Skip to main content
Ta stran je prikazana z avtomatskim prevajanjem. Namesto tega glej v angleščini?
Osnovne tehnologije podjetja

Cybersecurity in zaupanje

Cybersecurity and Trust napreduje tehnologije, ki ščitijo Siemensove izdelke in rešitve pred kibernetskimi grožnjami, krepijo odpornost, podpirajo skladnost s predpisi in obravnavajo posebne varnostne potrebe okolja OT v Siemensovem portfelju.

Kaj pa, če bi bila komunikacija in kibernetska varnost vključena v vse bolj zapletena okolja OT?

Ker industrijski sistemi postajajo bolj povezani, avtonomni, programsko opredeljeni in podpirajo umetno inteligenco, postajata kibernetska varnost in zaupanje ključnega pomena za misijo. Ključni poudarek raziskav je, kako se AI lahko uporablja za odkrivanje incidentov in ranljivosti v realnem času ter kako se lahko industrijski sistemi samodejno prilagodijo in obnovijo varnost v kritičnih operativnih okoljih.

V dobi razvijajočih se okolij groženj in vse večje operativne kompleksnosti so pomembni varnostni koncepti in mehanizmi zaupanja, ki pomagajo ohranjati kritično infrastrukturo, izdelke, operacije in sisteme, ki jih poganja umetna inteligenca, varne, odporne in zaupanja vredne.

Razdeljena slika, ki prikazuje futuristični mikročip AI na levi in žensko, ki piše na stekleni tabli na desni
Ženska IT tehnik, ki drži odložišče in se sprehaja po hodniku strežniške sobe, obloženem z visokimi črnimi stojali za podatke

Naše raziskave o Cybersecurity in zaupanju zajemajo celoten nabor industrijske varnosti, od identitet, komunikacij in računalniških platform do varnih operacij, DevSecOps in praks življenjskega cikla. Omogoča zaupanja vredno izmenjavo podatkov in preverljivo sodelovanje prek tehničnih in organizacijskih meja, hkrati pa pomaga nadzorovati in varovati avtonomno vedenje, ki ga poganja umetna inteligenca, za izgradnjo in upravljanje odpornih, zaupanja vrednih industrijskih ekosistemov.

To Osnovna tehnologija podjetja vključuje aplikacije in sisteme, ki zagotavljajo sodobna industrijska okolja v vseh operativnih slojih. Ščitijo platforme v oblaku, kot je Xcelerator, robne ecosystems in industrijske podatkovne prostore. Operativna tehnologija je zaščitena z uporabo segmentacije con in cevi, pravil brez zaupanja in varnih protokolov, kot sta PROFINET in IEC 62351-8.
Kriptoagilnost zagotavlja pripravljenost na post-kvantne prehode, medtem ko zmogljivosti varnostnega operativnega centra in upravljanje ranljivosti obravnavajo nastajajoče grožnje. Nazadnje, modeli zaupanja varujejo ekosisteme dobaviteljev, kar omogoča varno uvajanje rešitev umetne inteligence in inženirskih kopilotov.

Ikona za Cybersecurity in zaupanje
Publikacije

Raziščite naše predstavljene dokumente


Potrditev zanesljivosti izdajatelja poverilnic

Objavljeno v: IARIA Cyber 2025 conference
Rainer Falk, Steffen Fries

Lokalno izdani certifikati naprav v industrijskih okoljih pogosto nimajo zaupanja tistih iz centraliziranih varnostnih infrastruktur. Da bi premostili to vrzel, predlagamo vgradnjo kriptografsko preverljivega potrdila o integriteti izdajatelja poverilnic neposredno v izdana potrdila o preverjanju pristnosti. To strankam, ki se zanašajo, omogoča enostavno preverjanje zanesljivosti izdajatelja med rutinskim potrjevanjem poverilnic.
Oglejte si na strani založnika


Optimizacija preverjanja potrdil v okoljih OT s predpomnilnikom rezultatov potrditve potrdil

Predloženo na: NAIC '25:2026 IARIA Journal o napredku v Security, letnik 19, št. 1&2
Rainer Falk, Steffen Fries, Andreas Güttinger

Avtentikacija uporabnikov in naprav, ki temelji na certifikatih, je bistvenega pomena v operativni tehnologiji (OT), vendar preverjanje celotnih verig certifikatov obremenjuje naprave, omejene z viri. Medtem ko logika potrjevanja potrjevanja zmanjšuje računske stroške, povečanje učinkovitosti ostaja omejeno. Ta članek pregleda obstoječe tehnike obdelave s certifikati in optimizacije raztovarjanja ter predlaga nov pristop za nadaljnje povečanje učinkovitosti potrjevanja v industrijskih okoljih OT.
Oglejte si na strani založnika


Napadi napak na podpise, ki temeljijo na UOV-u

Objavljeno v: IACR 2025
Sven Bauer

Neuravnoteženo olje in kis (UOV) podpira ključne sheme post-kvantnega podpisa pri standardizaciji NIST-a. Ta članek predstavlja napade z enim vbrizgavanjem napak na deterministične različice UOV, ki ciljajo na MAYO in PROV na procesorjih ARM Cortex-M4. Poceni okvare ure ne zahtevajo natančnega vbrizgavanja napak ali časovnega razporejanja, obnovi tajne ključe iz samo 2—3 podpisov, kar izpostavi resno varnostno grožnjo pri izvajanju.
Oglejte si na strani založnika