SAVTA: Un Modelo de Amenaza Vehicular Híbrido: Visión General y Estudio de Caso
Autores: Hamad, Mohammad; Prevelakis, Vassilis
Idioma: Inglés
Editor: MDPI
Año: 2020
Acceso abierto
Artículo científico
2020
SAVTA: Un Modelo de Amenaza Vehicular Híbrido: Visión General y Estudio de Caso
Categoría
Gestión y administración
Subcategoría
Gestión de la tecnología y la inovación
Palabras clave
Desarrollos significativos
Dominio vehicular
Sistemas embebidos
Sensores
Amenazas de seguridad
Modelado de amenazas
Licencia
CC BY-SA – Atribución – Compartir Igual
Consultas: 1
Citaciones: Sin citaciones
En los últimos años, se introdujeron desarrollos significativos en el ámbito vehicular, evolucionando los vehículos para convertirse en una red de muchos sistemas embebidos que dependen de un conjunto de sensores para interactuar entre sí y con el entorno circundante. Si bien estas mejoras han aumentado la seguridad y la incontestabilidad del sistema automotriz, también han abierto la puerta a nuevas amenazas de seguridad potenciales que deben ser definidas, evaluadas y mitigadas. La norma SAE J3061 ha definido la modelización de amenazas como un paso crítico hacia el proceso de desarrollo seguro para los sistemas de vehículos, pero no determinó qué método podría utilizarse para lograr este proceso. Por lo tanto, se adoptaron muchos enfoques de modelización de amenazas. Sin embargo, utilizar un enfoque individual no identificará todas las amenazas que podrían dirigirse al sistema y puede llevar a mecanismos de mitigación insuficientes. Así, tener una seguridad completa requiere el uso de un modelo de amenazas integral que identifique todas las amenazas y vulnerabilidades potenciales. En este trabajo, intentamos revisar los esfuerzos existentes de modelización de amenazas en el ámbito vehicular. Además, propusimos utilizar un método híbrido llamado método centrado en Software, Activo, Vulnerabilidad, Amenaza y Atacante (SAVTA) para apoyar el análisis de seguridad de los sistemas vehiculares. SAVTA combina diferentes enfoques existentes de modelización de amenazas para crear un modelo de amenazas integral y hibridado. El modelo se utiliza como una ayuda para construir árboles de ataque generales que ilustran los vectores de ataque que amenazan un activo vehicular particular y clasifican estos ataques bajo diferentes subárboles.
Descripción
En los últimos años, se introdujeron desarrollos significativos en el ámbito vehicular, evolucionando los vehículos para convertirse en una red de muchos sistemas embebidos que dependen de un conjunto de sensores para interactuar entre sí y con el entorno circundante. Si bien estas mejoras han aumentado la seguridad y la incontestabilidad del sistema automotriz, también han abierto la puerta a nuevas amenazas de seguridad potenciales que deben ser definidas, evaluadas y mitigadas. La norma SAE J3061 ha definido la modelización de amenazas como un paso crítico hacia el proceso de desarrollo seguro para los sistemas de vehículos, pero no determinó qué método podría utilizarse para lograr este proceso. Por lo tanto, se adoptaron muchos enfoques de modelización de amenazas. Sin embargo, utilizar un enfoque individual no identificará todas las amenazas que podrían dirigirse al sistema y puede llevar a mecanismos de mitigación insuficientes. Así, tener una seguridad completa requiere el uso de un modelo de amenazas integral que identifique todas las amenazas y vulnerabilidades potenciales. En este trabajo, intentamos revisar los esfuerzos existentes de modelización de amenazas en el ámbito vehicular. Además, propusimos utilizar un método híbrido llamado método centrado en Software, Activo, Vulnerabilidad, Amenaza y Atacante (SAVTA) para apoyar el análisis de seguridad de los sistemas vehiculares. SAVTA combina diferentes enfoques existentes de modelización de amenazas para crear un modelo de amenazas integral y hibridado. El modelo se utiliza como una ayuda para construir árboles de ataque generales que ilustran los vectores de ataque que amenazan un activo vehicular particular y clasifican estos ataques bajo diferentes subárboles.