Latentziarik gabeko sareko identifikatzaileen aleatorizazioa kontrol industrialerako sistemetan proaktiboki errekonozimendu erasoak mitigatzeko

Egileak

  • Xabier Etxezarreta Mondragon Unibertsitatea (MU)
  • Iñaki Garitano Mondragon Unibertsitatea (MU)
  • Mikel Iturbe Mondragon Unibertsitatea (MU)
  • Urko Zurutuza Mondragon Unibertsitatea (MU)

DOI:

https://doi.org/10.26876/ikergazte.v.03.07

Gako-hitzak:

Zibersegurtasun industriala, Software bidez definitutako sareak, Moving Target Defense, Erasoen defentsa proaktiboa

Laburpena

Kontrol industrialerako sistemak askotariko instalazio industrialetan erabiltzen dira, azpiegitura kritikoetan barne, segurtasun-eraso anitzen helburu nagusi bihurtuz. Sare industrialen konfigurazio eta topologia estatikoek, abantaila bat suposatzen dute erasotzaileentzat, erasoa egin aurretik gailu edo zerbitzu ahulak eskaneatzeko aukera ematen baitiete. Artikulu honek IP helbide, MAC helbide eta portu zenbakien aleatorizazioan oinarritutako errekonozimendu erasoen aurkako defentsa proaktibo bat aurkezten du. Lortutako informazioaren distortsioak erasotzaileek lortutako ezagutza gutxitzen du, sareko helbidean oinarritzen den edozein eraso oztopatuz. Sareko identifikatzaileen aleatorizazioa modu moldagarrian egiten da, sarean sartutako gainkarga minimizatuz eta komunikazioetan edozein errore eta latentzia saihestuz. Inplementazioa eta probak benetako ekipamendu industrialarekin gauzatu dira, aurkeztutako soluzioaren eraginkortasuna frogatuz.

Downloads

Argitaratua

2023-05-09

Aipuak nola egin

Etxezarreta, X., Garitano, I., Iturbe, M., & Zurutuza, U. (2023). Latentziarik gabeko sareko identifikatzaileen aleatorizazioa kontrol industrialerako sistemetan proaktiboki errekonozimendu erasoak mitigatzeko. IkerGazte. Nazioarteko Ikerketa Euskaraz, 3, 55–62. https://doi.org/10.26876/ikergazte.v.03.07