无人机系统安全威胁建模与软件系统运行时自适应研究
1. 无人机系统安全威胁建模
在无人机系统(UAS)领域,网络安全至关重要,它能保护UAS网络中连接组件之间传输的数据,以及控制无人机操作的关键安全组件。为了研究UAS网络中潜在的网络威胁,采用了ThreatGet作为威胁建模工具,同时还开发了一种基于本体的新型威胁建模方法。
1.1 测试用例分析
通过一个UAV测试用例,展示了应用的安全需求及其比率。以下是部分测试用例的信息:
| 威胁ID | 可能性 | 影响 | 严重性 | 应用的安全需求 | 调查结果 | 建议的安全需求 |
| ---- | ---- | ---- | ---- | ---- | ---- | ---- |
| T20 1 | 4 | 4 | 关键 | CR 3 8, CR 3 5 | TRUE | EDR 3 14 |
| T14 1 | 3 | 3 | 高 | NA | FALSE | CR 7 1 1 |
| T4 8 | 3 | 3 | 高 | CR 1 12, CR 2 1, CR 1 14, CR 1 11, CR 1 10, CR 1 5, CR 2 1 1 | TRUE | EDR 3 12, EDR 3 13 |
| T36 1 | 1 | 1 | 低 | EDR 3 14 1, CR 3 1 1, CR 1 9 1, CR 1 14, CR 1 5 1, CR 2 1, CR 1 5, CR 1 9, EDR 3 12, CR 1 10 | TRUE | EDR 2 4 1, EDR 3 13, EDR 3 12, EDR 3 14 1, EDR 3 10 1 |