Maschinen aus der Ferne warten hat den immensen Vorteil, das Maschinenbetreiber nicht lange auf Fachkräfte warten müssen. Damit die Daten aber auch sicher übermittelt werden, haben Forscher jetzt eine fälschungssichere Übertragung entwickelt.
Per Fingerabdruck sind die Messdaten fälschungssicher verschlüsselt.
Forscher des Fraunhofer-Institut für Werkzeugmaschinen und Umformtechnik IWU haben im Forschungsprojekt „Auditlösung für Machine-Learning-basierte, datengetriebene Dienstleistungen“ – kurz „Audio“ – eine IT-Architektur entwickelt , mit der Fernwartungen fälschungssicher angeboten werden können.
Sichere Datennutzung über Fingerabdruck
Das Fraunhofer IWU hat eine IT-Architektur entwickelt, mit der Maschinen aus der Ferne gewartet werden können.
(Bild: Fraunhofer IWU)
Das Problem, das die Wissenschaftler damit beheben wollen: Muss eine Maschine oder Produktionsanlage gewartet werden, können das viele KMU selten selbst erledigen, sondern müssen auf spezialisierte, externe Fachkräfte zurückgreifen. Doch Fachkräfte sind oft Mangelware und die Unternehmen müssen häufig warten, bis eine Fachkraft vorbeikommen kann. Eine Lösung dafür wäre die schnellere Fernwartung – jedoch muss bei der Fernwartung die Datenintegrität gewährleistet und – gewollte oder ungewollte – Datenmanipulationen ausgeschlossen werden.
Bisher jedoch fehlte eine praktikable Lösung, Messdaten zu verschlüsseln und Dritten dennoch für die Audits zur Verfügung zu stellen. In der neuen IT-Architektur der Fraunhofer-Forscher werden die Prozess- oder Produktdaten verschlüsselt und auf Netzwerkknoten (Datenspeicher) abgelegt. Wer die Daten dann nutzen will, kann mit einer entsprechenden Zugriffsberechtigung über ein Portal auf sie zugreifen. Ein hinterlegter Datei-Fingerabdruck schützt dabei vor unentdeckter Manipulation. Auf diese Weise werden die Daten für Audits sicher nutzbar.
So funktioniert die Fernwartung per Fingerabdruck
Ein Anwendungsbeispiel aus dem Forschungsprojekt: Die Fraunhofer-Forschenden kümmern sich unter anderem speziell um die Kalibrierung von Werkzeugmaschinen, ohne dass die Maschinen- und Anlagenbauer oder Wartungsdienstleister Termine und Reisen planen müssen: Mit dem weit verbreiteten Kreisformtest („Double Ball Bar“) können KMU als Maschinenbetreiber die notwendigen Parameter zur Ermittlung der Positioniergenauigkeit erfassen und selbst prüfen. Das neue IT-System erlaubt ihnen sogar, einen Teil der notwendigen Kalibrierungen eigenständig vorzunehmen.
Nachdem der Maschinenbetreiber die Messdaten mittels dem „Double Ball Bar“-System erhoben hat, wird von dem Datensatz vollautomatisch ein einzigartiger Datei-Fingerabdruck generiert. Diese sogenannte Hash-Funktion zeichnet sich dadurch aus, dass sie leicht errechnet werden kann. Die Umkehr der Daten ist dabei aber ausgeschlossen, die Daten sind also fälschungssicher.
Anschließend kann der Maschinenbetreiber die Datei verschlüsselt auf einer bereitgestellten Dienstleistungsplattform ablegen – bei einem Clouddienstleister oder auf einem eigenen Server. Dem Maschinenbauer oder einem Dienstleister kann er dann über eine Kalibrierungs-Applikation (App) entsprechende Zugriffsrechte für die Datenanalyse oder eine Fernwartung einräumen.
Der Maschinenbetreiber ist also nicht mehr länger passiver Auftraggeber, sondern wird zu einem Verbraucher, der gleichzeitig Produzent ist, indem er die Kalibrierung zum gewünschten Zeitpunkt selbst anstoßen und notwendige Daten selber aufnehmen kann. Gleichzeitig fallen die Wartezeiten und stillstehenden Maschinen sowie die Reisekosten für Servicepersonal weg.
Wie die Daten sicher bleiben
Über die Dienstleistungsplattform wird der Datei-Fingerabdruck parallel auf der Hardware aller Teilnehmer des Netzwerks (Gateway) in Form einer identischen Kopie abgelegt und mit vorherigen Fingerabdrücken anderer Dateien über einen Algorithmus verkettet.
Das ist das Distributed-Ledger-Prinzip, erklärt Gordon Lemme, Dipl.-Medieninformatiker des Fraunhofer IWU: „Dadurch entsteht ein verteiltes System mit beliebig vielen Teilnehmenden, also zum Beispiel Maschinenbetreibern, Dienstleistern und Maschinenherstellern. Auf diese Weise lässt sich die Integrität der Daten bei diesen datengetriebenen Dienstleistungen sehr leicht kontrollieren.“
Denn: Bei jedem Gateway kommen die miteinander verketteten Datei-Fingerabdrücke quasi zur Deckung. Hierdurch wird die nachträgliche Manipulation eines einzelnen Fingerabdrucks nahezu unmöglich. Durch die zahlreichen identischen Kopien auf den vielen anderen Gateways kommt es bei einer Veränderung an einem Gateway zu keiner Übereinstimmung der Netzwerkteilnehmenden. „Eine Manipulation würde sofort auffallen“, erklärt Gordon Lemme.
Das System verhindert so auch, dass eine Schwachstelle, ein sogenannter „Single-Point-of-Failure“ entsteht. Mithilfe der Originaldateien kann der für alle Netzwerkteilnehmenden einsehbare Datei-Fingerabdruck jederzeit neu erzeugt werden, wohingegen fehlerhafte Daten einen erkennbar falschen Fingerabdruck erzeugen.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel Communications Group GmbH & Co. KG, Max-Planckstr. 7-9, 97082 Würzburg einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von redaktionellen Newslettern nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung, Abschnitt Redaktionelle Newsletter.
Expertenwissen teilen und Prämien sichern!
Sie wollen Ihr Expertenwissen nicht ungenutzt lassen? Dann werden Sie Mitglied des VOGEL Experts Panels und geben Sie Ihre Meinung und Einschätzungen zu spannenden Fragestellungen rund um Ihre Branche ab. Damit fließt nicht nur Ihr Wissen in die Studien mit ein, sondern Sie helfen uns auch dabei, Ihre Branche und deren Bedürfnisse noch besser zu verstehen.