Skip to main content
Trang này được hiển thị bằng tính năng dịch tự động. Xem bằng tiếng Anh?
Công nghệ cốt lõi của công ty

An ninh mạng và niềm tin

Cybersecurity and Trust thúc đẩy các công nghệ bảo vệ các sản phẩm và giải pháp của Siemens chống lại các mối đe dọa mạng, tăng cường khả năng phục hồi, hỗ trợ tuân thủ quy định và giải quyết các nhu cầu bảo mật cụ thể của môi trường OT trong danh mục đầu tư của Siemens.

Điều gì sẽ xảy ra nếu truyền thông và an ninh mạng được tích hợp trong các môi trường OT ngày càng phức tạp?

Khi các hệ thống công nghiệp trở nên kết nối, tự chủ, xác định phần mềm và hỗ trợ AI hơn, an ninh mạng và niềm tin trở thành nhiệm vụ quan trọng. Trọng tâm nghiên cứu chính là cách AI có thể được sử dụng để phát hiện các sự cố và lỗ hổng trong thời gian thực và cách các hệ thống công nghiệp có thể tự động thích ứng và khôi phục bảo mật trong các môi trường hoạt động quan trọng.

Trong thời đại của bối cảnh mối đe dọa đang phát triển và sự phức tạp ngày càng tăng trong hoạt động, điều quan trọng là các khái niệm bảo mật và cơ chế tin cậy giúp giữ cho cơ sở hạ tầng quan trọng, sản phẩm, hoạt động và các hệ thống dựa trên AI an toàn, linh hoạt và đáng tin cậy.

Hình ảnh chia nhỏ cho thấy một vi mạch AI tương lai ở bên trái và một người phụ nữ viết trên bảng trắng bằng kính ở bên phải
Một nữ kỹ thuật viên CNTT cầm khay nhớ tạm và đi xuống hành lang phòng máy chủ được lót bằng kệ dữ liệu cao màu đen

Nghiên cứu An ninh mạng & Tin cậy của chúng tôi bao gồm toàn bộ hệ thống bảo mật công nghiệp, từ danh tính, truyền thông và nền tảng tính toán đến các hoạt động an toàn, DevSecOps và thực hành vòng đời. Nó cho phép trao đổi dữ liệu đáng tin cậy và hợp tác có thể kiểm chứng qua các ranh giới kỹ thuật và tổ chức, đồng thời giúp kiểm soát và bảo vệ hành vi tự chủ dựa trên AI để xây dựng và vận hành các hệ sinh thái công nghiệp đáng tin cậy, có khả năng phục hồi.

Cái này Công nghệ cốt lõi của công ty bao gồm các ứng dụng và hệ thống bảo mật môi trường công nghiệp hiện đại trên mọi lớp hoạt động. Chúng bảo vệ các nền tảng đám mây như Xcelerator, các hệ sinh thái biên và không gian dữ liệu công nghiệp. Công nghệ vận hành được bảo vệ bằng cách sử dụng phân đoạn vùng và ống dẫn, các quy tắc không tin cậy và các giao thức an toàn như PROFINET và IEC 62351-8.
Sự nhanh nhẹn của tiền điện tử đảm bảo sự sẵn sàng cho quá trình chuyển đổi hậu lượng tử, trong khi các khả năng của Trung tâm Hoạt động Bảo mật và quản lý lỗ hổng xử lý các mối đe dọa mới nổi. Cuối cùng, các mô hình tin cậy bảo mật các hệ sinh thái nhà cung cấp, cho phép triển khai an toàn các giải pháp AI và phụ trợ kỹ thuật.

Biểu tượng cho An ninh mạng & Tin cậy
Ấn phẩm

Khám phá các bài báo nổi bật của chúng tôi


Chứng thực sự đáng tin cậy của nhà phát hành chứng chỉ

Xuất bản trong: Hội nghị IARIA Cyber 2025
Rainer Falk, Steffen Fries

Chứng chỉ thiết bị được cấp tại địa phương trong các môi trường công nghiệp thường thiếu sự tin tưởng của những người từ cơ sở hạ tầng bảo mật tập trung. Để thu hẹp khoảng cách này, chúng tôi đề xuất nhúng một chứng thực tính toàn vẹn có thể kiểm chứng bằng mật mã của người phát hành thông tin xác thực trực tiếp vào chứng chỉ xác thực đã cấp. Điều này cho phép các bên phụ thuộc dễ dàng xác minh độ tin cậy của tổ chức phát hành trong quá trình xác thực thông tin xác thực thông thường.
Xem tại trang của nhà xuất bản


Tối ưu hóa xác thực chứng chỉ trong môi trường OT bằng cách lưu trữ kết quả xác thực chứng chỉ

Gửi đến: NAIC '25:2026 Tạp chí IARIA về những tiến bộ trong bảo mật, tập 19, số 1 & 2
Rainer Falk, Steffen Fries, Andreas Güttinger

Xác thực người dùng và thiết bị dựa trên chứng chỉ là rất quan trọng trong Công nghệ hoạt động (OT), nhưng việc xác thực chuỗi chứng chỉ đầy đủ sẽ làm căng thẳng các thiết bị bị hạn chế tài nguyên. Mặc dù logic xác thực giảm tải làm giảm chi phí tính toán, nhưng mức tăng hiệu quả vẫn còn hạn chế. Bài báo này xem xét các kỹ thuật xử lý chứng chỉ hiện có và tối ưu hóa giảm tải, đề xuất một cách tiếp cận mới để tăng thêm hiệu quả xác thực trong môi trường OT công nghiệp.
Xem tại trang của nhà xuất bản


Tấn công lỗi chống lại chữ ký dựa trên UOV

Xuất bản trong: IACR 2025
Sven Bauer

Dầu và Giấm không cân bằng (UOV) làm nền tảng cho các sơ đồ chữ ký hậu lượng tử quan trọng trong tiêu chuẩn hóa của NIST. Bài báo này giới thiệu các cuộc tấn công tiêm lỗi đơn trên các biến thể UOV xác định, nhắm mục tiêu MAYO và PROV trên bộ xử lý ARM Cortex-M4. Không yêu cầu tiêm lỗi hoặc thời gian chính xác, trục trặc đồng hồ giá rẻ sẽ khôi phục các khóa bí mật chỉ từ 2-3 chữ ký, phơi bày mối đe dọa bảo mật nghiêm trọng khi triển khai.
Xem tại trang của nhà xuất bản