Grid-STIX:面向电力系统的 STIX 2.1 合规网络安全本体
密码学与安全
2025-11-17 v1
摘要
现代电力网代表着复杂的网络-物理系统,要求超越传统 IT 安全模型的专业化网络安全框架。现有的威胁情报标准如 STIX 2.1 和 MITRE ATT&CK 缺乏对电网特定资产、运营技术关系以及电力系统安全所必需的网络-物理相互依存性的覆盖。我们提出 Grid-STIX,这是面向电气电网网络安全应用的 STIX 2.1 领域特定扩展。Grid-STIX 采用模块化架构,涵盖物理资产、运营技术组件、网络-物理关系以及安全策略,捕捉现代电力系统,包括分布式能源资源、智能表计基础设施和核能设施。该框架通过系统表示攻击模式、供应链风险和跨域影响分析,提供威胁建模能力,同时保持 STIX 2.1 合规性。Grid-STIX 包括核保安和非扩散核查验模块,支持传统和核能部门之间的网络安全建模。该本体通过策略决策点和运营上下文集成,支持零信任执行。我们的实现包括验证管道、Python 代码生成和可视化。用例演示了包括跨公用事业公司威胁情报共享、供应链风险评估和核设施网络安全等应用。Grid-STIX 以开源框架形式提供,以推动电力部门协作网络安全研究。
引用
@article{arxiv.2511.11366,
title = {Grid-STIX: A STIX 2.1-Compliant Cyber-Physical Security Ontology for Power Grid},
author = {Benjamin Blakely and Daniel Karcz},
journal= {arXiv preprint arXiv:2511.11366},
year = {2025}
}
备注
Corresponding GitHub Repo: https://github.com/argonne-appres/grid-stix