基于 HAZOP 和 Bow-Tie 分析评估水力发电系统的网络安全风险
密码学与安全
2026-04-07 v1
摘要
随着软件系统在诸如水力发电厂等关键基础设施中的广泛应用带来诸多优势,同时也将这些系统暴露于网络安全威胁之下。网络安全风险评估与缓解对于识别网络安全威胁并保护这些系统免受不必要事件的影响至关重要。本文评估并比较了两种风险评估方法,即危险和可操作性研究(HAZOP)和 Bow-Tie 分析,用于识别水力发电系统中由网络安全引发的威胁。我们选取这两种方法是因为它们为网络安全-安全风险评估提供了互补的视角。首先以传统形式应用这两种方法来识别源于偶然原因引发的偏差、障碍和威胁情景,然后延伸检查在网络安全引发的因果下,发现如何变化。传统 HAZOP 识别出 18 项在五个控制参数上的偏差;网络安全扩展显示了如何由一个对手协调多个偏差,以产生传统安全措施无法检测到的结果。Bow-Tie 分析将预防和缓解障碍映射到顶层事件周围;网络安全扩展揭示了看似独立的障碍可能共享网络基础设施,单个攻击者可能就能破坏,从而挑战防御深度假设。综合两种方法提供互补的覆盖范围:HAZOP 系统性地枚举可能出错的事项,而 Bow-Tie 显示了障碍如何提供分层保护。网络安全扩展应用于两种方法,揭示了针对协调性对手的假设——HAZOP 中的独立原因和 Bow-Tie 中的独立障碍——并不成立。该研究的结果是本文提出一种实用的两阶段方法,用于适配既有的安全方法,以识别水力控制系统中的网络安全挑战,提供这些方法的优缺点,并显示其适用范围。
引用
@article{arxiv.2604.03994,
title = {Assessing Cyber Risks in Hydropower Systems Through HAZOP and Bow-Tie Analysis},
author = {Kwabena Opoku Frempong-Kore and Rishikesh Sahay and Md Rasel Al Mamun and Bell Eapen},
journal= {arXiv preprint arXiv:2604.03994},
year = {2026}
}