Return to search

MQTT och OPC UA för IIoT - En cybersäkerhetsanalys

Industrial Internet of Things (IIoT) implementeras i snabb takt. Attackytan för cyberhot inom IIoT-nätverk har utvidgats i takt med en mer utbredd användning, och cybersäkerhet för IIoT-enheter har inte varit i fokus. Brister i att upprätthålla säkerhet kan resultera i allvarliga konsekvenser för företag genom bland annat produktionsavbrott, ekonomiska förluster och stöld av affärshemligheter. Arbetets syfte har varit att öka säkerheten för IIoT-nätverk genom att analysera MQTT och OPC UA ur ett säkerhetsperspektiv,  två kommunikationsprotokoll som förekommer inom IIoT-nätverk. Arbetet belyser hur olika nivåer av implementerad säkerhet för MQTT och OPC UA förhåller sig till upprätthållandet av konfidentialitet, riktighet och tillgänglighet. MITC AB är ett företag som bedriver samarbeten med Mälardalens Universitet och Mälardalens industri. MITC AB vill öka kunskapen för cybersäkerhet inom IIoT-nätverk och strävar efter att minska cyberhotens inverkan. Arbetet har innefattat litteraturstudier av tidigare arbeten inom området och egna experiment där vi utifrån olika scenarier har utfört cyberattacker mot IIoT-nätverk som implementerar MQTT och OPC UA. Experimentens resultat visade att det utan adekvat säkerhet är möjligt att med relativt enkla medel komma åt och manipulera data. Resultaten belyser också skillnader mellan MQTT och OPC UA ur ett säkerhetsperspektiv. Litteraturstudien tillsammans med experimenten har resulterat i en sammanställning av de åtgärder som krävs för att efterleva konfidentialitet, riktighet och tillgänglighet i IIoT-nätverk som implementerar MQTT eller OPC UA. Det här arbetet bidrar till att öka förståelsen för cybersäkerhet inom IIoT-nätverk, och kan fungera som underlag vid val av protokoll för implementering hos MITC AB och deras samarbetspartners.

Identiferoai:union.ndltd.org:UPSALLA1/oai:DiVA.org:mdh-67231
Date January 2024
CreatorsCromnow, Hannes, Wretman, Tony
PublisherMälardalens universitet, Akademin för innovation, design och teknik
Source SetsDiVA Archive at Upsalla University
LanguageSwedish
Detected LanguageSwedish
TypeStudent thesis, info:eu-repo/semantics/bachelorThesis, text
Formatapplication/pdf
Rightsinfo:eu-repo/semantics/openAccess

Page generated in 0.0096 seconds