面向铁路自动化的IT安全风险评估框架
密码学与安全
2017-04-06 v1
摘要
近期的一些事件表明,铁路自动化中IT系统的脆弱性可能被低估了。幸运的是,到目前为止,几乎只有拒绝服务攻击获得了成功,但由于商业IT和通信系统的使用或私有化等若干趋势,威胁潜力在不久的将来可能会增加。然而,迄今为止,尚不存在针对铁路自动化的统一IT安全风险评估框架。本文定义了一个IT安全风险评估框架,旨在尽可能地将IT安全与安全要求以及认证过程分离开来。它建立在 IEC 62425 中著名的安全与审批流程之上,并整合了基于 ISA99/IEC62443 标准系列的IT安全要求。虽然详细结果与铁路自动化相关,但其一般概念也适用于其他安全关键应用领域。
引用
@article{arxiv.1704.01175,
title = {Towards an IT Security Risk Assessment Framework for Railway Automation},
author = {Jens Braband},
journal= {arXiv preprint arXiv:1704.01175},
year = {2017}
}
备注
14 pages, 3 figures