SeCuRe and Agile Connected Things

Es ist schwierig sichere, groß angelegte IoT-Systeme zu entwickeln und zu betreiben. Auch wenn es Technologieplattformen gibt, die darauf abzielen die notwendigen Elemente für die Integration von Geräten und Backbone-Logik bereitzustellen, gehen diese nicht auf die Sicherheit, Agilität und die Notwendigkeit eines kontinuierlichen Einsatzes ein, welche die Hauptanliegen moderner, softwareintensiver Systeme sind.

SCRATCh entwickelt deshalb einen integrativen Lösungsansatz für IoT-, Sicherheits- und DevOps-Praktiken. Dies wird mittels eines Toolkits umgesetzt, welches auf einer gemeinsamen konzeptuellen Architektur basiert. Themen sind hier eine Hardware-Sicherheitsgrundlage für eine starke Geräteidentität, DevOps-IoT-Tools für die Entwicklung und kontinuierliche Bereitstellung von IoT-Lösungen sowie einem von DevSecOps inspirierten Prozess zur Förderung von Sicherheit und Zuverlässigkeit in IoT-Anwendungen.

DevSecOps Tools

OTARIS unterstützt im Projekt SCRATCh die Toolentwicklung in den einzelnen DevOps-Phasen mit Bedrohungsanalysen und der Absicherung von IoT-Kommunikation. Hier kommt der OTARIS Traffic Analyzer zur Analyse von Netzwerkverkehr zum Einsatz. Weitere Forschungsthemen sind die Sicherheit von Long-Range-Funkprotokollen und dabei insbesondere Sicherheitsanalysen von Implementierungen des LoRaWAN-Protokolls. Gerne beraten wir Sie mit unserer Expertise im Bereich IoT-Security zu Ihrer IoT- oder Cloud-Anwendung oder zur Einführung von DevSecOps in Ihrem Unternehmen.

Anwendungsfälle:

  • Connected Retail: sichere kontinuierliche Bereitstellung von Anwendungen für den Einsatz und Betrieb von IoT-basierten Einzelhandelsgeschäften von morgen
  • Polizei: Neugestaltung einer bestehenden mobilen Überwachungsplattform für sichere Speicherung, Streaming und Bereitstellung
  • Smart Grids: Entwicklung von Betrugsbekämpfungsalgorithmen, Blockchain-Implementierungen und andere Sicherheitsmechanismen
  • Smart Machine: Entwicklung einer intelligenten und sicheren Methode zur Verbindung von Maschinen

Projektlaufzeit: 01.04.2019 – 31.03.2022
Projektpartner:

  • Consider it GmbH
  • DFKI – Deutsches Forschungszentrum
  • Diebold Nixdorf Systems GmbH
  • NXP Semiconductors
  • NVISO
  • SIRRIS
  • HI Iberia Ingeniería y Proyectos
  • Nimbeo



  • QUANTYCA SOFTWARE SOLUTIONS, SL
  • Quobis
  • ULMA Embedded Solutions
  • Almende BV
  • AnyWi Technology BV
  • Irdeto BV
  • BEIA Consult International
  • OTARIS Interactive Services GmbH