity deutlich verbessern.

Unser Code-Analyse-Tool Codyze setzt regulatorische Anforderungen wie CRA in überprüfbare Regeln um und bewertet automatisch deren Einhaltung.