首页> 外文OA文献 >Information security challenges in industrial automation systems with Internet connectivity
【2h】

Information security challenges in industrial automation systems with Internet connectivity

机译:具有Internet连接的工业自动化系统中的信息安全挑战

代理获取
本网站仅为用户提供外文OA文献查询和代理获取服务,本网站没有原文。下单后我们将采用程序或人工为您竭诚获取高质量的原文,但由于OA文献来源多样且变更频繁,仍可能出现获取不到、文献不完整或与标题不符等情况,如果获取不到我们将提供退款服务。请知悉。

摘要

Teollisuustuotantokoneisto tarvitsee menestyäkseen jatkuvuutta ja tehokkuutta. Tavoitteisiin pyritään rakentamalla automaatiojärjestelmiä, jotka voivat parhaimmillaan moninkertaistaa tuotantokapasiteetin samalla, kun käyttökustannukset pienenevät ja tuotannossa tapahtuvat ajonaikaiset inhimilliset virheet harvenevat. Nykyaikainen automaatiojärjestelmä on usein kytketty Internetiin. Tässä työssä tutkitaan automaatiojärjestelmien tietoturvahaavoittuvuustasoa sekä sen mahdollisista puutteista johtuvia riskejä. Työn tarkoituksena on löytää turvallinen tietoturvataso yritykselle, jolla on sekä toimistoverkko että automaatiojärjestelmä sekä tavoite käyttää Internet-yhteyttä ohjausjärjestelmässään. Työ jakautuu kahteen osaan: kirjallisuustutkimusosassa käsitellään yleisellä tasolla, millaisia ominaisuuksia teollisella automaatiojärjestelmällä on omien ominaisuuksiensa lisäksi Internet-verkkojen ja tietoturvan suhteen. Osassa käsitellään lyhyesti myös järjestelmän tietoturvan tason soveltuvuutta Internetin ja pilviteknologian käyttöön.Tutkimusosassa tehdään laboratoriossa palvelunestohyökkäys PC-ympäristöön Ruge ja Ostinato -työkaluilla ja verrataan siitä saatuja tuloksia toisessa yliopistossa tehtyyn simuloituun hyökkäykseen, jossa kohteena on ollut automaatiolaitteisto. Lisäksi tarkastellaan tunnetun laitevalmistajan haavoittuvuuden hyödyntämisestä tehtyä tutkimusta, jossa kohteena olivat oikeat, nykyaikaiset automaatiokontrollerit. Tämä diplomityö osoittaa, että jo pelkän palvelunestohyökkäyksen kohteena olevan laitteen kyky vastaanottaa ja lähettää ohjausviestejä vahingoittuu riippuen hyökkäyksen kohteen sijainnista verkossa. Automaatiolaitteiden tietoturvaa päivitetään harvoin. Tarkasteltava tutkimus osoittaa, että päästessään palomuurien ohitse, hyökkääjä saattaa automaatioverkkoon päästessään saada kohdelaitteensa kokonaan komentoonsa. Johtopäätöksenä todetaan, että teollisessa automaatiojärjestelmässä on oltava korkeatasoinen helposti ylläpidettävä tietosuojaus verkon osille ja laitteistoille, joiden oma tietoturva ei riitä. Tällaisen suojauksen suunnittelussa on erityisesti otettava huomioon, että suojattava laitteiston tietoturva toimii lähes täysin lisäsuojalaitteiston varassa.
机译:为了取得成功,工业生产机械需要连续性和效率。这些目标将通过构建自动化系统来实现,这些系统最多可以在不降低生产成本的同时增加生产能力并减少生产过程中的人为错误。现代的自动化系统通常连接到Internet。这项工作研究了自动化系统中信息安全漏洞的级别以及由其可能的缺点引起的风险。该工作的目的是为同时拥有办公网络和自动化系统的公司找到安全级别的信息安全,以及在其控制系统中使用Internet连接的目标。这项工作分为两个部分:文献研究部分除了具有自身在Internet网络和信息安全方面的功能外,还涉及工业自动化系统的一般功能。研究部分还使用实验室中的Ruge和Ostinato工具对PC环境进行了拒绝服务攻击,并将结果与​​另一所大学对自动化设备的模拟攻击进行了比较。此外,还研究了对着名的硬件制造商的脆弱性的研究,该脆弱性集中在真实,现代的自动化控制器上。这篇论文表明,已经成为拒绝服务攻击主体的设备接收和发送控制消息的能力会受到攻击目标在网络上的位置的影响。自动化设备的安全性很少更新。正在进行的研究表明,通过防火墙,攻击者可以在进入自动化网络时完全控制其目标设备。总之,对于没有自身安全性的网络组件和设备,工业自动化系统必须具有高度易于维护的数据保护。特别地,这种保护的设计必须考虑到要保护的设备的安全性几乎完全取决于附加保护设备。

著录项

  • 作者

    Tiitinen Tommi;

  • 作者单位
  • 年度 2014
  • 总页数
  • 原文格式 PDF
  • 正文语种 fi
  • 中图分类

相似文献

  • 外文文献
  • 中文文献
  • 专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号