European Rail Traffic Management System (ERTMS) is a widely adopted standard unifying train management in the EU. While the standard allows for use cases like fully autonomous driving, cybersecurity has been an afterthought. Risk analysis enables the systematic assessment and prioritization of threats and mitigations. To date, it remains unclear which threats are most significant in ERTMS. This study systematically models components of ERTMS and analyzes their security in light of threats identified in the underlying technologies. The results suggest a concerning state of ERTMS, despite its critical role in railway safety. The use of legacy standards like EuroBalises and GSM-Railway (GSM-R) introduces vulnerabilities that persist across minimal ERTMS implementations, deployments incorporating various optional safety measures, and prospective future evolutions of the system, e.g., adopting Future Railway Mobile Communication System (FRMCS). Fully transitioning to European Train Control System (ETCS) level 2 was identified as the most significant measure for advancing ERTMS cybersecurity. The results indicate that a shift of ERTMS toward security is required to ensure availability and safe operation. While the chosen methodology proved its feasibility and shows remaining weaknesses of ERTMS, future work is needed to develop railway-centric adaptations to improve the quantification and evaluation of the computed risks.


翻译:欧洲铁路交通管理系统(ERTMS)是一项广泛采用的标准,旨在统一欧盟内部的列车管理。尽管该标准支持完全自动驾驶等应用场景,网络安全却始终是事后考虑的问题。风险分析能够系统性地评估威胁与缓解措施并确定其优先级。迄今为止,ERTMS中哪些威胁最为显著仍不明确。本研究系统性地对ERTMS组件进行建模,并根据底层技术中已识别的威胁分析其安全性。结果表明,尽管ERTMS在铁路安全中扮演关键角色,其现状令人担忧。EuroBalises和GSM-Railway(GSM-R)等遗留标准的使用引入了持续存在的漏洞,这些漏洞贯穿于最小化ERTMS实施方案、采用了多种可选安全措施的部署,以及系统未来的演进(例如采用未来铁路移动通信系统FRMCS)。全面过渡至欧洲列车控制系统(ETCS)2级被认定为推动ERTMS网络安全的最重要措施。结果表明,ERTMS需要转向安全导向以确保可用性与安全运营。尽管所选方法验证了可行性并揭示了ERTMS的残余弱点,未来仍需开展以铁路为中心的适应性研究,以改进计算风险的量化与评估。

0
下载
关闭预览

相关内容

《图神经网络智能交通系统》最新综述
专知会员服务
41+阅读 · 2024年1月3日
《车联网安全标准化白皮书(2023年)》,37页pdf
专知会员服务
20+阅读 · 2023年12月28日
《图神经网络智能交通系统》综述论文
专知会员服务
41+阅读 · 2023年9月30日
北约《军事系统的网络安全风险评估》技术报告
专知会员服务
106+阅读 · 2022年4月18日
车联网数据安全监管制度研究报告2022
专知会员服务
38+阅读 · 2022年3月28日
《数据安全风险分析及应对策略研究(2022年)》
专知会员服务
44+阅读 · 2022年2月5日
【综述】交通流量预测,附15页论文下载
专知
23+阅读 · 2020年4月23日
交通评价指标概略
智能交通技术
15+阅读 · 2019年7月21日
中国高速铁路信息化现状及智能化发展
科技导报
10+阅读 · 2019年4月19日
智慧交通大数据可视化分析决策平台
智能交通技术
10+阅读 · 2019年4月15日
智能交通大数据最新论文综述-附PDF下载
专知
23+阅读 · 2019年1月21日
NetworkMiner - 网络取证分析工具
黑白之道
16+阅读 · 2018年6月29日
网络安全态势感知浅析
计算机与网络安全
18+阅读 · 2017年10月13日
国家自然科学基金
19+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
1+阅读 · 2014年12月31日
国家自然科学基金
1+阅读 · 2014年12月31日
国家自然科学基金
2+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
Arxiv
23+阅读 · 2023年3月8日
VIP会员
最新内容
ICML 2026 | CFPO:用反事实策略优化提升多模态推理
专知会员服务
1+阅读 · 今天14:45
综述 | 世界动作模型:少做梦,多行动
专知会员服务
1+阅读 · 今天14:43
美以伊冲突:无人机与人工智能的运用
专知会员服务
3+阅读 · 今天14:31
《特种部队在透明战场中的生存力》最新报告
专知会员服务
2+阅读 · 今天14:11
《人工智能生成的零日漏洞:对未来作战的影响》
综述 | 3D场景图:开放挑战与未来方向
专知会员服务
8+阅读 · 6月22日
21世纪的无人机战争
专知会员服务
4+阅读 · 6月22日
《量子技术的军事任务技术适配与利用》
专知会员服务
5+阅读 · 6月22日
相关VIP内容
《图神经网络智能交通系统》最新综述
专知会员服务
41+阅读 · 2024年1月3日
《车联网安全标准化白皮书(2023年)》,37页pdf
专知会员服务
20+阅读 · 2023年12月28日
《图神经网络智能交通系统》综述论文
专知会员服务
41+阅读 · 2023年9月30日
北约《军事系统的网络安全风险评估》技术报告
专知会员服务
106+阅读 · 2022年4月18日
车联网数据安全监管制度研究报告2022
专知会员服务
38+阅读 · 2022年3月28日
《数据安全风险分析及应对策略研究(2022年)》
专知会员服务
44+阅读 · 2022年2月5日
相关资讯
【综述】交通流量预测,附15页论文下载
专知
23+阅读 · 2020年4月23日
交通评价指标概略
智能交通技术
15+阅读 · 2019年7月21日
中国高速铁路信息化现状及智能化发展
科技导报
10+阅读 · 2019年4月19日
智慧交通大数据可视化分析决策平台
智能交通技术
10+阅读 · 2019年4月15日
智能交通大数据最新论文综述-附PDF下载
专知
23+阅读 · 2019年1月21日
NetworkMiner - 网络取证分析工具
黑白之道
16+阅读 · 2018年6月29日
网络安全态势感知浅析
计算机与网络安全
18+阅读 · 2017年10月13日
相关基金
国家自然科学基金
19+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
1+阅读 · 2014年12月31日
国家自然科学基金
1+阅读 · 2014年12月31日
国家自然科学基金
2+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
Top
微信扫码咨询专知VIP会员