Skip to main content
Această pagină este afișată prin traducere automată. Vizualizați în schimb în limba engleză?
Tehnologii de bază ale companiei

Securitate cibernetică și încredere

Cybersecurity and Trust avansează tehnologii care protejează produsele și soluțiile Siemens împotriva amenințărilor cibernetice, consolidează rezistența, susțin conformitatea cu reglementările și răspund nevoilor specifice de securitate ale mediilor OT din portofoliul Siemens.

Ce se întâmplă dacă comunicarea și securitatea cibernetică ar fi integrate în medii OT din ce în ce mai complexe?

Pe măsură ce sistemele industriale devin mai conectate, autonome, definite de software și bazate pe AI, securitatea cibernetică și încrederea devin critice pentru misiune. Un obiectiv cheie al cercetării este modul în care IA poate fi utilizată pentru a detecta incidentele și vulnerabilitățile în timp real și modul în care sistemele industriale se pot adapta automat și restabili securitatea în medii operaționale critice.

Într-o eră a peisajelor amenințărilor în continuă evoluție și a complexității operaționale în creștere, ceea ce contează sunt conceptele de securitate și mecanismele de încredere care ajută la menținerea securității, rezistenței și fiabilității infrastructurii critice, produselor, operațiunilor și sistemelor bazate pe IA.

Imagine divizată care arată un microcip AI futurist în stânga și o femeie care scrie pe o tablă de sticlă în dreapta
O tehniciană IT care ține un clipboard și merge pe un hol al camerei de server căptușit cu rafturi înalte de date negre

Cercetarea noastră privind securitatea cibernetică și încrederea acoperă întreaga stivă de securitate industrială, de la identități, comunicații și platforme de calcul până la operațiuni sigure, DevSecOps și practici de ciclu de viață. Permite schimbul de date de încredere și colaborarea verificabilă peste granițele tehnice și organizaționale, ajutând în același timp la controlul și protejarea comportamentului autonom bazat pe IA pentru a construi și opera ecosisteme industriale rezistente și de încredere.

Aceasta Tehnologia de bază a companiei cuprinde aplicații și sisteme care asigură medii industriale moderne pe fiecare nivel operațional. Acestea protejează platformele cloud precum Xcelerator, ecosistemele de margine și spațiile industriale de date. Tehnologia operațională este protejată folosind segmentarea zonelor și conductelor, reguli de încredere zero și protocoale sigure, cum ar fi PROFINET și IEC 62351-8.
Crypto-agilitatea asigură pregătirea pentru tranzițiile post-cuantice, în timp ce capabilitățile Security Operations Center și gestionarea vulnerabilității gestionează amenințările emergente. În cele din urmă, modelele de încredere securizează ecosistemele furnizorilor, permițând implementarea în siguranță a soluțiilor AI și a copiloților ingineri.

Icon pentru securitate cibernetică și încredere
Publicații

Explorați lucrările noastre recomandate


Atestarea credibilității unui emitent de acreditări

Publicat în: Conferința IARIA Cyber 2025
Rainer Falk, Steffen Fries

Certificatele de dispozitive emise local în medii industriale nu au adesea încrederea celor din infrastructurile de securitate centralizate. Pentru a reduce acest decalaj, propunem încorporarea unei atestări de integritate verificabile criptografic a emitentului de acreditări direct în certificatele de autentificare emise. Acest lucru permite părților care se bazează să verifice cu ușurință încrederea emitentului în timpul validării de rutină a acreditărilor.
Vizualizare pe pagina editorului


Optimizarea validării certificatelor în mediile OT prin memorarea în cache a rezultatelor validării certificatelor

Trimis la: NAIC '25:2026 Jurnalul IARIA privind progresele în securitate, vol 19, nr. 1&2
Rainer Falk, Steffen Fries, Andreas Gottinger

Autentificarea utilizatorilor și a dispozitivelor bazate pe certificate este vitală în tehnologia operațională (OT), dar validarea lanțurilor complete de certificate încorporează dispozitivele cu resurse limitate. În timp ce logica de validare a descărcării reduce cheltuielile de calcul, câștigurile de eficiență rămân limitate. Această lucrare trece în revistă tehnicile existente de manipulare a certificatelor și optimizările de descărcare, propunând o abordare nouă pentru a spori în continuare eficiența validării în mediile OT industriale.
Vizualizare pe pagina editorului


Atacuri de eroare împotriva semnăturilor bazate pe UOV

Publicat în: IACR 2025
Sven Bauer

Uleiul și oțetul dezechilibrat (UOV) stă la baza schemelor cheie de semnătură post-cuantică în standardizarea NIST. Această lucrare introduce atacuri de injecție cu o singură eroare asupra variantelor UOV deterministe, vizând MAYO și PROV pe procesoarele ARM Cortex-M4. Nu necesită injecție precisă sau sincronizare a defecțiunilor, defectarea ieftină a ceasului recuperează cheile secrete de la doar 2-3 semnături, expunând o amenințare severă la adresa securității implementării.
Vizualizare pe pagina editorului