روشی برای ارزیابی کمّی مخاطره امنیتی در سامانه‌های سایبر-فیزیکی

نویسندگان

1 استادیار، گروه مهندسی کامپیوتر، دانشگاه فنی و حرفه‌ای، تهران، ایران

doi
چکیده

با ورود بخش سایبری به سامانه‌های فیزیکی و ظهور صنعت 4.0، سامانه‌های سایبر-فیزیکی معرفی شدند. اگر چه هدف اصلی این ترکیب افزایش کارایی و پایداری و مدیریت‌پذیری سامانه‌های فیزیکی بوده است، اما این ترکیب و یکپارچه‌سازی تهدیدات بسیار جدّی را برای سامانه‌های فیزیکی ایجاد کرده است. حملات موفق به این سامانه‌ها ممکن است منجر به اختلال یا خرابی فیزیکی مانند ایجاد آسیب به تجهیزات، تولیدات یا حتی آسیب به انسان‌ها گردد. از این رو امنیت سامانه‌های سایبر-فیزیکی به یکی از موضوعات مهم پژوهشی تبدیل شده است. در این مقاله، روشی برای ارزیابی کمّی مخاطره امنیتی در سامانه‌های سایبر-فیزیکی ارائه شده است. این روش، مؤلفه‌های مهم و حیاتی موثر در مخاطرات امنیتی سامانه‌های سایبر-فیزیکی را به دو دسته نمایه مهاجم و نمایه سیستم تقسیم‌بندی می‌کند و مخاطره را بر اساس مؤلفه‌های شاخص این دو دسته نمایه به صورت کمّی تخمین می‌زند. این مؤلفه‌ها شامل امکان حمله، کشف حمله، دانش مهاجم از سامانه مورد هدف، زمان تا خرابی، هزینه وارده به سامانه، هزینه بازیابی و ترمیم سامانه و نرخ آسیب‌پذیری هستند. نهایتاً به منظور نمایش کاربردپذیری، روش پیشنهادی بر یک سیستم سایبر-فیزیکی اعمال شده و مخاطره امنیتی ارزیابی شده است.