评估攻击对工业控制系统弹性的级联影响:一种以设计为中心的建模方法
密码学与安全
2020-07-20 v2 系统与控制
摘要
提出了一种以设计为中心的建模方法,用于建模由工业控制系统(ICS)控制的物理过程的行为,并研究面向数据攻击的级联影响。将威胁模型作为输入来指导CPS模型的构建,其中提取出处于攻击者意图与能力范围内的控制组件。随后将相关控制组件与其控制依赖关系和运行设计规范一同建模。该方法在一个水处理测试平台上进行了演示与验证。在测试平台模型上模拟了攻击,并使用所提出的指标(如影响比和到达临界状态时间)评估其对攻击的弹性。通过对攻击的分析,识别了设计上的优势与弱点,并提出了设计改进建议以提升测试平台对攻击的弹性。
引用
@article{arxiv.1905.03156,
title = {Evaluating Cascading Impact of Attacks on Resilience of Industrial Control Systems: A Design-Centric Modeling Approach},
author = {Zhongyuan Hau and John H. Castellanos and Jianying Zhou},
journal= {arXiv preprint arXiv:1905.03156},
year = {2020}
}