巩固防御:优化预算分配以提升电网网络安全
密码学与安全
2023-12-22 v1 人工智能
系统与控制
系统与控制
摘要
现代电网中充斥着大量的信息物理组件,其硬件和软件漏洞多种多样,使得防御高级持续性威胁 (APTs) 变得困难。描绘潜在网络攻击序列从初始接入点传播到最终目标的攻击图,对于识别任何信息物理系统的关键弱点至关重要。网络安全人员可据此针对已识别的弱点和网络攻击序列规划预防性缓解措施。然而,可用网络安全预算的限制制约了缓解措施的选择。我们通过提出的框架解决这一问题,该框架旨在解决以下问题:给定电网中信息物理组件的潜在网络攻击序列,找到分配可用预算以实施必要预防性缓解措施的最优方式。我们将该问题 formulat 为混合整数线性规划 (MILP),以识别最优的预算划分和缓解措施组合,从而最大限度地降低信息物理组件面对潜在攻击序列的脆弱性。我们假设预算分配会影响缓解措施的有效性。我们展示了改变资产管理、网络安全基础设施改进、事件响应规划和员工培训等任务的预算分配,如何影响最优预防性缓解措施集的选择并修改相关的网络安全风险。所提出的框架可供网络政策制定者和系统所有者使用,以分配用于提升信息物理系统整体安全性的各项任务的最优预算。
引用
@article{arxiv.2312.13476,
title = {Fortify Your Defenses: Strategic Budget Allocation to Enhance Power Grid Cybersecurity},
author = {Rounak Meyur and Sumit Purohit and Braden K. Webb},
journal= {arXiv preprint arXiv:2312.13476},
year = {2023}
}
备注
8 pages, 8 figures, AICS workshop paper at the AAAI 2024 conference