随着工业互联网信息化和工业化融合的不断深入,信息物理融合威胁成为危害工业互联网安全的新型威胁。
信息物理融合威胁的特点
1、威胁目标对象
2、威胁向量设计
3、威胁影响
信息物理融合威胁建模的新视角
1、从系统角度构建威胁模型
2、实现信息安全与功能安全威胁联合建模
3、构建融合人因及社会环境因素的威胁建模
4、设计面向全生命周期的一体化威胁建模
5、开发具有可操作性的威胁建模工具
安全故障分析模型(物理侧)
1、故障树分析法
2、事件树分析法
3、STAMP致因模型
网络安全威胁模型(信息侧)
1、KillChain工控模型
2、ATT&CK工控模型
信息物理融合的威胁模型
1、STPA-SafeSec威胁模型
2、端点系统架构层模型
3、面向智能电网业务特点的威胁量化模型