海事网络安全:一项全面综述
密码学与安全
2024-11-07 v3
摘要
海事行业正处于一个关键节点,技术进步的必要性与对稳健网络安全措施的迫切需求在此交汇。海事网络安全指对海事行业内计算机系统与数字资产,以及构成海事生态系统的更广泛互联组件网络的保护。在本综述中,我们旨在识别海事网络安全的重要领域并衡量其有效性。我们深入分析了关键海事系统中的威胁,包括AIS、GNSS、ECDIS、VDR、RADAR、VSAT和GMDSS,同时探讨了影响该行业的真实网络事件。我们提出了一个海事网络攻击的多维分类法,提供了对威胁行为者、动机和影响的见解。我们还评估了从集成解决方案到特定组件解决方案的各种安全方案。最后,我们分享了开放性挑战和未来的解决方案。在补充部分,我们给出了本综述所讨论的船舶组件的定义和漏洞。通过解决所有这些相互关联的关键问题,本综述旨在培育一个更具韧性的海事生态系统。
引用
@article{arxiv.2409.11417,
title = {Maritime Cybersecurity: A Comprehensive Review},
author = {Meixuan Li and Jianying Zhou and Sudipta Chattopadhyay and Mark Goh},
journal= {arXiv preprint arXiv:2409.11417},
year = {2024}
}
备注
23 pages, long survey paper, submitted to IEEE journals because ACM computing survey is not a good fit in terms of their dedicated scope