Cyber-resilience of critical infrastructures
Cyber-resilience of critical infrastructures
批准号:
RGPIN-2022-03536
负责人:
Cuppens, Nora
金额:
$1.75万
依托单位国家:
加拿大
项目类别:
Discovery Grants Program - Individual
财政年份:
2022
资助国家:
加拿大
项目状态:
已结题
起止时间:
2022-01-01 至 2023-12-31
中文摘要
基础设施批评(IC)设计与活动和L的经济支付有关。Ces dernières années,la PluPart des IC on t subi des Changements技术学家重要的是网络技术的重要性。CES网络对潜水员的影响:影响金融家倾注企业,影响L的环境和人口。这些信息是系统的信息,也是L的互联网上的对象。Dans ce方案的目的是为保险公司提供新的网络安全解决方案。这是一种新的网络管理方式,它的目的是为了提高网络服务的效率。J‘borderai cette的问题是什么?解决方案从L的角度出发,从经验出发。Méthodologie Les接近传统的网络保护(Productive Et Brouage)和De Défense(Deétection et Réaction)。保护网络安全是一种不正当的行为。在有效、最不可能的情况下,保险公司不可能提供无懈可击的保护,因此有理由告诉人们,L的系统解决方案技术是可行的。这是一种不可能发生的事情,保险公司不可能做到这一点,因为这是一种不可能发生的事情。这是一种新的方法和剥削者的网络游戏。L对L的网络艺术的限制,以及三个维度的共识:1.L对基础设施的吸收和吸收而不是监视故事;2.L对基础设施的适应;2.L对环境的适应;3.L对基础设施的适应和对环境的报复。从三个维度的基础上,我们可以看到S提出的解决方案:--评估和构思网络建筑的概念--发展网络动态图形的形成和发展--发展新的解决方案监督网络环境的分配方案--最大限度地利用传统的网络管理技术。新开发的解决方案为网络架构提供了新的解决方案,并制定了新的解决方案。Les résultats包括手段和价值评估工具,这是一种全新的概念,是网络技术的监管者。
英文摘要
Contexte Les infrastructures critiques (IC) désignent des actifs vitaux pour le fonctionnement d'une société ou l'économie d'un pays. Ces dernières années, la plupart des IC ont subi des changements technologiques importants qui les rendent de plus en plus vulnérables aux cyberattaques. Ces cyberattaques ont eu des impacts divers : impacts financiers pour les entreprises, impacts sur l'environnement ou les populations. Elles peuvent cibler les systèmes informatiques, de contrôle industriels ou l'internet des objets. Objectifs Dans ce programme, mon objectif est d'explorer de nouvelles solutions pour assurer la cyber-résilience des IC et de leurs processus contre les cyberattaques. La cyber-résilience est la capacité d'un système à résister à des cyberattaques réussies, y compris celles inconnues, ce qui représente un défi majeur. J'aborderai cette question aux niveaux opérationnel et de la conception. Les solutions seront étudiées à la fois sous l'angle théorique et expérimental. Méthodologie Les approches traditionnelles de la cybersécurité reposent sur une combinaison de protection (prévention et blocage) et de défense (détection et réaction). La protection est absolument nécessaire mais malheureusement insuffisante pour prévenir les cyberattaques. En effet, il est impossible d'assurer une protection infaillible pour plusieurs raisons telles que les bugs de conception et de déploiement ou l'évolution technologique des systèmes. De même, il est impossible d'assurer une défense complète à cause des attaques « zero day » et des techniques d'évasion permettant de contourner les moyens de détection. Nous avons donc besoin d'une nouvelle méthodologie pour concevoir et exploiter les IC afin qu'elles puissent résister à des cyberattaques réussies. Bien que l'état de l'art de la cyber-résilience soit limité, le consensus est que la résilience considère trois dimensions : 1. l'absorption est la capacité d'une infrastructure à absorber des attaques sans subir de défaillance totale, 2. l'adaptation est la capacité d'une infrastructure à ajuster son comportement en fonction des changements de l'environnement ou du système lui -même, et 3. la récupération est la capacité d'une infrastructure à revenir à la situation normale. Sur la base de ces trois dimensions, mon programme s'articule autour des axes suivants : -- Évaluation et conception d'architectures cyber- résilientes -- Définition formelle et déploiement de graphes dynamiques de cyber-résilience -- Développement de nouvelles solutions de supervision de la résilience dans un environnement distribué non de confiance Ce programme est en rupture avec les approches traditionnelles de la cybersécurité. En développant de nouvelles solutions pour concevoir des architectures cyber- résilientes, ce programme permettra de renforcer la confiance dans les IC canadiennes. Les résultats incluront des mesures pour évaluer la cyber-résilience ainsi que la conception d'outils pour superviser la cyber-résilience des IC.
期刊论文(0)
专著(0)
科研奖励(0)
会议论文
海外基金