Architectural Security Weaknesses in Industrial Control Systems (ICS) an Empirical Study Based on Disclosed Software Vulnerabilities

SCADA系统 脆弱性(计算) 计算机安全 工业控制系统 计算机科学 漏洞管理 安全控制 软件 脆弱性评估 组分(热力学) 优势和劣势 自动化 软件工程 建筑模式 软件安全保证 控制(管理) 软件系统 工程类 信息安全 保安服务 操作系统 软件建设 哲学 心理弹性 人工智能 物理 电气工程 认识论 热力学 心理治疗师 机械工程 心理学
作者
Danielle Gonzalez,Fawaz Alhenaki,Mehdi Mirakhorli
标识
DOI:10.1109/icsa.2019.00012
摘要

Industrial control systems (ICS) are systems used in critical infrastructures for supervisory control, data acquisition, and industrial automation. ICS systems have complex, component-based architectures with many different hardware, software, and human factors interacting in real time. Despite the importance of security concerns in industrial control systems, there has not been a comprehensive study that examined common security architectural weaknesses in this domain. Therefore, this paper presents the first in-depth analysis of 988 vulnerability advisory reports for Industrial Control Systems developed by 277 vendors. We performed a detailed analysis of the vulnerability reports to measure which components of ICS have been affected the most by known vulnerabilities, which security tactics were affected most often in ICS and what are the common architectural security weaknesses in these systems. Our key findings were: (1) Human-Machine Interfaces, SCADA configurations, and PLCs were the most affected components, (2) 62.86% of vulnerability disclosures in ICS had an architectural root cause, (3) the most common architectural weaknesses were "Improper Input Validation", followed by "Im-proper Neutralization of Input During Web Page Generation" and "Improper Authentication", and (4) most tactic-related vulnerabilities were related to the tactics "Validate Inputs", "Authenticate Actors" and "Authorize Actors".
最长约 10秒,即可获得该文献文件

科研通智能强力驱动
Strongly Powered by AbleSci AI
更新
大幅提高文件上传限制,最高150M (2024-4-1)

科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
李健的小迷弟应助夏茉采纳,获得10
1秒前
1秒前
吉祥完成签到 ,获得积分10
1秒前
科研通AI2S应助煎饼采纳,获得10
2秒前
3秒前
丘比特应助扳迪采纳,获得10
3秒前
呼伦贝尔大草原完成签到,获得积分10
3秒前
jin1233完成签到 ,获得积分10
3秒前
红枣泡枸杞完成签到,获得积分10
4秒前
5秒前
5秒前
夏仁培发布了新的文献求助10
5秒前
5秒前
平常的秋天完成签到,获得积分10
6秒前
靓丽念薇完成签到,获得积分10
6秒前
张三坟应助无奈的雍采纳,获得50
7秒前
8秒前
Daria完成签到,获得积分10
8秒前
胖大星完成签到,获得积分10
8秒前
8秒前
快乐蛋挞完成签到,获得积分20
9秒前
9秒前
科研通AI2S应助蝈蝈采纳,获得10
9秒前
10秒前
10秒前
10秒前
科研通AI2S应助9527采纳,获得10
10秒前
10秒前
浮夸风完成签到,获得积分10
10秒前
实验室留守儿童完成签到,获得积分10
11秒前
pluto应助redamancy采纳,获得10
11秒前
风123456发布了新的文献求助10
11秒前
在水一方应助yue采纳,获得10
11秒前
云阿柔完成签到,获得积分10
11秒前
神麒小雪发布了新的文献求助10
12秒前
12秒前
HHHH发布了新的文献求助10
12秒前
乖乖完成签到,获得积分10
12秒前
小小小发布了新的文献求助10
13秒前
冷酷的乐驹完成签到,获得积分10
13秒前
高分求助中
Sustainability in ’Tides Chemistry 2000
Studien zur Ideengeschichte der Gesetzgebung 1000
TM 5-855-1(Fundamentals of protective design for conventional weapons) 1000
Threaded Harmony: A Sustainable Approach to Fashion 810
Handbook of the Mammals of the World – Volume 3: Primates 805
Ethnicities: Media, Health, and Coping 800
Gerard de Lairesse : an artist between stage and studio 500
热门求助领域 (近24小时)
化学 医学 生物 材料科学 工程类 有机化学 生物化学 物理 内科学 纳米技术 计算机科学 化学工程 复合材料 基因 遗传学 催化作用 物理化学 免疫学 量子力学 细胞生物学
热门帖子
关注 科研通微信公众号,转发送积分 3074443
求助须知:如何正确求助?哪些是违规求助? 2727939
关于积分的说明 7501419
捐赠科研通 2376049
什么是DOI,文献DOI怎么找? 1259754
科研通“疑难数据库(出版商)”最低求助积分说明 610754
版权声明 597081