Mostrar o rexistro simple do ítem

dc.contributor.authorDíaz-Cacho Medina, Miguel
dc.contributor.authorChaves Méndes, Andre
dc.contributor.authorPereira, A.
dc.date.accessioned2023-10-09T15:02:38Z
dc.date.available2023-10-09T15:02:38Z
dc.date.issued2023
dc.identifier.citationDiaz-Cacho, Miguel, Chaves, André, Pereira, Alejandro. 2023. Control de acceso remoto a redes industriales. XLIV Jornadas de Automática, 795-800. https://doi.org/10.17979/spudc.9788497498609.795es_ES
dc.identifier.isbn978-84-9749-860-9
dc.identifier.urihttp://hdl.handle.net/2183/33682
dc.description.abstract[Resumen] El acceso remoto a redes industriales es una de las contribuciones que la Industria 4.0 ha popularizado al habilitarse la integración de las tecnologías TCP/IP en las redes OT y poder realizarse dicho acceso a través de la red pública Internet. De esa forma se posibilita ejecutar operaciones de mantenimiento de forma remota con mejoras en recursos y costes respecto a las opciones previas. No obstante, este acceso hace que los riesgos de seguridad aumenten al abrirse una nueva e importante vulnerabilidad y existir la posibilidad de acceso desde cualquier equipo conectado a Internet. Para poder gestionar de forma eficiente estos accesos remotos, este trabajo propone el uso del protocolo industrial de telemetría MQTT en el intercambio de comandos de control de acceso entre las partes implicadas. Ello permite una modalidad de acceso oportunista que disminuye cuantitivamente hasta en cuatro los niveles de seguridad requeridos según la norma IEC62443. La propuesta incluye una topología basada en tres elementos, el Ancla, el UNet y el Nauta y en tres servicios ofrecidos en formato Open-Source, el servicio de redirección de puertos, el servicio de acceso y el servicio de control de acceso.es_ES
dc.description.abstract[Abstract] Remote access to industrial networks is one of the contributions that Industry 4.0 has popularized by enabling integration of TCP/IP technologies in OT networks and, therefore, to make industrial networks reachable using the public Internet. Remote maintenance is one of the great beneficiaries of this functionality. However, this access increases the security risks because a new and important vulnerability is opened by the possibility of remote access from any computer connected to the Internet. In order to fficiently manage these remote accesses, this paper proposes the use of the industrial telemetry protocol MQTT in the exchange of access control commands between the involved devices. This allows an opportunistic access modality that quantitatively reduces the security levels required by the IEC62443 standard by up to four. The proposal includes a topology based on three elements, the Anchor, the UNet and the Nauta and on three di erent services offered in Open-Source format; the port-redirection service, the access service and the access control service.es_ES
dc.language.isospaes_ES
dc.publisherUniversidade da Coruña. Servizo de Publicaciónses_ES
dc.relation.urihttps://doi.org/10.17979/spudc.9788497498609.795es_ES
dc.rightsAttribution-NonCommercial-ShareAlike 4.0 lnternational (CC BY-NC-SA 4.0) https://creativecommons.org/licenses/by-ncsa/4.0/es_ES
dc.rights.urihttp://creativecommons.org/licenses/by-nc-sa/3.0/es/*
dc.subjectCiberseguridad industriales_ES
dc.subjectMQTTes_ES
dc.subjectAcceso remotoes_ES
dc.subjectRed Privada Virtuales_ES
dc.subjectMantenimiento 4.0es_ES
dc.subjectIndustrial Cibersecurityes_ES
dc.subjectRemote Accesses_ES
dc.subjectVirtual Private Networkes_ES
dc.subjectMaintenance 4.0es_ES
dc.titleControl de acceso remoto a redes industrialeses_ES
dc.title.alternativeMQTT as control protocol for remote acces to industrial networkses_ES
dc.typeinfo:eu-repo/semantics/conferenceObjectes_ES
dc.rights.accessinfo:eu-repo/semantics/openAccesses_ES
UDC.startPage795es_ES
UDC.endPage800es_ES
dc.identifier.doihttps://doi.org/10.17979/spudc.9788497498609.795
UDC.conferenceTitleXLIV Jornadas de Automáticaes_ES


Ficheiros no ítem

Thumbnail
Thumbnail

Este ítem aparece na(s) seguinte(s) colección(s)

Mostrar o rexistro simple do ítem