Zum Hauptinhalt springen

JWF-SecureClient

Moderne Produktionsumgebungen erzeugen und verarbeiten neben Prüfergebnissen zunehmend sicherheitskritische Informationen wie kryptografische Schlüssel, Fahrzeug- und Komponentenidentitäten, Flash-Inhalte sowie Logistikregistrierungen. Gleichzeitig steigen durch regulatorische Vorgaben wie den EU Cyber Resilience Act (CRA) die Anforderungen an Datensicherheit, Rückverfolgbarkeit und Systemintegrität.

Nehmen Sie Kontakt mit uns auf

JW Froehlich Maschinenfabrik GmbH
Vertriebsteam Digitale Lösungen
sales@jwf.com
+49 711 79766-752

Der JWF-SecureClient bildet die zentrale Sicherheitsinstanz innerhalb der Produktions-IT und bündelt sicherheitskritische Funktionen in einer kontrollierten Systemarchitektur. Operationen wie Schlüsselgenerierung, Challenge-Response-Berechnungen und die Verschlüsselung von Flashdaten werden dabei ausschließlich im geschützten Serverkern ausgeführt.

Sicherheitsfunktionen

  • Zentrale Schlüsselgenerierung und -verwaltung 
  • Geschützte Übertragung von Master-Keys auf die Messrechner
  • Serverseitige Flashdaten-Verschlüsselung 
  • Sichere Logistik-Anbindung mit asymmetrisch verschlüsseltem Datenaustausch 
  • Prozessverriegelung bei fehlender Registrierung

Typische Risikoszenarien in Produktionslinien

  • Dezentral betriebene Prüfstationen können zum Angriffspunkt werden und sicherheitskritische Prozesse kompromittieren. 
  • Unverschlüsselte oder unzureichend geschützte Flash-Inhalte bergen das Risiko gezielter Industriespionage. 
  • Kryptografische Schlüssel können bei fehlender zentraler Kontrolle oder unzureichendem Schutz abgegriffen oder missbräuchlich verwendet werden.
  • Fehlende oder fehlerhafte Logistik-Registrierungen gefährden die Integrität des Produktionsablaufs. 
  • Unzureichende Dokumentation erschwert die Nachweisführung gegenüber Audit- und Aufsichtsstellen.

Der JWF-SecureClient reduziert diese Risiken durch eine klar definierte Trusted Security Zone und serverseitige Kontrolle sicherheitskritischer Prozesse.

Technische Highlights

  • Manipulationsgeschützte Schlüsselverwaltung 
    Sichere Durchführung des standardisierten AUTOSAR948-Prozesses für Secure Hardware Extensions (SHE) 
  • Challenge-Response-Berechnung im Serverkern 
    Master-Schlüssel verbleiben geschützt im JWF SecureClient
  • Asymmetrisch gesicherte Logistik-Integration 
    beispielsweise über openPGP, ElGamal, SHA-512 
  • Prozessverriegelung 
    Ein Prüfling verlässt das Prüffeld erst nach validierter Rückmeldung des Kundensystems 
  • Integration kundeneigener Software 
    Sicheres Handling sensibler Kundendaten in geschützter Serverumgebung

Ihr Mehrwert

Geschützt Schutz Ihres geistigen Eigentums
Resistent Absicherung gegen Produktionsmanipulation
Konform Konformität mit CRA-Anforderungen
Reduziert Minimierte Angriffsfläche
Integrierbar Passgenaue Integration in bestehende IT-Strukturen