Verbundprojekt FINESSE: Fahrzeug-Intrusion-Detektion und -Prävention in einheitlicher Struktur für Straße und Schiene; Teilvorhaben: Security-Analytik, Use-Case-Definition und Demonstrator-Realisierung

Schlussbericht

Loading...
Thumbnail Image

Editor

Advisor

Volume

Issue

Journal

Series Titel

Book Title

Publisher

Hannover : Technische Informationsbibliothek

Other Versions

Link to publishers' Version

Abstract

Das Teilvorhaben der INCYDE GmbH adressierte neben dem übergeordneten Gesamtziel des Verbundprojekts FINESSE - der Entwicklung von Methoden und Lösungen zum automatischen Security-Monitoring von Fahrzeugflotten (sowohl Straßen- als auch Schienenfahrzeuge) - drei Teilziele:

Das Herausarbeiten und Definieren strukturierter Use-Cases, die sowohl die fahrzeugseitige Erkennung als auch die zentrale Analyse in einem Security Information and Event Management (SIEM) System als Bestandteil des Vehicle Security Operations Center (VSOC) berücksichtigen.

Die Entwicklung von Analytik-Modulen zur Verarbeitung von Fahrzeugdaten, die sowohl regelbasierte Systeme als auch Machine Learning (ML) Verfahren zur Anomalieerkennung nutzen, um Sicherheitsvorfälle im VSOC zu identifizieren. Zusätzlich wird ein Security Monitoring System (SMS) zur Datenübertragung und Vorverarbeitung sowie Verfahren zur Aggregation von Fahrzeugdaten entwickelt, um die Effizienz des Systems zu gewährleisten.

Die Konzeption und Umsetzung eines spezifischen Intrusion Detection Systems (IDS) für Straßen- und Schienenfahrzeuge, wobei der Fokus auf Anwendungen im Schienenverkehr lag. Diese IDS-Komponenten wurden an die spezifischen, ressourcenbeschränkten Bedingungen im Fahrzeug angepasst, um Fehlalarme zu minimieren. Es wurden hybride Ansätze erforscht, die ML zur Unterstützung regelbasierter Detektionssysteme einsetzen.

Darüber hinaus wurde im Rahmen des Projekts ein Demonstrator entwickelt, der auf Fachveranstaltungen wie Messen, Konferenzen und Industrietagen präsentiert werden kann. Dies erhöht die Sichtbarkeit des Projekts in der Öffentlichkeit und der Industrie und fördert den Transfer der Ergebnisse in zukünftige Produkte und Projekte. Fokus der Demonstrationsumgebung war vornehmlich das MVB Rail-Protokoll. Aufgrund fehlender geeigneter Hardware für das MVB Protokoll begann INCYDE mit der Entwicklung eigener Hardwarebausteine. Dadurch kann INCYDE sowohl Angriffe auf dieses Rail-Protokoll, als auch die in diesem Projekt entwickelten Schutz- und Abwehrmaßnahmen veranschaulichen. Der Demonstrator dient nicht nur der Vorstellung gewonnener Erkenntnisse, sondern ermöglicht auch die Entwicklung und das Testen neuer Angriffe und Erkennungsmethoden.

Description

Keywords GND

Conference

Publication Type

Report

Version

publishedVersion

License

CC BY 3.0 DE