基于知识图谱的工控网络威胁建模与仿真技术研究

来源 :王世杰 | 被引量 : 0次 | 上传用户:luoxuefubai
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着物联网的快速发展,技术的广泛应用为传统工业体系带来了便利,但同时也带来了众多的安全隐患,尤其是工业物联网。由于工业控制网络的复杂性和开放性,工业物联网面临着严重的网络安全威胁。因此,为深入建模工业控制网络攻击和防御之间的逻辑关系,评估工业物联网系统的安全机制,数据驱动的威胁建模方法成为热点研究方向。与传统第一性原理模型相比,数据驱动模型的优点是能够可以在没有太多先验知识的情况下,从大量数据中提取样本的结构与模式。但是,基于数据驱动的威胁建模方法无法进一步实例化更高层攻击和防御行为以及编码它们之间逻辑关系的缺陷日益凸显。此外,数据驱动模型也高度依赖于数据的规模与质量,在高度动态的场景下存在精度较低的问题,使得后续依赖此分析结果的安全决策缺乏可靠性。领域专用语言模型作为语言建模的常用技术,正在试图结合数据驱动技术以缓解工业控制网络的业务风险。为了提高工业控制网络风险分析能力,本文以攻击行为事件为研究对象,结合工业物联网威胁情报知识图谱的构建和应用展开研究,提出一种基于元攻击语言(Meta Attack Language,MAL)的威胁建模与模拟方法,本文的主要内容有以下三点:(1)构建了工业物联网威胁情报知识图谱。针对工业领域缺乏对于安全威胁情报的有效管理和利用的问题,本文分析了工业威胁情报知识的特征与概念,构建了工业物联网威胁情报知识统一结构。然后提出了威胁情报信息提取模型,将各类威胁情报进行结构化和关联化,构建起工业物联网的威胁情报知识图谱。这为后续的安全威胁建模、攻击模拟和应对提供理论和数据基础,并拓展了工业控制网络威胁建模的知识域范围。(2)研究了工业控制网络下特定攻击者的攻击和防御的逻辑编码问题。本文在MAL框架的基础上提出一种基于ATT&CK和D3FEND模型的攻击防御行为建模语言ADMLang(Attack and Defense Modeling Language)。首先,该语言通过对攻击者攻击特性的分析,构建了攻击者画像。然后,提出了妥协时间(Time to Compromise,TTC)概率分布算法,将攻击防御特征与ADMLang模型进行了概率性映射。最终,通过构建全局妥协时间网络,可以计算初始攻击到目标被破坏的时间分布。相较于传统方法,该方法具有更好的自动化和概率建模能力,并能更加准确地描述攻击防御行为。(3)本文在一个公开数据集的智能电网项目SEGRID中进行测试,将应用ADMLang模型的攻击仿真方法与标准渗透测试进行实验对比。结果表明,该方法能有效的挖掘工业控制网络的攻击防御逻辑,并且在攻击模拟测试方面表现出很高的准确性。
其他文献
<正>党的十九届六中全会通过的《中共中央关于党的百年奋斗重大成就和历史经验的决议》,在党的十九大报告“八个明确”的基础上,以“十个明确”对习近平新时代中国特色社会主义思想的核心内容进一步作出系统概括。为深入学习贯彻习近平新时代中国特色社会主义思想,帮助广大读者完整、全面、准确把握“十个明确”的核心要义、精神实质、丰富内涵、实践要求,更好用新时代党的创新理论武装全党、教育人民,人民日报理论部贯彻编委
期刊
报纸
当前,农村发展不充分和城乡发展的不平衡成为我国的一个重要现实问题。乡村振兴战略是根据我国的发展实际情况提出的。乡村在中国的发展过程中发挥着重要的作用,对解决我国的“三农”问题意义重大。乡村振兴战略是对新时代“三农”工作的全面部署,是对中国特色社会主义发展的补充和加强。乡村振兴不仅是一个重要的现实问题,也是当前学术研究中的一个重要理论课题。目前,政策企业家理论已经逐渐成为分析公共政策的有效工具。在乡
学位
“创新、协调、绿色、开放、共享”的新发展理念是国家粮食安全发展的实践指南。新常态下国家粮食安全发展面临粮食产业科技创新能力不足、农产品供需结构性矛盾突出、粮食生产资源环境压力增大、重大自然灾害和国际环境不确定性增加、农民种粮意愿低下等风险挑战,可以新发展理念为引领,通过强化粮食产业科技支撑、优化粮食产业产品结构、夯实粮食生产物质基础、深化粮食领域国际交流合作、增强农民种粮积极性等路径,优化国家粮食
期刊
党的十九大以来,对全国高校提出要实现全员、全过程、全方位育人。在“三全育人”视域下,结合黄山学院的办学实际,探究音乐专业美育新范式路径之教学内容设计、教学方法探索、教学实践新模式等方面,并做到不断地与时俱进。为了更好地履行历史使命,高校教育工作应该进一步精准确定专业办学定位,凸显办学特色,并建立与之相适应的艺术人才选拔培养体系。
期刊
学位
目的:探讨腹腔镜卵巢囊肿核切除与阴道卵巢囊肿核切除治疗成熟卵巢畸胎瘤的应用效果。方法:在本院2018年9月~2020年2月诊治的卵巢成熟畸胎瘤患者中选出178例为研究对象,根据患者的手术治疗意愿分组:腹腔镜组和阴式组,收集两组患者的术后恢复指标等。结果:阴式组患者的手术时间和术后住院时间均短于腹腔镜组,且术中出血量较腹腔镜组患者更少,P均<0.001;在术后首次排气时间、术后镇痛药物使用率和术后并
期刊
为理解和分析新时期粮食安全问题,对全球主要粮食安全战略、影响因素和中国式现代化要求进行分析,总结出中国式现代化下的粮食安全战略,并构建了粮食安全内容架构,系统地描述了从战略到落实的主要环节。基于内容架构从战略、组织、生产、消费、交换和分配六个维度分析中国粮食安全现状,结果表明,中国的保障粮食安全战略取得了显著成就,但仍面临着资源约束、小农组织、消费变化、国际压力等挑战。面对挑战,在农业现代化、大食
期刊
学位
学位