計測自動制御学会論文集
Online ISSN : 1883-8189
Print ISSN : 0453-4654
ISSN-L : 0453-4654
論文
リアルタイム制御システムのネットワークセキュリティを強化する低遅延ファイアウォール
岩澤 寛遠藤 浩通丸山 龍也松本 典剛山田 勉
著者情報
ジャーナル フリー

2020 年 56 巻 2 号 p. 51-56

詳細
抄録

Considering cybersecurity for industrial control systems (ICS), the latency of a firewall could affect a timing restriction of a real-time control loops. To solve this issue, we propose the “real-time firewall”, the low and deterministic latency firewall for control networks. It employs on-the-fly rule matching method to minimize the latency of the firewall, which modifies the FCS (Frame Check Sequence) field of Ethernet frames to discard malicious frames. It also employs the Shift-and algorithm for signature pattern matching. We prototyped the real-time firewall using an FPGA and evaluated it, then confirmed that 1) it does not limit the throughput of 100BASE-TX wire speed, and 2) the latency ranges from 2.12µs to 2.2µs regardless of the frame size or the number of matching patterns to be inspected.

著者関連情報
© 2020 公益社団法人 計測自動制御学会
前の記事 次の記事
feedback
Top