海运集装箱码头软件系统的深度安全评估
密码学与安全
2020-06-23 v1
摘要
针对软件系统的攻击每天都在全球范围内发生,目标涵盖个人、企业和政府。促进海运的软件系统面临严重中断的风险,而这些中断可能源于这些系统所用软件和流程中的漏洞。这些漏洞使得此类系统容易受到网络攻击。对海运系统安全的评估一直侧重于识别风险,但并未采取关键(且昂贵的)下一步,即实际识别这些系统中存在的漏洞。虽然此类风险评估很重要,但它们并未提供对控制这些港口及其码头的系统中安全问题的详细识别。作为回应,我们在一个经验丰富的学术网络安全团队与一家管理海运的知名商业软件提供商之间建立了关键合作。我们对海运流程中涉及的信息流进行了分析,然后对管理货运系统的软件执行了深度漏洞评估。在本文中,我们展示了货运流程中涉及的信息流,解释了我们如何执行深度评估,并总结了我们的发现。与每个大型软件系统一样,海运系统也存在漏洞。
引用
@article{arxiv.2006.12056,
title = {An In-Depth Security Assessment of Maritime Container Terminal Software Systems},
author = {Joseph O. Eichenhofer and Elisa Heymann and Barton P. Miller and Arnold Kang},
journal= {arXiv preprint arXiv:2006.12056},
year = {2020}
}
备注
18 pages, 9 figures, submitted to IEEE Access