在零主观性闭环Dempster–Shafer理论(FMECA)和基于规则的贝叶斯网络建模框架下,量化CNC系统中潜在的网络攻击风险

《Reliability Engineering & System Safety》:Quantifying potential cyber-attack risks in CNC Systems under Zero-Subjectivity Closed-Loop Dempster–Shafer theory FMECA and Rule-Based Bayesian Network modelling

【字体: 时间:2026年02月16日 来源:Reliability Engineering & System Safety 11

编辑推荐:

  CNC系统网络安全风险量化评估方法研究,提出基于FMECA-ZDS-RBN的框架,通过融合专家评估的26类威胁失效模式,利用零主观性闭合环D-S理论处理多源不确定性信息,构建贝叶斯网络实现攻击路径与失效传播的层次化建模,揭示通信模块和传感器/编码器系统为最脆弱组件,DoS攻击风险最高,并建立以核心要素保护为特征的异构安全策略。

  
Jinfeng Zhang|Hongyan Chu|Jingjing Xu|Qiang Cheng|Jianqiang Cao|Yi Wang
北京工业大学先进制造与智能技术研究所,北京,100124,中国

摘要

随着对智能制造和工业网络的依赖日益增加,计算机数控(CNC)机床的网络安全已成为制造业中的一个关键问题。然而,针对CNC系统的专门网络安全风险评估方法仍然很少,且缺乏特定领域的威胁概率数据库。为了解决这一缺口,本文提出了一种风险量化框架,该框架将故障模式、效应和重要性分析(FMECA)与基于规则的分类器(RBN)相结合,基于零主观性闭环Dempster–Shafer(ZDS)理论。在该框架中,专家们评估了26种网络威胁的FMECA参数;然后应用ZDS理论融合这些专家意见,并利用结果驱动RBN实现攻击风险的层次化概率建模。结果表明,ZDS显著提高了证据聚合的稳健性。通信模块和传感器/编码器系统被确定为最脆弱的组件,其中对网络通信的拒绝服务(DoS)攻击风险最高。进一步分析显示,这些高风险威胁的成功取决于两个战略点的被攻破:通信链路和控制核心。因此,提出了一种非对称安全策略,以优先保护这些核心元素。本研究为识别和量化CNC系统中的网络安全风险提供了新的方法论基础,并支持制定有效的智能制造安全策略。

引言

随着工业4.0和信息物理生产系统的快速发展,制造业已经演变为一个高度互联、智能和自主的阶段[1,2]。在这种情况下,计算机数控(CNC)系统是实现高精度、灵活和智能加工的核心单元[3,4]。这些系统集成了控制器、传感器和人机界面(HMI),并利用工业网络促进多层数据交换和实时控制——这种集成大大提高了生产效率和制造灵活性[5,6]。然而,尽管这种深度互联的信息物理架构带来了显著的操作优势,但也带来了新的网络安全风险。CNC系统的固有信息物理耦合可能导致在网络攻击发生时可靠性下降和级联故障[[7], [8], [9]]。因此,保护CNC系统的安全性和可靠性已经超出了传统机电工程的范畴,成为一个与网络引起的可靠性恶化紧密相关的关键科学挑战。
与传统组件故障不同,网络引起的干扰具有随机性[10]、隐蔽性和延迟性[12]。攻击者可以利用工业通信接口或协议漏洞渗透控制单元,注入恶意G代码指令或操纵反馈信号。这些行为可能导致工具路径偏差、主轴过载或加工精度降低[[13], [14], [15]]。虽然此类攻击很少导致立即的物理损坏,但它们会逐渐破坏系统的稳定性和可靠性,可能导致安全关键故障。
国际标准和指南,如IEC 62443、NIST SP 800-82 Rev.3和ENISA工业网络安全指南,将CNC系统确定为工业领域中最具代表性的信息物理漏洞之一[[16], [17], [18], [19]]。然而,当前的研究主要集中在技术保护和机制分析上,包括开发网络安全防御和入侵检测系统、攻击行为和漏洞利用路径的建模,以及控制层安全策略的优化[[11], [12], [13], [14], [15]]。在CNC加工场景中,对网络攻击风险的定量评估仍然是一个关键缺口。一方面,缺乏有效的方法来分析和建模由网络攻击引起的可靠性下降。另一方面,尚未建立能够捕捉由网络干扰引发的多层故障传播的系统性风险量化框架。
根据Lo等人的研究[20],现代制造业中的风险评估通常结合多种定量和定性方法来捕捉被评估系统的复杂性。近年来,故障树分析[21,22]、事件树分析[23,24]、故障模式和效应分析(FMEA)[22,25,26]以及Bow-Tie分析[27,28]等定量方法已被广泛用于量化工业系统中的危险事件概率及其后果。此外,包括贝叶斯网络(BN)、模糊集理论和神经网络[[29], [30], [31]]在内的方法也逐渐应用于智能制造和CNC设备的可靠性建模。这些方法论——得到了工程故障分析[32]和不确定性下的结构安全评估[33]的最新研究支持——提供了处理数据不确定性的强大工具,放宽了简单的线性假设,并解决了复杂的系统耦合问题。
此外,Mahesh、Park及其同事[34,35]指出,与安全风险相关的数据(如网络安全风险)往往具有高度模糊性。因此,传统风险评估方法可能无效,从这些方法得出的估计结果可能存在很大争议。因此,应用先进的不确定性建模技术来改进CNC系统网络安全风险的量化和估计的研究仍然很少。这一研究缺口对制造业构成了重大挑战,使得企业难以识别和缓解网络安全风险并实施有效的风险管理策略。
基于这些观察,本研究提出了一种综合风险建模框架,结合了故障模式、效应和重要性分析(FMECA)、零主观性闭环Dempster–Shafer(ZDS)理论(其中零主观性严格指在证据融合过程中消除启发式和经验依赖的参数调整)以及基于规则的分类器(RBN),专门针对CNC系统的网络攻击。与仅依赖FMECA或单一不确定性建模工具的传统方法不同,本研究在三个方面引入了关键创新:
  • 提出了一种改进的Dempster–Shafer(D–S)理论,即ZDS,用于生成适合高冲突专家意见的稳定风险参数。
  • 将FMECA的输出映射到RBN上,以实现故障模式、攻击路径和系统功能下降的可解释因果建模。
  • 提出了一种用于多层控制架构的层次化风险传播分析方法,以识别研究系统的关键漏洞。
  • 该框架扩展了FMECA在高不确定性条件下的适用性,并为CNC系统中的风险识别、韧性设计和安全决策提供了可量化和可追溯的分析工具。它还为工业网络安全研究提供了新的方法论支持。
    本文的其余部分组织如下。第2节介绍了本研究的理论基础,包括FMECA、D–S理论和RBN。第2.4节特别强调了ZDS理论和FMECA–RBN集成逻辑,突出了本工作的核心创新和综合方法论框架。第3节展示了所提出方法在CNC系统网络安全风险评估中的应用,并分析了评估结果和关键漏洞。最后,第4节总结了主要结论,讨论了该方法的应用性,并概述了未来研究方向,为智能制造系统中的工业网络安全提供了方法论支持和决策指导。

    方法论

    在过去十年中,D–S理论和RBN已广泛应用于核电、石油化工和航空航天等安全关键领域。然而,对于先进制造设备(特别是CNC系统)中的网络攻击风险量化,仍缺乏一个能够支持风险识别、不确定信息融合和动态推理的集成框架。现有的D–S改进方法在处理多源数据时仍依赖于主观参数,

    量化CNC系统中的网络攻击风险

    本节对机床的CNC系统中的网络攻击风险进行了定量评估。工业互联网和远程操作/维护技术的日益集成显著增加了关键CNC组件面临网络威胁的风险[77]。这些脆弱组件包括运动控制模块、HMI、程序传输接口和传感器数据采集单元。对这些系统的网络攻击可能导致严重后果,

    结论

    随着制造业向智能化和网络化的转变,CNC系统在生产中的重要性日益增加,它们面临的网络安全风险迫切需要系统化的评估和缓解。本文提出了一种创新的网络安全风险评估方法,结合了ZDS理论、FMECA和RBN,以量化可能由网络攻击引起的CNC系统的故障风险。通过分析涉及关键因素的26种故障模式,

    CRediT作者贡献声明

    Jinfeng Zhang:撰写——原始草稿,数据整理,调查,概念化。Hongyan Chu:撰写——原始草稿,方法论,软件,验证。Jingjing Xu:撰写——原始草稿,概念化,形式分析。Qiang Cheng:撰写——概念化,监督。Jianqiang Cao:撰写——审阅与编辑,概念化,监督。Yi Wang:监督,撰写——审阅与编辑。

    CRediT作者贡献声明

    Jinfeng Zhang:撰写——原始草稿,方法论。Hongyan Chu:撰写——审阅与编辑,监督。Jingjing Xu:形式分析。Qiang Cheng:监督,软件。Jianqiang Cao:撰写——审阅与编辑。Yi Wang:监督。
    相关新闻
    生物通微信公众号
    微信
    新浪微博
    • 搜索
    • 国际
    • 国内
    • 人物
    • 产业
    • 热点
    • 科普

    知名企业招聘

    热点排行

      今日动态 | 人才市场 | 新技术专栏 | 中国科学人 | 云展台 | BioHot | 云讲堂直播 | 会展中心 | 特价专栏 | 技术快讯 | 免费试用

      版权所有 生物通

      Copyright© eBiotrade.com, All Rights Reserved

      联系信箱:

      粤ICP备09063491号