工业4.0中的安全数据桥接:一种用于纳入不安全遗留系统的OPC UA聚合方法
密码学与安全
2026-01-19 v1 系统与控制
系统与控制
摘要
工业网络连通性的增强导致网络攻击激增,凸显了针对工业系统特定需求定制网络安全措施的必要性。现代工业4.0技术(如OPC UA)提供了针对这些威胁的增强抵御能力。然而,由于安装时间长、专有技术、灵活性受限以及正式的流程要求(如安全认证),其广泛采用仍然有限。因此,许多系统尚未实现这些技术,或仅部分实现。这带来了处理所谓“棕地”系统的挑战,这些系统通常被置于隔离的安全区以降低风险。然而,安全区与不安全区之间数据交换的需求依然存在。本文通过分析现有方案的途径、优势与局限性,回顾了应对这一挑战的现有解决方案。基于这些见解,我们确定了三个关键概念,评估了它们的适用性与兼容性,并最终引入了SigmaServer,一种新颖的TCP级聚合方法。所开发的概念验证实现在一个运营技术(OT)测试平台中进行了评估,证明了其在桥接安全区与不安全区方面的适用性与有效性。
引用
@article{arxiv.2601.10929,
title = {Secure Data Bridging in Industry 4.0: An OPC UA Aggregation Approach for Including Insecure Legacy Systems},
author = {Dalibor Sain and Thomas Rosenstatter and Olaf Saßnick and Christian Schäfer and Stefan Huber},
journal= {arXiv preprint arXiv:2601.10929},
year = {2026}
}