我們一起聊聊網(wǎng)絡(luò)物理系統(tǒng)安全
信息物理系統(tǒng)(CPS)是由計(jì)算和物理組件的無(wú)縫集成構(gòu)建并依賴于此構(gòu)建的工程系統(tǒng)。 雖然像蒸汽調(diào)速器這樣的自動(dòng)控制系統(tǒng)已經(jīng)存在了幾個(gè)世紀(jì),但直到最近幾十年,電網(wǎng)、水系統(tǒng)或化學(xué)反應(yīng)等物理基礎(chǔ)設(shè)施的自動(dòng)化才從模擬控制轉(zhuǎn)移到嵌入式計(jì)算機(jī)控制,通常通過(guò)基于計(jì)算機(jī)的網(wǎng)絡(luò)進(jìn)行通信。此外,醫(yī)療植入式設(shè)備或自動(dòng)駕駛汽車的新進(jìn)展正在增加計(jì)算機(jī)在控制更多物理系統(tǒng)方面的作用。
雖然計(jì)算機(jī)為我們提供了與物理世界交互的新機(jī)會(huì)和功能,但它們也可以實(shí)現(xiàn)新形式的攻擊。本知識(shí)領(lǐng)域的目的是概述新興的CPS安全領(lǐng)域。
與CyBOK中可以追溯到幾十年的其他知識(shí)領(lǐng)域相比,CPS安全方面的工作相對(duì)較新,我們的社區(qū)尚未就最佳安全實(shí)踐達(dá)成相同的共識(shí)。與其他 KA 中描述的網(wǎng)絡(luò)安全領(lǐng)域相比。因此,在本文檔中,我們重點(diǎn)概述了該領(lǐng)域的研究趨勢(shì)和獨(dú)特特征。
CPS是多種多樣的,可以包括各種技術(shù),例如,工業(yè)控制系統(tǒng)可以通過(guò)技術(shù)層的層次結(jié)構(gòu)來(lái)表征(普渡模型)。但是,此分類法較高層中的安全問(wèn)題與其他 KA 中涵蓋的經(jīng)典安全問(wèn)題更相關(guān)。因此,本文檔的范圍側(cè)重于與這些系統(tǒng)的傳感、控制和驅(qū)動(dòng)更密切相關(guān)的 CPS方面(例如,普渡模型的下層)。
知識(shí)領(lǐng)域的其余部分組織如下。在第1節(jié)中,我們介紹了CPS及其獨(dú)特特性。在第2節(jié)中,我們討論了CPS中普遍適用于多個(gè)領(lǐng)域(例如,電網(wǎng)或車輛系統(tǒng))的跨領(lǐng)域安全問(wèn)題;我們特別討論了預(yù)防、檢測(cè)和響應(yīng)攻擊的工作。在第 3 節(jié)中,我們總結(jié)了各種 CPS 領(lǐng)域的特定安全挑戰(zhàn),包括電網(wǎng)、交通系統(tǒng)、自動(dòng)駕駛汽車、機(jī)器人和醫(yī)療植入式設(shè)備。最后,在第4節(jié)中,我們研究了CPS安全給監(jiān)管機(jī)構(gòu)和政府帶來(lái)的獨(dú)特挑戰(zhàn)。特別是,我們概述了政府在激勵(lì)CPS安全保護(hù)方面的作用,以及CPS安全與國(guó)家安全和戰(zhàn)爭(zhēng)行為的關(guān)系。