Rinieri, Lorenzo
(2022)
Secure provisioning of OPC-UA devices with a certificate manager.
[Laurea magistrale], Università di Bologna, Corso di Studio in
Ingegneria informatica [LM-DM270], Documento full-text non disponibile
Il full-text non è disponibile per scelta dell'autore.
(
Contatta l'autore)
Abstract
OPC UA è uno standard che consente la comunicazione interoperabile, sicura e affidabile tra dispositivi industriali. Uno dei suoi principali punti di forza è costituito dai meccanismi di sicurezza che permettono di garantire funzionalità di sicurezza come autenticazione, autorizzazione, integrità e riservatezza. Prima di comunicare in modo sicuro, i dispositivi OPC UA devono essere configurati secondo un processo denominato "secure provisioning". Un provisioning improprio può portare a deployment OPC UA
deboli o insicuri, consentendo ad attaccanti di intercettare o addirittura manipolare la comunicazione tra dispositivi industriali. Pertanto, l’obiettivo principale di questo lavoro è progettare e implementare un certificate manager in grado di eseguire il provisioning di nuovi dispositivi OPC UA in un modo conforme allo standard, sicuro e facilmente utilizzabile dagli utenti per mezzo di QR code. Alla fine, viene dimostrato come l’impiego del certificate manager possa ridurre del 66% la superficie di attacco a reti OPC UA, evitando la possibilità di eseguire attacchi di tipo "Rogue Client" e "Middleperson".
Abstract
OPC UA è uno standard che consente la comunicazione interoperabile, sicura e affidabile tra dispositivi industriali. Uno dei suoi principali punti di forza è costituito dai meccanismi di sicurezza che permettono di garantire funzionalità di sicurezza come autenticazione, autorizzazione, integrità e riservatezza. Prima di comunicare in modo sicuro, i dispositivi OPC UA devono essere configurati secondo un processo denominato "secure provisioning". Un provisioning improprio può portare a deployment OPC UA
deboli o insicuri, consentendo ad attaccanti di intercettare o addirittura manipolare la comunicazione tra dispositivi industriali. Pertanto, l’obiettivo principale di questo lavoro è progettare e implementare un certificate manager in grado di eseguire il provisioning di nuovi dispositivi OPC UA in un modo conforme allo standard, sicuro e facilmente utilizzabile dagli utenti per mezzo di QR code. Alla fine, viene dimostrato come l’impiego del certificate manager possa ridurre del 66% la superficie di attacco a reti OPC UA, evitando la possibilità di eseguire attacchi di tipo "Rogue Client" e "Middleperson".
Tipologia del documento
Tesi di laurea
(Laurea magistrale)
Autore della tesi
Rinieri, Lorenzo
Relatore della tesi
Correlatore della tesi
Scuola
Corso di studio
Ordinamento Cds
DM270
Parole chiave
OPC-UA,secure provisioning,certificate manager
Data di discussione della Tesi
22 Marzo 2022
URI
Altri metadati
Tipologia del documento
Tesi di laurea
(NON SPECIFICATO)
Autore della tesi
Rinieri, Lorenzo
Relatore della tesi
Correlatore della tesi
Scuola
Corso di studio
Ordinamento Cds
DM270
Parole chiave
OPC-UA,secure provisioning,certificate manager
Data di discussione della Tesi
22 Marzo 2022
URI
Gestione del documento: