Demiryolu İşareti'nin Evrimi: Cybersecurity Imperative
Demiryolu sinyal sistemleri uzun zamandır güvenli tren operasyonlarının arka kemiği olmuştur, manuel semaforlar ile elektromekanik interlokasyonlara ve sonunda bilgisayarlı kontrol merkezlerine kadar. Ancak, demiryolu ağlarının dijital dönüşümü, CPS mimarilerinin nasıl yeniden tanımlanmasını araştırıyor: siber tehditler, dijital mantıkla birlikte fiziksel altyapının bir araya gelmesi – siber güvenlik sistemleri (CPS) – hem de akıllı güvenlik yetenekleri ve yeni risk vektörleri olarak bilinir.
Demiryolulardaki Cyber-fiziksel sistemler, sensörler, hareketleyiciler, gömülü kontrolörler, gerçek zamanlı veri ağları ve birleşik bir ekosisteme hesaplamak için CPS'nin aksine, CPS'nin yalnızca fiziksel dünya ile etkileşime girmesi – kontrol edici tren frenleri, geçiş pozisyonları ve sinyal kontrolleri.Bu ikililik, herhangi bir güvenlik ihlalinin acil, somut sonuçlar doğurabileceği anlamına gelir. Bu nedenle, CPS'nin felaket çarpışmalara hizmet kesintisi konusundan başka bir şey değildir.
Bugün, dünya çapında demiryolu operatörleri, CPS'yi ölçeklenebilir, akıllı çözümlerle yaşlanmak için dağıtıyor.Değişim, daha yüksek kapasiteye, daha düşük bakım maliyetlerine ve gelişmiş güvenliklere ihtiyaç duyan, ancak saldırı yüzeyinin kablosuz iletişim, bulut entegrasyonu ve uzaktan tanınmasını sağlamak için, güvenlik gereksinimlerinin üst düzeye çıktığını anlamak zorundayız.
Cyber-Physical Railway Signaling System
Core Bileşenler ve Onların Etkileşimleri
Tipik bir CPS tabanlı sinyal sistemi birkaç katman içerir. fiziksel katmanda, [[Döneticileri ve ara güvenlik mantığı gibi , devreleri, baliseleri ve sinyal kafaları tren pozisyonları ve kontrol parçaları tespit eder.Bu cihazlar USBT:2.netleyiciler ve interlocking sistemleri ile bağlantılıdır.) Yukarıda, FLT:4 iletişim ağları, [Döneticileri, sinyal ağları ve sinyal hatları, sinyalleri ve kontrolleri ile bağlantılıdır.
Bu yığının güvenliği her katmanın bütünlüğüne bağlıdır. Alan cihazları, gelen erişim ve tedarik zinciri saldırılarına karşı sertleşmiş olmalıdır.CPS, güvenlik mekanizmalarının doğrudan her bileşeninin tasarımını ve anomalileri tespit etmek yerine, onları reçet veya spoofing için dayanıklı olmalıdır. ve merkezi sistemler, izinsiz erişim ve tedarik zinciri saldırılarına karşı sertleştirilmelidir.
Reaktifden Proaktif Güvenlik Postası
Geleneksel sinyal güvenliği fiziksel izolasyon ve mekanik redcy üzerinde ağırlığa dayanıyordu.CPS, sofistike siber saldırılarla mücadele ederken, CPS aynı anda ikiyüzlü bir tehdit algılama ve otomatik yanıt veriyor.[DÜye Olmayanlar 1) Örneğin, modern interloking sistemleri, insan müdahalesi olmadan kendini teşhis eden, güvenli bir durum (tüm sinyalleri) yürütebilir.
“Bir siber-fiziksel demiryolu ortamında, güvenlik ayrı bir tabaka değildir; operasyonel teknolojinin kumaşına dokunulur. Her sensör okuması bir genetik algılama için bir veri noktası haline gelir ve her komut daha önce gerçekleştirilebilir. ” – Dr. Elena Marchetti, Demiryolu Cybersecurity Researcher, Birmingham Üniversitesi
Reaktif (bundan sonra bir saldırıyı tespit etmek) proaktif (gerçek zamanlı olarak icat etmek veya azaltmak) CPS'nin demiryolu sinyalizasyonu için temel değer önerisidir. Sürekli izleme, hesaplamalı zeka ve fiziksel başarısız güvenlikleri sayesinde, CPS aktif siber saldırı altında güvenli operasyonları koruyabilir.
Anahtar Güvenlik Cyber-Physical Systems tarafından kullanılabilirleştirilmiş
Gerçek Zamanlı Durum Bilgisi ve Anomaly Tespit
[FONT:0) Duygun bir sensör verilerinin akışı[Dönetici:0)[Döneticileri, CPS'de bulunanlar için geçerli olmayan bir durum farkındalığı sağlar.Her bir axle karşı, her sinyal komutu ve her geçiş pozisyonu, beklenen kalıplardan analiz edilebilir bir veri noktası oluşturur. Makine öğrenme algoritmaları, kenar cihazlarda çalışır veya merkezi sunucularda çalıştırılırsa, normal işlemler için temel davranışlar kurabilirler.
Bir saldırganın aynı yerde kamera analizlerine karşı karşı karşılaştırıldığında bir senaryo düşünün, blok aslında işgal edildiğinde net bir blok.Bir miras sisteminde, bu bir CPS'de, aynı sensör okuması, aynı yerde kamera analizlerine karşı karşılaştırılabilir, tren GPS verilerini ve bir önceki trenin konumunu gösterir.Eğer bir kontrol edilebilir, ancak diğer sensörler bir sensör algılayıcıya yol açabilir, sistem bir sensör hatası veya siber saldırıya ve tüm sinyalleri kırmızıya indirebilir, potansiyel bir çarpışmayı önlemek için.
Güvenli İletişim protokolleri ve Data Integrity
Demiryolu sinyal komutları güvenlik açısından kritiktir ve tampering, replay saldırıları ve eavesdrop:0) Modern kriptografik protokolleri) gerçek zamanlı operasyonel teknoloji ortamları için tasarlanmıştır. Örneğin,Transport Katman Güvenlik (TLS)).
Şifrelemenin ötesinde, CPS güvenilir bir kaynaktan kaynaklandığından emin olmak için [0]sage kimlik doğrulama kodları (MACs)) ve ) bir değişiklik yapmadan önce, her komutun güvenilir bir kaynaktan kaynaktan kaynaklanmasını sağlamak için, trafik tehditleri veya tedarik zinciri saldırılarına karşı kritik savunmada değiştirilmek gibi.
Reddans, Başarısız Güvenliler ve Graceful Degradasyon
Fiziksel sistemlerdeki siber güvenlik, BT'de yaygın olan "patch ve umut" modeline güvenemez.Demirler, saldırı altındayken bile güvenli bir şekilde çalışmaya devam etmelidir.CPS mimarlıkları aynı güvenlik mantığını içerir.Eğer bir işlemcisi diğerinde (örneğin, farklı donanım ve yazılım uygulamaları ile ortak mod başarısızlıklarından kaçınmak için bir güvenlik algılayıcısı) tespit ederse, önemli bir kilitlenme sistemi iki bağımsız işlemciye sahip olabilir.
Dahası, CPS, 0'ı çok daha düşük bir otomasyon seviyesine geri getirebilir. Örneğin, kablosuz ağ sıkı bir şekilde geri dönse, sistem toplam bir sistem kapanmasından daha fazla fiziksel anahtar yazarlı tren hareketine geri dönebilir - bu, tünellerde mahvedilen trenleri terk edebilir - bu, güvenlik asla taviz vermemektedir.
Otomatik Olay Yanıtı ve Kurtarma
CPS'nin en güçlü özelliklerinden biri, gerekli olan acil frenleme yeteneğidir, çünkü sinyalizasyon sistemleriyle ilgili birçok saldırı yanlışlıklar - insan yanıtını beklemeden saldırganlara zarar vermek için daha fazla zaman verir.
Kurtarma da daha da artırılmıştır. Bir olaydan sonra, CPS, silinme ve kesinti süresi azaltılabilir.[Döneticileri değiştir] Bilinen bir yazılım devleti, tamper-kan donanımda depolanan bilgisayar görüntülerini kullanarak imzalanmış.Bu, manuel reflashing ve azaltımı ihtiyacını ortadan kaldırır. Bazı gelişmiş sistemler, yeniden kurulmuş iletişim bağlantıları ve doğrulama sensör bütünlüğüne geri getirmeden önce bir bölüm geri yüklemeye kadar doğrulamaya kadar otomatikleştirebilir.
Vaka Çalışmaları: Demiryolu İşaretleme Güvenlikinde CPS'nin Gerçek Dünya Uygulamaları
Avrupa Demiryolu Trafik Yönetimi Sistemi (ERTMS)
ERTMS, CPS tabanlı bir sinyal standardının geçici olarak geçici olarak geçici ve güvenlik için tasarlanmış bir standarttır.İki ana bileşen - )ETCS (Avrupa Tren Kontrol Sistemi)) ve [[Döneticiler:2)) “CSüresel İletişim için Küresel Sistem – Demiryolu)) – sıkı bir entegre siber fiziksel döngüyü oluşturur.Inboard bilgisayarlar (EVC) sürekli olarak hareket otoritelerini takip eden sistemler ve radyo blok merkezleri.
ERTMS Seviye 3, yüksek hızlı hatlarda dağıtılıyor, en çok takip sinyalleri ortadan kaldırır ve tren ayrımı için CPS'ye tamamen güveniyor.Bu, radyo iletişim ve GSM-Rdometrisinin güvenliğine büyük bir güven sağlar[DDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDD) ve GDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDD
Singapur LTA'nın Entegre Denetim Sistemi
Singapur'daki Land Transport Authority (LTA) tek bir dijital merkeze giden yolda, CPS tabanlı sinyal sistemi ile birlikte, tüm komutlar için tümleşik denetim sistemi (ISCS) tarafından tespit edilen 1.000 sensör, 500 sinyal kafası ve 200 km bir tek dijital kumandan ile uygulanır.
NS (Dutch Demiryoluları) Cyber-Resilience Program
NS, mirası ve modernize hatlarıyla kapsamlı bir CPS güvenlik çerçevesi uyguladı. Önemli bir yaklaşım, saldırı yüzeyinin kullanımını önemli ölçüde azalttı.[Dönetici iletişim), güvenlik-kritik sinyalizasyon ağları tarafından saldırıya uğrayan BT ağlarından sinyalizasyon ağları (data diyotları) satın almak için, NS saldırı yüzeyinin ek olarak, saldırganlığa karşı bir kampanyayı hedefletmiştir.
CPS Güvenlik Güvenlikini Uygulamada Zorluklar ve Dikkatler
Kompleks ve Miras Interoperability
Mevcut demiryolu ağlarına CPS güvenlikleri önemsiz değildir. Birçok çizgi hala 30 yaşında bir elektromekanik interlokasyonlar dijital arayüzleri yoksundur. Bu, güvenli iletişim modülleri ve sensörler ile bu bilgileri çatışmaya zorlamak için dikkatli bir mühendislik gerektirir. [...]0Backward uyumluluğu[FLT]
Düzenleme ve Güvenlik Sertifikaları
Demiryolu sinyali, 50129 [DDDDDDÜDÜDÜDÜDÜDÜDÜDÜDÜDÜDÜDÜDÜDÜDÜDÜDÜDÜDÜDÜDÜDÜDÜDÜDÜDÜDÜDÜDÜDÜDÜDÜDÜDÜDÜDÜDÜDÜDÜDÜDÜSÜSÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜŞÜŞÜŞÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜN
İnsan Faktörleri ve Eğitim
En gelişmiş CPS bile insan hatasıyla zayıflatılabilir.Deprechers ve bakım personeli güvenlik uyarılarından farklı olarak nasıl haberdar olduğunu ve personele güvenli bir ortamda gerçekçi siber saldırı senaryolarına nasıl cevap vereceğini anlamalıdır.Bu insan-in-oparlama yaklaşımı, sistemin otomatik yanıtlarına ve genel dayanıklılıka yardımcı olur.
Tedarik Zinciri ve Üçüncü Taraf Risk Riski
Modern CPS bileşenleri genellikle sensörler, kontroller, yazılımlar ve ağ ekipmanları için birden çok satıcı içerir.Her üçüncü taraf bileşeni potansiyel güvenlikleri sunar.En son olaylar, örneğin CHonial Borulama fidyesi (Dönder)[Döneticileri), teslim edilen ekipman üzerinde penetrasyon testlerine rağmen, tüm işlemleri nasıl tehlikeye atabilir.Demir:2) Tüm dijital güvenlik bileşenleri (SCRM) )[Dönetici güvenlik programları için güvenlik gerektiren programlar [Döneticileri kontrol eder.
Future Outlook: AI, Autonomy ve Kuantum-Resilient Signaling
Tahmin edici Tehdit Tespiti için Yapay Zeka
CPS, ince saldırı öncülerini tanımlamak için tarihi sensör modellerini analiz edebilir, örneğin, doğrulayıcı sistemler için bir sonraki sınır sunar. [FONT:0] Deep learning modelleri), hassas operasyonel verileri paylaşmak için tarihsel sensör modellerini analiz edebilir. Avrupa Birliği'nin reçetesiz yönlendirmesi nedeniyle.[değiştir | kaynağı değiştir]
Özerk Cevap Mechanisms
CPS güvenliğinin nihai uzantısı, otonom eylemlerin başarısız olmasına izin vermek yerine, gelecekteki sistemler, önceden belirlenmiş eylemlerin uygulanmasına izin verebilir - otomatik olarak hız kısıtlamalarına veya uzlaşmaya dayalı bir karar vermek gibi - Kaliforniya Üniversitesi'nde araştırmacılar tarafından geliştirilir.Bu, Federal Tren Yönetimi ile ortaklıkta güçlü güvenlik güvencesi gerektirir. Erken simülasyonlar, bu tür sistemlere karşı tepkinin saniyeler boyunca azaltabileceğini belirtir.
Kuantum-Resilient Kriptografi
kuantum bilgisayarların olay gelişi, CPS'de kullanılan mevcut halka açık kriptografine bir tehdit oluşturuyor.Süremek için demiryolu sinyal sistemleri standartlaştırma için başlangıç yapıyor ve bazı demiryolu satıcıları şimdiden onları bir sonraki nesilde (PQC))) için.Theurmental Platform[Dönetici)[Döneticileri ve Teknoloji Enstitüsü)[Döneticileri değiştir]
Smart City Altyapı ile entegrasyon
Demiryolu CPS, trafik yönetimi, faydalı ağ sistemleri ve kamu güvenlik ağları dahil olmak üzere daha geniş akıllı şehir sistemleri ile giderek daha fazla arayüz sağlayacaktır.Bu bağlantı noktası, trafik segmenti de genişletmektedir.).
Sonuç Sonuç Sonuç Sonuç Sonuç Sonuç Sonuç Sonuç
Cyber-fiziksel sistemler sadece demiryolu sinyalizasyonuna yükseltilmemektedir; daha önce güvenlik ve güvenliklerin nasıl mühendisi olabileceğini temel bir yeniden düşünmektedirler. Gerçek zamanlı izleme, otomatik savunmalar ve bu yaklaşımın etkililiğini gösterir.CPS, demiryolunun daha önce ağlayacak siber tehditlere karşı korumasını sağlar. ERTMS ve Singapur LTA'nın ISCS gibi gerçek dünya dağıtımlarını ortaya koyar.
Ancak, yolculuk tam olarak. Legacy entegrasyonu, sertifikasyon kompleksleri, insan faktörleri ve tedarik zinciri riskleri sürekli olarak ele alınmalıdır. AI, otonom yanıt ve kuantum-resilient kriptografi olgun, demiryolu sinyalizasyonunun güvenliği sadece daha güçlü büyüyecek.Çünkü CPS, dünyanın en kritik ulaşım sistemlerinden birini korumak için mevcut en sağlam çerçeveyi sağlayacaktır.
[FONT:0) Demiryolu sinyalizasyon siber güvenlik standartları hakkında daha fazla okuma için, demiryolu için daha fazla bilgi için bkz.IEC 62443 serisi endüstriyel otomasyon ve kontrol sistemleri için ). ve [[ENFLT:3) Demiryolu için birleşmiş Milletler güvenlik yönergeleri).