中文

面向 IIoT 的漏洞报告:DEFENDER 项目

密码学与安全 2025-07-16 v1

摘要

本技术报告的主要目标是对在工业互联网物联网(IIoT)环境中运行的设备进行全面研究,描述构成该类别场景的情形,并分析妨碍其安全的漏洞。为此,报告旨在识别和检阅 IIoT 设备的主要类别,详述其特征、功能及在工业系统中的角色。该分析有助于更好地理解这些设备如何相互作用并满足关键工业环境的要求。报告还探讨了这些设备所处的具体情境,突出工业情境的独特特征以及设备运行的条件。进一步分析影响 IIoT 设备的漏洞,概述其攻击向量、目标、影响及后果。报告随后描述了典型的攻击阶段,并精选了一些真实世界的记录性案例。这些案例依据第 3 节中呈现的分类法进行归类,为对安全威胁的综合视图提供了全面视角,并评估了这些漏洞可能对工业环境产生的影响。最后,报告汇集了一些最新且有效的安全对策作为解决工业系统安全挑战的潜在解决方案。特别强调了机器学习在这些方法开发中的作用,凸显了其在提升工业网络安全方面的重要性。

关键词

引用

@article{arxiv.2507.10819,
  title  = {Reporte de vulnerabilidades en IIoT. Proyecto DEFENDER},
  author = {Pedro Almansa Jiménez and Lorenzo Fernández Maimó and Ángel Luis Peráles Gómez},
  journal= {arXiv preprint arXiv:2507.10819},
  year   = {2025}
}

备注

Language: Spanish