Skip to main content
QUICK REVIEW

[論文レビュー] An Overview of Cyber Threats, Attacks, and Countermeasures on the Primary Domains of Smart Cities

Vasiliki Demertzi, Stavros Demertzis|arXiv (Cornell University)|Jul 10, 2022
Smart Cities and Technologies被引用数 9
ひとこと要約

本論文は、スマートシティの7つのコアドメイン—スマートガバナンス、モビリティ、環境、暮らし、医療、経済、人々—におけるサイバー脅威、攻撃、対策の包括的分析を、最先端の研究を統合することで提供する。標準化されたデータフロー・モデリングの欠如による深刻なサイバーセキュリティのギャップを特定し、市民のプライバシーとインフラの整合性を保護するため、分野別に調整されたセキュリティ対策を提言する。ますます相互接続性が高まる都市インフラにおいて、これが不可欠である。

ABSTRACT

A smart city is a place where existing facilities and services are enhanced by digital technology to benefit people and companies. The most critical infrastructures in this city are interconnected. Increased data exchange across municipal domains aims to manage the essential assets, leading to more automation in city governance and optimization of the dynamic offered services. However, no clear guideline or standard exists for modeling these data flows. As a result, operators, municipalities, policymakers, manufac-turers, solution providers, and vendors are forced to accept systems with limited scalability and varying needs. Nonetheless, it is critical to raise awareness about smart city cybersecurity and implement suitable measures to safeguard citizens' privacy and security because the cyber threats seem to be well-organized, diverse, and sophisticated. This study aims to present an overview of cyber threats, attacks, and countermeasures on the primary domains of smart cities (smart government, smart mobility, smart environment, smart living, smart healthcare, smart economy, and smart people) to present information extracted from state-of-the-art to policymakers to perceive the critical situation and, at the same time, to be a valuable resource for the scientific community.

研究の動機と目的

  • スマートシティインフラにおけるデータフローのモデリングのための標準化されたガイドラインの欠如に対処すること。
  • スマートシティにおけるサイバー脅威の複雑化と高度化の増大を、政策立案者や関係者に認識させること。
  • 研究者や実務家向けに、分野別に特化したサイバー脅威と対策の構造的概要を提供すること。
  • 根拠に基づく推奨措置を通じて、スケーラブルで安全かつプライバシーを守るスマートシティシステムの開発を支援すること。
  • 科学コミュニティが現在のサイバーリスクを理解するための基盤的リファレンスとして機能すること。

提案手法

  • スマートシティ環境におけるサイバー脅威に関する最先端の文献の体系的レビュー。
  • スマートガバナンス、モビリティ、環境、暮らし、医療、経済、人々の7つの主要スマートシティドメインに基づくサイバー脅威と攻撃の分類。
  • 各ドメイン内での攻撃ベクトル、脅威行動者、システムの脆弱性の特定と分類。
  • 暗号化、アクセス制御、インシデント検知、ポリシーフレームワークを含む、既存の対策の分析。
  • 脅威タイプを特定のインフラコンポonentとデータフローにマッピングし、重要な攻撃表面を特定。
  • 統合的フレームワークとしての、分野別に特化したサイバーセキュリティリスク評価と緩和策への知見の統合。

実験結果

リサーチクエスチョン

  • RQ1スマートシティのコアドメインを標的とする最も一般的で進化を続けるサイバー脅威は何か?
  • RQ2サイバー攻撃は、スマートシティインフラコンポーネント間の相互依存性とデータフローをどのように悪用するか?
  • RQ3分野別に特化したサイバーリスクを緩和するための最も効果的な技術的および政策的対策は何か?
  • RQ4標準化されたデータフロー・モデルの欠如により、現在のスマートシティシステムがなぜスケーラビリティとセキュリティに欠けるのか?
  • RQ5政策立案者や都市運営者らは、相互接続性の高い都市エコシステムにおいて、どのようにサイバー耐性を高めることができるか?

主な発見

  • スマートシティドメイン間で標準化されたデータフロー・モデリングが欠如しているため、セキュリティポリシーの不一致とシステムのスケーラビリティの低下が生じる。
  • スマートシティにおけるサイバー脅威は、ますます組織的で多様かつ高度化しており、高い影響を持つインフラを標的としている。
  • スマート医療やスマートモビリティといった各主要ドメインは、個別の脅威プロファイルを抱えており、データ漏洩、サービス停止、ランサムウェアが含まれる。
  • アクセス制御、暗号化、インシデント検知システムといった対策は有効であるが、ガバナンスの断片化のため実装が不十分である。
  • 市民のデータとシステム整合性を保護するため、プライバシー保護技術とクロスドメインセキュリティポリシーの統合が不可欠である。
  • 政策立案者や都市運営者らは、とりわけ相互接続性の高い都市エコシステムにおいて、調整された根拠に基づいた戦略を採用する必要がある。

より良い研究を、今すぐ始めましょう

論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。

クレジットカード登録不要

このレビューはAIが作成し、人間の編集者が確認しました。