建筑自动化系统信息物理安全的批判性综述
密码学与安全
2023-04-03 v2
摘要
现代建筑自动化系统 (BASs) 作为使智能建筑具备智能性的大脑,通常需要在系统组件之间以及与外部实体(如通过外包云分析实现的优化自动化、增强的建筑-电网集成)之间提高连通性。然而,连通性与可访问性的提升伴随着网络安全威胁的增加。BASs 历史上作为封闭环境开发,对网络安全考量有限。因此,许多建筑中的 BASs 易受网络攻击,可能导致不良后果,如居住者不适、能耗过度及意外设备停机。因而,亟需推进 BASs 信息物理安全的前沿,并为建筑中的攻击缓解提供实用方案。然而,文献中目前缺乏针对 BAS 漏洞、带影响评估的潜在网络攻击、检测与防御方法以及网络安全的弹性控制策略的包容性系统综述。本综述论文通过提供对商业建筑中 BASs 信息物理安全的全面最新综述填补此空白,涵盖三个层级:管理层、自动化层与现场层。综述了通用 BASs 漏洞及四种主导 BAS 协议的协议特定漏洞,随后讨论了四个攻击目标与七种潜在攻击场景。网络攻击对 BASs 的影响归纳为信号损坏、信号延迟与信号阻断。在三个层级辨识了典型的网络攻击检测与防御方法。受攻击 BASs 的网络安全的弹性控制策略被分为被动与主动弹性控制方案。最后讨论了开放挑战与未来机遇。
引用
@article{arxiv.2210.11726,
title = {A critical review of cyber-physical security for building automation systems},
author = {Guowen Li and Lingyu Ren and Yangyang Fu and Zhiyao Yang and Veronica Adetola and Jin Wen and Qi Zhu and Teresa Wu and K. Selcuk Candanf and Zheng O'Neill},
journal= {arXiv preprint arXiv:2210.11726},
year = {2023}
}
备注
38 pages, 7 figures, 6 tables, accepted by Annual Reviews in Control