Cyber-physical systems often contend with incomplete architectural documentation or outdated information resulting from legacy technologies, knowledge management gaps, and the complexity of integrating diverse subsystems over extended operational lifecycles. This architectural incompleteness impedes reliable security assessment, as inaccurate or missing architectural knowledge limits the identification of system dependencies, attack surfaces, and risk propagation pathways. To address this foundational challenge, this paper introduces ASTRAL (Architecture-Centric Security Threat Risk Assessment using LLMs), an architecture-centric security assessment technique implemented in a prototype tool powered by multimodal LLMs. The proposed approach assists practitioners in reconstructing and analysing CPS architectures when documentation is fragmented or absent. By leveraging prompt chaining, few-shot learning, and architectural reasoning, ASTRAL extracts and synthesises system representations from disparate data sources. By integrating LLM reasoning with architectural modelling, our approach supports adaptive threat identification and quantitative risk estimation for cyber-physical systems. We evaluated the approach through an ablation study across multiple CPS case studies and an expert evaluation involving 14 experienced cybersecurity practitioners. Practitioner feedback suggests that ASTRAL is useful and reliable for supporting architecture-centric security assessment. Overall, the results indicate that the approach can support more informed cyber risk management decisions.


翻译:信息物理系统常因传统技术、知识管理缺失以及不同子系统在长运行生命周期中集成复杂性,面临架构文档不完整或信息过时的问题。这种架构不完整性阻碍了可靠的安全评估,因为不准确或缺失的架构知识限制了系统依赖关系、攻击面及风险传播路径的识别。为应对这一基础性挑战,本文提出ASTRAL(基于大语言模型的架构中心安全威胁风险评估)方法,这是一种以架构为中心的安全评估技术,并通过多模态大语言模型驱动的原型工具实现。该方法可辅助实践人员在文档碎片化或缺失时重构并分析信息物理系统架构。通过链式提示、少样本学习和架构推理,ASTRAL能从异构数据源中提取并综合系统表征。通过将大语言模型推理与架构建模相结合,本方法支持信息物理系统的自适应威胁识别与定量风险估计。我们通过跨多个信息物理系统案例的消融实验及一项涉及14位资深网络安全实践人员的专家评估来验证该方法。实践人员反馈表明,ASTRAL在支持以架构为中心的安全评估中具有实用性和可靠性。总体而言,研究结果表明该方法可支撑更明智的网络风险管理决策。

0
下载
关闭预览

相关内容

大语言模型安全现状与挑战
专知会员服务
88+阅读 · 2024年1月14日
大模型安全与对齐:复杂系统视角下的AI安全
专知会员服务
53+阅读 · 2024年1月2日
专知会员服务
132+阅读 · 2021年6月18日
专知会员服务
56+阅读 · 2020年12月28日
专知会员服务
14+阅读 · 2020年12月17日
无人预警机系统架构及关键技术分析
专知
13+阅读 · 2022年8月6日
数据驱动的态势认知技术及发展思考
专知
19+阅读 · 2022年7月12日
《人工智能安全测评白皮书》,99页pdf
专知
36+阅读 · 2022年2月26日
大数据安全技术浅析
计算机与网络安全
15+阅读 · 2019年4月24日
【CPS】社会物理信息系统(CPSS)及其典型应用
产业智能官
16+阅读 · 2018年9月18日
图像美学质量评价技术发展趋势
科技导报
19+阅读 · 2018年6月25日
【机器视觉】表面缺陷检测:机器视觉检测技术
产业智能官
25+阅读 · 2018年5月30日
网络安全态势感知浅析
计算机与网络安全
18+阅读 · 2017年10月13日
国家自然科学基金
2+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
20+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
1+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
VIP会员
相关主题
最新内容
美国从乌克兰无人机战争中学习经验
专知会员服务
1+阅读 · 今天15:03
ICML 2026 | 面向视觉语言模型的语义鲁棒性认证
专知会员服务
0+阅读 · 今天14:31
学习数据的几何:形状空间分析数学综述
专知会员服务
8+阅读 · 6月17日
定向能反无人机系统最新发展动态
专知会员服务
10+阅读 · 6月17日
相关VIP内容
相关资讯
无人预警机系统架构及关键技术分析
专知
13+阅读 · 2022年8月6日
数据驱动的态势认知技术及发展思考
专知
19+阅读 · 2022年7月12日
《人工智能安全测评白皮书》,99页pdf
专知
36+阅读 · 2022年2月26日
大数据安全技术浅析
计算机与网络安全
15+阅读 · 2019年4月24日
【CPS】社会物理信息系统(CPSS)及其典型应用
产业智能官
16+阅读 · 2018年9月18日
图像美学质量评价技术发展趋势
科技导报
19+阅读 · 2018年6月25日
【机器视觉】表面缺陷检测:机器视觉检测技术
产业智能官
25+阅读 · 2018年5月30日
网络安全态势感知浅析
计算机与网络安全
18+阅读 · 2017年10月13日
相关基金
国家自然科学基金
2+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
20+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
1+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
Top
微信扫码咨询专知VIP会员