WORKSHOP C-ROADS PORTUGAL

Documentos relacionados
Core Solutions of Microsoft Skype for Business 2015 (20334)

Collaborative Networks the rsptic example espap Entidade de Serviços Partilhados da Administração Pública, I.P. Direitos reservados.

Designing Solutions for Microsoft SQL Server 2014 (20465)

Deploying and Managing Windows 10 Using Enterprise Services ( )

Configuring Advanced Windows Server 2012 Services (20412)

Administering Microsoft Exchange Server 2016 ( )

Designing and Deploying Microsoft Exchange Server 2016 ( )

Planning for and Managing Devices in the Enterprise: Enterprise Management Suite (EMS) & On-Premises Tools (20398)

SISAS (IMPLEMENTING CISCO SECURE ACCESS SOLUTIONS)

SASAC (IMPLEMENTING CORE CISCO ASA SECURITY) 1.0

Designing and Deploying Microsoft SharePoint 2010 (10231)

IBM Software Group Transformando as Capabilities de Software em Vendas

Julho a Dezembro Formações ITEN

Pós-Graduação em Computação Distribuída e Ubíqua

Definição complexa do usuário. Superfície de ataque de dados em evolução. Perímetro em expansão. Ataques em diversas etapas

Developing Microsoft Azure Solutions (20532)

Academia Analista de Segurança

Inscreva-se nesta Carreira Profissional até 15/Julho e usufrua de 15% Desconto

Esta é a primeira carreira de um conjunto de três, que compõem a carreira mais longa, a Cyber Security.

Enabling and Managing Office 365 (20347)

Designing and Implementing a Server Infrastructure (20413)

Developing Microsoft Azure Solutions (20532)

Cloud Computing Thomas Santana IBM Corporation

Configuring Windows 8.1 (20687)

Redes de Telecom Evolução e Tendências

Administering Windows Server 2012 (20411)

SUCCESS STORY. Achieving Business Agility and Innovation with Red Hat. Paulo Santos Banco Cetelem - BNP Personal Finance

Installation, Storage, and Compute with Windows Server 2016 (20740)

Interoperability through Web Services: Evaluating OGC Standards in Client Development for Spatial Data Infrastructures

Scientific data repositories: the USP experience

Peering Fórum - April 30, 2018 in Panamá - IX.br - 1

Copyright 2012 EMC Corporation. All rights reserved.

Implementing Microsoft Azure Infrastructure Solutions (20533)

20740: Installation, Storage, and Compute with Windows Server 2016

A CONSTRUÇÃO DE SMART(ER) CITIES (e de SMARTER REGIONS) Carlos Sá Carneiro next.mov #smartregion summit

ABNT - Associação Brasileira de Normas Técnicas Programa Anual de Normalização - PNS 2017

Installation, Storage, and Compute with Windows Server 2016 (20740)

MCSA Office 365 [Ativar Portugal] Sobre o curso. Destinatários. Microsoft - Percursos

Propostas de Tese de Mestrado 2016/17. Área de Telecomunicações. Comunicações Móveis. Luis M. Correia

This course prepares the student for Exam : Configuring Advanced Windows Server 2012 Services.

ANATEL AGÊNCIA NACIONAL DE TELECOMUNICAÇÕES

The best of ICT with a human touch

Minimize o impacto de uma interrupção através de uma solução de DRaaS

A Eficiência na Resposta a Ameaças

NCE/10/01761 Decisão de apresentação de pronúncia - Novo ciclo de estudos

5G: Evolução ou Revolução?

Academia Cyber Security

A Nuvem na Educação. Ronan Damasco Diretor Nacional de Tecnologia

Microsoft Azure Fundamentals (10979)

Reduzindo o time-to-market com uma infraestrutura gerenciada e automatizada: Caso ELO

SSP State Safety Programme Portugal Seminário Anexo 19, Gestão da Segurança Operacional DSO/INAC 1

Developing Windows Azure and Web Services (20487)

Hiperconvergência. Casos de uso. Rodrigo Missiaggia - Principal Solutions Architect - Red Hat 19 de Setembro 2017

Serviços de Transportes Inteligentes nas infraestruturas rodoviárias

3 rd platform strategies: It s a Hybrid Cloud World. António Miguel Ferreira, Managing Director

SUSE e SAP na Azure. SUSE and Azure for SAP SUSE. Ana Maria Kniphoff Sales Engineer

GILBERTO IGARASHI Estudo da IEC e o seu Impacto no Sistema de Automação de Subestações

English version at the end of this document

English version at the end of this document

O limite é a imaginação das pessoas. 2 de Maio 2016

MCSA Office 365 [Ativar Portugal] Sobre o curso. Este curso faz parte do programa Ativar Portugal. Microsoft

AWS Certified Solutions Architect Associate Level

SIMOS (IMPLEMENTING CISCO SECURE MOBILITY) 1.0

CityName. São Paulo. João Rocha IBM Security Executive

Network1 ScanSource Brasil. Maratona de Conhecimentos. F5 Networks

IMPLEMENTAÇÃO DE C-ITS E OS DESAFIOS PARA OS GESTORES DE INFRAESTRUTURAS RODOVIÁRIAS

Horas anuais A Rumos em números. Especialistas em Tecnologias de Informação. Clientes. especializada em TI

Cyber Security. Sobre o curso. EC-Council. Com certificação. Nível: Iniciado Duração: 350h

VMware vsphere: Install, Configure, Manage [v6.5] (VWVSICM6.5)

Propostas de Tese de Mestrado 2015/16. Área de Telecomunicações. Comunicações Móveis. Luis M. Correia

Job title: RIT Academy (Estágio Profissional em Telecomunicações/Informática)

Workshop Field Operation Tests

BACKBONE DATA SHARING (SPA PROTOTYPE)

Dell Security Dell Data Security Solutions

Implementing a Data Warehouse with Microsoft SQL Server 2014 (20463)

Plano Nacional de Segurança Operacional (SSp)

Governação Novo Código e Exigências da Função Auditoria

CANAC (IMPLEMENTING CISCO NAC APPLIANCE) 2.1

BUILDING SIMULATION: COMPLIANCE WITH ENERGY

Reinvenção Digital com Cloud e Dados: você é líder ou retardatário nesta transformação?

Implementing a Data Warehouse with Microsoft SQL Server 2014 (20463)

PKI. Felipe Fonseca Lucas Tostes Thaiana Lima

Upgrading Your Skills to MCSA Windows 8 (20689)

Introdução. Percepção sobre AAE

Integração na cadeia de suprimentos de uma organização. Celso L D Fragoso

NGIPS (IMPLEMENTING IPS (SOURCEFIRE) FIREPOWER&FIRESIGHT AND INTEGRATION NGFW ASA) 1.0

Cigré/Brasil. CE B5 Proteção e Automação. Seminário Interno de Preparação para o Colóquio do SC B5 2009

Addressing Cibersecurity in the Digital Transformation

N. Comercial: - Marca(s): Bosch

Calendarização Cursos Microsoft Exclusivos para a ACSS

Estudo Experimental de Envelhecimento de Software em Nuvens KVM/OpenNebula: Live Migration como Mecanismo de Suporte ao Rejuvenescimento de Software

ESTRATÉGIAS PARA ENFRENTAR A REALIDADE OTT. Painel Telebrasil 2018 Sessão Temática 8

Cigré/Brasil. CE B5 Proteção e Automação

Azure Database for

Comunicações I2V de suporte à implementação dos serviços C-ITS

IIA ENQUADRAMENTO INTERNACIONAL DE PRÁTICAS PROFISSIONAIS DE AUDITORIA INTERNA

Innovative Partnerships for a Smart Procurement

30 anos de experiência ao seu serviço! 30 years of expertise at your service!

Cisco Meraki Nova Geração de Redes na Cloud. Pedro Teixeira, TAM Comstor

Transcrição:

WORKSHOP C-ROADS PORTUGAL João de Deus Miranda IP Telecom - Segurança, Cloud & Datacenter 28.11.2017 22.12.2017 www.c-roads.eu 1

Grupo Infraestruturas de Portugal 22.12.2017 www.c-roads.eu 2

IP Telecom Rede de Fibra Ótica Cobertura Nacional Domínio Público Ferroviário Canal Técnico Rodoviário Redes e Comunicações Dados Voz Video Consultoria Data Centers Housing/Colocation Hosting IT Services Cloud Services Segurança 22.12.2017 www.c-roads.eu 3

IP Telecom no C-ROADS Portugal Development and Implementation of an Integrated Security Framework Design and implementation of the necessary hardware, software, processes and services to deploy an integrated security system ensuring the compliance with current and future applicable C-ITS standards and guidelines regarding the covered subjects. This integrated security system will be tested in the framework of the pilots deployed. 22.12.2017 www.c-roads.eu 4

IP Telecom no C-ROADS Portugal Componentes Tecnológicos: Public Key Infrastructure (PKI) Identity Management (IDM) Proteção de Dados Cibersegurança Aplicações e Ferramentas: Secure Key Management Endpoint Provisioning Automation Interoperability Testing Entregáveis: Report on operational status of test and validation environment approved by the Technical Committee Report on operational status of security services and features approved by the Technical Committee Report on operational status of field deployment approved by the Technical Committee 22.12.2017 www.c-roads.eu 5

Implementação Infraestrutura Hardware Security Modules (HSM) Cloud Based (Pivate/Public/Hybrid) Secure Multi-tenancy Serviços de suporte (backup, disaster recovery, monitoring, logging and auditing) Ambientes de Testes / Qualidade / Piloto /... Sandboxing Automação Provisionamento Provisioning Portals/Tools Automação Testes e Ensaios Automated Test Tools 22.12.2017 www.c-roads.eu 6

Modelo PKI 1 ENROLLMENT AUTHORITY (EA) 2 ROOT CA (RA) Enrolment authorization / verification 3 AUTHORIZATION AUTHORITY (AA) 6 2 4 5 7 5 ITS-S 8 SUBORDINATE ENROLLMENT AUTHORITY (SUB-EA) 4 8 8 8 ITS-S ITS-S Application Device 22.12.2017 www.c-roads.eu 7

Normas Segurança ITS TR 102 893 Risk Analisys (TVRA) TS 102 731 Security Services TS 103 097 Security Headers & Certificates TS 102 940 ITS Security Architecture & Management TS 102 941 Trust & Privacy TS 102 942 Access Control TS 102 943 Confidentiality 22.12.2017 www.c-roads.eu 8

Normas Segurança ITS ETSI Standard Title Status TR 102 893 TS 102 731 TS 103 097 TS 102 940 TS 102 941 TS 102 942 TS 102 943 * Under Revision Threat, Vulnerability and Risk Analysis (Technical Report) Security Services and Architecture Security Header and Certificate Formats ITS Communications Security Architecture and Security Management Trust and Privacy Management Access Control Confidentiality Services v1.1.1 Published (2010-03) v1.1.1 Published (2010-09) v1.3.1 Published (2017-10) v1.2.1 Published * (2016-11) v1.2.1 Published * (2012-06) v1.1.1 Published (2012-06) v1.1.1 Published (2012-06) 22.12.2017 www.c-roads.eu 9

Working Groups Working Group Technical Aspects Task Force Security Aspects Security specifications need to be considered by deploying C-ITS services, ensuring secure data and service exchange between infrastructure and vehicles. Security solutions need to be in place because of a broad group of reasons, ranging from privacy issues to terror attacks. Task Force Infrastructure Communication Roadside infrastructure will share data and services with vehicles about the traffic status and events. Since the data to be communicated is of different nature, but needs to compliant to certain security specifications, different communication standards and technologies will have to be aligned in order to ensure proper data exchange across various kinds of borders. Hereby the C- Roads Platform is following the hybrid communication approach, starting with ETSI ITS-G5 and existing cellular networks. 22.12.2017 www.c-roads.eu 10

Desafios / Oportunidades Modelo de Confiança Arquitetura distribuída Roaming Deteção de anomalias e revogação Harmonização Normas (ETSI V2X / 3GPP D2D / IETF) Desempenho Performance sob stress/picos Serviços latency-critical Escalabilidade Multiplicidade de serviços Centenas de milhões de nós Resiliência Arquitetura distribuída Tolerância a falhas Sustentabilidade Crypto-agility 22.12.2017 www.c-roads.eu 11

OBRIGADO! João de Deus Miranda joao.smiranda@iptelecom.pt +351 211 069 181 22.12.2017 www.c-roads.eu 12