In diesem Kapitel wird ein ganzheitlicher, schichtenübergreifender Blickwinkel auf die hierarchische Struktur von ICS und die Angriffsmodelle diskutiert. Die physische Schicht besteht aus Geräten, Steuerungen und der Anlage, während die Cyberschicht aus Routern, Protokollen sowie Sicherheitsagenten und -managern besteht. Die Steuerungen der physischen Schicht sind häufig so konzipiert, dass sie robust, anpassungsfähig und zuverlässig gegenüber physikalischen Störungen oder Fehlern sind. Angesichts des möglichen böswilligen Verhaltens des Netzwerks ist es für uns auch wichtig, Schutzmaßnahmen für die physische Schicht zu entwickeln, die Störungen und Verzögerungen durch Routing und Netzwerkverkehr sowie den unerwarteten Ausfall von Netzwerkgeräten aufgrund von Cyberangriffen berücksichtigen. Andererseits werden die Cybersicherheitsrichtlinien oft ohne Berücksichtigung der Kontrollleistungen entworfen. Um die kontinuierliche Funktionsfähigkeit des Steuerungssystems zu gewährleisten, ist es für uns ebenso wichtig, Sicherheitsrichtlinien zu entwerfen, die ein maximales Maß an Sicherheitsverbesserung bei minimalem System-Overhead für das vernetzte System bieten. Die physischen und Cyber-Aspekte von Kontrollsystemen sollten bei der Analyse und dem Entwurf ganzheitlich betrachtet werden.

错误:搜索内容不能为空,请输入英文关键词
错误:关键词超出字数限制,请精简
高级检索

Defense-in-Depth-Games

  • Stefan Rass,
  • Stefan Schauer,
  • Sandra König,
  • Quanyan Zhu

摘要

In diesem Kapitel wird ein ganzheitlicher, schichtenübergreifender Blickwinkel auf die hierarchische Struktur von ICS und die Angriffsmodelle diskutiert. Die physische Schicht besteht aus Geräten, Steuerungen und der Anlage, während die Cyberschicht aus Routern, Protokollen sowie Sicherheitsagenten und -managern besteht. Die Steuerungen der physischen Schicht sind häufig so konzipiert, dass sie robust, anpassungsfähig und zuverlässig gegenüber physikalischen Störungen oder Fehlern sind. Angesichts des möglichen böswilligen Verhaltens des Netzwerks ist es für uns auch wichtig, Schutzmaßnahmen für die physische Schicht zu entwickeln, die Störungen und Verzögerungen durch Routing und Netzwerkverkehr sowie den unerwarteten Ausfall von Netzwerkgeräten aufgrund von Cyberangriffen berücksichtigen. Andererseits werden die Cybersicherheitsrichtlinien oft ohne Berücksichtigung der Kontrollleistungen entworfen. Um die kontinuierliche Funktionsfähigkeit des Steuerungssystems zu gewährleisten, ist es für uns ebenso wichtig, Sicherheitsrichtlinien zu entwerfen, die ein maximales Maß an Sicherheitsverbesserung bei minimalem System-Overhead für das vernetzte System bieten. Die physischen und Cyber-Aspekte von Kontrollsystemen sollten bei der Analyse und dem Entwurf ganzheitlich betrachtet werden.