論文の概要: Pk-IOTA: Blockchain empowered Programmable Data Plane to secure OPC UA communications in Industry 4.0
- arxiv url: http://arxiv.org/abs/2511.10248v1
- Date: Fri, 14 Nov 2025 01:41:17 GMT
- ステータス: 翻訳完了
- システム内更新日: 2025-11-14 22:53:22.770115
- Title: Pk-IOTA: Blockchain empowered Programmable Data Plane to secure OPC UA communications in Industry 4.0
- Title(参考訳): Pk-IOTA: ブロックチェーンがProgrammable Data Planeに,業界 4.0 における OPC UA 通信の確保を許可
- Authors: Rinieri Lorenzo, Gori Giacomo, Melis Andrea, Girau Roberto, Prandini Marco, Callegati Franco,
- Abstract要約: OPC UAプロトコルは、産業用4.0マシン間通信のデファクトスタンダードになりつつある。
以前の研究では、安全なOPC UAデプロイメントを実際にセットアップする上で、依然として課題が存在することが示されていた。
我々は、OPC UA通信をセキュアにするための自動化ソリューションであるPk-IOTAを提案する。
- 参考スコア(独自算出の注目度): 0.0
- License: http://creativecommons.org/licenses/by-nc-nd/4.0/
- Abstract: The OPC UA protocol is becoming the de facto standard for Industry 4.0 machine-to-machine communication. It stands out as one of the few industrial protocols that provide robust security features designed to prevent attackers from manipulating and damaging critical infrastructures. However, prior works showed that significant challenges still exists to set up secure OPC UA deployments in practice, mainly caused by the complexity of certificate management in industrial scenarios and the inconsistent implementation of security features across industrial OPC UA devices. In this paper, we present Pk-IOTA, an automated solution designed to secure OPC UA communications by integrating programmable data plane switches for in-network certificate validation and leveraging the IOTA Tangle for decen- tralized certificate distribution. Our evaluation is performed on a physical testbed representing a real-world industrial scenario and shows that Pk-IOTA introduces a minimal overhead while providing a scalable and tamper-proof mechanism for OPC UA certificate management.
- Abstract(参考訳): OPC UAプロトコルは、産業用4.0マシン間通信のデファクトスタンダードになりつつある。
これは、攻撃者が重要なインフラを操作および損傷しないように設計された堅牢なセキュリティ機能を提供する数少ない産業用プロトコルの1つとして注目されている。
しかし、以前の研究では、産業シナリオにおける証明書管理の複雑さと工業用OPC UAデバイス間のセキュリティ機能の一貫性のない実装が主な原因で、安全なOPC UAデプロイメントを実際に構築する上で重要な課題がまだ残っていることが示されていた。
本稿では,OPC UA 通信のセキュア化を目的とした Pk-IOTA を提案する。
Pk-IOTAは,OPC UA証明書管理のための拡張性および改ざん防止機構を提供しながら,最小限のオーバーヘッドを導入している。
関連論文リスト
- Under Pressure: Security Analysis and Process Impacts of a Commercial Smart Air Compressor [0.0]
産業用IoT(Industrial Internet of Things)デバイスを製造環境に統合することで、Industrial 4.0への移行が加速された。
本稿では,商用スマートエアコンプレッサの総合的なセキュリティ解析を行い,重大な脆弱性を明らかにする。
論文 参考訳(メタデータ) (2025-10-22T17:01:03Z) - Poster: Towards an Automated Security Testing Framework for Industrial UEs [2.7082111912355877]
我々は,産業用UEの自動セキュリティテストフレームワークの構築に向けた当社の取り組みについて報告する。
我々は、高層セキュリティプロトコルが正しく実装されていることを確認するために、ステークホルダーに完全に自動化されたメソッドを提供することを目指している。
論文 参考訳(メタデータ) (2025-05-22T06:54:38Z) - VMGuard: Reputation-Based Incentive Mechanism for Poisoning Attack Detection in Vehicular Metaverse [52.57251742991769]
車両メタバースガード(VMGuard)は、車両メタバースシステムをデータ中毒攻撃から保護する。
VMGuardは、参加するSIoTデバイスの信頼性を評価するために、評判に基づくインセンティブメカニズムを実装している。
当社のシステムは,従来は誤分類されていた信頼性の高いSIoTデバイスが,今後の市場ラウンドへの参加を禁止していないことを保証します。
論文 参考訳(メタデータ) (2024-12-05T17:08:20Z) - ACRIC: Securing Legacy Communication Networks via Authenticated Cyclic Redundancy Integrity Check [98.34702864029796]
安全クリティカルな業界における最近のセキュリティインシデントは、適切なメッセージ認証の欠如により、攻撃者が悪意のあるコマンドを注入したり、システムの振る舞いを変更することができることを明らかにした。
これらの欠点は、サイバーセキュリティを強化するために圧力をかける必要性を強調する新しい規制を引き起こしている。
我々は,レガシ産業通信をセキュアにするためのメッセージ認証ソリューションであるACRICを紹介する。
論文 参考訳(メタデータ) (2024-11-21T18:26:05Z) - A Survey and Comparative Analysis of Security Properties of CAN Authentication Protocols [92.81385447582882]
コントロールエリアネットワーク(CAN)バスは車内通信を本質的に安全でないものにしている。
本稿では,CANバスにおける15の認証プロトコルをレビューし,比較する。
実装の容易性に寄与する本質的な運用基準に基づくプロトコルの評価を行う。
論文 参考訳(メタデータ) (2024-01-19T14:52:04Z) - HasTEE+ : Confidential Cloud Computing and Analytics with Haskell [50.994023665559496]
信頼性コンピューティングは、Trusted Execution Environments(TEEs)と呼ばれる特別なハードウェア隔離ユニットを使用して、コテナントクラウドデプロイメントにおける機密コードとデータの保護を可能にする。
低レベルのC/C++ベースのツールチェーンを提供するTEEは、固有のメモリ安全性の脆弱性の影響を受けやすく、明示的で暗黙的な情報フローのリークを監視するための言語構造が欠如している。
私たちは、Haskellに埋め込まれたドメイン固有言語(cla)であるHasTEE+を使って、上記の問題に対処します。
論文 参考訳(メタデータ) (2024-01-17T00:56:23Z) - Cybersecurity in Critical Infrastructures: A Post-Quantum Cryptography Perspective [0.0]
産業用通信ネットワークにおける暗号システムの実装は、通信のセキュリティと産業用インフラの償却との間のトレードオフに直面している。
サイバーセキュリティに対する新たな脅威は、量子コンピュータの理論的な提案によって生じた。
多くのグローバルエージェントは、セキュアな通信を量子セキュアなパラダイムに移行することが、フォールトトレランスの到来前に確立すべき優先事項であることを認識するようになった。
論文 参考訳(メタデータ) (2024-01-08T10:02:48Z) - Developing an AI-enabled IIoT platform -- Lessons learned from early use
case validation [47.37985501848305]
本稿では,このプラットフォームの設計について紹介し,AIによる視覚的品質検査の実証者の観点からの早期評価について述べる。
これは、この初期の評価活動で学んだ洞察と教訓によって補完される。
論文 参考訳(メタデータ) (2022-07-10T18:51:12Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。