(GRS-846) Untersuchung der Angriffsmöglichkeiten auf IT-Systeme in Kernkraftwerken über Kommunikationssysteme/ -einrichtungen/ -protokolle
Förderkennzeichen 4723R01580
Der Bericht untersucht netzwerktechnische Schwachstellen und daraus resultierende Angriffsmöglichkeiten auf digitale Systeme in kerntechnischen Anlagen. Dazu werden bekannte Schwachstellen und ihre Wirkmechanismen betrachtet und auf typische IT-Komponenten übertragen, wie sie in sicherheits- und sicherungstechnisch relevanten Bereichen eingesetzt werden.
Ein Schwerpunkt liegt auf der Kommunikation zwischen verschiedenen Komponenten und den damit verbundenen Angriffsmöglichkeiten. Insgesamt werden neun typische Komponenten hinsichtlich möglicher Angriffe sowie deren lokalen und übergeordneten Auswirkungen untersucht. Dabei werden unter anderem Clients, Netzwerkkomponenten und weitere für die Kommunikation relevante Einrichtungen betrachtet.
Die Ergebnisse zeigen, dass Schwachstellen in einzelnen Komponenten erhebliche Auswirkungen auf das jeweilige System und darüber hinaus auf weitere vernetzte Bereiche haben können. Eine besondere Rolle spielen dabei Switches und Router, die für die Bereitstellung und Anbindung von Netzwerken eingesetzt werden.