中文

基于STPA-Sec、STRIDE与CORAS的CyberShip系统比较风险分析

密码学与安全 2022-12-22 v1

摘要

软件密集型网络系统(如船舶(CyberShip))在关键基础设施中的广泛使用带来了巨大收益,但也开辟了网络攻击可能扰乱运行的新途径。网络风险评估在识别可被利用以破坏网络系统的网络威胁与漏洞方面发挥着至关重要的作用。已有多种方法被提出以开展此类分析。本文评估并比较了三种风险评估方法的应用:系统理论过程分析(STPA-Sec)、STRIDE与CORAS,用于识别CyberShip系统中的威胁与漏洞。我们特选此三种方法,因其不仅在组件层面识别威胁,亦识别由组件间交互引发的威胁或危险,从而产生各方法所识别的威胁集合及相关差异。此外,作为STPA变体的STPA-Sec被广泛用于信息物理系统(CPS)的安全与安保分析;CORAS提供了与STPA-Sec一致的自顶向下网络风险评估框架;而STRIDE(欺骗、篡改、抵赖、信息泄露、拒绝服务、权限提升)在组件层面及交互过程中考虑威胁,类似于STPA-Sec。作为分析的结果,本文凸显了这些方法的优劣,阐明了特别适用领域,并建议互补使用——通过STRIDE识别的威胁可作为CORAS与STPA-Sec的输入,使这些方法更具结构性。

关键词

引用

@article{arxiv.2212.10830,
  title  = {A Comparative Risk Analysis on CyberShip System with STPA-Sec, STRIDE and CORAS},
  author = {Rishikesh Sahay and D. A. Sepulveda Estay and Weizhi Meng and Christian D. Jensen and Michael Bruhn Barfod},
  journal= {arXiv preprint arXiv:2212.10830},
  year   = {2022}
}