Matthias Heyde / Fraunhofer FOKUS HERAUSFORDERUNG UND ANSÄTZE CYBER-PHYSISCHE SYSTEME (CPS) Enabler für offene Mensch-Technik-Interaktionen mit hohen Sicherheitsanforderungen Prof. Dr. Holger Schlingloff, 27. Januar 2015
CPS Eingebettete und cyber-physische Systeme Embedded System: Informatiksystem, welches fester Bestandteil eines technischen Systems ist Beispiele: Motorsteuerung, Heizungsregelung, Cyber-physisches System: Menge von Embedded Systemen, welche hochgradig vernetzt sind Beispiele: industrielle Fertigungsstraße, selbstfahrendes Auto, Fusion der eingebetteten Systeme mit globalen digitalen Netzen Neue Qualität der Möglichkeiten (aber auch: der Risiken) 2
TRENDS Technische Entwicklungstrends Immer mehr Daten werden in Echtzeit immer weiteren Nutzerkreisen zugänglich das Internet vereint künftig statische Informationen (Webseiten, Semantic web), dynamische Informationen (Sensornetze) und Dienste (Webservices) Beispiel: Steuerung der Zentralheizung über Smartphone Beispiel: Erfassung der Luftqualität in Innenräumen Verlagerung von Geschäfts- und Produktionsprozessen ins Internet Beispiel: individualisierte Fertigung, Losgröße 1 Beispiel: Flottenmanagement für Fahrzeuge 3
TRENDS Gesellschaftliche Rahmenbedingungen und Anwendungsdomänen Smart Cities Smart metering, Smart buildings, Smart mobility : Steigerung der Lebens- und Arbeitsqualität, bessere Ausnutzung von Ressourcen Alternde Gesellschaft Ambient assisted living, häusliche Umgebungen, die sich an Bewohner anpassen Monitoring- und Notfallassistenzsysteme, Haushaltsroboter, Versorgungssysteme. Nachhaltige Mobilität Hybrid- und Elektrofahrzeuge, Car-Sharing, Car-to-X-Kommunikation, Verkehrsmanagement, Flottenmanagement, autonomes Fahren Energieversorgung Regelung dezentraler Energieerzeugung und verteilung Gesundheitsfürsorge Neuartige Diagnose- und Therapiegeräte, Telemedizin Katastrophenschutz und management Frühwarnsysteme, Lokalisierungssysteme 4
HERAUSFORDERUNGEN Integration physikalischer, informationsverarbeitender und sozioökonomischer Prozesse klassisches Engineering Hardware Plattformen Software engineering Applikationen Prozesse Sociotechnical systems engineering Organisationen 5
HERAUSFORDERUNGEN Sicherheit??? Systeme aus Software und Elektronik, Mechanik, Geschäftsprozessen, juristischen Randbedingungen: wie entwerfen? wie modellieren? wie absichern? Sicherheit: Safety / Security Verlässlichkeit, Betriebssicherheit, funktionale Sicherheit, Interoperabilität, Autonomie IT-Sicherheit, Vertraulichkeit, Datenintegrität und -authentizität, Verbindlichkeit von Transaktionen, Privatsphäre oder Zurechenbarkeit Neue Fragen wie z.b. Eigentumsrechte an Daten 6
BEISPIEL Beispiele fehlender Informationssicherheit Stuxnet Maroochy Water Services, Australia Mr. B. had worked for Hunter Watertech, a small Australian firm that installed radiocontrolled sewage equipment for the Maroochy Shire Council in Queensland coming from a strained relationship with Hunter Watertech, B applied for a job with the Maroochy Shire Council after the Council decided not to hire him, he decided to get even with both the Council and his former employer Feb 9-Apr 23, 2000: system experiences a series of faults: Pumps were not running when they should have been, Alarms were not reporting to the central computer, loss of communication between the central computer and various pumping stations. remote radio commands to the sewage equipment of Maroochy Shire caused 800.000 litres of raw sewage to spill out into local parks, rivers and the grounds of a Hyatt Regency hotel huge environmental and financial damage: marine life died, the creek water turned black and the stench was unbearable for residents 7
BEISPIEL Schwierigkeiten bei der Verfolgung Apr 19, 2000: Log indicates that a certain system program had been run (manually) at least 31 times Apr 23, 2000: Alarms at four pumping stations were disabled using the identification of a fake pumping station Apr 23, 2000: B, who was under police surveillance, was pulled over by police with computer equipment in car Later investigations found B's laptop had been used at the time of the attacks and his hard drive contained software for accessing and controlling the sewage management system B asserted in a taped conversation that all the items in the vehicle were his own. He said he had been up to Rainbow Beach and that he used the computer for study, personal correspondence and work in his family business B sought to establish that some of the electronic messages that gave rise to the charges could have been caused by system malfunction or by error of Council employees 8
FRAGEN Fragen und Forschungsgebiete Sichere Komposition von Cloud-Diensten, Datenquellen, Geräten ( Quality by design ) Test und Absicherung von (verteilten) CPS Spezifikation und Modellierung solcher Systeme Verifikation hochgradig automatisierter Systeme 9
KONTAKT Fraunhofer FOKUS Kaiserin-Augusta-Allee 31 10589 Berlin, Germany www.fokus.fraunhofer.de Prof. Dr. Holger Schlingloff Wissenschaftlicher Leiter, System Quality Center holger.schlingloff@fokus.fraunhofer.de Tel. +49 (0)30 3463-7504 10