La diversificación y mejora de un esquema de IDS para las necesidades de ciberseguridad de las cadenas de suministro modernas
Autores: Deyannis, Dimitris; Papadogiannaki, Eva; Chrysos, Grigorios; Georgopoulos, Konstantinos; Ioannidis, Sotiris
Idioma: Inglés
Editor: MDPI
Año: 2022
Acceso abierto
Artículo científico
2022
La diversificación y mejora de un esquema de IDS para las necesidades de ciberseguridad de las cadenas de suministro modernas
Categoría
Ingeniería y Tecnología
Subcategoría
Ingeniería Eléctrica y Electrónica
Palabras clave
Cadenas de suministro
Oficiales de seguridad
Ciberataques
Sistema de detección de intrusiones
Hardware reconfigurable
Algoritmo Aho-Corasick
Licencia
CC BY-SA – Atribución – Compartir Igual
Consultas: 25
Citaciones: Sin citaciones
A pesar de la tremenda importancia socioeconómica de las cadenas de suministro (SCs), los oficiales de seguridad y los operadores se enfrentan a la falta de una forma fácil e integrada para proteger sus infraestructuras críticas e interconectadas de los ciberataques. Como resultado, se investigan y proponen constantemente soluciones y metodologías que apoyen la detección de actividades maliciosas en las SCs. Por lo tanto, este trabajo presenta la implementación de un sistema de detección de intrusos (IDS) reconfigurable de bajo costo, en el borde, que puede integrarse fácilmente en las redes de SC, elevando así los niveles de seguridad destacados. Específicamente, el sistema propuesto ofrece detección de intrusos de ciberseguridad en tiempo real en redes y servicios de alta velocidad mediante la descarga de elementos de las cargas de trabajo de verificación de seguridad en hardware reconfigurable dedicado. Nuestra solución utiliza un marco novedoso que implementa el algoritmo Aho-Corasick en la estructura reconfigurable de un sistema en chip multiprocesador (MPSoC), que admite la coincidencia paralela para múltiples patrones de paquetes de red. La evaluación de rendimiento inicial de esta prueba de concepto muestra que tiene el potencial de superar a las soluciones basadas en software existentes mientras aligera a los nodos de SC de las exigentes cargas de trabajo de verificación de ciberseguridad. El rendimiento y la eficiencia del sistema propuesto se evaluaron utilizando un entorno real en el contexto del programa de investigación e innovación Horizonte 2020 de la Unión Europea, es decir, CYRENE.
Descripción
A pesar de la tremenda importancia socioeconómica de las cadenas de suministro (SCs), los oficiales de seguridad y los operadores se enfrentan a la falta de una forma fácil e integrada para proteger sus infraestructuras críticas e interconectadas de los ciberataques. Como resultado, se investigan y proponen constantemente soluciones y metodologías que apoyen la detección de actividades maliciosas en las SCs. Por lo tanto, este trabajo presenta la implementación de un sistema de detección de intrusos (IDS) reconfigurable de bajo costo, en el borde, que puede integrarse fácilmente en las redes de SC, elevando así los niveles de seguridad destacados. Específicamente, el sistema propuesto ofrece detección de intrusos de ciberseguridad en tiempo real en redes y servicios de alta velocidad mediante la descarga de elementos de las cargas de trabajo de verificación de seguridad en hardware reconfigurable dedicado. Nuestra solución utiliza un marco novedoso que implementa el algoritmo Aho-Corasick en la estructura reconfigurable de un sistema en chip multiprocesador (MPSoC), que admite la coincidencia paralela para múltiples patrones de paquetes de red. La evaluación de rendimiento inicial de esta prueba de concepto muestra que tiene el potencial de superar a las soluciones basadas en software existentes mientras aligera a los nodos de SC de las exigentes cargas de trabajo de verificación de ciberseguridad. El rendimiento y la eficiencia del sistema propuesto se evaluaron utilizando un entorno real en el contexto del programa de investigación e innovación Horizonte 2020 de la Unión Europea, es decir, CYRENE.