Tilbake til søkeresultatene

IKTPLUSS-IKT og digital innovasjon

Security in IoT for Smart Grids

Alternativ tittel: Sikkerhet for Tingenes Internett

Tildelt: kr 26,0 mill.

Det ledende målet med «Sikkerhet for tingenes internett - IoTSec» er å utvikle, utvide og anvende sikkerhets- og personvernmodeller for IoT, og bruke dem på Smart Grids og Smart Home som en del. Selv om digitale tjenesters potensiale er overveldende, ser vi sikkerhets- og personvernutfordringer som hindrer bredere bruk av IoT, og som sådan trenger å bli adressert. Applikasjoner relatert til Smart Grid-operasjoner inkluderer automatisert måleravlesning (s.a. for tiden utbredt i Norge), fjernkontroll av hjemmeenheter (kjent som Smart Home Energy Management Systems), alarmtjenester eller virtuell falldeteksjonstjeneste, for å nevne noen. Gitt de vellykkede angrepene på elektrisitetsnett sett internasjonalt, er det grunnleggende å beskytte det norske nettet med alle dets komponenter. Kraftforsyningsnettet er sårbart, både på grunn av varierende belastning, men også på grunn av naturkrefter som vann, is og stormer. Intelligente beslutninger i nettverket og i utkanten av nettverket kan redusere sårbarheten i nettverket og bidra til at grunnleggende tjenester som energiforsyning fremdeles er tilgjengelige. IoTSec jobber i to retninger: (A) å bygge et robust forskerteam med akademiske eksperter i området og (B) skape et industrielt økosystem av aktører som er interessert eller har behov for sikkerhet i Smart Grids. Som sådan startet IoTSec med 11 norske partnere, og har vokst til mer enn 20 partnere nasjonalt og internasjonalt, i tillegg til å tiltrekke seg betydelig ny finansiering inkludert European Horizon 2020-prosjektet FLEXGRID og etablerte fysiske laboratoriemiljøer for dette formål inkludert CPS Lab på Universitetet i Oslo og Cyber Security Lab i Halden. Prosjektet har vakt fornyet interesse både fra Norge (f.eks. Felles MSc-tilsyn med NVE på Smart Meter-sikkerhet) så vel som fra utlandet (f.eks. Flere sommerpraktikaprosjekter utført i IoTSec av franske studenter tilknyttet bransjeaktører som Bosch eller RTE, den franske Elektrisitetsoverføringsoperatør). Foruten det akademiske arbeidet med å styrke sikkerhet, er tre nye metoder utviklet: (A) Smart Grid Security Methodology basert på den franske regjeringens ANSSI-metodikk for å hjelpe designere av kritisk infrastruktur med å ta riktige beslutninger angående sikkerhetsfunksjonaliteter for deres systemer, (B) Metodikk for personvernmerking som forbedrer den europeiske EuroPriSe-metodikken med målbarhet av brukervennligheten til personvern, og dermed tilbyr både regulatorer og brukere en måte å gå ut over GDPR-samsvarsforseglingen til en skalert og lagdelt visualisering av gradene av personvern oppnådd av et IoT-produkt eller service, og (C) En metode basert på psykologiteknikker for å gjøre forutsigelser av interessenters oppførsel angående sikkerhet, gitt begrenset tilgang til fagpersoner s.a. CEOs eller CSOs, og forbedrer dermed den klassiske CIRA-metoden for risikoanalyse. Prosjektet har også utviklet teknikker på lavt nivå for programmering og modellering på en sikker måte og på en GDPR-kompatibel måte med hensyn til noen aspekter av personvern. Vi har brukt disse teknikkene i flere tilfeller, inkludert modellering av IoT-systemer i: (i) Smart Homes, (ii) Smart Meters, og (iii) Advanced Metering Infrastructures.

IoTSec outcomes and results highlighted: 1) Developed a framework for modelling security and privacy of IoT systems, with tools for analysing properties s.a. GDPR compliance. (See UiO papers at https://IoTSec.no) 2) Established Smart Grid Security Centre to advise about the risks and vulnerabilities of smart grid systems. Established the Cyber Security Lab in Halden on smart-home/building/grid, and their security. (Available through partner Smart Innovation Norway) 3) Launched the new Cluster for Applied AI, receiving Arena status, promoting advanced AI technologies and IoT Devices in the Norwegian industry and society. 4) Developed SGAM-H: Smart Grid Architecture Model Extended with the Human Layer for construction of human motivational profiles for risk analysis. (See NTNU papers) 5) Developed the LightSC security classification tool for DevSecOps, available open-source at https://lightsc.azurewebsites.net 6) Multiple H2020 grants, 8 obtained by Smart Innovation Norway alone.

IoTSec aims at creating a robust research team being a top international player for security in the Internet of Things with special focus on Smart Grid infrastructures. Academic partners being UiO, Simula Research, UNIK, NR, HiG have established a close collaboration with Smart Innovation Østfold, eSmartSystems, Fredrikstad Energi, EB Nett, and Movation to extend the IoTSec project into an outstanding cluster of projects for impact driven research. The expected outcome is foreseen along four axes being (i) the robustness of the research cluster with a total of 14 Professors/senior researchers and 15 PhDs, (ii) the scientific outcome with more than 12 journal articles, 25 conference papers and 9 workshops, (iii) a cluster of at least 12 national and international projects, and (iv) the industrial impact with the creation of the industrial security centre for Smart Grid, based on the framework and the security models developed through the cluster. The envisaged focus areas for the research address system description, security modelling, evaluation and industrial applicability. The system description is driven by the requirements of applications, the measurability of security, and the threat modelling based on anomaly and attack detection. The expected outcome is a semantic description of the infrastructure, services, privacy and security functionality as well as attack surface. Components of IoT security models focus on adaptive security models being privacy-aware. Through semantic modelling we will address formal methods for semantic provability of system of systems. The application-driven system versus goal analysis will be driven by a Multi-Metrics approach, taking into account security usability and the human/technology interface. Applicability of the security models and modules will be implemented in the security lab hosted by NCE Smart and drives the development of the framework components.

Publikasjoner hentet fra Cristin

Ingen publikasjoner funnet

Ingen publikasjoner funnet

Budsjettformål:

IKTPLUSS-IKT og digital innovasjon

Temaer og emner

IKT forskningsområdeSmarte komponenterGrunnforskningLTP3 Samfunnsikkerhet, sårbarhet og konfliktIKT forskningsområdeMenneske, samfunn og teknologiPolitikk- og forvaltningsområderSamferdsel og kommunikasjonPolitikk- og forvaltningsområderNæring og handelInternasjonaliseringInternasjonalt prosjektsamarbeidInternasjonaliseringMobilitetBransjer og næringerIKT-næringenPolitikk- og forvaltningsområderForskningInternasjonaliseringIKT forskningsområdeKommunikasjonsteknologiAnvendt forskningVerifisering, pilotering, demonstrasjon (ny fra 2014)Bransjer og næringerEnergi - NæringsområdeDelportefølje KvalitetSamfunnssikkerhetIKTIKT - Som fag og teknologiKlimarelevant forskningLTP3 Klima, miljø og energiIKT forskningsområdePolitikk- og forvaltningsområderEnergi - Politikk og forvaltningLTP3 Et kunnskapsintensivt næringsliv i hele landetBransjer og næringerIKT forskningsområdeDigital sikkerhetLTP3 Rettede internasjonaliseringstiltakLTP3 Høy kvalitet og tilgjengelighetDelportefølje InternasjonaliseringLTP3 Fagmiljøer og talenterLTP3 Styrket konkurransekraft og innovasjonsevnePortefølje Banebrytende forskningPortefølje Energi og transportLTP3 IKT og digital transformasjonLTP3 Miljøvennlig energi og lavutslippsløsningerPortefølje ForskningssystemetLTP3 Samfunnssikkerhet og beredskapIKTEnergiEnergisystem, komponenter og teknologiLTP3 Muliggjørende og industrielle teknologierPolitikk- og forvaltningsområderJustis og rettsvesenPolitikk- og forvaltningsområderPortefølje Muliggjørende teknologierLTP3 Uttesting og kommersialisering av FoUPortefølje Demokrati og global utviklingDelportefølje Et velfungerende forskningssystemEnergiPortefølje InnovasjonMiljøvennlig energiEnergisystem, komponenter og teknologi