INGAR   05399
INSTITUTO DE DESARROLLO Y DISEÑO
Unidad Ejecutora - UE
congresos y reuniones científicas
Título:
Inyecciones SPARQL en Sistemas de Manejo de Ciclo de Vida de Productos
Autor/es:
HORACIO LEONE; ALVARO FRAGA; MARCELA VEGETTI
Lugar:
Santa Fe
Reunión:
Congreso; Quinto Congreso Nacional de Ingeniería Informática/Sistemas; 2017
Institución organizadora:
Red UNCI, Fac. Regional Santa Fe/UTN
Resumen:
Los sistemas de manejo de ciclo de vida de producto facilitan la integración e interoperabilidad de los diversos sistemas en la industria de fabricación. Estos sistemas involucran desde manejo de recursos empresariales (ERP) hasta sistemas de supervisión, control y adquisición de datos (SCADA) de tiempo real para monitorear y controlar procesos industriales. En los últimos años han surgido gran cantidad de propuestas para el uso de ontologías codificadas en OWL para lograr interoperabilidad semántica de sistemas. Estas propuestas hacen uso de las tecnologías formuladas por la iniciativa de la Web Semántica de manera de aprovechar las capacidades que los sistemas pueden adquirir a partir de las mismas. La implementación de tecnologías semánticas en los sistemas industriales generalmente subestima las políticas e infraestructura de seguridad informática que se le debe incorporar a estas aplicaciones para no generar riesgos para la industria. En estos ambientes los problemas de seguridad pueden impactar en el funcionamiento de equipamiento de producción (modificar desde velocidades de turbinas de enfriamiento, hasta generar ordenes de producción desmedidas) ocasionando daños en los mismos y hasta la destrucción de estructuras. En este trabajo se presenta un posible escenario donde se puede ver comprometida la seguridad de estos sistemas por ataques de inyecciones SPARQL/SPARUL y contramedidas para evitar este tipo de escenario