Resumen:
|
En este trabajo de fin de máster, se pretende realizar el diseño de redes Ethernet seguras embarcadas en vehículos ferroviarios.
En las anteriores implementaciones, con redes más aisladas y con menos equipos y complejidad, ...[+]
En este trabajo de fin de máster, se pretende realizar el diseño de redes Ethernet seguras embarcadas en vehículos ferroviarios.
En las anteriores implementaciones, con redes más aisladas y con menos equipos y complejidad, la seguridad en las redes no necesitaba mayor relevancia, pero, en los últimos proyectos, la situación ha cambiado: Stadler ha decidido adelantarse y proporcionar medidas de seguridad adicionales a las redes embarcadas de sus vehículos, de manera que desde el principio de los proyectos el concepto de seguridad esté presente en el diseño, y ello proporciona un valor adicional a los clientes.
Para ello, se propone añadir en los nuevos diseños de redes, un Switch de capa 3 (con capacidad de enrutado) con un firewall incorporado. Con este Switch, se podrán crear diferentes subredes y asignárselas a los equipos que, junto a las políticas de seguridad del firewall se puede permitir o restringir las comunicaciones entre los mismos. Gracias a ello, tenemos la solución para permitir la comunicación entre ciertos quipos, mantener aislados los equipos críticos del vehículo del resto de la red, permitir la monitorización de ciertos equipos desde los centros de control, etcétera.
Los pasos para realizar este trabajo son:
Estudio de las diferentes soluciones y elección de la más conveniente
Pruebas aisladas de las funcionalidades y protocolos a utilizar
Diseño de la arquitectura de la red que se instalará en el vehículo, así como las reglas a implantar en el firewall del vehículo junto con los demás soluciones que se han implantado en esta solución
Redacción de la memoria para este TFM.
[-]
In this master's degree final project, is intended to make the design of secure Ethernet networks engaged in railway vehicles.
In previous implementations, with more isolated networks and less equipment and complexity, ...[+]
In this master's degree final project, is intended to make the design of secure Ethernet networks engaged in railway vehicles.
In previous implementations, with more isolated networks and less equipment and complexity, safety networks needed no greater relevance, but in recent projects, the situation has changed: Stadler has decided to anticipate and provide measures of additional safety engaged networks of their vehicles, so that from the beginning of the project the concept of security is present in the design, and this provides additional value to customers.
To do this, it is proposed to add in new designs of networks, a layer 3 Switch (capable of routing) with a built-in firewall. With this Switch, you can create different subnets and assign them to teams which, along with the security of the firewall policies can allow or restrict communications between the different equipment. As a result, we have the solution to allow the communication between certain equipment, keep isolated the critical equipment of the vehicle from the rest of the network, allow the monitoring of certain equipment from control centers, etc.
The steps to perform this work are:
Study of the different solutions and choice of the most suitable
Tests isolated features and protocols to use
Design of the architecture of the network to be installed in the vehicle, as well as the rules to be implemented in the firewall of the vehicle together with the other solutions that have been implemented in this solution
Writing of the memory for this master's degree final project
[-]
|