Cyber-resilience of critical infrastructures
Cyber-resilience of critical infrastructures
批准号:
RGPIN-2022-03536
负责人:
Cuppens, Nora
金额:
$1.75万
依托单位国家:
加拿大
项目类别:
Discovery Grants Program - Individual
财政年份:
2022
资助国家:
加拿大
项目状态:
已结题
起止时间:
2022-01-01 至 2023-12-31
中文摘要
点击翻译按钮获取中文摘要
英文摘要
Contexte Les infrastructures critiques (IC) désignent des actifs vitaux pour le fonctionnement d'une société ou l'économie d'un pays. Ces dernières années, la plupart des IC ont subi des changements technologiques importants qui les rendent de plus en plus vulnérables aux cyberattaques. Ces cyberattaques ont eu des impacts divers : impacts financiers pour les entreprises, impacts sur l'environnement ou les populations. Elles peuvent cibler les systèmes informatiques, de contrôle industriels ou l'internet des objets. Objectifs Dans ce programme, mon objectif est d'explorer de nouvelles solutions pour assurer la cyber-résilience des IC et de leurs processus contre les cyberattaques. La cyber-résilience est la capacité d'un système à résister à des cyberattaques réussies, y compris celles inconnues, ce qui représente un défi majeur. J'aborderai cette question aux niveaux opérationnel et de la conception. Les solutions seront étudiées à la fois sous l'angle théorique et expérimental. Méthodologie Les approches traditionnelles de la cybersécurité reposent sur une combinaison de protection (prévention et blocage) et de défense (détection et réaction). La protection est absolument nécessaire mais malheureusement insuffisante pour prévenir les cyberattaques. En effet, il est impossible d'assurer une protection infaillible pour plusieurs raisons telles que les bugs de conception et de déploiement ou l'évolution technologique des systèmes. De même, il est impossible d'assurer une défense complète à cause des attaques « zero day » et des techniques d'évasion permettant de contourner les moyens de détection. Nous avons donc besoin d'une nouvelle méthodologie pour concevoir et exploiter les IC afin qu'elles puissent résister à des cyberattaques réussies. Bien que l'état de l'art de la cyber-résilience soit limité, le consensus est que la résilience considère trois dimensions : 1. l'absorption est la capacité d'une infrastructure à absorber des attaques sans subir de défaillance totale, 2. l'adaptation est la capacité d'une infrastructure à ajuster son comportement en fonction des changements de l'environnement ou du système lui -même, et 3. la récupération est la capacité d'une infrastructure à revenir à la situation normale. Sur la base de ces trois dimensions, mon programme s'articule autour des axes suivants : -- Évaluation et conception d'architectures cyber- résilientes -- Définition formelle et déploiement de graphes dynamiques de cyber-résilience -- Développement de nouvelles solutions de supervision de la résilience dans un environnement distribué non de confiance Ce programme est en rupture avec les approches traditionnelles de la cybersécurité. En développant de nouvelles solutions pour concevoir des architectures cyber- résilientes, ce programme permettra de renforcer la confiance dans les IC canadiennes. Les résultats incluront des mesures pour évaluer la cyber-résilience ainsi que la conception d'outils pour superviser la cyber-résilience des IC.
期刊论文(0)
专著(0)
科研奖励(0)
会议论文
海外基金