Seguridad de la información compartida en redes inteligentes: persistencia de auditorías de seguridad en la cadena de bloques
Autores: Marín-López, Andrés; Chica-Manjarrez, Sergio; Arroyo, David; Almenares-Mendoza, Florina; Díaz-Sánchez, Daniel
Idioma: Inglés
Editor: MDPI
Año: 2020
Acceso abierto
Artículo científico
2020
Seguridad de la información compartida en redes inteligentes: persistencia de auditorías de seguridad en la cadena de bloques
Categoría
Ingeniería y Tecnología
Subcategoría
Ingeniería Eléctrica y Electrónica
Palabras clave
Transformación
Redes inteligentes
Redes de datos
Auditorías de seguridad
Colaboración
Cadena de bloques
Licencia
CC BY-SA – Atribución – Compartir Igual
Consultas: 38
Citaciones: Sin citaciones
Con la transformación en las redes inteligentes, las compañías de redes eléctricas están volviéndose cada vez más dependientes de las redes de datos. Las redes de datos se utilizan para transportar información y comandos para optimizar las operaciones de la red eléctrica: planificación, generación, transporte y distribución. Realizar auditorías de seguridad periódicas es una de las tareas requeridas para asegurar las redes, y propusimos en un trabajo anterior un sistema para lograr auditorías automáticas. Fue diseñado de acuerdo con los requisitos específicos de las compañías de redes eléctricas, como escalar con el enorme número de equipos heterogéneos en las compañías de redes eléctricas. Aunque las pruebas de penetración y las auditorías de seguridad son necesarias para el monitoreo continuo, la colaboración es de suma importancia para combatir las amenazas cibernéticas. En este documento trabajamos en la responsabilidad de los resultados de la auditoría y exploramos cómo la lista de registros de resultados de auditoría puede ser incluida en una cadena de bloques, ya que las cadenas de bloques son por diseño resistentes a la modificación de datos. Además, las cadenas de bloques dotadas de funcionalidad de contratos inteligentes impulsan la automatización tanto de la recopilación de pruebas digitales, auditorías y el intercambio controlado de información. Hasta donde sabemos, no existe tal sistema. Realizamos una evaluación de rendimiento para evaluar la viabilidad del sistema y mostramos que el sistema es viable para adaptarse a los sistemas de inventario de empresas eléctricas.
Descripción
Con la transformación en las redes inteligentes, las compañías de redes eléctricas están volviéndose cada vez más dependientes de las redes de datos. Las redes de datos se utilizan para transportar información y comandos para optimizar las operaciones de la red eléctrica: planificación, generación, transporte y distribución. Realizar auditorías de seguridad periódicas es una de las tareas requeridas para asegurar las redes, y propusimos en un trabajo anterior un sistema para lograr auditorías automáticas. Fue diseñado de acuerdo con los requisitos específicos de las compañías de redes eléctricas, como escalar con el enorme número de equipos heterogéneos en las compañías de redes eléctricas. Aunque las pruebas de penetración y las auditorías de seguridad son necesarias para el monitoreo continuo, la colaboración es de suma importancia para combatir las amenazas cibernéticas. En este documento trabajamos en la responsabilidad de los resultados de la auditoría y exploramos cómo la lista de registros de resultados de auditoría puede ser incluida en una cadena de bloques, ya que las cadenas de bloques son por diseño resistentes a la modificación de datos. Además, las cadenas de bloques dotadas de funcionalidad de contratos inteligentes impulsan la automatización tanto de la recopilación de pruebas digitales, auditorías y el intercambio controlado de información. Hasta donde sabemos, no existe tal sistema. Realizamos una evaluación de rendimiento para evaluar la viabilidad del sistema y mostramos que el sistema es viable para adaptarse a los sistemas de inventario de empresas eléctricas.