30.06.2023
Kollegiatin des 3. GRK mit neuer Publikation
Zarina Chokparova, Kollegiatin aus dem 3. Graduiertenkolleg, präsentiert ihre neuste Veröffentlichung im ELSEVIER. Die Publikation mit dem Titel Cryptographic protocol for privacy-preserving integration of HAZOPs in modular process plants (HAZOP: Hazard and Operability, deutsches Akronym: PAAG, deutsche Übersetzung der Publikation: Kryptographisches Protokoll zur datenschutzgerechten Integration von PAAGs in modularen Prozessanlagen) ist hier online verfügbar. Frau Chokparova steht kurz vor dem Abschluss ihrer Dissertation. Sie bearbeitete im Cluster B des 3. Graduiertenkolleg, Software-Defined Mobile Supply Chains, das Teilprojekt B3 Vertraulichkeit in SD-MSCs.
Hochsensible, in Hazard & Operability (HAZOP)-Studien enthaltene Informationen können Schwachstellen eines Systems und potenzielle Möglichkeiten zur Umgehung von Sicherheitsvorkehrungen aufzeigen. Bei der Entwicklung von Systemen, die eine Zusammenarbeit entlang einer Wertschöpfungskette erfordern, werden diese Informationen irgendwann zwischen mehreren Parteien ausgetauscht. In dieser Veröffentlichung wird eine Methodik für den sicheren Austausch von Sicherheitsinformationen unter Wahrung sensibler Informationen für die Anwendung von modularen Hazard & Operability (HAZOP) Studien vorgeschlagen. Dabei werden homomorphe Verschlüsselung in einem Arbeitsablauf für den Austausch von Informationen zwischen Anlagenbesitzern und -betreibern sowie Modulanbietern verwendet. Ein Verschlüsselungsalgorithmus wird auf die Risiken aus verschiedenen modularen HAZOPs (mHAZOPs) angewandt, kombiniert und vergleicht sie, ohne das Risikoniveau offenzulegen. Der Beitrag der Autor:innen ist ein datenschutzgerechtes Protokoll für den mHAZOP-Vergleich bei der Integration von modularen Prozessen und Anlagen. Das Paper beschreibt eine beispielhafte Implementierung des Protokolls und demonstriert dessen Vertraulichkeit und Korrektheit.