

Théo Serru and Nga Nguyen and Michel Batteux and Antoine Rauzy

NMSIEI (2023) : Minimal Critical Sequences in Model-Based Safety and Security Analyses: Commonalities and Differences

Minimal Critical Sequences in Model-Based Safety and Security Analyses: Commonalities and Differences

Théo Serru and Nga Nguyen and Michel Batteux and Antoine Rauzy


ACM Transactions on Cyber-Physical Systems

Discrete event systems are increasingly used as a modeling tool to assess safety and cybersecurity of complex systems. In both cases, the analysis relies on the extraction of critical sequences. This approach proves to be very powerful. It suffers however from the combinatorial explosion of the number of sequences to look at. To push the limits of what is feasible with reasonable computational resources, extraction algorithms use cutoffs and minimality criteria. In this article, we review the principles of extraction algorithms and we show that there are important differences between critical sequences extracted in the context of safety analyses and those extracted in the context of cybersecurity analyses. Based on this thorough comparison, we introduce a new cutoff criterion, so-called footprint, that aims at capturing the willfulness of an intruder performing a cyberattack. We illustrate our presentation by means of three case studies, one focused on the analysis of failures and two focused on the analysis of cyberattacks and their effects on safety. We show experimentally the interest of the footprint criterion.

To cite this publication :

Théo Serru, Nga Nguyen, Michel Batteux, Antoine Rauzy: Minimal Critical Sequences in Model-Based Safety and Security Analyses: Commonalities and Differences. Dans: ACM Transactions on Cyber-Physical Systems, vol. 7, no. 3, p. 1-20, 2023.


En savoir plus ?

Contactez-nous et téléchargez une documentation

En validant ce formulaire, vous acceptez que l’Association Léonard de Vinci traite vos données à caractère personnel pour répondre à votre demande de contact et ainsi recevoir la documentation demandée. Si vous y avez consenti, vous êtes également susceptible de recevoir la newsletter du Groupe Léonard de Vinci. Vos données sont transmises aux collaborateurs de notre direction marketing ayant besoin d’en connaître et sont conservées pour une durée de deux ans à compter de votre dernière demande. Vous disposez des droits suivants sur vos données : droit d’accès, droit de rectification, droit à l’effacement (droit à l’oubli), droit d’opposition, droit à la limitation du traitement, droit à la portabilité et du droit de retirer votre consentement. Vous pouvez également définir des directives générales ou particulières relatives au sort de vos données à caractère personnel après votre décès. Pour les exercer, merci d’adresser votre demande à Association Léonard de Vinci - Pôle Universitaire Léonard De Vinci - 92916 Paris La Défense Cedex ou à webmaster@devinci.fr. En cas de réclamation, vous pouvez choisir de saisir la CNIL. Pour en savoir plus, consultez la politique de protection des données personnelles.