Skip to main content
Αυτή η σελίδα εμφανίζεται με χρήση αυτόματης μετάφρασης. Προβολή στα Αγγλικά;
Βασικές Τεχνολογίες Εταιρείας

Κυβερνοασφάλεια και εμπιστοσύνη

Η Cybersecurity and Trust προωθεί τεχνολογίες που προστατεύουν τα προϊόντα και τις λύσεις της Siemens από απειλές στον κυβερνοχώρο, ενισχύουν την ανθεκτικότητα, υποστηρίζουν τη συμμόρφωση με τους κανονισμούς και ανταποκρίνονται στις συγκεκριμένες ανάγκες ασφάλειας των περιβαλλόντων OT σε όλο το χαρτοφυλάκιο της Siemens.

Τι γίνεται αν η επικοινωνία και η ασφάλεια στον κυβερνοχώρο ενσωματώνονταν σε ολοένα και πιο περίπλοκα περιβάλλοντα OT;

Καθώς τα βιομηχανικά συστήματα γίνονται πιο συνδεδεμένα, αυτόνομα, καθορισμένα από λογισμικό και με δυνατότητα τεχνητής νοημοσύνης, η ασφάλεια στον κυβερνοχώρο και η εμπιστοσύνη καθίστανται κρίσιμες για την αποστολή. Ένα βασικό ερευνητικό επίκεντρο είναι ο τρόπος με τον οποίο η τεχνητή νοημοσύνη μπορεί να χρησιμοποιηθεί για την ανίχνευση περιστατικών και τρωτών σημείων σε πραγματικό χρόνο και πώς τα βιομηχανικά συστήματα μπορούν να προσαρμοστούν αυτόματα και να αποκαταστήσουν την ασφάλεια σε κρίσιμα λειτουργικά περιβάλλοντα.

Σε μια εποχή εξελισσόμενων τοπίων απειλών και αυξανόμενης επιχειρησιακής πολυπλοκότητας, αυτό που έχει σημασία είναι οι έννοιες ασφάλειας και οι μηχανισμοί εμπιστοσύνης που βοηθούν στη διατήρηση των κρίσιμων υποδομών, των προϊόντων, των λειτουργιών και των συστημάτων που βασίζονται στην τεχνητή νοημοσύνη ασφαλή, ανθεκτικά και αξιόπιστα.

Διαχωρισμένη εικόνα που δείχνει ένα φουτουριστικό μικροτσίπ AI στα αριστερά και μια γυναίκα που γράφει σε έναν γυάλινο πίνακα στα δεξιά
Μια γυναίκα τεχνικός πληροφορικής κρατώντας ένα πρόχειρο και περπατά σε ένα διάδρομο αίθουσας διακομιστών επενδεδυμένο με ψηλά μαύρα ράφια δεδομένων

Η έρευνά μας για την ασφάλεια στον κυβερνοχώρο και την εμπιστοσύνη καλύπτει ολόκληρη τη στοίβα βιομηχανικής ασφάλειας, από ταυτότητες, επικοινωνίες και υπολογιστικές πλατφόρμες έως ασφαλείς λειτουργίες, DevSecOps και πρακτικές κύκλου ζωής. Επιτρέπει αξιόπιστη ανταλλαγή δεδομένων και επαληθεύσιμη συνεργασία πέρα από τεχνικά και οργανωτικά όρια, ενώ βοηθά στον έλεγχο και τη διαφύλαξη αυτόνομης συμπεριφοράς που βασίζεται στην τεχνητή νοημοσύνη για τη δημιουργία και λειτουργία ανθεκτικών, αξιόπιστων βιομηχανικών οικοσυστημάτων.

Αυτό Βασική τεχνολογία της εταιρείας περιλαμβάνει εφαρμογές και συστήματα που εξασφαλίζουν σύγχρονα βιομηχανικά περιβάλλοντα σε κάθε λειτουργικό επίπεδο. Προστατεύουν πλατφόρμες cloud όπως το Xcelerator, τα οικοσυστήματα αιχμής και τους βιομηχανικούς χώρους δεδομένων. Η λειτουργική τεχνολογία διασφαλίζεται με τη χρήση τμηματοποίησης ζωνών και αγωγών, κανόνων μηδενικής εμπιστοσύνης και ασφαλών πρωτοκόλλων όπως το PROFINET και το IEC 62351-8.
Η κρυπτο-ευελιξία διασφαλίζει την ετοιμότητα για μετα-κβαντικές μεταβάσεις, ενώ οι δυνατότητες του Security Operations Center και η διαχείριση ευπάθειας χειρίζονται αναδυόμενες απειλές. Τέλος, τα μοντέλα εμπιστοσύνης διασφαλίζουν τα οικοσυστήματα προμηθευτών, επιτρέποντας την ασφαλή ανάπτυξη λύσεων τεχνητής νοημοσύνης και μηχανικών συγκυβερνητών.

Εικονίδιο για την ασφάλεια στον κυβερνοχώρο και την εμπιστοσύνη
Δημοσιεύσεις

Εξερευνήστε τα επιλεγμένα άρθρα μας


Βεβαίωση της αξιοπιστίας εκδότη διαπιστευτηρίων

Δημοσιεύθηκε σε: Συνέδριο IARIA Cyber 2025
Ράινερ Φολκ, Στέφεν Φράις

Τα πιστοποιητικά συσκευών που εκδίδονται τοπικά σε βιομηχανικά περιβάλλοντα συχνά στερούνται της εμπιστοσύνης εκείνων που προέρχονται από κεντρικές υποδομές ασφαλείας. Για να γεφυρώσουμε αυτό το κενό, προτείνουμε την ενσωμάτωση μιας κρυπτογραφικά επαληθεύσιμης βεβαίωσης ακεραιότητας του εκδότη διαπιστευτηρίων απευθείας σε εκδοθέντα πιστοποιητικά ελέγχου ταυτότητας. Αυτό επιτρέπει στα εμπλεκόμενα μέρη να επαληθεύουν εύκολα την αξιοπιστία του εκδότη κατά τη συνήθη επικύρωση διαπιστευτηρίων.
Προβολή στη σελίδα του εκδότη


Βελτιστοποίηση της επικύρωσης πιστοποιητικών σε περιβάλλοντα OT με προσωρινή αποθήκευση αποτελεσμάτων επικύρωσης πιστοποιητικών

Υποβλήθηκε στο: NAIC '25:2026 Εφημερίδα IARIA για τις προόδους στην ασφάλεια, τόμος 19, αριθ. 1&2
Ράινερ Φολκ, Στέφεν Φράις, Αντρέας Γκούτινγκερ

Ο έλεγχος ταυτότητας χρήστη και συσκευής βάσει πιστοποιητικού είναι ζωτικής σημασίας στην επιχειρησιακή τεχνολογία (OT), αλλά η επικύρωση πλήρων αλυσίδων πιστοποιητικών επιβαρύνει τις συσκευές με περιορισμένους πόρους. Ενώ η λογική επικύρωσης εκφόρτωσης μειώνει τα υπολογιστικά έξοδα, τα κέρδη απόδοσης παραμένουν περιορισμένα. Αυτό το έγγραφο εξετάζει τις υπάρχουσες τεχνικές χειρισμού πιστοποιητικών και τις βελτιστοποιήσεις εκφόρτωσης, προτείνοντας μια νέα προσέγγιση για την περαιτέρω ενίσχυση της αποτελεσματικότητας επικύρωσης σε βιομηχανικά περιβάλλοντα OT.
Προβολή στη σελίδα του εκδότη


Επιθέσεις σφαλμάτων σε υπογραφές που βασίζονται σε UOV

Δημοσιεύθηκε σε: IACR 2025
Σβεν Μπάουερ

Το μη ισορροπημένο λάδι και ξίδι (UOV) στηρίζει βασικά συστήματα μετα-κβαντικής υπογραφής στην τυποποίηση του NIST. Αυτή η εργασία εισάγει επιθέσεις έγχυσης μεμονωμένων σφαλμάτων σε ντετερμινιστικές παραλλαγές UOV, στοχεύοντας τα MAYO και PROV σε επεξεργαστές ARM Cortex-M4. Δεν απαιτεί ακριβή έγχυση σφαλμάτων ή χρονισμό, η φθηνή δυσλειτουργία ρολογιού ανακτά μυστικά κλειδιά από μόλις 2-3 υπογραφές, εκθέτοντας μια σοβαρή απειλή για την ασφάλεια της εφαρμογής.
Προβολή στη σελίδα του εκδότη