Leistungseigenschaften von IT-Netzen Forschungsthema 4.1
Als Teil von Forschungseinheit 4: ?Network Security“ besch?ftige ich mich, wie der Name der Einheit bereits vermuten l?sst, mit der Sicherheit in hoch flexiblen Fertigungsanlagen mit Fokus auf Smart Factory Grids (SFGs). SFGs sind stark verteilte, serviceorientierte Produktionssysteme, in denen hoch spezialisierte Fertigungseinheiten, sogenannte Micro-Manufacturing Units (MMUs), dynamisch und bedarfsgerecht eingesetzt werden, um die Flexibilit?t und Effizienz der Produktion zu maximieren. Diese Flexibilit?t setzt eine offene Netzwerktopologie mit umfassender Vernetzung voraus, die es den MMUs und anderen Komponenten im Netzwerk erm?glicht, zuverl?ssig und in beinahe Echtzeit miteinander zu kommunizieren.
Zentraler Grundbaustein für die performante Kommunikation in gro?en Netzwerken sind Standardisierungen von Mechanismen für globale, zeitkritischen Mechanismen wie Time Sensitive Networking (TSN) und Deterministic Networking (DetNet). Die Sicherheit entlang des Datenpfades einzelner Kommunikationsbeziehungen wird kritischer Weise von diesen Standards unzureichend abgedeckt. Insbesondere die von Sicherheitsmechanismen erzeugten Latenzen stellen für den zeitkritischen Datenverkehr ein Problem dar. Im Zuge dieses Projektes betrachte ich deshalb die konkreten Herausforderungen rund um die Leistungseigenschaften von Sicherheitsmechanismen für SFGs.
Herausforderungen
Aktuelle Netzwerke sind stark segmentiert und physikalisch isoliert. Durch den segmentierten Aufbau des Netzwerkes werden Robustheit und Sicherheit inh?rent gew?hrleistet und zeitkritischer Netzwerkverkehr ist nicht von Sicherheitsmechanismen wie Firewalls betroffen. SFGs sind hingegen stark vernetzt und basieren nicht auf isolierten Netzwerken. Zur Gew?hrleistung der Netzwerksicherheit in SFGs kommen deshalb verst?rkt Sicherheitsmechanismen zum Einsatz, die aufgrund der intensiven Vernetzung hohen Belastungen standhalten müssen. In bisherigen Netzwerken waren diese Sicherheitsmechanismen keinen vergleichbaren Lasten ausgesetzt und aktuelle Forschung hat gezeigt, dass eben solche Lasten für g?ngige Sicherheitsmechanismen zu stark schwankendem Latenzverhalten und dadurch zu St?rungen führen. Die unzureichende Leistung von Sicherheitskomponenten in dynamischen Lastszenarien wie SFGs ist die zentrale Herausforderung meines Forschungsfeldes. Das Ziel ist das Entwickeln von Konzepten für eine Sicherheitskonfiguration, die im Einklang mit einer guten Netzwerkleistung steht.
Forschungsansatz
Qualitative Vergleichsdaten für die Evaluation von Strategien und Algorithmen, die Topologie wie auch Sicherheitskonfigurationen enthalten, sind schwer zu erlangen. Für das Generieren von eben solchen Datens?tzen haben wir deshalb einen Generator für reproduzierbare Evaluationsszenarien erstellt. Mithilfe eines kleinen Testbeds werden wir die Qualit?t der generierten Datens?tze überprüfen, um dann mit Datens?tzen gr??erer Topologien aussagef?hige Simulationen ausführen zu k?nnen.
Der Forschungsansatz den ich aktuell untersuche und sich konkret mit der zuvor angesprochenen Herausforderung befasst, ist die Verteilung von Filterregeln aus einem zentralen, echtzeitunf?higen Filter auf mehrere, echtzeitf?hige Filter im Netzwerk.
Ansprechpartner
Interesse geweckt? Bewirb dich! für das Sommersemester 2025
Jetzt bewerben!
Studiengang finden