从受害者角度评估影响的 BACS 测试平台
在当今数字化时代,网络攻击对各类组织的威胁日益增加,特别是对建筑自动化控制系统(BACS)的攻击,可能会严重影响企业的业务连续性。本文将介绍一种专门用于评估网络攻击对 BACS 业务连续性影响(BCI)的测试平台,它能在不同业务场景下重现相同攻击,并对比其 BCI,以帮助我们更好地理解和评估网络攻击的影响。
1. 相关工作与背景
- 测试平台类型 :安全的网络物理系统(CPS)测试平台的共同目标是执行攻击并评估防御措施。常见的测试平台目标包括演示、教育和影响评估。演示测试平台用于向利益相关者展示攻防研究成果的适用性;教育测试平台是学生、研究人员和从业者进行实践学习的技能发展平台;影响评估测试平台则使用各种指标来量化网络攻击的后果。然而,现有的 BACS 测试平台大多侧重于展示安全解决方案,而忽略了网络攻击影响分析的重要性,缺乏高级上下文信息,难以识别攻击在现实场景中的潜在影响和防御措施的实际价值。
- 影响指标 :已有多个工业控制系统(ICS)测试平台用于研究网络攻击的物理影响,如水质处理测试平台以水的 pH 值偏差衡量影响,水分配测试平台以供水量减少衡量影响,智能电网测试平台以电压稳定性、发电损失和负载削减增量衡量影响。此外,还分析了数据包延迟、引入网络安全控制后的性能下降等影响。但大多数影响指标未考虑组织的业务中断程度,而 BACS 的目标是支持组织的各种业务流程,因此需要一种衡量网络攻击业务影响的指标。本文使用一种基于图数据结构的 BACS BCI 指标,通过对 BACS 组件的初始评分和图中心性计算来评估组件的 BCI。
超级会员免费看
订阅专栏 解锁全文
52

被折叠的 条评论
为什么被折叠?



