Secure provisioning of OPC-UA devices with a certificate manager

Rinieri, Lorenzo (2022) Secure provisioning of OPC-UA devices with a certificate manager. [Laurea magistrale], Università di Bologna, Corso di Studio in Ingegneria informatica [LM-DM270], Documento full-text non disponibile
Il full-text non è disponibile per scelta dell'autore. (Contatta l'autore)

Abstract

OPC UA è uno standard che consente la comunicazione interoperabile, sicura e affidabile tra dispositivi industriali. Uno dei suoi principali punti di forza è costituito dai meccanismi di sicurezza che permettono di garantire funzionalità di sicurezza come autenticazione, autorizzazione, integrità e riservatezza. Prima di comunicare in modo sicuro, i dispositivi OPC UA devono essere configurati secondo un processo denominato "secure provisioning". Un provisioning improprio può portare a deployment OPC UA deboli o insicuri, consentendo ad attaccanti di intercettare o addirittura manipolare la comunicazione tra dispositivi industriali. Pertanto, l’obiettivo principale di questo lavoro è progettare e implementare un certificate manager in grado di eseguire il provisioning di nuovi dispositivi OPC UA in un modo conforme allo standard, sicuro e facilmente utilizzabile dagli utenti per mezzo di QR code. Alla fine, viene dimostrato come l’impiego del certificate manager possa ridurre del 66% la superficie di attacco a reti OPC UA, evitando la possibilità di eseguire attacchi di tipo "Rogue Client" e "Middleperson".

Abstract
Tipologia del documento
Tesi di laurea (Laurea magistrale)
Autore della tesi
Rinieri, Lorenzo
Relatore della tesi
Correlatore della tesi
Scuola
Corso di studio
Ordinamento Cds
DM270
Parole chiave
OPC-UA,secure provisioning,certificate manager
Data di discussione della Tesi
22 Marzo 2022
URI

Altri metadati

Gestione del documento: Visualizza il documento

^