Skip to main content
QUICK REVIEW

[論文レビュー] Threats, Protection and Attribution of Cyber Attacks on Critical Infrastructures

Λέανδρος Μαγλαράς, Mohamed Amine Ferrag|arXiv (Cornell University)|Jan 12, 2019
Cybersecurity and Cyber Warfare Studies被引用数 14
ひとこと要約

この論文は、国家の基幹インfraストラクチャー(CNIs)に対するサイバー脅威を分析し、法的、技術的、組織的、人的能力強化、協力的次元におけるマルチレイヤー保護フレームワークを提案し、性能、信頼性、意図を評価する指標を用いてサイバー帰属の手法を評価する。結論として、効果的な帰属とサイバー平和維持が不可欠であるが、技術的および法的課題を伴うと述べている。

ABSTRACT

As Critical National Infrastructures are becoming more vulnerable to cyber attacks, their protection becomes a significant issue for any organization as well as a nation. Moreover, the ability to attribute is a vital element of avoiding impunity in cyberspace. In this article, we present main threats to critical infrastructures along with protective measures that one nation can take, and which are classified according to legal, technical, organizational, capacity building, and cooperation aspects. Finally we provide an overview of current methods and practices regarding cyber attribution and cyber peace keeping

研究の動機と目的

  • 基幹国家インフラストラクチャー(CNIs)、特にSCADAおよびICSシステムを標的とする主なサイバー脅威を特定・分類すること。
  • 法的、技術的、組織的、人的能力強化、協力的側面に分類された、CNIsのための包括的な保護策を提言すること。
  • 国際的な文脈、特に横断的文脈におけるサイバー攻撃の帰属に関する、現在の手法と指標を評価すること。
  • サイバー平和維持および基幹インフラに対するサイバー攻撃への国際的対応における協力の実現可能性と課題を検討すること。
  • サイバー脅威インテリジェンスが予防的・予測的サイバー防衛戦略を可能にする役割を強調すること。

提案手法

  • ISO 31000リスクマネジメント基準に整合した、予測、保護、検知、反応の4段階からなるサイバーセキュリティライフサイクルモデルを適用する。
  • 保護策を5つのカテゴリーに分類する:法的(規制)、技術的(ファイアウォール、暗号化)、組織的(研修)、人的能力強化(専門知識)、国際的協力(例:5人目の目、9人目の目、14人目の目)。
  • 工業制御システムにおけるサイバー帰属技術の有効性を評価するための6つの指標(性能、信頼性、範囲、整合性、識別、意図)を用いる。
  • 現実の事例(例:2015年ウクライナ停電、2013年ライ・ブルックダム攻撃、2017年ウルフ・クリーク攻撃)を分析し、脅威モデリングと帰属の課題を実証的に裏付ける。
  • 国際法に関するタリン・マニュアルなどの既存のフレームワークをレビューし、国連がサイバー平和維持に果たす可能性のある役割を議論する。
  • 行動分析およびマルウェアのコード分析を用いた、空気ギャップで稼働する24時間365日運用環境における専門的な監視の必要性を強調する。

実験結果

リサーチクエスチョン

  • RQ1基幹国家インフラストラクチャーを標的とする主なサイバー脅威、特にSCADAおよびICSシステムに対する脅威は何か?
  • RQ2各国は、法的、技術的、組織的、協力的分野において、CNIsのための効果的で多面的な保護戦略をどのように実装できるか?
  • RQ3工業制御システムにおけるサイバー攻撃の帰属の性能と信頼性を評価するのに最も効果的な指標は何か?
  • RQ4他国政府が関与するサイバー攻撃を帰属づける際の法的および制度的課題は何か?
  • RQ5基幹インフラに対するサイバー攻撃への国際的対応として、サイバー平和維持はどの程度現実的で必要不可欠なメカニズムとされるか?

主な発見

  • 2015年のウクライナ停電や2013年のライ・ブルックダム攻撃といった、CNIsを標的としたサイバー攻撃は、広範な停電や公共の安全に対する脅威を引き起こす深刻な現実的影響を示している。
  • SCADAシステムに一般的なオペレーティングシステム(例:Windows)や脆弱なプロトコル(例:TCP)が使用されることで、既知のサイバー脅威へのさらなる露出が生じる。
  • サイバー脅威ライフサイクル(予測、保護、検知、反応)は、予防的防御を可能にするため、継続的なサイバー脅威インテリジェンスに裏付けられるべきである。
  • 帰属の有効性は、性能、信頼性、範囲、整合性、識別、意図の6つの主要指標によって測定され、これらが技術的および法的実用性を総合的に評価する。
  • 国境を越えたサイバー攻撃は、管轄権に関する複雑な問題を引き起こし、どの国または機関が捜査・起訴権を持つのか明確な合意が存在しない。
  • 個々の国がグローバルなサイバー監視および帰属を達成する能力に限界があるため、国際的協力(例:5人目の目、14人目の目)は不可欠である。

より良い研究を、今すぐ始めましょう

論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。

クレジットカード登録不要

このレビューはAIが作成し、人間の編集者が確認しました。