Projekt SecureTSN
KI-basierter Angriffsschutz für Time Sensitive Networks
Produktionsausfälle und Sicherheitsrisiken durch Angriffe auf Time Sensitive Networks (TSN)
Industrie-4.0-Anwendungen wie Robotik und Fertigungsstraßen bis hin zu verteilten Sensornetzen erfordern zuverlässige, zeitlich getaktete Kommunikationslösungen wie TSN. Time Sensitive Networks (TSN) funktionieren wie ein präzises Uhrwerk: Alle Geräte im Netzwerk arbeiten nach demselben Verständnis von Zeit und nach den gleichen Regeln für die Bearbeitung und Weiterleitung von Netzwerkpaketen und für die Auswahl und Reservierung von Bandbreite und Kommunikationspfaden. So erreicht jede Nachricht ihren Zielpunkt genau zur richtigen Zeit. Verzögerungen oder sog. Latenzen bei der Nachrichtenübermittlung sind bekannt und werden bei der Taktung der Kommunikation berücksichtigt.
Ein erfolgreicher Cyber-Angriff auf solche Netzwerke kann nicht nur Produktionsausfälle verursachen, sondern je nach Einsatzgebiet auch die Sicherheit von Menschen gefährden.
Im Projekt SecureTSN entwickelt das IMMS daher einen umfassenden KI-basierten Angriffsschutz für TSN. Ziel ist es, dass dieser ohne zusätzlichen Overhead die Produktionsgeschwindigkeit nicht reduziert.
Angriffstor alte Insellösungen
Um für industrielle Automatisierungslösungen Sensoren und Aktoren für die Kommunikation mit einem Automatisierungsgerät zu verbinden, werden derzeit in vielen Fällen jedoch noch heterogene Feldbussysteme wie PROFINET, EtherCAT, Ethernet/IP, Modbus oder CANopen eingesetzt. Diese sind Teil von meist langfristig ausgelegten Operational-Technology-Netzwerken (OT), mit denen physische Prozesse wie Maschinen, Anlagen oder Sensoren in der Industrie gesteuert werden. Oft handelt es sich dabei um ältere Systeme, die auf eine spezifische Anwendung zugeschnitten sind.
Die daraus entstehenden isolierten Inselnetzwerke verhindern nicht nur Interoperabilität, sondern erhöhen auch die Anfälligkeit für Cyber-Attacken.
TSN als Lösung – Schutzschild noch zu vergrößern
Um dem entgegenzuwirken, werden IT- und OT-Netzwerke mehr und mehr über Time Sensitive Networking (TSN) verschmolzen. TSN gewährleistet deterministische Latenzen, garantierte Quality-of-Service Dienste und hohe Verfügbarkeit, jedoch fehlt bislang eine umfassende Sicherheitsarchitektur.
Projekt SecureTSN stärkt Sicherheitsarchitektur
Das Projekt SecureTSN adressiert diese Lücke. Ziel ist die Bereitstellung von Hardware- und Software-Erweiterungen, die TSN-Netzwerke gegen Täuschung, Manipulation und Denial-of-Service-Attacken, bei denen Angriffsziele überlastet werden, schützen. Hierbei konzentriert sich das Projekt auf die kritischen TSN-Funktionen Zeitsynchronisation (IEEE 802.1AS) und Scheduling (IEEE 802.3Qbv).
IMMS entwickelt zentrale KI-gestützte Anomalie-Erkennungskomponente
Das IMMS arbeitet in dem Projekt an der Entwicklung und Integration von KI-gestützten Angriffserkennungssystemen in TSN-kompatible Geräte. Das IMMS nutzt sein TSN- Testlabor und die Expertise in eingebetteten Systemen, um maschinelle Lernmodelle zu trainieren, die Zeitreihen-Anomalien – insbesondere Delay Attacks – in Echtzeit erkennen. Anschließend werden die Modelle für den Einsatz auf Mikrocontrollern und Edge Switches optimiert. Diese kompakte Hardware-nahe Implementierung wird in Switches und End Devices eingebettet, sodass sie kontinuierlich Netzwerkverkehr überwachen, potenzielle Angriffe sofort melden und gegebenenfalls Gegenmaßnahmen auslösen können. Durch diese Kombination aus Modelltraining, Optimierung und Hardware-Integration liefert das IMMS die zentrale Anomalie-Erkennungskomponente, die die Sicherheit der gesamten TSN-Infrastruktur stärkt.
Validierung mit Demonstrator
Die Ergebnisse werden in einem Test- und Demonstrationssetup validiert, das die Sicherheit von TSN Switches, End Devices und Switched End Devices unter realen Angriffsbedingungen aufzeigt. Durch die Kombination aus standardisierten Sicherheitsprofilen, Hardware-Sicherheitsfunktionen und intelligenter Monitoring Software erhöhen wir die Akzeptanz von TSN in KMU, ermöglichen schnellere Markteinführungen und stärken die Widerstandsfähigkeit industrieller Fertigungs- und Automatisierungsnetzwerke.
Akronym / Name:
SecureTSN / SecureTSN – Intelligente Absicherung echtzeitfähiger und interoperabler KommunikationsnetzwerkeLaufzeit:2025 – 2027
Anwendung:
Automatisierungstechnik und Industrie 4.0|IndustrieForschungsfeld:Intelligente vernetzte Mess- und Testsysteme
Partner
Kontakt
Kontakt
Dr.-Ing. Tino Hutschenreuther
Leiter System Design
tino.hutschenreuther(at)imms.de+49 (0) 3677 874 93 40
Dr. Tino Hutschenreuther beantwortet Ihre Fragen zum Forschungsfeld Intelligente vernetzte Mess- und Testsysteme und den zugehörigen Kernthemen Analyse von verteilten IoT-Systemen, Eingebettete KI, Echtzeit-Datenverarbeitung und -kommunikation, zu den Leitanwendungen Adaptive Edge-KI-Systeme für industrielle Anwendungen und IoT-Systeme für kooperatives Umwelt-Monitoring sowie zum Dienstleistungsangebot für die Entwicklung eingebetteter Systeme.
Förderung
Das Projekt „SecureTSN – Intelligente Absicherung echtzeitfähiger und interoperabler Kommunikationsnetzwerke“ wurde unter dem Kennzeichen 01IF23657N durch das Bundesministerium für Wirtschaft und Energie aufgrund eines Beschlusses des Deutschen Bundestages gefördert.





