面向制造网络安全建模与评估的图论方法
密码学与安全
2023-12-21 v2 系统与控制
系统与控制
最优化与控制
摘要
识别、分析与评估网络安全风险,对于评估现代制造基础设施的脆弱性,并制定有效决策策略以保护关键制造免受潜在网络攻击至关重要。对此,本工作提出一种图论的风险建模与评估方法,以应对智能制造系统缺乏定量网络安全风险评估框架的问题。具体而言,首先,利用源自制造网络攻击分类法的攻击图模型表示威胁属性。攻击分类法提供一致结构以归类威胁属性,而图论方法有助于建模其相互依赖关系。其次,分析这些图以探究威胁事件如何沿制造价值链传播,并识别威胁行为者在威胁事件中可访问与破坏的制造资产。第三,所提方法识别最大化成功可能性并最小化攻击检测概率的攻击路径,进而计算关联的网络安全风险。最后,通过一个互联智能制造系统的示例演示了所提风险建模与评估框架。利用该方法,从业者可识别需优先安全控制的关键连接与制造资产,并据此开发与部署适当的防御措施。
引用
@article{arxiv.2301.07305,
title = {Graph-Theoretic Approach for Manufacturing Cybersecurity Risk Modeling and Assessment},
author = {Md Habibor Rahman and Erfan Yazdandoost Hamedani and Young-Jun Son and Mohammed Shafae},
journal= {arXiv preprint arXiv:2301.07305},
year = {2023}
}
备注
25 pages, 10 figures