智能制造系统中网络安全威胁属性与对策的分类法
密码学与安全
2026-04-03 v2
摘要
攻击分类法提供了一致且结构化的分类方案,用于系统地理解、识别和分类网络安全威胁属性。然而,现有的分类法仅关注狭窄的攻击范围和有限的威胁属性,缺乏对制造业网络安全威胁的全面刻画。几乎没有关注威胁行为者及其意图、网络攻击引入的特定系统和机器行为偏差、攻击的系统级和运营影响,以及针对这些攻击的潜在对策。为了弥补这一迫切的研究空白,本文提出了一种全面的攻击分类法,用于全面理解和刻画制造系统中的网络安全威胁。具体来说,它引入了威胁行为者及其意图的分类,以及威胁事件导致的系统行为潜在改变。所提出的分类法对攻击方法/向量和目标/位置进行了分类,并纳入了运营和系统级攻击影响。本文还提出了对策的分类结构,提供了潜在对策的示例,并解释了它们如何适应所提出的分类法。最后,通过两个典型的智能制造系统攻击场景以及几个真实世界的网络物理攻击事件和学术案例研究,说明了所提出分类法的实施。所开发的制造攻击分类法提供了制造系统中攻击链的整体视图,从攻击发起开始,到可能的损害和系统内的系统行为变化。此外,它通过观察到的系统偏差利用攻击实现,指导适当保护和检测对策的设计和开发。
引用
@article{arxiv.2401.01374,
title = {Taxonomy for Cybersecurity Threat Attributes and Countermeasures in Smart Manufacturing Systems},
author = {Md Habibor Rahman and Rocco Cassandro and Thorsten Wuest and Mohammed Shafae},
journal= {arXiv preprint arXiv:2401.01374},
year = {2026}
}
备注
32 pages, 11 figures. This article has been published in the Journal of Intelligent Manufacturing. Link to the published version: https://doi.org/10.1007/s10845-025-02719-w