Abstract
Within Industrie 4.0, Internet technologies are a key component to enable horizontal integration and thus novel business scenarios such as smart services for maintenance. However, in the past several years numerous targeted attacks on industrial control systems have been discovered. This paper highlights the diverse threat landscape and then describes a stratified security architecture for a specific industrial scenario from an ongoing research project. The resulting system uses a Broker-based data exchange infrastructure and hardware-based security to provide transparent and end-to-end protected data exchange.
Zusammenfassung
Das Internet und Internet-Technologien sind zentrale technologische Komponenten, welche im Rahmen von Industrie 4.0 horizontale Integration und somit neue Geschäftsszenarien ermöglichen, z. B. intelligente Instandhaltungsdienstleistungen. Gleichzeitig wurden in den letzten Jahren etliche gezielte Angriffe auf industrielle Systeme entdeckt. Diese Arbeit zeigt die vielfältige Bedrohungslandschaft auf und beschreibt in Folge eine geschichtete Sicherheitsarchitektur für ein industrielles Szenario aus einem laufenden Forschungsprojekt. Das entwickelte System setzt auf eine Vermittler-basierte Datenaustauschinfrastruktur und Hardwaresicherheitstechnologien, um einen transparenten und Ende-zu-Ende geschützten Datenaustausch zu ermöglichen.
Similar content being viewed by others
Notes
http://www.tuv-sud.com/news-media/news-archive/potential-attackers-can-be-anywhere, accessed: 2016-08-12.
http://shodan.io, accessed: 2016-08-12.
http://censys.io, accessed: 2016-08-12.
http://www.arrowhead.eu, accessed: 2016-08-12.
References
Anderl, R. (2014): Industrie 4.0—advanced engineering of smart products and smart production. In 19th international seminar on high technology.
Anderson, R., Bond, M., Clulow, J., Skorobogatov, S. (2006): Cryptographic processors—a survey. Proc. IEEE, 94(2), 357–369.
Bauernhansl, T., Hompel, M., Vogel-Heuser, B. (2014): Industrie 4.0 in Produktion, Automatisierung und Logistik. Berlin: Springer.
Bencsáth, B., Pék, G., Buttyán, L., Felegyhazi, M. (2012): The cousins of Stuxnet: Duqu, Flame, and Gauss. Future Internet, 4(4), 971–1003.
Bundesamt für Sicherheit in der Informationstechnik (BSI) (2016): Die Lage der IT-Sicherheit in Deutschland 2015.
Drath, R., Horch, A. (2014): Industrie 4.0: hit or hype? IEEE Ind. Electron. Mag., 8(2), 56–58.
Hermann, M., Pentek, T., Otto, B. (2015): Design principles for Industrie 4.0 scenarios: a literature review. Dortmund: Technische Universität Dortmund.
Hertel, M. (2015): Risiken der Industrie 4.0 – Eine Strukturierung von Bedrohungsszenarien der Smart Factory. HMD, Prax. Wirtsch.inform., 52(5), 724–738.
Herterich, M. M., Uebernickel, F., Brenner, W. (2015): The impact of cyber-physical systems on industrial services in manufacturing. Proc. CIRP, 30, 323–328.
Kagermann, H., Riemensperger, F., Hoke, D., Helbig, J., Stocksmeier, D., Wahlster, W., Schweer, D. (2014): Smart service welt recommendations for the strategic initiative web-based services for businesses. Berlin: Acatech—National Academy of Science and Engineering.
Kagermann, H., Wahlster, W., Helbig, J. (2013): Umsetzungsempfehlungen für das Zukunftsprojekt Industrie 4.0: Abschlussbericht des Arbeitskreises Industrie 4.0. Deutsche Akademie der Technikwissenschaften.
Langner, R. (2011): Stuxnet: dissecting a cyberwarfare weapon. IEEE Secur. Priv., 9(3), 49–51.
Lesjak, C., Bock, H., Hein, D., Maritsch, M. (2016, July): Hardware-secured and transparent multi-stakeholder data exchange for Industrial IoT. In INDIN 2016. IEEE Press (to appear).
Lesjak, C., Hein, D., Hofmann, M., Maritsch, M., Aldrian, A., Priller, P., Pregartner, G. (2015): Securing smart maintenance services: hardware-security and TLS for MQTT. In INDIN 2015 (pp. 1243–1250). New York: IEEE Press.
Priller, P., Aldrian, A., Ebner, T. (2014): Case study: from legacy to connectivity migrating industrial devices into the world of smart services. In ETFA 2014. New York: IEEE Press.
Sadeghi, A. R., Wachsmann, C., Waidner, M. (2015): Security and privacy challenges in industrial internet of things. In Proceedings of the 52nd annual design automation conference (p. 54). New York: ACM.
Sandaruwan, G. P. H., Ranaweera, P. S., Oleshchuk, V. A. (2013): PLC security and critical infrastructure protection. In 2013 8th IEEE international conference on industrial and information systems, ICIIS (pp. 81–85). New York: IEEE Press.
Dierks, T., Rescorla, E. (2008): The transport layer security (TLS) protocol version 1.2. RFC 5246.
Author information
Authors and Affiliations
Corresponding author
Rights and permissions
About this article
Cite this article
Lesjak, C., Druml, N., Matischek, R. et al. Security in industrial IoT – quo vadis?. Elektrotech. Inftech. 133, 324–329 (2016). https://doi.org/10.1007/s00502-016-0428-4
Received:
Accepted:
Published:
Issue Date:
DOI: https://doi.org/10.1007/s00502-016-0428-4