基于证据的工业控制系统威胁信息共享挑战分析及未来方向
密码学与安全
2026-01-28 v3
摘要
关键基础设施日益受到网络威胁的威胁凸显了私营公司和政府机构在检测与共享威胁活动信息方面的重要作用。尽管对改进威胁信息共享的需求得到广泛认可,但各种技术与组织挑战仍然阻碍了有效的协作。在本研究中,我们审阅了影响工业控制系统(ICS)领域内威胁信息共享的挑战。我们分析了三个重大事件:Stuxnet、Industroyer 和 Triton。此外,我们运用自动化自然语言处理技术,对来自 22 套ICS相关恶意软件家族的 196 例案例(涵盖 79 种MITRE ATT&CK技术)进行系统性分析,从而系统提取并分类威胁可观察对象。我们还调查了来自CISA已知可利用漏洞目录中九个近期ICS漏洞公告。我们的分析识别出ICS威胁信息共享生态系统中存在四个重要限制:(i) 在信息共享语言标准(如STIX)中,缺乏对ICS对抗技术相关文物的一致表示;(ii) 依赖于未记录的专有技术;(iii) 漏洞与威胁事件报告中提供的技术细节有限;(iv) 观察到的对抗技术的技术细节可及性差。本研究旨在指导未来信息共享标准的发展,包括增强STIX中网络可观察对象模式的功能,以确保准确表示ICS环境中特定的文物。
关键词
引用
@article{arxiv.2512.18714,
title = {An Evidence-Driven Analysis of Threat Information Sharing Challenges for Industrial Control Systems and Future Directions},
author = {Adam Hahn and Rubin Krief and Daniel Rebori-Carretero and Rami Puzis and Aviad Elyashar and Nik Urlaub},
journal= {arXiv preprint arXiv:2512.18714},
year = {2026}
}