#it-ot-security

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Prashant Rawat, Ravi Kumar Bairagi, Arunima, Geeta Yadav

本文提出了一种面向医院IT/OT融合环境的网络安全测试床,并扩展为数字孪生系统,用于网络攻击与防御分析。研究背景是现代医院日益依赖集成的信息技术(IT)和运营技术(OT)基础设施来支撑关键医疗服务,但IT与OT的融合显著扩大了网络攻击面,同时在实际运行系统上安全地验证防御机制非常困难。现有测试床多聚焦于孤立的IT或OT环境,无法真实模拟跨域医疗交互。本文构建的测试床包含中心服务器、电子健康记录(EHR)系统、基于SCADA的工业基础设施,以及隔离的IT、OT和DMZ网络区域。测试床支持受控的网络攻击执行、软件补丁评估,以及基于强化学习(RL)的防御智能体训练。进一步,测试床被扩展为数字孪生,通过日志和网络统计信息实时建模环境状态,并支持命令执行与容器生命周期编排,实现双向交互。在通信协议方面,采用Modbus/TCP和FHIR/HL7以模拟医疗与工业组件间的真实交互。实验评估表明,该测试床计算开销低,平均每容器归一化CPU利用率低于0.4%,多数轻量级服务低于0.01%;OpenPLC Modbus TCP操作的中位往返时延为0.901毫秒。测试床还成功捕获了一次从DMZ传播至IT和PLC网络的多阶段SSH攻击。该框架为将仿真环境扩展为硬件在环的医院数字孪生提供了基础。本文的核心贡献在于提供了一套能同时覆盖IT与OT、支持双向交互和实时监控的测试床与数字孪生架构,解决了现有设施无法反映医院跨域安全挑战的问题。适合医院安全架构师、工控安全研究人员、数字孪生及RL安全防御方向的研究者阅读。

💡 推荐理由: 医院IT/OT融合带来独特攻击面,现有测试床缺乏跨域真实性。该工作提供了可安全复现攻击、验证补丁和训练防御智能体的仿真环境,对医疗基础设施安全研究有直接参考价值。

🎯 建议动作: 研究跟进

排序因子: 有可用补丁/修复方案 (+3) | 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)