- 工業互聯網安全:架構與防御(網絡空間安全技術叢書)
- 魏強 王文海 程鵬
- 433字
- 2022-08-25 16:02:31
第3章 信息物理融合威脅建模
隨著工業互聯網的快速發展,全球范圍內針對工業互聯網的安全攻擊事件層出不窮,特別是針對交通、能源、水利等關系國民安全和社會穩定的工業行業的攻擊事件會危及企業、工業、經濟甚至國家的安全。隨著工業互聯網信息化和工業化融合的不斷深入,信息物理融合威脅成為危害工業互聯網安全的新型威脅。本章將首先對信息物理融合威脅的特點、信息物理融合威脅建模新視角進行了介紹。接下來,從早期研究成果、目前研究成果及前沿性成果三個方面介紹現有的安全威脅建模方法。因為早期的研究人員更關注工控系統的功能實現,功能安全威脅的研究成果豐富,因此先介紹現有的物理側安全故障致因模型。由于開放的網絡運行環境導致工業互聯網暴露在嚴峻的網絡攻擊下,因此隨后從信息側出發介紹現有的工控威脅模型。該類威脅模型是原有的IT安全威脅模型結合工業控制系統的特性衍生出來的,是現階段較為成熟和應用較廣泛的威脅建模方法。最后,針對工業互聯網面臨的新威脅,介紹信息物理融合安全威脅模型的相關研究成果。