Maschinendaten vor Manipulationen schützen

Fernwartung mit Fingerabdruck: Datensicherheit für Maschinen und Produktionsanlagen

Die Digitalisierung von Maschinen und Produktionsanlagen ermöglicht Fernwartungen – ein großer Vorteil sowohl für Maschinen- und Anlagenbauer als auch für kleine und mittlere Unternehmen (KMU), die Maschinen und Anlagen betreiben. Gibt es Störungen in der Produktion, musste das Wartungspersonal bisher in die Fabriken der KMU fahren, um vor Ort Testmessungen vorzunehmen. Dafür fehlen aber oft die geeigneten Mitarbeiterinnen und Mitarbeiter. Die Maschinen- und Anlagenbauer sind dann auf den Außendienst von Wartungsfirmen angewiesen – und die KMU müssen warten. Deutlich schneller geht es, wenn sie Maschinendaten auf digitalem Wege direkt an die Maschinen- und Anlagenbauer schicken. Bisher profitieren aber noch deutlich zu wenige Unternehmen von diesen technischen Möglichkeiten, denn sie zweifeln an der Datensicherheit. Deswegen haben Forscherinnen und Forscher des Fraunhofer-Instituts für Werkzeugmaschinen und Umformtechnik IWU dafür eine fälschungssichere Art der Datenspeicherung und -weitergabe entwickelt: Maschinenmessdaten erhalten einen Fingerbadruck, der sich nicht manipulieren lässt.
Mobile Arbeitsmaschine, an der eine Kalibrierung mit manipulationssicheren Daten vorgenommen wird
Mobile Arbeitsmaschine, an der eine Kalibrierung mit manipulationssicheren Daten vorgenommen wirdBild: Fraunhofer-Institut IWU

Die zunehmende Digitalisierung von Maschinen und Produktionsanlagen macht diese nicht nur effizienter, sondern auch komplexer. KMU haben z.B. oft weder das Personal noch das Knowhow, um die Wartung der modernen Produktionsanlagen, die sie betreiben, selbst auszuführen. Maschinen- und Anlagenbauer bieten diesen Service an, stehen aber beim Personal vor demselben Problem. Die naheliegende Lösung: Fernwartungen. Zwar liegen die notwendigen Messdaten für eine Fernwartung bei den KMU vor, doch um die Datenintegrität zu gewährleisten und – gewollte oder ungewollte – Datenmanipulationen auszuschließen, arbeiten immer noch viele Wartungsdienstleister vor Ort in den Fabriken. Die KMU müssen warten und in dieser Zeit ihre Produktion einschränken.

Daten für Audits: Manipulation ausgeschlossen

Bisher fehlte eine praktikable Lösung, Messdaten zu verschlüsseln und Dritten dennoch für die Audits zur Verfügung zu stellen. Wissenschaftlerinnen und Wissenschaftler des Fraunhofer IWU haben daher im Rahmen des Forschungsprojektes ‚AUDIo‘ (Auditlösung für Machine-Learning-basierte, datengetriebene Dienstleistungen) eine IT-Architektur aufgebaut, um Fernwartungen und andere Services im Produktionsumfeld fälschungssicher anbieten zu können. Dabei werden die Prozess- oder Produktdaten verschlüsselt und auf Netzwerkknoten (Datenspeicher) abgelegt. Wer die Daten dann nutzen will, kann mit einer entsprechenden Zugriffsberechtigung über ein Portal auf sie zugreifen. Ein hinterlegter Datei-Fingerabdruck schützt dabei vor unentdeckter Manipulation. Auf diese Weise werden die Daten für Audits sicher nutzbar.

Kalibrierungen selbst anstoßen – Wartungszyklen flexibel planen

In dem Projekt ‚AUDIo‘ kümmern sich die Fraunhofer-Forschenden u.a. speziell um die Kalibrierung von Werkzeugmaschinen ohne aufwändige Vorbereitungen wie Termin- und Reiseplanungen seitens der Maschinen- und Anlagenbauer oder Wartungsdienstleister: Mit dem weit verbreiteten Kreisformtest (‚Double Ball Bar‘) können KMU als Maschinenbetreiber die notwendigen Parameter zur Ermittlung der Positioniergenauigkeit erfassen und selbst prüfen. Das neue IT-System erlaubt ihnen sogar, einen Teil der notwendigen Kalibrierungen eigenständig vorzunehmen.

„Die Ergebnisse des AUDIo-Projekts ermöglichen Maschinenbetreibern jetzt einen Rollenwechsel vom passiv geprägten Auftraggeber oder ‚Consumer‘ hin zum ‚Prosumer'“, sagt Dipl.-Medieninformatiker Gordon Lemme, Wissenschaftler im Wissenschaftsbereich Produktionssysteme und Fabrikautomatisierung am Fraunhofer IWU. „Das heißt, er wird quasi zu einem Verbraucher, der gleichzeitig Produzent ist, indem er die Kalibrierung zum gewünschten Zeitpunkt selbst anstoßen und notwendige Daten selber aufnehmen kann. Das funktioniert also ‚eventbasiert‘, ohne die bislang üblichen Wartezeiten mit stillstehenden Maschinen und auch ohne Reisekosten für Servicepersonal. Wartungszyklen können so kurzfristig und weitestgehend unabhängig geplant werden.“

Hash-Funktion als Fingerabdruck

Nach Erhebung der Messdaten einer Maschine mittels ‚Double Ball Bar‘-System wird von dem Datensatz vollautomatisch ein einzigartiger Datei-Fingerabdruck generiert. Diese sogenannte Hash-Funktion zeichnet sich dadurch aus, dass sie leicht errechnet werden kann, ihre Umkehr aber ausgeschlossen ist. Dies bedeutet, dass eine Berechnung des Datei-Fingerabdrucks auf Grundlage des Dateiinhaltes schnell und leicht realisiert werden kann, wohingegen es praktisch unmöglich ist, den Inhalt auf Basis des Hash-Wertes zu ermitteln. Die Daten sind fälschungssicher. Anschließend kann der Maschinenbetreiber die Datei verschlüsselt auf einer bereitgestellten Dienstleistungsplattform ablegen – bei einem Clouddienstleister oder auf einem eigenen Server. Dem Maschinenbauer oder einem Dienstleister kann er dann über eine Kalibrierungs-Applikation (App) entsprechende Zugriffsrechte für die Datenanalyse oder eine Fernwartung einräumen.

Datensicherung nach dem Distributed-Ledger-Prinzip

Über die Dienstleistungsplattform wird der Datei-Fingerabdruck parallel auf der Hardware aller Teilnehmer des Netzwerks (Gateway) in Form einer identischen Kopie abgelegt und mit vorherigen Fingerabdrücken anderer Dateien über einen Algorithmus verkettet. Das ist das Distributed-Ledger-Prinzip: „Dadurch entsteht ein verteiltes System mit beliebig vielen Teilnehmenden, also z.B. Maschinenbetreibern, Dienstleistern und Maschinenherstellern. Auf diese Weise lässt sich die Integrität der Daten bei diesen datengetriebenen Dienstleistungen sehr leicht kontrollieren. Denn bei jedem Gateway kommen die miteinander verketteten Datei-Fingerabdrücke quasi zur Deckung. Hierdurch wird die nachträgliche Manipulation eines einzelnen Fingerabdrucks nahezu unmöglich, denn durch die zahlreichen, identischen Kopien auf den vielen anderen Gateways kommt es bei einer Veränderung an nur einem Gateway zu keiner Übereinstimmung der Netzwerkteilnehmenden. Eine Manipulation würde sofort auffallen“, erklärt Lemme.

Das System verhindert so auch, dass eine Schwachstelle, ein sog. ‚Single-Point-of-Failure‘ entsteht. Mithilfe der Originaldateien kann der für alle Netzwerkteilnehmenden einsehbare Datei-Fingerabdruck jederzeit neu erzeugt werden, wohingegen fehlerhafte Daten einen erkennbar falschen Fingerabdruck erzeugen.

Das könnte Sie auch Interessieren

Bild: Flexco Europe GmbH
Bild: Flexco Europe GmbH
„Anlagen verdienen während der Wartung kein Geld“

„Anlagen verdienen während der Wartung kein Geld“

Ausgelöst durch den wachsenden E-Commerce müssen Bandförderanlagen immer mehr leisten, gleichzeitig steigen die Sicherheitsanforderungen. Der Wettbewerbsdruck bei den Versandhändlern und den KEP- (Kurier-, Express- und Paket-) Diensten nimmt damit enorm zu. Strategic Account Manager Tobias Haardt und Produkt Manager Harry Schiminski von Flexco Europe kennen die Herausforderungen ihrer Kunden und präsentierten auf der Logimat effiziente Lösungen.

Bild: Bachmann electronic GmbH / ©bill2499/stock.adobe.com
Bild: Bachmann electronic GmbH / ©bill2499/stock.adobe.com
Bachmann mit neuem Beratungsangebot für Condition Monitoring

Bachmann mit neuem Beratungsangebot für Condition Monitoring

Die Besitzer und Betreiber von Windenergieanlagen stehen zunehmend unter Druck, ihre Produktivität zu steigern, erschwingliche Energie zu liefern und höhere Renditen für Investoren zu erzielen. Die Informationen, die zur Optimierung der Wartung, für Kostensenkungen und die Reduzierung von Ausfallzeiten benötigt werden, sind in den standardisierten, täglichen Zustandsüberwachungsdaten ihrer Windkraftanlagen zu finden.

Bild: Sybit GmbH
Bild: Sybit GmbH
Field Service Management als Innovationsfaktor

Field Service Management als Innovationsfaktor

Falsche Ersatzteile, lange Wartezeiten, ineffiziente Planung. Im Field Service kann einiges schief gehen. Das große Problem: Die ganze Marke leidet, wenn Kunden nicht zufrieden sind mit einem Technikereinsatz. Beim Sybit Expert Talk Service diskutierten drei Experten vor über 50 Gästen, wie man es besser macht – und den Kundenservice von der Kostenstelle in einen Umsatztreiber verwandeln kann.

Bild: Coresystems AG
Bild: Coresystems AG
KI-gestützte Datenanalyselösung

KI-gestützte Datenanalyselösung

Coresystems hat das Produkt InsightLoop neu auf den Markt gebracht. Dabei handelt es sich um eine KI-gestützte Datenanalyselösung, die es Unternehmen ermöglichen soll, tiefe Einblicke in ihre Aussendiensttätigkeiten zu gewinnen um so die Effizienz und Kundenzufriedenheit steigern zu können.

Bild: ABB AG
Bild: ABB AG
Den Gerätestatus genau kennen

Den Gerätestatus genau kennen

Unternehmen werden zunehmend digitaler. Viele versprechen sich von der Digitalisierung, ihre unterschiedlichen Herausforderungen schneller, einfacher und häufig auch besser lösen zu können. Dabei macht es Sinn, besonders Antriebe transparent zu machen, die eine Schlüsselrolle in der Produktion spielen.

Bild: ©industryviews/shutterstock.com / Insevis GmbH
Bild: ©industryviews/shutterstock.com / Insevis GmbH
Retrofit-Retter 
und Lebensverlängerer

Retrofit-Retter und Lebensverlängerer

Die S7-315CPU hat sich als robust wie zuverlässig erwiesen und ist dadurch eine sehr beliebte Steuerung in der Automatisierung. Von der Abkündigung durch
Siemens sind viele Lösungen und Retrofit-Projekte betroffen. Doch der Umstieg auf neuere S7-Modelle begeistert nicht alle Automatisierungskunden – im Raum stehen teure Redesigns und lange Lieferzeiten. Die S7-kompatiblen Lösungen von Insevis, die mit den vertrauten Siemens-Tools programmiert werden können, bieten für KMU eine interessante Alternative.