高级反应堆和小型模块反应堆(SMR)可以采用新兴技术,例如远程监控和操作,无线和无人机,这些技术不适合现有的基于外围的防御性建筑和监管指南。零信任是一种将网络安全从外围防御转移到专注于用户,资产和资源的范式。它不是特定的技术或一组技术,而是一种安全策略,该策略具有一组旨在防止数据泄露和限制网络中横向运动的原则。简而言之,它的特点是“永远不要相信,始终验证”。 NRC员工正在研究零信托体系结构(ZTA)是否可以替换或增加当前的防御性体系结构并减少引入这些技术的安全挑战。尽管发现将适用于其他OT领域,但本研究的重点是其适用于核设施(尤其是SMR和高级反应堆),因为它们采用了当前监管指南中未解决的技术。本文是多任务研究项目的第二个交付。第一个任务是根据作者对文献的评论和对OT系统特征的仔细考虑的见解而开发并提出了一个高级零信任框架。
主要关键词