TY - RPRT U1 - Forschungsbericht A1 - Sikora, Axel A1 - Yushev, Artem A1 - Nguyen, Minh Phuong A1 - Memadathil Jose, Joseena A1 - Elayanithottathil, Jubin Sebastian A1 - Hirth, Laurent A1 - Walz, Andreas T1 - PKI-basierte Sicherheitsarchitekturen – SecureField BT - Vorhaben Nr. 19384 N : Durchgängige Integration von PKI-basierten Sicherheitsarchitekturen in die Feldebene von Industrie 4.0-Anwendungen : Abschlussbericht T2 - Forschungsbericht / DFAM, Deutsche Forschungsgesellschaft für Automatisierung und Mikroelektronik e.V. N2 - Die industrielle Kommunikation war früher von relativ eingeschränkten, geschlossenen Feldbussystemen geprägt. Mit der zunehmenden Öffnung von Automatisierungsnetzen durch die horizontale und vertikale Integration in Produktionsanlagen entstehen gefährliche Angriffsflächen, die zum Diebstahl von Produktionsgeheimnissen, der Manipulation oder dem kompletten Lahmlegen der Produktionsprozesse führen können. Hieraus ergeben sich grundlegend neue Anforderung an die Datensicherheit, denen mit innovativen Lösungsansätzen begegnet werden muss. Ziel des Forschungsvorhabens „SecureField“ war es, die Umsetzbarkeit und Anwendbarkeit des Ansatzes „(D)TLS-over-Anything“ zu untersuchen und nachzuweisen, sowie einen Werkzeugkasten zur Definition und Implementierung entsprechender Sicherheitslösungen vorzubereiten. Als langjährig etablierter Standard im IT-Umfeld stellte sich das (Datagram) Transport Layer Security ((D)TLS) Protokoll in Kombination mit einer industrie- bzw. automatisierungskompatiblen Public-Key-Infrastruktur (PKI) als äußerst vielversprechende Möglichkeit dar, Datensicherheit auch im OT-Umfeld zu erzielen. Hierbei sollten insbesondere KMU adressiert werden, für welche eigene Entwicklungsarbeiten in diesem Umfeld häufig zu aufwändig und technisch sowie wirtschaftlich zu riskant sind. Mit „SecureField“ konnten Ergebnisse auf mehreren Ebenen erzielt werden. Zunächst konnte im Projektverlauf ein umfassendes und generisches Konzept zur Ende-zu-Ende-Absicherung von Kommunikationspfaden und -protokollen im industriellen Umfeld erarbeitet werden. Dieses Konzept besteht aus einem generischen Kommunikationsmodell sowie aus einem generischen Authentifikationsmodell. Y2 - 2020 N1 - Förderkennzeichen: AiF19384 Laufzeit: 01.03.2017 - 31.12.2019 N1 - Kurzfassung: https://ivesk.hs-offenburg.de/projekte/securefield VL - 37 SP - VIII, 66 S1 - VIII, 66 CY - Frankfurt am Main ER -