AsIf:工业自动化设备的资产接口分析
密码学与安全
2024-09-27 v1
摘要
随着工业4.0和工业物联网的不断发展,工业控制系统正越来越多地采用IT解决方案,包括通信标准和协议。随着这些系统变得更加去中心化和互联,增强的安全措施变得至关重要。传统上,威胁建模是在结构化的头脑风暴会议中进行的,这些会议通常无法提供全面的资产和接口识别 due to lack of a systematic approach。这是一个主要问题,因为它导致威胁建模不足,从而导致缓解策略不足,最终导致不良的安全体系结构。我们提出了一种针对工业系统资产进行分析的方法,特别关注物理威胁。灵感来自ISO/OSI参考模型,本文引入了系统化的方法来帮助识别和分类资产接口。这导致了一个丰富的资产系统模型,以接口树的形式进行可视化表示,从而为后续的威胁建模步骤奠定了基础。为了演示所提出的方法,我们展示了其应用于可编程逻辑控制器(PLC)的结果。为此,我们进行了由12名安全专家组成的研究。此外,本研究提供了关于专家一般观点和威胁建模工作流程的宝贵见解。
引用
@article{arxiv.2409.17593,
title = {AsIf: Asset Interface Analysis of Industrial Automation Devices},
author = {Thomas Rosenstatter and Christian Schäfer and Olaf Saßnick and Stefan Huber},
journal= {arXiv preprint arXiv:2409.17593},
year = {2024}
}
备注
Under Review, 8 pages, 7 figures