Το ερευνητικό έργο ΑΣΚΟΣ αναπτύσσει μια νέα πλατφόρμα κυβερνοασφάλειας προοριζόμενη για Κρίσιμες Υποδομές (ΚΥ), όπου η Ομοσπονδιακή Μάθηση (Federated Learning, FL) αποτελεί κεντρικό θεμέλιο για την ανίχνευση και την πρόληψη κυβερνοεπιθέσεων. Πυρήνας αυτής της προσέγγισης είναι το Federated–Learning Intrusion Detection & Prevention System (FIDPS), το οποίο είναι ένα σύστημα ανίχνευσης και πρόληψης εισβολών που αξιοποιεί ομοσπονδιακή μάθηση για να εκπαιδεύει μοντέλα τεχνητής νοημοσύνης τοπικά και να μοιράζεται μόνο τις απαραίτητες ενημερώσεις/παραμέτρους του μοντέλου, όχι ακατέργαστα δεδομένα. Με αυτόν τον τρόπο ενισχύει την προστασία της ιδιωτικότητας, την ακρίβεια και την ανθεκτικότητα της υποδομής.
Γιατί επιλέγουμε Federated Learning για τις ΚΥ;
Οι ΚΥ λειτουργούν με αυστηρούς περιορισμούς όπως η συνδεσιμότητα, οι καθυστερήσεις, το εύρος ζώνης, η ισχύς και φυσικά η ιδιωτικότητα και η ασφάλεια. Η τοπική εφαρμογή αλγορίθμων μάθησης πάνω στα ίδια τα δεδομένα των υποδομών αποτελεί ρεαλιστική λύση σε αυτά τα ζητήματα. Η επιλογή αυτή υποβαστάζεται από τον μετασχηματισμό των δικτύων προς SDN (Software–Defined Networking) και NFV (Network Functions Virtualization), καθώς και vMEC (virtual/ multi–access Edge Computing), που φέρνουν την υπολογιστική ισχύ στους κόμβους αιχμής του δικτύου με μειωμένη καθυστέρηση και με σεβασμό στην ιδιωτικότητα της εκάστοτε κρίσιμης υποδομής .
Το FIDPS είναι ένα ώριμο ερευνητικό αποτέλεσμα που αξιοποιείται και βελτιστοποιείται στο πλαίσιο του ΑΣΚΟΣ από την ομάδα του ΠΔΜ, η οποία διαθέτει τεχνογνωσία για την περαιτέρω ενίσχυσή του. Σε λειτουργικό επίπεδο, το FIDPS αναλύει στατιστικά ροής δικτύου και χαρακτηριστικά εφαρμογών, εντοπίζει απειλές και διαμορφώνει κανόνες firewall/SDN για την άμεση αντιμετώπισή τους. Προσφέρει δηλαδή ανίχνευση και απόκριση σε εισβολές σε πραγματικό χρόνο με διατήρηση της ιδιωτικότητας.
Συμβατότητα & Ιδιωτικότητα
Το FIDPS επιδεικνύει αξιοσημείωτη ικανότητα ανίχνευσης απειλών στον κυβερνοχώρο που στοχεύουν σε βασικά βιομηχανικά πρωτόκολλα επικοινωνίας, όπως το πρωτόκολλο Modbus/Πρωτόκολλο ελέγχου μετάδοσης (TCP), τα πρωτόκολλα 61850, 60870-5-104, 60870-5-102 και Profinet της Διεθνούς Ηλεκτροτεχνικής Επιτροπής (IEC), ευθυγραμμιζόμενο άψογα με τις ειδικές ανάγκες του έργου και τις ιδιαίτερες ανάγκες των βιομηχανικών και ενεργειακών υποδομών.
Η πλατφόρμα του έργου εξασφαλίζει ασφαλή ανταλλαγή πληροφοριών απειλών διατηρώντας την ακεραιότητα ευαίσθητων δεδομένων και υποστηρίζει πρότυπα CTI όπως STIX, CybOX, CVRF (καθώς και ιδιόκτητα μορφότυπα) για ενσωμάτωση σε διαφορετικά συστήματα κυβερνοασφάλειας. Ενσωματώνοντας το FIDPS, η πλατφόρμα αξιοποιεί μοντέλα ΤΝ που εκπαιδεύονται μέσω Ομοσπονδιακής Μάθησης, για να διασφαλίσει την εμπιστευτικότητα των δεδομένων, ιδίως στον εντοπισμό απειλών κατά βασικών πρωτοκόλλων βιομηχανικής επικοινωνίας.
KPIs και αναμενόμενα αποτελέσματα
Η αρχιτεκτονική του ΑΣΚΟΣ δεν περιορίζεται στο FIDPS. Ενσωματώνει το Δίκτυο Παγίδων Ασφαλείας (Honeynets) για προληπτική άμυνα, μια υπηρεσία που χρησιμοποιεί παγίδες ασφαλείας για την ανάλυση και εξέταση των κακόβουλων μοτίβων, παρέχοντας ανεκτίμητες πληροφορίες απειλών σε πραγματικό χρόνο και τη δυνατότητα μετριασμού των απειλών κατά την εμφάνισή τους. Παράλληλα, η ανάπτυξη του SDN Controller απλοποιεί τη διαχείριση του δικτύου και επιβάλλει πολύπλοκες πολιτικές σε διαφορετικές συσκευές υλικού και λογισμικού. Οι προηγμένες δυνατότητές του εξασφαλίζουν ένα ασφαλές, αποτελεσματικό περιβάλλον δικτύου που είναι ζωτικής σημασίας για τους δυναμικούς μηχανισμούς άμυνας.



