信息物理系统威胁建模的实践
密码学与安全
2021-03-09 v1
摘要
传统信息物理系统(CPS)在构建时未考虑网络安全。它们在独立的运营技术(OT)网络上运行。随着这些系统如今基于 IP 与信息技术(IT)网络更深度集成,它们暴露出可被攻击者通过这些 IT 网络利用的漏洞。攻击者可控制此类系统并引发危及系统原设计性能与安全性的行为。本文中,我们探究识别 CPS 威胁并确保所建威胁模型质量的方法。研究包括对在安全咨询公司、软件工程公司、原始设备制造商(OEM)以及地面与空中载具集成商工作的十一位安全专家的访谈。我们通过这些访谈发现,从业者在给定 CPS 的威胁建模中组合使用多种威胁建模方法、途径与标准。从业者面临的关键挑战为:无法将在一个信息物理领域获得的威胁建模知识迁移至其他领域,修改后的系统威胁模型常未更新,以及主要依赖同行评审与质量检查表来确保威胁模型质量。本研究警示了开发安全 CPS 的困难,并呼吁研究面向 CPS 的实用威胁建模方法、持续威胁建模技术以及确保威胁模型质量的技术。
引用
@article{arxiv.2103.04226,
title = {Threat Modeling of Cyber-Physical Systems in Practice},
author = {Ameerah-Muhsinah Jamil and Lotfi ben Othmane and Altaz Valani},
journal= {arXiv preprint arXiv:2103.04226},
year = {2021}
}