Referenten und Themen
Das Forum Safety & Security 2022
Endlich wieder in Präsenz - das Forum Safety&Security! Sie möchten wissen, welche Themen Sie dort erwarten? Hier finden Sie einen Überblick über alle Referenten und ihre Themen!
Grundlagenseminar mit Prof. Dr. Peter Fromm: Funktionale Sicherheit und Security in Embedded Systemen
Prof. Dr. Peter Fromm berät und unterstützt Firmen bei der Entwicklung komplexer und sicherer Embedded Architekturen. Gemeinsam mit dem FZI der Universität Karlsruhe und der Firma HighTec werden im Rahmen des ZIM Projektes „Zukunftstechnologie Multicore: Komplexe Applikationen mit Referenzarchitekturen und Werkzeugen sicher entwickeln“ innovative Lösungen für zukünftige Safetyarchitekturen entwickelt. Mehr lesen...
21. September, 09:00 - 17:00 Uhr
Anatomie eines Angriffs: Von der Sicherheitslücke bis zur Erpressernachricht
Nachdem einige spektakuläre Sicherheitslücken in weit verbreiteten Anwendungen 2022 zu trauriger Berühmtheit gelangt sind, dürfte klar sein, dass niemand vor Angriffen sicher sein kann. Doch was in den Medien landet, ist meist nur ein Teil einer Geschichte.
Mehr lesen...
22. September, 09:15 - 09:45 Uhr
Wie steigere ich systematisch die Software Security Kompetenz im Maschinen- und Anlagenbau?
Die Digitalisierung im Maschinen- und Anlagenbau führt zu neuer Funktionalität, eröffnet aber gleichzeitig die Möglichkeit für Cyber-Angriffe, die vom Ausspähen von sensiblen Daten zur Erlangung von geheimem Produkt- und Produktionswissen bis zur Manipulation und Störung des Betriebs reichen. Mehr lesen...
22. September, 10:30 - 11:00 Uhr
Cyber-Resilienz für die vernetzte Automatisierung
Praktisch jeder relevante Normen- bzw. Standardtext zur Cybersecurity im Internet der Dinge bzw. in der vernetzten Automatisierung (also in OT-Umgebungen) fordert Software-Update-Möglichkeiten für alle relevanten Komponenten. Dadurch soll sich die Sicherheit einer Anwendung eigentlich verbessern, weil bei nachträglich erkannten Schwachstellen einfach ein Software-Patch durchgeführt wird.
Mehr lesen...
22. September, 11:00 - 11:30 Uhr
IIoT Edge und Cloud Security Architektur in der Praxis
Der Vortrag beschreibt die Anforderungen an die Security Architektur von IIoT Anwendungen. Das Augenmerk richtet sich auf die Besonderheiten bei horizontaler Vernetzung von Anwendungen die über Mobilfunk mit Cloudsystemen verbunden sind. Anhand konkret umgesetzter Anwendungen stellvertretend bei weltweit verteilten Krananwendungen bei ConductixWampfler werden die Anforderungen -und Architekturunterschiede zu vertikaler Vernetzung, also im eigenen Netzwerk, und Fernwartungslösungen herausgearbeitet. Mehr lesen...
22. September, 11:30 - 12:00 Uhr
Making AI Architectures and Models Applicable in Functional Safety
Prof. Hans Dermot Doran, Zürich University of Applied Sciences
© Zürich University of Applied SciencesIn this presentation we review the latest state-of-the-art in safety and neural network related technologies with a specific focus on those that are applicable to industry. We begin by considering the dependability of operations on the hardware level in AI architectures and show what techniques are used both in industry and suggested in research and appear viable for actual implementation. Mehr lesen...
22. September, 10:30 - 11:00 Uhr
Verifikation Diversitärer Programme
In diesem Vortrag möchten wir eine Lösung zur Verifikation automatisch erzeugter diversitärer Kanäle präsentieren, am Beispiel von Coded Processing. Damit können durch Anwendung des Codegenerators auf zusätzliche Wrapperfunktionen die Tests des nativen Kanals automatisch auch auf den erzeugten diversitären Kanal angewendet werden. Mehr lesen...
22. September, 11:00 - 11:30 Uhr
Weiter im Programm
Integrität von Informationen in Embedded-Systemen. Erhoffte Sicherheit im Realitätscheck
Der Schutz von Daten spielt in einer zunehmend digitalisierten und technologisierten Welt eine immer größere Rolle – ganz gleich, ob es privat um unsere sensiblen Daten geht oder wenn Unternehmen ihre Informationswerte vor Diebstahl oder böswilliger Modifikation schützen wollen. Mehr lesen...
22. September, 11:30 - 12:00 Uhr
Context Sensitive Safety Solution
Context Sensitive Safety Solution In Zusammenarbeit mit dem TÜV-Süd hat die Firma Arendar IT-Security eine Lösung für Sicherheitsbewertung von Maschinen und Anlagen zur Laufzeit entwickelt. Es geht darum die Einhaltung von Sicherheitsvorgaben beim Betrieb von Maschinen und Anlagen zu automatisieren und zur Laufzeit zu überwachen und dynamisch auf sich verändernde Umgebungsbedingungen zu reagieren.
Mehr lesen...
22. September, 13:30 - 14:00 Uhr
Laufzeitverifikation für sichere Robotersysteme
Dr. Michael Rathmair, Joanneum Research Forschungsgesellschaft mbH Robotics – Institut für Robotik und Mechatronik
© Johanneum ResearchFür die Digitalisierung und Automatisierung in der Produktion, benötigt es moderne Robotersysteme, welche ihre Aufgaben nicht nur richtig, sondern auch für in der Umgebung befindliche Menschen gefahrenfrei ausführen. Besonders herausfordernd wird die Sicherheitsfrage, wenn Robotersysteme vielseitig und nicht nur in speziell vorgesehenen Produktionsbereichen zum Einsatz kommen um so Variationen in Produkten, Rohmaterialien, etc. möglichst flexibel handzuhaben. Mehr lesen...
22. September, 14:00 - 14:30 Uhr
Soft Kill Switch
Any mechanical equipment can develop massive destructive forces when out of control. The known operational situations are well covered by safety requirements, controlled by automatons, supervised by personnel and tested at all levels of development.
Mehr lesen...
22. September, 14:30 - 15:00 Uhr
Qualifizierung von C++ Template Libraries
In dem Vortrag werden die Anforderungen der Safety Standards (ISO 26262 und IEC 61508) an Libraries vorgestellt und es wird aufgezeigt welche zusätzlichen Herausforderungen durch die Templates entstehen. Anhand von Beispielen zeigen wir die neue, generische Qualifizierung. Mehr lesen...
22. September, 13:30 - 14:00 Uhr
Mit Mutationstests die Testfallgüte prüfen
Der Vortrag stellt das Verfahren des Mutationstests vor und erläutert Begriffe wie starke/schwache Mutation, Kopplungseffekt, die Hypothese des kompetenten Programmierers, Mutationstest im Unterschied zur Fehlerinjektion, adäquater Testfall.
Mehr lesen...
22. September, 14:00 - 14:30 Uhr
Sichere Interferenzanalyse für Softwarekomponenten
In diesem Vortrag wird eine Methodik vorgestellt, die es ermöglicht, die Daten- und Kontrollkopplung zwischen Softwarekomponenten sicher zu bestimmen und die Wechselwirkungsfreiheit von Softwarekomponenten nachzuweisen. Mit Hilfe der berechneten Daten- und Kontrollkopplung können zudem bislang ungetestete Szenarien im Integrationstest ermittelt werden, und die Übereinstimmung der Komponenteninteraktionen mit der spezifizierten Softwarearchitektur geprüft werden. Mehr lesen...
22. September, 14:30 - 15:00 Uhr
Weiter im Programm
Von der Forschung in die Praxis: IP-Schutz und Lizenzierung im 3D-Druck
Im Vortrag wird die Technik der CodeMeter-Technologie vorgestellt, die sowohl wertvolle Software als auch alle beim 3D-Druck anfallenden digitalen Daten entlang der gesamten Prozesskette verschlüsselt und zusätzlich einen manipulationssicheren Zähler liefert, um die Stückzahl der ausgedruckten Teile zu kontrollieren.
Mehr lesen...
22. September, 15:30 - 16:00 Uhr
Automotive Cybersecurity Management System – Implementation Experiences
Zur Homologation neuer Fahrzeugtypen müssen die Hersteller ab 06. Juli 2022 ihre Prozessfähigkeit bezüglich Cybersecurity zertifiziert haben. Die Prozesse des Cybersecurity Managementsystems müssen sich dabei sowohl auf alle Phasen des Fahrzeugslebenszyklus als auch auf die gesamte Lieferkette erstrecken. Mehr lesen...
22. September, 16:00 - 16:30 Uhr
Security im Rahmen des neuen Entwurfs der IEC 61508
Thematisiert wird der Mitte des Jahres 2022 veröffentlichte Entwurf der 3ten Ausgabe der IEC 61508 Reihe (Basisnorm zur Funktionalen Sicherheit) und dessen Aussagen zur Behandlung des Themas Security.
Mehr lesen...
22. September, 15:30 - 16:00 Uhr
How to (re)use building blocks to speed up safety & security development
In this lecture we will share our experience from the development of safety-/security-related systems for industrial automation applications and the derivation of reusable building blocks. This includes pre-qualified concepts, architectures, hardware templates, software libraries and the necessary documentation for safety and security conformity. Mehr lesen...
22. September, 16:00 Uhr - 16:30 Uhr
Abschluss-Keynote: Post-Quanten-Kryptografie: Daten für die Zukunft schützen
IBM stellte 2021 einen Quantencomputer mit 127 Qubits her, noch dieses Jahr soll einer mit 433 Qubits folgen und für 2023 ist einer mit über 1000 Qubits geplant. Geht die Entwicklung weiter so schnell voran, können mithilfe des Algorithmus von Shor klassische asymmetrische Verschlüsselungsverfahren wie RSA oder ECDSA, die heute im Internet überwiegend genutzt werden, in naher Zukunft leicht gebrochen werden.
Dieser Vortrag zeigt den aktuellen Stand der Post-Quanten-Algorithmen auf. Dabei werden die Funktionsweisen des Shor- sowie der vorgestellten Post-Quanten-Algorithmen kurz angerissen. Der Fokus liegt auf der Bewertung heute verfügbarer Verfahren der Post-Quanten-Kryptografie.
Mehr lesen...
22. September, 16:30 - 17:00 Uhr
































