Skip to main content
このページは自動翻訳を使用して表示されます。 元の英語を表示しますか?
会社のコアテクノロジー

Cybersecurity と信頼

Cybersecurity and Trustは、Siemens 製品とソリューションをサイバー脅威から保護し、レジリエンスを強化し、規制遵守をサポートし、Siemens スのポートフォリオ全体にわたるOT環境の特定のセキュリティニーズに対応する技術を進歩させます。

通信とサイバーセキュリティが、ますます複雑化するOT環境に統合されたらどうなるでしょうか?

産業システムの接続性、自律性、ソフトウェア定義、AI対応が進むにつれて、サイバーセキュリティと信頼は極めて重要になります。主な研究の焦点は、AIを使用してインシデントや脆弱性をリアルタイムで検出する方法と、産業システムが重要な運用環境で自動的にセキュリティを適応させて回復する方法です。

脅威環境が進化し、運用が複雑化する時代において、重要なのは、重要なインフラストラクチャ、製品、運用、AI主導のシステムを安全で、回復力があり、信頼できる状態に保つのに役立つセキュリティ概念と信頼メカニズムです。

左側が未来的なAIマイクロチップ、右がガラスのホワイトボードに書いている女性を示す分割画像
クリップボードを持って、背の高い黒いデータラックが並ぶサーバールームの廊下を歩いている女性のIT技術者

私たちのCybersecurity とトラストの研究は、アイデンティティ、通信、コンピューティングプラットフォームから、安全な運用、DevSecOps、ライフサイクルプラクティスまで、産業セキュリティスタック全体に及びます。技術的および組織的な境界を越えた信頼できるデータ交換と検証可能なコラボレーションを可能にすると同時に、AI主導の自律行動を制御および保護して、回復力のある信頼できる産業ecosystems 構築と運用を支援します。

これ 会社のコアテクノロジー あらゆる運用層にわたって現代の産業環境を保護するアプリケーションとシステムで構成されています。Xcelerator、エッジecosystems、産業データスペースなどのクラウドプラットフォームを保護します。運用技術は、ゾーンとコンジットのセグメンテーション、ゼロトラストルール、PROFINETやIEC 62351-8などの安全なプロトコルを使用して保護されています。
Security オペレーションセンターの機能と脆弱性管理が新たな脅威に対処する一方で、暗号アジリティはポスト量子への移行への準備を保証します。最後に、信頼モデルはサプライヤーのecosystems 保護し、AIソリューションとエンジニアリングコパイロットの安全な展開を可能にします。

Cybersecurity と信頼のアイコン
パブリケーション

特集論文を調べてください


資格発行者の信頼性を証明します

公開場所:IARIAサイバー2025カンファレンス
ライナー・フォーク、シュテフェン・フライズ

産業環境でローカルに発行されたデバイス証明書は、一元化されたセキュリティインフラストラクチャのデバイス証明書からの信頼に欠けていることがよくあります。このギャップを埋めるために、証明書発行者の暗号で検証可能な完全性証明書を、発行された認証証明書に直接埋め込むことを提案します。これにより、依存当事者は日常的な資格検証中に発行者の信頼性を簡単に検証できます。
出版社のページで見る


証明書検証結果をキャッシュすることで、OT環境での証明書検証を最適化します

提出先:NAIC '25:2026 IARIASecurity 進歩に関するジャーナル、第19巻、第1号、第2号
ライナー・フォーク、シュテフェン・フリーズ、アンドレアス・ギュッティンガー

証明書ベースのユーザーとデバイスの認証はオペレーショナルテクノロジー(OT)に不可欠ですが、証明書チェーン全体を検証すると、リソースに制約のあるデバイスに負担がかかります。検証ロジックをオフロードすると計算オーバーヘッドが減りますが、効率の向上には限界があります。このホワイトペーパーでは、既存の証明書処理技術とオフロードの最適化について概説し、産業用OT環境における検証効率をさらに高めるための新しいアプローチを提案します。
出版社のページで見る


UVベースのシグネチャに対するフォールト攻撃

公開日:IACR 2025年
スヴェン・バウアー

アンバランス・オイル・アンド・ビネガー(UOV)は、NISTの標準化における主要なポスト量子署名スキームを支えています。このホワイトペーパーでは、ARM Cortex-M4プロセッサのMAYOとPROVを対象とした、決定論的UOVバリアントに対するシングルフォールトインジェクション攻撃を紹介します。正確なフォールトインジェクションやタイミングは不要で、安価なクロックグリッチはわずか2〜3個の署名から秘密鍵を回復し、実装上の重大なセキュリティ脅威にさらされます。
出版社のページで見る