Modern Endüstride Cyber-fizik Sistemleri Anlamak
Cyber-fiziksel sistemler (CPS), karmaşıklaştırma, ağ ve fiziksel süreçlerin sıkı entegrasyonunu temsil eder. Fiziksel dünyayı takip eder ve fiziksel süreçleri kontrol eder, fiziksel süreçleri etkileyen geri bildirimler ve yardımcı ve tam zamanlı olarak, akıllı ağ ve otomatik araçlardan tıbbi izleme sistemleri ve endüstriyel otomasyona kadar, CPS kritik altyapının omurgasını oluşturur.
CPS dağıtımları genişliyor gibi, güvenlik büyük bir endişe yaratıyor çünkü başarısızlıklar felaket sonuçlar doğurabiliyor - güç kesintileri, trafik kazaları veya uzlaşmacı tıbbi tedavileri. Geleneksel IT güvenlik yaklaşımları, CPS ortamları nedeniyle, gerçek zamanlı işlem, kaynak-konstutulmuş cihazlar için dönüştürücü bir mimari olarak ortaya çıkıyor ve karar verme ihtiyacı.
Fog Computing Nedir ve Edge ve Cloud'dan Nasıl Differ?
Fog Computing, bulut ve fiziksel cihazlar arasındaki pozisyonları depolamak için merkezi olmayan bir bilişim altyapısıdır - yalnızca son nokta cihazı üzerinde çalışan, fog bilişimin aynı cihazda agresyona tabi tutulması ve birden fazla kenar cihazlarındaki verileri adreslemek için 2014 yılında Cisco tarafından tanıtıldı.Bu orta tabaka, gerçek zamanlı analizleri, yerel karar verme yönteminden farklı olarak, bulut tabanlı bir güvenlikten yararlanmaktadır.
fog hesaplamasının temel özellikleri düşük gecikme (tipik olarak 10 milisaniye altında), coğrafi dağıtım, hareketlilik için destek ve gerçek zamanlı etkileşim. Fog düğümleri yönlendiriciler, anahtarlar, adanmış sunucular veya hatta küçük veri merkezleri, cep kulesi veya alt istasyonlar gibi stratejik noktalara yerleştirilir.
Fog Computing Cyber-fizik Sistemi Güvenlik Güçlerini Nasıl Güçlendirir
Yerelleştirilmiş Data Processing Minireads Exposure
Siyasal silahların en güçlü güvenlik avantajlarının biri, dış ağlara ham verileri açığa çıkarmadan hata tespit etmek yerine, fog düğümleri yerel olarak mahremiyete duyarlı veya zaman kritik operasyonlarla iletişim kurabilir. Örneğin, akıllı bir üretim ortamında, örneğin, veri gizliliğini kullanarak ve robot kolları üzerindeki algılama risklerini azaltılabilir.[Döneticileri kapalı tutmadan dolayı).
Latency Enables Faster Tehdit Yanıtını Azalt
CPS'deki siber saldırılar milisaniyeler içinde ortaya çıkabilir - saldırıcıların uzaktan erişim kazandığı ve dakikalar içinde hata tespit etmesi gerektiğini düşünerek, bir yanıtın mümkün olduğu kadar zarar vermek için bir saldırıya neden olur. Fog bilgisayarın yakın zamanlı işlem sırasında, aynı kontrol döngüsünde bir kesintiye uğrama ve bir bulut sistemi için sürekli olarak tespit edilen bir sistem için sürekli olarak başarısız olur.
Dağıtılmış Mimarlık Tek Başarısızlık Noktaları
Fog Computing'nin dağıtılmış doğası, dayanıklılıklarını doğal olarak geliştirir. Bir bulut merkezli CPS'de, merkezi bulut sunucusu, inkarcı bir saldırı veya bant genişliği nedeniyle çevrimdışır, her bağlantılı cihaz güvenlik istihbaratını kaybeder. Fog düğümleri aynı anda tüm savunma sistemini bozmak için yarı-ya da çalışır, yerel düğümler güvenlik politikalarını uygulamaya devam ederse, çoklu güvenlik kontrollerini engellemeye devam eder ve merkezi olmayan bir güvenlik katmanına tam olarak erişim sağlar.
Gerçek Zaman İzleme ve Edge Analytics Tehdit Tespiti için
Sürekli izleme CPS güvenliği için gereklidir, ancak milyonlarca sensör tarafından üretilen verilerin hacmi merkezileştirilmiş analizleri pratik olarak uygular. Fog düğümleri, siber tehditlerin desenlerini tespit etmek için hafif makine öğrenme modellerini çalıştırabilir - örneğin, IEEE Internet çiftliklerinde yanlış davranır veya okumalar sunar.
Yerel İcra ile Gelişen Gizlilik ve Veri Bütünleme
Fog düğümleri, her veri paketinin tamamını doğrulamadan önce veri bütünleme kontrollerini ve gizlilik politikalarını uygulayabilir ve yalnızca birçok paydaşya erişim sağlar -hastaneler, sigorta sağlayıcıları, araştırma kurumları - aynı verilere dayanarak, fog düğümleri verileri şifreleyebilir ve her veri paketinin bütünlüğünü doğrulamadan önce verileri şifreleyebilir ve kontrol edebilir.
Uygulama Challenges ve How to Address Them
Dağıtılmış bir altyapıyı yönetmek için karmaşıklık
Orta bulutu yönetmekten ve yüz binlerce fog düğümünün bir ağını korumak, merkezileştirilmiş bir buluttan daha karmaşıktır.ASIFLT:0)Organizasyonlar, mevcut olmayan bilgileri standartlaştırmak için sağlam orkestrasyon araçları gerektirir, ancak operasyonel olgunluk, DevOps'u özellikle hafif fog ortamları için adapte eder - örneğin K3s veya MicroK8 gibi konteyner orkestrası kullanmayı gerektirir.
Edge ve Fog Cihazlarında Kaynak Kıtlamaları
Birçok fog düğümleri, özellikle dış kenarda kullanılanlar, düşük seviyeli cihazlar üzerinde sınırlı işlem gücü, bellek ve depolama. Tam trafik inceleme veya AI tabanlı anomaly algılama gibi gelişmiş güvenlik işlevleri bu kaynakları zorlayabilir.Bu sayede geliştiriciler, düşük seviyeli cihazlar üzerinde çalıştırılabilirler, karmaşık analizler daha yetenekli fog sunucuları üzerinde çalışırken, makine öğrenimi modelleri niceleme veya bilgi kesintisi gibi tekniklerle şarj edebilir.
Standartlaştırma ve Interoperability
Algoritma için evrensel standartlar yokluğu, protokollerin uyumlu olmadığı veya şifreleme algoritmalarının bir üreticiden, diğer taraftan gelen algoritmaların (tekrarlı P1934 çalışma grubu gibi) ve OPC-UA gibi standartları açıklayabilecek güvenlik boşlukları oluşturabilmeyi zorlaştırabilir.
Yeni Saldırı Vectors, Fog Nodes tarafından tanıtıldı
fog hesaplamaları birçok yönden güvenliği artırırken, aynı zamanda yeni saldırı yüzeylerini de tanıtmaktadır. Fiziksel olarak, bir fog node, yan kanal saldırıları veya fog katmanında zayıf kimlik doğrulamayı kullanmak, saldırganları alamak için ağ içinde bir ayak izin vermek gerekir. Riski azaltmak için, fog düğümleri fiziksel ve mantıksal olarak kısıtlanmalıdır: Tamper-uzarlama mekanizmaları, şifreli depolamalar için güvenlik mekanizmaları, ve düzenli kırılganlığı tarama.
Sis-Enhanced CPS Güvenlik Uygulamaları
Smart Grids
Elektrik şebekesi, ABD Enerji Bakanlığı tarafından belgelenen klasik bir CPS'dir. Utilities, 300 milisaniye altında bir türden aktı tespit etmek için fog düğümleri dağıtmayı ve SCADA sistemleri ile kötüleşen bir müdahaleyi tespit eder. ABD Enerji Bakanlığı tarafından belgelenen bir projede, şüpheli bir siber saldırı tespit etmek için zamanları azaltır.
Özerk Araçlar
Bağlantılı ve otonom araçlar günde bir veriye sahip ve bölünmüş ikinci kararlar gerektirir.Sıradaki çubuklar trafik kesişimlerine veya yol kenarındaki birimlere yerleştirilen kas düğümler, araç-to-infrayapı mesajları, tünel güvenlik-kırık sinyalleri onaylayabilir ve hataları tespit eder - sahte acil durum frenleme uyarıları gibi.Bu kırmızılık, güvenlik fonksiyonlarının buluttan dışarı çıkmasına izin verir.[TFLT:0).
Endüstriyel IoT ve İmalat
Akıllı fabrikalarda, fog Computing gerçek zamanlı makine sağlığı izleme ve siber güvenlik destekler. Üreticiler, programlanabilir mantık kontrolörlerinden (PLC) ve sensörlerden verileri filtrelemek ve analiz etmek için fog düğümleri kullanır, PLC mantığının izole kopyalarını bir robot veya gerçek bir PLC gibi siber saldırıya uğratabilir; bir uzlaşma olmadan herhangi bir diskreplik.
Sağlık Sistemleri
Hastaneler giderek artan bir şekilde tıbbi cihazlara güveniyor -füzyon pompaları, ventilatörler, hasta monitörler - bu, HIPAA uyumluluk sağlamak ve sağlık ağlarını rahatsız eden fidye yazılımlarına karşı savunmaları sağlarken uzaktan izleme cihazları kullanır.
Future Trends: AI, Blockchain ve 5G in Fog Security
Edge-güdümlü Yanıtı Edge'de
Yapay zeka olgunları olarak, fog düğümleri, tahmin edici tehdit analizi için daha sofistike makine öğrenme modellerini içerecektir.ETHFLT:0)Bu teknik, paylaşılan tehdit istihbaratının çiğ veri paylaşmadan dağıtıldığı yerlerde, veri paylaşımının önlenmesine izin verecek sistemlere izin verecek ve tüm CPS ağının tamamını ihlal etmeden savunma bilgilerini paylaşmasına izin verecektir.).
Yerelleştirilmiş Güven için Blockchain
Blockchain teknolojisi, güvenlik olayları için imkansız denetim izlerini sağlayarak fog hesaplamalarını tamamlayabilir.Bir fikre sahip bir fikre sahip olmak için alınan her eylem, güvenlik hatlarıyla denge kurmak veya güncellemek için daha fazla bir uyarı oluşturabilir.Bu, güvenlik kısıtlamaları ile güvenlik açığını dengelemek için daha zor hale getirir.
5G ve Ağ CPS Güvenlik için Lisans
5G ağlarının yuvarlanması, ağlarını otomatik olarak tanıtıyor - farklı servis sınıfları için izole edilmiş sanal ağlar yaratıyor.SG baz istasyonları ile entegre edilen Fog düğümleri güvenlik politikalarını per-slice bir müdahalede engelleyebilir ve güvenlik yöneticilerinin kontrolünü sağlayabilir. Örneğin, geçncy-kritik CPS trafiği öncelikli güvenlik denetimi ile ayrı bir dilim ayırılabilirken, daha az kritik sensör verileri daha düşük güvenlik merkezi ile farklı bir şekilde gider.
Sis Nodes için Kuantum Güvenli Kriptografi
kuantum bilgisayarların olay gelişi ile, mevcut şifreleme standartları (RSA, ECC) kırılgan hale gelecektir. kuantum bilgisayarlarda yıllarca faaliyet göstermelidir, kripto-aglik ile tasarlanmıştır.ETHFLT:0) NIST gibi araştırma kurumları şu anda kriptografik algoritmaların post-quantum dağıtımlarını değerlendirmektedir ve gelecekteki fog dağıtımlarını desteklemelidir.[DDDDDDDDDDDDDDDDDDDDDöneticileri, kuantum-kapalama mekanizmalarına ve dijital imzaları ile tasarlanmalıdır.
Sonuç: Si Computing ile Güvenli CPS için Yol İleri
Fog Computing, gümüş bir mermi değil, ancak bulut-sadece mimarilerin tatmin edemeyeceği siber sistemlere sahip olmak için kritik bir bina bloğudur.Kaynakdaki verilerle, tek başarısızlık noktalarının ortadan kaldırılması ve kenardaki hızlı tehdit algılamayı sağlamak için, fog hesaplamaları, bulut-sadece mimarilerin tatmin edemeyeceğini iddia ediyor. Ancak, başarılı bir şekilde karmaşıklık, kaynak sınırlamaları ve standartlaştırma konularındaki zorlukların üstesinden gelmek gerektirir.
CPS daha fazla pervap haline geldi - akıllı şehirler, özerk ulaşım, temiz enerji şebekeleri ve gelişmiş sağlık - fog tabakası birincil güvenlik uygulama noktasına gelişecektir. ”:0)Ortalamalar, CPS güvenlik mimarisine entegre etmeye başlayan ve bugün de CPS güvenlik mimarisine entegre etmeye başlayan kuruluş, gelecekteki tehditlere ve bilinmeyen saldırılara karşı daha iyi donanımlı olacaktır.[DDD: 1) Anahtar küçük, iyi tanımlanmış bir kullanım durumu seçmek ve kanıtlanmış teknolojilerle ölçeklendirmek.