本論文は、工業自動化システムのセキュリティ強化に向けた取り組みを提案している。
まず、工業自動化システムは従来のITシステムとは異なる特性を持つため、従来のセキュリティ対策では不十分であることを指摘する。そのため、システムの資産とインターフェースを網羅的に特定し分類する必要があると述べている。
提案するAsIfフレームワークは、ISO/OSIモデルをベースに、ボトムアップアプローチでシステムの物理的/論理的インターフェースを系統的に分析する。これにより、インターフェースツリーを作成し、脅威モデリングの基礎となる詳細なシステムモデルを得ることができる。
AsIfを実際のプログラマブルロジックコントローラ(PLC)に適用した事例を示し、その有効性を検証している。さらに、セキュリティ専門家を対象とした調査を行い、現在の脅威モデリングの課題と、AsIfの有用性に関する知見を得ている。
In eine andere Sprache
aus dem Quellinhalt
arxiv.org
Tiefere Fragen