Skip to main content
QUICK REVIEW

[论文解读] Threats, Protection and Attribution of Cyber Attacks on Critical Infrastructures

Λέανδρος Μαγλαράς, Mohamed Amine Ferrag|arXiv (Cornell University)|Jan 12, 2019
Cybersecurity and Cyber Warfare Studies被引用 14
一句话总结

本文分析了对关键国家基础设施(CNIs)的网络威胁,提出了涵盖法律、技术、组织、能力建设和合作维度的多层防护框架,并评估了网络攻击归因方法的性能、可靠性与意图指标。研究结论认为,有效的归因与网络维和至关重要,但面临技术和法律上的挑战。

ABSTRACT

As Critical National Infrastructures are becoming more vulnerable to cyber attacks, their protection becomes a significant issue for any organization as well as a nation. Moreover, the ability to attribute is a vital element of avoiding impunity in cyberspace. In this article, we present main threats to critical infrastructures along with protective measures that one nation can take, and which are classified according to legal, technical, organizational, capacity building, and cooperation aspects. Finally we provide an overview of current methods and practices regarding cyber attribution and cyber peace keeping

研究动机与目标

  • 识别并分类针对关键国家基础设施(CNIs),特别是SCADA和ICS系统的网络威胁。
  • 提出一套全面的CNIs保护措施,按法律、技术、组织、能力建设和合作方面进行分类。
  • 评估当前网络攻击归因方法及其指标,特别是在跨国背景下的适用性。
  • 探讨网络维和与国际合作在应对针对CNIs的网络攻击中的可行性与挑战。
  • 强调网络威胁情报在实现主动、预测性网络防御策略中的作用。

提出的方法

  • 应用四阶段网络安全生命周期模型:预测、防护、检测与响应,与ISO 31000风险管理标准保持一致。
  • 将保护措施划分为五类:法律(法规)、技术(防火墙、加密)、组织(培训)、能力建设(专业知识)以及国际合作(如五眼联盟、九眼联盟、十四眼联盟)。
  • 使用六项指标——性能、可靠性、覆盖范围、一致性、识别度与意图——评估工业控制系统中网络归因技术的有效性。
  • 通过分析真实事件(如2013年莱伊布鲁克大坝事件、2015年乌克兰停电事件、2017年沃尔夫克里克大坝事件)来支撑威胁建模与归因挑战的研究。
  • 回顾现有框架(如《塔林手册》关于国际法的规定),并探讨联合国在网络安全维和中的潜在作用。
  • 强调在空气隔离、全天候运行环境中,需通过恶意软件的行为分析与代码分析实现专业化监控。

实验结果

研究问题

  • RQ1针对关键国家基础设施,尤其是SCADA和ICS系统,主要的网络威胁有哪些?
  • RQ2各国如何在法律、技术、组织与合作领域实施有效的、多维度的CNIs保护策略?
  • RQ3在工业控制系统中,评估网络攻击归因性能与可靠性的最有效指标是什么?
  • RQ4针对源自另一国家行为体的网络攻击,归因过程中面临哪些法律与制度性挑战?
  • RQ5网络维和在多大程度上是应对关键基础设施网络攻击的可行且必要的国际响应机制?

主要发现

  • 针对CNIs的网络攻击,如2015年乌克兰停电事件和2013年莱伊布鲁克大坝攻击,已造成严重现实后果,包括大范围断电与公共安全威胁。
  • SCADA系统中使用通用操作系统(如Windows)和易受攻击的协议(如TCP)增加了对已知网络威胁的暴露风险。
  • 网络安全生命周期——预测、防护、检测与响应——必须依托持续的网络威胁情报,以实现主动防御。
  • 归因有效性通过六项关键指标衡量:性能、可靠性、覆盖范围、一致性、识别度与意图,这些指标共同评估技术与法律层面的实用性。
  • 跨国网络攻击引发复杂的管辖权问题,目前尚无明确共识确定哪个国家或机构拥有调查与起诉的权威。
  • 国际协作(如五眼联盟、十四眼联盟)至关重要,因为单个国家难以实现全球范围的网络监控与归因能力。

更好的研究,从现在开始

从阅读论文到最终审阅,大幅缩短您的研究时间。

无需绑定信用卡

本解读由 AI 生成,并经人工编辑审核。