روشی برای ارزیابی کمّی مخاطره امنیتی در سامانههای سایبر-فیزیکی
نویسندگان
1 استادیار، گروه مهندسی کامپیوتر، دانشگاه فنی و حرفهای، تهران، ایران
doi
چکیده
با ورود بخش سایبری به سامانههای فیزیکی و ظهور صنعت 4.0، سامانههای سایبر-فیزیکی معرفی شدند. اگر چه هدف اصلی این ترکیب افزایش کارایی و پایداری و مدیریتپذیری سامانههای فیزیکی بوده است، اما این ترکیب و یکپارچهسازی تهدیدات بسیار جدّی را برای سامانههای فیزیکی ایجاد کرده است. حملات موفق به این سامانهها ممکن است منجر به اختلال یا خرابی فیزیکی مانند ایجاد آسیب به تجهیزات، تولیدات یا حتی آسیب به انسانها گردد. از این رو امنیت سامانههای سایبر-فیزیکی به یکی از موضوعات مهم پژوهشی تبدیل شده است. در این مقاله، روشی برای ارزیابی کمّی مخاطره امنیتی در سامانههای سایبر-فیزیکی ارائه شده است. این روش، مؤلفههای مهم و حیاتی موثر در مخاطرات امنیتی سامانههای سایبر-فیزیکی را به دو دسته نمایه مهاجم و نمایه سیستم تقسیمبندی میکند و مخاطره را بر اساس مؤلفههای شاخص این دو دسته نمایه به صورت کمّی تخمین میزند. این مؤلفهها شامل امکان حمله، کشف حمله، دانش مهاجم از سامانه مورد هدف، زمان تا خرابی، هزینه وارده به سامانه، هزینه بازیابی و ترمیم سامانه و نرخ آسیبپذیری هستند. نهایتاً به منظور نمایش کاربردپذیری، روش پیشنهادی بر یک سیستم سایبر-فیزیکی اعمال شده و مخاطره امنیتی ارزیابی شده است.