我們一起聊聊網(wǎng)絡(luò)物理系統(tǒng)安全
信息物理系統(tǒng)(CPS)是由計算和物理組件的無縫集成構(gòu)建并依賴于此構(gòu)建的工程系統(tǒng)。 雖然像蒸汽調(diào)速器這樣的自動控制系統(tǒng)已經(jīng)存在了幾個世紀,但直到最近幾十年,電網(wǎng)、水系統(tǒng)或化學(xué)反應(yīng)等物理基礎(chǔ)設(shè)施的自動化才從模擬控制轉(zhuǎn)移到嵌入式計算機控制,通常通過基于計算機的網(wǎng)絡(luò)進行通信。此外,醫(yī)療植入式設(shè)備或自動駕駛汽車的新進展正在增加計算機在控制更多物理系統(tǒng)方面的作用。
雖然計算機為我們提供了與物理世界交互的新機會和功能,但它們也可以實現(xiàn)新形式的攻擊。本知識領(lǐng)域的目的是概述新興的CPS安全領(lǐng)域。
與CyBOK中可以追溯到幾十年的其他知識領(lǐng)域相比,CPS安全方面的工作相對較新,我們的社區(qū)尚未就最佳安全實踐達成相同的共識。與其他 KA 中描述的網(wǎng)絡(luò)安全領(lǐng)域相比。因此,在本文檔中,我們重點概述了該領(lǐng)域的研究趨勢和獨特特征。
CPS是多種多樣的,可以包括各種技術(shù),例如,工業(yè)控制系統(tǒng)可以通過技術(shù)層的層次結(jié)構(gòu)來表征(普渡模型)。但是,此分類法較高層中的安全問題與其他 KA 中涵蓋的經(jīng)典安全問題更相關(guān)。因此,本文檔的范圍側(cè)重于與這些系統(tǒng)的傳感、控制和驅(qū)動更密切相關(guān)的 CPS方面(例如,普渡模型的下層)。
知識領(lǐng)域的其余部分組織如下。在第1節(jié)中,我們介紹了CPS及其獨特特性。在第2節(jié)中,我們討論了CPS中普遍適用于多個領(lǐng)域(例如,電網(wǎng)或車輛系統(tǒng))的跨領(lǐng)域安全問題;我們特別討論了預(yù)防、檢測和響應(yīng)攻擊的工作。在第 3 節(jié)中,我們總結(jié)了各種 CPS 領(lǐng)域的特定安全挑戰(zhàn),包括電網(wǎng)、交通系統(tǒng)、自動駕駛汽車、機器人和醫(yī)療植入式設(shè)備。最后,在第4節(jié)中,我們研究了CPS安全給監(jiān)管機構(gòu)和政府帶來的獨特挑戰(zhàn)。特別是,我們概述了政府在激勵CPS安全保護方面的作用,以及CPS安全與國家安全和戰(zhàn)爭行為的關(guān)系。





































