Skip to main content
CenXiv.org
此网站处于试运行阶段,支持我们!
我们衷心感谢所有贡献者的支持。
贡献
赞助
cenxiv logo > cs > arXiv:2507.10819

帮助 | 高级搜索

计算机科学 > 密码学与安全

arXiv:2507.10819 (cs)
[提交于 2025年7月14日 ]

标题: 漏洞报告在IIoT中。 项目DEFENDER

标题: Reporte de vulnerabilidades en IIoT. Proyecto DEFENDER

Authors:Pedro Almansa Jiménez, Lorenzo Fernández Maimó, Ángel Luis Peráles Gómez
摘要: 本技术报告的主要目标是对在工业物联网(IIoT)环境中运行的设备进行综合性研究,描述定义此类设备的场景,并分析威胁其安全性的漏洞。 为此,报告旨在识别和检查IIoT设备的主要类别,详细说明它们的特性、功能以及在工业系统中的作用。 这种分析有助于更好地理解这些设备如何相互作用并满足关键工业环境的需求。 报告还探讨了这些设备运行的具体情境,突出了工业场景的独特特征以及设备运行的条件。 此外,它分析了影响IIoT设备的漏洞,概述了它们的攻击路径、目标、影响和后果。 报告随后描述了攻击的典型阶段,并选取了一些现实世界中记录的事件。 这些案例根据第3节中提出的分类法进行分类,提供对安全潜在威胁的全面视图,并评估这些漏洞可能对工业环境产生的影响。 最后,报告汇总了一些最近且有效的安全对策,作为工业系统所面临的安全挑战的潜在解决方案。 特别强调了机器学习在这些方法开发中的作用,突出了其在增强工业网络安全中的重要性。
摘要: The main objective of this technical report is to conduct a comprehensive study on devices operating within Industrial Internet of Things (IIoT) environments, describing the scenarios that define this category and analysing the vulnerabilities that compromise their security. To this end, the report seeks to identify and examine the main classes of IIoT devices, detailing their characteristics, functionalities, and roles within industrial systems. This analysis enables a better understanding of how these devices interact and fulfil the requirements of critical industrial environments. The report also explores the specific contexts in which these devices operate, highlighting the distinctive features of industrial scenarios and the conditions under which the devices function. Furthermore, it analyses the vulnerabilities affecting IIoT devices, outlining their vectors, targets, impact, and consequences. The report then describes the typical phases of an attack, along with a selection of real-world documented incidents. These cases are classified according to the taxonomy presented in Section 3, providing a comprehensive view of the potential threats to security and assessing the impact these vulnerabilities may have on industrial environments. Finally, the report presents a compilation of some of the most recent and effective security countermeasures as potential solutions to the security challenges faced by industrial systems. Special emphasis is placed on the role of Machine Learning in the development of these approaches, underscoring its importance in enhancing industrial cybersecurity.
评论: 语言:西班牙语
主题: 密码学与安全 (cs.CR)
引用方式: arXiv:2507.10819 [cs.CR]
  (或者 arXiv:2507.10819v1 [cs.CR] 对于此版本)
  https://doi.org/10.48550/arXiv.2507.10819
通过 DataCite 发表的 arXiv DOI(待注册)

提交历史

来自: Lorenzo Fernández Maimó [查看电子邮件]
[v1] 星期一, 2025 年 7 月 14 日 21:37:02 UTC (4,947 KB)
全文链接:

获取论文:

    查看标题为《》的 PDF
  • 查看中文 PDF
  • 查看 PDF
  • HTML(实验性)
  • TeX 源代码
  • 其他格式
许可图标 查看许可
当前浏览上下文:
cs.CR
< 上一篇   |   下一篇 >
新的 | 最近的 | 2025-07
切换浏览方式为:
cs

参考文献与引用

  • NASA ADS
  • 谷歌学术搜索
  • 语义学者
a 导出 BibTeX 引用 加载中...

BibTeX 格式的引用

×
数据由提供:

收藏

BibSonomy logo Reddit logo

文献和引用工具

文献资源探索 (什么是资源探索?)
连接的论文 (什么是连接的论文?)
Litmaps (什么是 Litmaps?)
scite 智能引用 (什么是智能引用?)

与本文相关的代码,数据和媒体

alphaXiv (什么是 alphaXiv?)
CatalyzeX 代码查找器 (什么是 CatalyzeX?)
DagsHub (什么是 DagsHub?)
Gotit.pub (什么是 GotitPub?)
Hugging Face (什么是 Huggingface?)
带有代码的论文 (什么是带有代码的论文?)
ScienceCast (什么是 ScienceCast?)

演示

复制 (什么是复制?)
Hugging Face Spaces (什么是 Spaces?)
TXYZ.AI (什么是 TXYZ.AI?)

推荐器和搜索工具

影响之花 (什么是影响之花?)
核心推荐器 (什么是核心?)
IArxiv 推荐器 (什么是 IArxiv?)
  • 作者
  • 地点
  • 机构
  • 主题

arXivLabs:与社区合作伙伴的实验项目

arXivLabs 是一个框架,允许合作伙伴直接在我们的网站上开发和分享新的 arXiv 特性。

与 arXivLabs 合作的个人和组织都接受了我们的价值观,即开放、社区、卓越和用户数据隐私。arXiv 承诺这些价值观,并且只与遵守这些价值观的合作伙伴合作。

有一个为 arXiv 社区增加价值的项目想法吗? 了解更多关于 arXivLabs 的信息.

这篇论文的哪些作者是支持者? | 禁用 MathJax (什么是 MathJax?)
  • 关于
  • 帮助
  • contact arXivClick here to contact arXiv 联系
  • 订阅 arXiv 邮件列表点击这里订阅 订阅
  • 版权
  • 隐私政策
  • 网络无障碍帮助
  • arXiv 运营状态
    通过...获取状态通知 email 或者 slack

京ICP备2025123034号