0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

信息物理系統(tǒng)(CPS)安全洞察分析

jf_C6sANWk1 ? 來源:阿寶1990 ? 2023-12-04 16:36 ? 次閱讀

Cyber-Physical Systems Security(CPS-Sec),即信息物理系統(tǒng)安全(也有翻譯為信息物理系統(tǒng)安全),這個概念在行業(yè)炒作的不是太多,筆者認為主要原因是CPS是一個相對抽象的概念,是一類具有共性的系統(tǒng)的統(tǒng)稱,而不是特指某個垂直行業(yè)。但實際上CPS的應用十分普遍,并跟我們的生活息息相關。因此Gartner將CPS安全列為一個單獨的新興的安全技術市場。本文對CPS的概念和安全做一個概述。

一、CPS是什么?

過去,IT 和 OT 被視為截然不同且孤立的業(yè)務領域。IT 僅關注處理數(shù)據(jù)所需的功能,而 OT 僅關注負責監(jiān)控或執(zhí)行物理過程的設備。然而,隨著數(shù)字化轉(zhuǎn)型的加速,將 OT 網(wǎng)絡連接到 IT 系統(tǒng)和互聯(lián)網(wǎng)釋放了巨大的商業(yè)價值,從而提高了運營效率、性能和服務質(zhì)量。物聯(lián)網(wǎng)的興起帶來的互聯(lián)水平——包括更多特定行業(yè)的概念,如工業(yè)物聯(lián)網(wǎng) (IIoT)和醫(yī)療物聯(lián)網(wǎng) (IoMT),以及整體擴展物聯(lián)網(wǎng) (XIoT)——進一步提升推動了 IT-OT 融合?,F(xiàn)在我們已經(jīng)達到了這樣一個地步:我們的物理世界非常依賴于其數(shù)字組件。

因此,各行各業(yè)的自動化和數(shù)字化的轉(zhuǎn)型,使得越來越多的軟硬件資產(chǎn)相互連接,從而使用了跨信息(cyber)和物理(physical)世界的技術,CPS概念孕育而生。CPS是制造業(yè)的一種新范式,它將物理系統(tǒng)與計算、網(wǎng)絡和軟件技術等集成一體。術語“cyber”是指軟件和網(wǎng)絡組件,而“physical”是指物理形態(tài)的設備。CPS的抽象架構如圖1所示。

55c51b4c-9241-11ee-939d-92fbcf53809c.png

圖1:CPS抽象架構

1. 物理系統(tǒng):由物理處理過程、傳感器和執(zhí)行器組成

傳感器(Sensor):用于實時數(shù)據(jù)采集。

執(zhí)行器(Actuator):控制命令由相應的致動器執(zhí)行,實現(xiàn)期望的物理動作

2. 信息系統(tǒng)包括通信網(wǎng)絡、計算和控制中心

計算與控制中心(Computing and control center):負責接收傳感器測量的數(shù)據(jù)??刂浦行耐ㄟ^分析接收到的數(shù)據(jù),做出相應的控制決策,保證物理過程的正確執(zhí)行。

通信網(wǎng)絡(Communication network):為控制中心和物理系統(tǒng)提供通信平臺。精確地說,傳感器獲得的測量數(shù)據(jù)通過通信網(wǎng)絡傳輸?shù)娇刂浦行?。控?a target="_blank">信號或決策通過通信網(wǎng)絡從控制中心傳送到執(zhí)行機構。

Gartner 將信息物理系統(tǒng)定義為“協(xié)調(diào)傳感、計算、控制、網(wǎng)絡和分析以與物理世界(包括人類)交互的工程系統(tǒng)。Gartner 使用 CPS 一詞并不是為了取代 OT 和 IoT,而是涵蓋整個信息物理系統(tǒng)家譜。

目前CPS被廣泛應用于許多行業(yè),如電力系統(tǒng)、農(nóng)業(yè)系統(tǒng)、軍事系統(tǒng)、自主系統(tǒng)(無人機自動駕駛系統(tǒng)等)、醫(yī)療保健,以及其他與我們?nèi)粘I钪苯酉嚓P的領域(圖2)。

55d71acc-9241-11ee-939d-92fbcf53809c.png

圖2CPS系統(tǒng)在各行各業(yè)中的應用

二、 CPS與傳統(tǒng)IT有何不同?

我們從下面幾個方面簡要說明一下CPS系統(tǒng)的幾個關鍵特征。

物理接口:CPS的傳感器和執(zhí)行器的物理接口暴露了最簡單的攻擊面,這也將其與IT安全區(qū)分開來。攻擊者可以利用物理接口破壞CPS安全性。在傳統(tǒng)的IT安全中,只有當數(shù)據(jù)通過開放網(wǎng)絡傳輸時才會增加這種暴露面的情況。

控制系統(tǒng):CPS在一個或多個底層控制網(wǎng)絡下執(zhí)行,該網(wǎng)絡通常與物理傳感器/執(zhí)行器集成,這與傳統(tǒng)的IT安全觀點明顯不同。典型的例子是植入式醫(yī)療設備,它收集用戶數(shù)據(jù),并在關鍵參數(shù)異常時觸發(fā)操作。監(jiān)控與數(shù)據(jù)采集(SCADA)系統(tǒng)是現(xiàn)代工業(yè)基礎設施的重要組成部分。這個控制網(wǎng)絡中的漏洞是網(wǎng)絡攻擊的重要目標。由于互聯(lián)網(wǎng)連接的SCADA系統(tǒng),從而導致網(wǎng)絡攻擊不斷增長。

可用性:CPS中可用性漏洞的重要性比獨立數(shù)字系統(tǒng)嚴重得多。這方面的一個例子是2015年報道的烏克蘭電網(wǎng)攻擊。請注意,對于工業(yè)控制系統(tǒng),可用性攻擊的經(jīng)濟影響與不可用的持續(xù)時間成正比。另一方面,對于植入式健康設備或自動駕駛汽車來說,它可能會導致動能攻擊(kinetic attack)(注:網(wǎng)絡動能攻擊以信息物理系統(tǒng)為目標,僅通過利用易受攻擊的信息系統(tǒng)和流程造成直接或間接的物理損害、傷害或死亡或環(huán)境影響。最近此類攻擊主要針對關鍵基礎設施,例如水處理廠、核電站、煉油廠、和醫(yī)療設施)。

時間約束:硬實時約束和軟實時約束是CPS的一個重要方面。事件與其相應響應之間的執(zhí)行時間可以由硬截止日期規(guī)定,如果錯過了硬截止日期,可能會導致整個控制流失敗。例如,工業(yè)智能能源監(jiān)測系統(tǒng)部署斷路器來估計欠流/過流。如果在檢測電流浪涌時出現(xiàn)延遲,電網(wǎng)可能會受到物理損壞,最終導致整個系統(tǒng)失效。在智能生產(chǎn)系統(tǒng)中也給出了類似的用例。

社會技術模型(Socio-Technical Model):信息安全只是更大的社會技術系統(tǒng)安全的一部分。對于CPS,特別是工業(yè)系統(tǒng),不僅要定義訪問控制,還要定義安全漏洞的社會和經(jīng)濟影響。由于對物理接口和約束的暴露有限,這個問題在經(jīng)典信息安全范式中較少表現(xiàn)出來。對于CPS來說,由于安全漏洞可能導致危及生命的情況,這一點變得尤為重要。這些問題的詳細討論值得獨立研究。

三、 CPS會面臨哪些安全風險?

信息物理系統(tǒng)在我們的日常生活中起著至關重要的作用,CPS中系統(tǒng)和技術的集成趨于復雜和多樣化,使其成為一個兼容和開放的系統(tǒng),到2028年,全球信息物理系統(tǒng)市場的復合年增長率(CAGR)將達到8.7%,到2028年底將達到1375.66億美元。不幸的是,CPS面臨的網(wǎng)絡風險也日趨嚴重,對國民經(jīng)濟、民眾生活甚至國家安全、生命安全都帶來了巨大挑戰(zhàn)。

1. 首先,讓我們談談正對CPS目標攻擊的動機

由于CPS系統(tǒng)滲透到一個國家的各行各業(yè),關系到千家萬戶的生活,甚至生命安全。因此對具有地緣政治、間諜和知識產(chǎn)權滲透動機的民族國家、可能想要破壞關鍵基礎設施的恐怖分子、想要迫使您支付贖金的網(wǎng)絡犯罪團伙、心懷不滿的員工報復或欺詐,出于政治原因或社會不滿的黑客活動分子等,都在瞄準CPS攻擊目標。表1列舉近幾年典型的幾起CPS攻擊案例。

表1典型CPS網(wǎng)絡攻擊事件

時間 國家/機構 說明
2010 伊朗 震網(wǎng)攻擊摧毀了工業(yè)的核心控制器
2015 烏克蘭 BlackEnergy攻擊電網(wǎng),導致大規(guī)模停電
2017 俄羅斯,烏克蘭,印度,中國 “WannaCry”攻擊旨在加密數(shù)據(jù)并要求支付贖金
2020 捷克布爾諾大學醫(yī)院 導致一家捷克醫(yī)院IT網(wǎng)絡癱瘓的網(wǎng)絡攻擊
2020 美國衛(wèi)生與公眾服務部 未指明的服務器攻擊
2021 Colonial Pipeline公司,美國 勒索軟件攻擊美國燃料管道,導致關鍵燃料網(wǎng)絡關閉

下面(圖3)是Gartner列舉的CPS攻擊造成的潛在的嚴重 55f26232-9241-11ee-939d-92fbcf53809c.png 圖 3 :CPS事件的影響

2.從業(yè)務架構角度分析CPS攻擊分類

圖4給出了三類攻擊模型

物理域攻擊:攻擊者可以直接破壞傳感器、執(zhí)行器等物理設備,稱為物理域攻擊。

信息域攻擊(Cyber domain attack):主要是針對通信網(wǎng)絡的攻擊,如蟲洞攻擊、SQL攻擊等,可能導致數(shù)據(jù)泄露和傳輸延遲。

信息物理域攻擊(cyber-physical attack):攻擊者可以通過信息域?qū)ξ锢碛?如物理設備)進行破壞,我們稱之為信息物理攻擊。

560aabf8-9241-11ee-939d-92fbcf53809c.png

圖4CPS攻擊分類 3. CPS攻擊的趨勢

隨著機器學習在CPS中的廣泛應用,對CPS AI的攻擊的研究成為當前的熱點,圖5簡要說明了AI在CPS中有哪些應用,這些應用都可能成為未來潛在AI攻擊的目標。

5622f28a-9241-11ee-939d-92fbcf53809c.png

圖5ML在CPS中的應用

四、 CPS安全策略如何考慮?

1. CPS主要的安全暴露面有哪些?

56308dbe-9241-11ee-939d-92fbcf53809c.png

圖6 CPS主要的暴露面

2.CPS安全策略(或戰(zhàn)略)需要考慮的技術維度

從下圖可以看出,CPS要考慮的安全維度要超過傳統(tǒng)IT和OT系統(tǒng),除了CIA之外還要考慮隱私、功能安全(Safety)以及可靠性。資產(chǎn)的面也擴展到數(shù)據(jù)、網(wǎng)絡、服務、人員、互聯(lián)網(wǎng)的萬物和基礎設施等。

5645c29c-9241-11ee-939d-92fbcf53809c.png

圖7 CPS區(qū)別傳統(tǒng)IT的安全維度

3.CPS 安全策略(或戰(zhàn)略)制定的七個步驟

56628634-9241-11ee-939d-92fbcf53809c.png

圖8 CPS安全戰(zhàn)略規(guī)劃過程

愿景聲明– 重要的是要以業(yè)務為中心,而不是安全極客的言論。

當前狀態(tài)評估——這意味著走出傳統(tǒng)的舒適區(qū),接觸運營、工程、維護、設施、供應鏈或產(chǎn)品經(jīng)理——與任何可能管理或開發(fā) CPS 的人交談。走出您的 IT 辦公室,清楚地了解那里的安全狀況。

差距分析——這是我們最??吹?jīng)_擊記錄的地方。網(wǎng)絡是扁平的,開放端口無處不在,古老的不受支持的操作系統(tǒng),輪班人員更換時共享密碼,OT 設備供應商和承包商進行遠程連接,沒有熟練的安全人員——凡是你能想到的。這不是一幅美麗的圖畫。

優(yōu)先順序——你無法解決所有問題。弄清楚您的 CPS 皇冠上的寶石是什么,然后從混合 IT 和 CPS 安全方法開始,在不妨礙運營的情況下增強安全性。

批準——因為這需要人力和預算方面的投資。遺留的技術債務是巨大的。

報告——越來越重要,而且不僅僅是內(nèi)部報告。我們可以像這次一樣花另一場會議來討論迅速出現(xiàn)的新法規(guī)和指令,特別是在關鍵基礎設施方面。

持續(xù)監(jiān)控——因為 CPS 環(huán)境不斷變化。持續(xù)監(jiān)控是指跟蹤戰(zhàn)略(路線圖/項目)的執(zhí)行情況,以及業(yè)務、技術和環(huán)境驅(qū)動因素的變化,并在需要時完善/調(diào)整戰(zhàn)略。

4. 降低 CPS 風險需要哪些技術? 太多的組織仍然認為“默默無聞的安全”就可以了,或者他們可以簡單地部署一些防火墻和網(wǎng)絡分段。雖然網(wǎng)絡分段是一項重要的控制措施,因為它使攻擊者更難以橫向移動,但我們還建議至少采用以下技術:

資產(chǎn)發(fā)現(xiàn)、資產(chǎn)清單、網(wǎng)絡拓撲映射

漏洞管理

某些平臺還可以進行持續(xù)監(jiān)控和異常檢測

SOC 中的分析、人工智能、自動化和編排,與SIEM和XDR等IT安全工具集成。

5. 如何看待這些技術的發(fā)展?

未來需要的是 CPS 保護平臺,它帶來以資產(chǎn)為中心的安全視圖并解決以下問題:

基線和配置管理

無論 CPS 使用網(wǎng)絡、Wi-Fi、GPS、即將推出的 5G,都能確保通信安全。

風險評分、優(yōu)先級和建模

權限訪問管理

端口和可移動媒體管理

事件響應管理和自動化手冊

供應商軟件和硬件保證——CPS 中供應鏈安全問題非常嚴重

執(zhí)行和監(jiān)管合規(guī)報告

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴

原文標題:信息物理系統(tǒng)(CPS)安全洞察分析

文章出處:【微信號:阿寶1990,微信公眾號:阿寶1990】歡迎添加關注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關推薦

    電力系統(tǒng)信息物理融合仿真平臺解決方案

    在數(shù)字化和智能化發(fā)展過程中,電力系統(tǒng)逐漸發(fā)展成為由信息系統(tǒng)物理系統(tǒng)融合構成的信息物理系統(tǒng)(cyber physical system,
    發(fā)表于 08-23 15:07 ?5084次閱讀
    電力<b class='flag-5'>系統(tǒng)</b><b class='flag-5'>信息</b><b class='flag-5'>物理</b>融合仿真平臺解決方案

    “網(wǎng)絡物理系統(tǒng)CPS) - 面向安全關鍵應用的未來異構多核E / E架構”

    嵌入式電子系統(tǒng)領域,現(xiàn)在也被稱為網(wǎng)絡物理系統(tǒng),正在成為新興技術的挑戰(zhàn)。網(wǎng)絡物理系統(tǒng)CPS)是一種緊密組合和增加協(xié)作計算和物理元素的單片集成
    發(fā)表于 09-26 01:27

    為什么要使用微處理器信息物理系統(tǒng)

    文章目錄嵌入式系統(tǒng)定義嵌入式計算機結構發(fā)展歷程嵌入式計算應用的特點提供精細的功能處理時限問題實時多速率成本特點為什么要使用微處理器信息物理系統(tǒng) Cyber-Physical System (C
    發(fā)表于 11-08 08:55

    ETest_CPS工業(yè)信息物理系統(tǒng)驗證測試平臺的用途

    型號規(guī)格:工業(yè)信息物理系統(tǒng)驗證測試平臺(ETest_CPS)用途:用于支持裝備嵌入式軟件配置項級別和系統(tǒng)級別的動態(tài)驗證與測試,提高我所裝備型號嵌入式軟件測試驗證的自動化程度,促進嵌入式
    發(fā)表于 12-24 06:33

    物理系統(tǒng)的數(shù)學模型

    物理系統(tǒng)的數(shù)學模型   §2.1   引言   §2.2   元件和系統(tǒng)運動方程的建立  §2.3   運動方程的線性化  §2.4   控制
    發(fā)表于 07-11 08:41 ?0次下載

    復雜網(wǎng)絡理論在電力CPS連鎖故障研究中的應用綜述

    歷次大停電事故表明,電網(wǎng)中單一元件故障是導致電力信息物理系統(tǒng)(cyber physical system,CPS)連鎖故障的主要原因。因此,探尋電力系統(tǒng)
    發(fā)表于 12-19 15:19 ?0次下載
    復雜網(wǎng)絡理論在電力<b class='flag-5'>CPS</b>連鎖故障研究中的應用綜述

    三分鐘了解面向未來的能源互聯(lián)網(wǎng)的電網(wǎng)信息物理融合系統(tǒng)

    ,通過信息空間虛擬網(wǎng)絡和物理空間實體網(wǎng)絡的相互協(xié)調(diào),使物理系統(tǒng)具有更高的靈活性、自治性、可靠性、經(jīng)濟性和安全性。CPS的愿景是成為一切大規(guī)模
    發(fā)表于 04-20 16:28 ?7841次閱讀

    信息物理系統(tǒng)共性技術測試床案例分析

    打造信息物理系統(tǒng)關鍵技術創(chuàng)新與解決方案孵化的開放創(chuàng)新平臺,為工業(yè)企業(yè)開展信息物理系統(tǒng)共性關鍵技術和新模式研究提供一個通用的試驗環(huán)境,降低企業(yè)采用新技術的風險,推進不同企業(yè)解決方案的適配
    的頭像 發(fā)表于 03-23 13:54 ?7264次閱讀
    <b class='flag-5'>信息</b><b class='flag-5'>物理系統(tǒng)</b>共性技術測試床案例<b class='flag-5'>分析</b>

    信息物理系統(tǒng)的特征

    海量運算是CPS接入設備的普遍特征,因此,接入設備通常具有強大的計算能力。從計算性能的角度出發(fā),把一些高端的CPS應用比作胖客戶機/服務器架構的話,那么物聯(lián)網(wǎng)則可視為瘦客戶機服務器,因為物聯(lián)網(wǎng)中的物品不具備控制和自治能力,通信也大都發(fā)生在物品與服務器之間,因此物品之間無法
    的頭像 發(fā)表于 12-10 15:06 ?6000次閱讀

    cps是什么意思

    cps信息物理系統(tǒng)的簡稱)一般指信息物理系統(tǒng)。信息物理系統(tǒng)
    的頭像 發(fā)表于 01-09 15:05 ?15.9w次閱讀

    關于建模和仿真多域物理系統(tǒng)分析和介紹

    Simscape擴展了對物理系統(tǒng)建模的功能。您可以使用物理連接的方式搭建物理對象模型,還可以將其直接連接到使用信號流的方式搭建的Simulink控制模型。Simscape模型還可以直接連接至MathWorks其它行業(yè)工具箱或者是
    的頭像 發(fā)表于 09-18 17:52 ?5501次閱讀
    關于建模和仿真多域<b class='flag-5'>物理系統(tǒng)</b>的<b class='flag-5'>分析</b>和介紹

    首席信息安全官的角色將會被物聯(lián)網(wǎng)怎樣改變

    因為網(wǎng)絡物理系統(tǒng)CPS)涵蓋了數(shù)字世界和物理世界,所以它們是尋求造成重大安全和環(huán)境事件和運營中斷的攻擊者的主要目標。
    發(fā)表于 03-19 13:52 ?347次閱讀

    cps的含義_cps的特征

     信息物理系統(tǒng)CPS,Cyber-Physical Systems)是一個綜合計算、網(wǎng)絡和物理環(huán)境的多維復雜系統(tǒng),通過3C(Computa
    發(fā)表于 04-30 09:06 ?1.8w次閱讀

    智能網(wǎng)聯(lián)汽車信息物理系統(tǒng)參考架構報告

    智能網(wǎng)聯(lián)汽車信息物理系統(tǒng)參考架構報告
    發(fā)表于 06-02 11:02 ?53次下載

    信息物理系統(tǒng) (CPS) 如何開啟下一個自動化時代?

    信息物理系統(tǒng)與物聯(lián)網(wǎng)系統(tǒng)有何不同? ST認為,信息物理系統(tǒng)代表了一個包括物聯(lián)網(wǎng)在內(nèi)的超級集合。信息
    發(fā)表于 03-24 17:07 ?3187次閱讀
    <b class='flag-5'>信息</b><b class='flag-5'>物理系統(tǒng)</b> (<b class='flag-5'>CPS</b>) 如何開啟下一個自動化時代?