Phân Tích An Ninh Mạng Dựa Trên Mô Hình

Yuning Jiang1,2, Manfred A. Jeusfeld1, Jianguo Ding3, Elin Sandahl4
1University of Skövde, Skövde, Sweden
2Nanyang Technological University, Singapore, Singapore
3Blekinge Institute of Technology, Karlskrona, Sweden
4Norgald AB, Göteborg, Sweden

Tóm tắt

Cơ sở hạ tầng thiết yếu (CIs) như lưới điện liên kết nhiều thành phần vật lý từ nhiều nhà cung cấp khác nhau với các hệ thống phần mềm điều khiển chúng. Những hệ thống này thường xuyên bị đe dọa bởi các cuộc tấn công mạng tinh vi. Nhu cầu cải thiện an ninh mạng cho các CIs như vậy, thông qua mô hình hóa hệ thống toàn diện và phân tích lỗ hổng, không thể được phóng đại. Điều này rất thách thức vì một CI bao gồm dữ liệu phức tạp từ nhiều hệ thống vật lý và tính toán liên kết với nhau. Trong khi đó, việc khai thác lỗ hổng trong các hệ thống công nghệ thông tin (IT) và công nghệ vận hành (OT) khác nhau dẫn đến nhiều hiệu ứng dây chuyền khác nhau do sự liên kết giữa các hệ thống. Bài báo điều tra việc sử dụng một phân loại toàn diện để mô hình hóa những liên kết như vậy và những phụ thuộc ngụ ý trong các CI phức tạp, cầu nối khoảng cách kiến thức giữa an ninh IT và an ninh OT. Độ phức tạp của phân tích phụ thuộc CI được khai thác bằng cách phân chia các phụ thuộc phức tạp thành các phụ thuộc chức năng mạng và mạng vật lý. Các phụ thuộc chức năng được xác định này hỗ trợ thêm cho mô hình hóa chuỗi phản ứng trong việc đánh giá mức độ nghiêm trọng của lỗ hổng và xác định các thành phần quan trọng trong một hệ thống phức tạp. Bên cạnh phân loại đề xuất, bài báo còn đề xuất các mô hình tham chiếu lưới điện giúp tăng cường khả năng tái lập và áp dụng của phương pháp đề xuất. Phương pháp được thực hiện là nghiên cứu khoa học thiết kế (DSR) để hỗ trợ việc thiết kế và xác nhận các đối tượng đề xuất. Cụ thể hơn, các đặc tính về cấu trúc, sự phù hợp chức năng, tính tương thích và độ bao phủ của các đối tượng đề xuất được đánh giá thông qua ba lần xác nhận (hai nghiên cứu trường hợp và phỏng vấn chuyên gia). Nghiên cứu đầu tiên sử dụng hai mô hình lưới điện được cài đặt lấy từ các kiến trúc và khung hiện có như chuỗi IEC 62351. Nghiên cứu thứ hai liên quan đến một lưới điện thành phố thực tế.

Từ khóa

Tài liệu tham khảo

