中文

利用纵深防御保障工业物联网安全:迈向端到端安全的工业4.0

密码学与安全 2022-01-17 v1

摘要

工业4.0使用物联网的一个子集,即工业物联网(IIoT),来实现连通性、互操作性和去中心化。工业网络的部署很少考虑安全设计,但随着连通性的增强,这在智能制造中变得必不可少。工业4.0中OT与IT基础设施的融合带来了超越传统工业网络的新安全威胁。纵深防御(DiD)策略通过提供多个防御层来应对该问题的复杂性,每一层聚焦于特定的一组威胁。此外,IIoT网络的严格需求要求轻量级加密算法。然而,这些密码必须提供E2E(端到端)安全,因为数据在到达目的地之前会经过中间实体或中间盒。如果中间盒被攻破,若数据在此路径上未全程加密,则可能向潜在攻击者暴露脆弱信息。本文分析了工业4.0中最相关的安全策略,主要关注DiD。基于此,提出将DiD、一种称为基于属性加密(ABE)的加密算法以及对象安全(即OSCORE)相结合,以获得一种E2E安全方法。该分析是开发适用于工业4.0的更复杂且轻量级安全框架的关键第一步。

关键词

引用

@article{arxiv.2201.05415,
  title  = {Securing IIoT using Defence-in-Depth: Towards an End-to-End Secure Industry 4.0},
  author = {Aintzane Mosteiro-Sanchez and Marc Barcelo and Jasone Astorga and Aitor Urbieta},
  journal= {arXiv preprint arXiv:2201.05415},
  year   = {2022}
}

备注

30 pages, 6 figures