بررسی انواع راه کارهای افزایش امنیت در سیستم های کنترل صنعتی و زیرساخت های حیاتی

سال انتشار: 1397
نوع سند: مقاله ژورنالی
زبان: فارسی
مشاهده: 490

فایل این مقاله در 9 صفحه با فرمت PDF قابل دریافت می باشد

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این مقاله:

شناسه ملی سند علمی:

JR_SAPD-9-2_001

تاریخ نمایه سازی: 1 مهر 1398

چکیده مقاله:

امروزه توسعه اقتصادی و سیاسی یک جامعه در گرو کارآمدی زیرساخت های حیاتی نظیر انرژی، آب، فن­آوری اطلاعات و ارتباطات، بانکداری، آموزش و پژوهش، حمل و نقل، بهداشت و درمان و ... است. کنترل و پایش در زیرساخت های حیاتی و واحدهای صنعتی، توسط یک سیستم کنترل تحت شبکه و هوشمند انجام می گیرد. بزرگترین تهدید برای این سیستم ها، حملات هدف دار مانند حملات سایبری است که در آن مهاجم، راه­برد حمله خود را با هدف آسیب­رساندن به سیستم تحت کنترل متناسب می کند. به­منظور دست­یابی به جامعه ای امن، توسعه زیرساخت های حفاظت­شده، امن سازی اطلاعات حیاتی و تولید سیستم های کنترل مقاوم در برابر حملات سایبری بسیار حائز اهمیت است. راه­برد کلان بیشتر اسناد مهم و پرکاربرد در زمینه امنیت سیستم­های کنترل صنعتی برمبنای راه­برد دفاع در عمق استوار است. به­منظور اجرای راه­برد کلان دفاع در عمق، راه­کارهای گسترده ای پیشنهاد شده است. بنابراین، هدف این مقاله، بحث و توضیح این راه­کارها در قالب دو دسته پایه ای و ساختاری و با بررسی استانداردهای بین المللی و مستندات معتبر از جمله مقاله های علمی است. توجه به اشتباهات رایج در اتخاذ تدابیر امنیتی و اجتناب از آن ها به منظور دست­یابی به یک سیستم امن، بسیار حائز اهمیت است. از این­رو در بخش انتهایی مقاله، به برخی از آن ها اشاره می شود.

کلیدواژه ها:

سیستم کنترل صنعتی و زیرساخت حیاتی ، مقابله با حملات سایبری ، دفاع در عمق ، راه کارهای پایه ای ، راه کارهای ساختاری

نویسندگان

احمد افشار

دانشگاه صنعتی امیرکبیر

عاطفه ترمه چی

دانشگاه صنعتی امیرکبیر / پژوهشکده پدافند غیرعامل

عارفه گلشن

دانشگاه صنعتی امیرکبیر / پژوهشکده پدافند غیرعامل

آزاده آقائیان

دانشگاه صنعتی امیرکبیر / پژوهشکده پدافند غیرعامل

مراجع و منابع این مقاله:

لیست زیر مراجع و منابع استفاده شده در این مقاله را نمایش می دهد. این مراجع به صورت کاملا ماشینی و بر اساس هوش مصنوعی استخراج شده اند و لذا ممکن است دارای اشکالاتی باشند که به مرور زمان دقت استخراج این محتوا افزایش می یابد. مراجعی که مقالات مربوط به آنها در سیویلیکا نمایه شده و پیدا شده اند، به خود مقاله لینک شده اند :
  • G. Manimaran, A. Hann, and P. Sauer, Cyber-physical systems security ...
  • A. Afshar, A. Termehchy, A. Golshan, A. Aghaeeyan, and H. ...
  • http://searchsecurity.techtarget.com/definition/defense-in-depth, accessed on 07/07/2018. ...
  • P. Wade, P. Malkewicz, and J. Novak, Industrial Cyber Security: ...
  • U.S. Department of Homeland Security (DHS), Recommended Practice: Improving Industrial ...
  • ISA, ANSI/ISA–62443-1-1 (99.01.01) Security for Industrial Automation and Control Systems ...
  • A. Afshar, A. Termehchy, A. Golshan, A. Aghaeeyan, S. Soleimani, ...
  • ISA, ANSI/ISA-62443-1-1, (ANSI/ISA-99.00.01-2007) Security for Industrial Automation and Control Systems ...
  • Stouffer, Keith, Joe Falco, and Karen Scarfone, Guide to Industrial ...
  • http://isa99.isa.org, ISA99: Developing the Vital ISA/IEC 62443 Series of Standards ...
  • U.S. Department of Homeland Security (DHS), Chemical Facility Anti-Terrorism Standards ...
  • IEC, TR, 62210: Power system control and associated communications–Data and ...
  • PA Consulting Group, NISCC: Good Practice Guide: Process Control and ...
  • American Chemistry Council’s Chemical Information Technology Council (ChemITC) ™, Chemical ...
  • http://www.nerc.com/pa/Stand/Pages/CIPStandards.aspx, accessed on 07/07/2018. ...
  • U.S. Nuclear Regulatory Commission, Cyber security programs for nuclear facilities, ...
  • NERC-CIP Cyber Security Standards, Standard CIP-005-3a- Cyber Security- Electronic Security ...
  • NERC-CIP Cyber Security Standards, Standard CIP-006-3c- Cyber Security-Physical Security of ...
  • http://www.bomara.com/G arrett/wp_nerc_cip_compliance.html, accessed on 07/07/2018. ...
  • http://embedded.communit ies.intel.com, accessed on 07/07/2018. ...
  • F. Igor Nai, A. Carcano, M. Masera, and A. Trombetta, ...
  • I. Eusgeld, F. Freiling, and R. H. Reussner, Dependability Metrics: ...
  • IEEE Standards Association; WGC6; P1711 - Standard for a Cryptographic ...
  • Department of Homeland Security, Control Systems Communications Encryption Primer, U.S. ...
  • P. Tsang Patrick and W. S. Sean, YASIR: A low-latency, ...
  • C. Rasika, C. Hauser, and D. E. Bakken, Long-lived authentication ...
  • A. Saurabh, On cyber security for networked control systems, Ph.D. ...
  • D. Wei. and K. Ji, Resilient industrial control system (RICS): ...
  • C. G. Rieger, D. I. Gertman, and Miles A. McQueen, ...
  • R. Arghandeh, Alexandra. Von Meier, L. Mehrmanesh, and Lamine Mili, ...
  • https://www.tofinosecurity.com/products/tofino-security-appliance, accessed on 07/07/2018. ...
  • http://www.siemens.com/entry/cc/en/, accessed on 07/07/2018. ...
  • http://www.abb.com/, accessed on 07/07/2018. ...
  • http://www.emerson.com/Accessed on 07/07/2018 ...
  • Termehchy, Atefeh, Control of  cyber attacks damages to critical infrastructure, ...
  • D. Knapp Eric and J. T. Langill, Industrial network security: ...
  • نمایش کامل مراجع