Control de acceso remoto a redes industriales

  1. Díaz-Cacho Medina, Miguel 1
  2. Chaves Méndes, Andre 2
  3. Pereira, A. 1
  1. 1 Universidade de Vigo
    info

    Universidade de Vigo

    Vigo, España

    ROR https://ror.org/05rdf8595

  2. 2 Instituto Politécnico de Bragança
    info

    Instituto Politécnico de Bragança

    Bragança, Portugal

    ROR https://ror.org/00prsav78

Libro:
XLIV Jornadas de Automática: libro de actas: Universidad de Zaragoza, Escuela de Ingeniería y Arquitectura, 6, 7 y 8 de septiembre de 2023, Zaragoza
  1. Ramón Costa Castelló (coord.)
  2. Manuel Gil Ortega (coord.)
  3. Óscar Reinoso García (coord.)
  4. Luis Enrique Montano Gella (coord.)
  5. Carlos Vilas Fernández (coord.)
  6. Elisabet Estévez Estévez (coord.)
  7. Eduardo Rocón de Lima (coord.)
  8. David Muñoz de la Peña Sequedo (coord.)
  9. José Manuel Andújar Márquez (coord.)
  10. Luis Payá Castelló (coord.)
  11. Alejandro Mosteo Chagoyen (coord.)
  12. Raúl Marín Prades (coord.)
  13. Vanesa Loureiro-Vázquez (coord.)
  14. Pedro Jesús Cabrera Santana (coord.)

Editorial: Servizo de Publicacións ; Universidade da Coruña

ISBN: 9788497498609

Ano de publicación: 2023

Páxinas: 795-800

Congreso: Jornadas de Automática (44. 2023. Zaragoza)

Tipo: Achega congreso

Resumo

El acceso remoto a redes industriales es una de las contribuciones que la Industria 4.0 ha popularizado al habilitarse la integración de las tecnologías TCP/IP en las redes OT y poder realizarse dicho acceso a través de la red pública Internet. De esa forma se posibilita ejecutar operaciones de mantenimiento de forma remota con mejoras en recursos y costes respecto a las opciones previas. No obstante, este acceso hace que los riesgos de seguridad aumenten al abrirse una nueva e importante vulnerabilidad y existir la posibilidad de acceso desde cualquier equipo conectado a Internet. Para poder gestionar de forma eficiente estos accesos remotos, este trabajo propone el uso del protocolo industrial de telemetría MQTT en el intercambio de comandos de control de acceso entre las partes implicadas. Ello permite una modalidad de acceso oportunista que disminuye cuantitivamente hasta en cuatro los niveles de seguridad requeridos según la norma IEC62443. La propuesta incluye una topología basada en tres elementos, el Ancla, el UNet y el Nauta y en tres servicios ofrecidos en formato Open-Source, el servicio de redirección de puertos, el servicio de acceso y el servicio de control de acceso.