基于贝叶斯攻击图的工业云信息安全评估方案的研究

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:myjjoey
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
传统网络服务进入工业控制系统促进了工业云发展的同时,也因为一些开放的服务带来了一系列安全性问题。考虑到工业设备本身7*24小时连续运作的状态,以及其对于安全测试工具的限制性,要采用完全无损的安全工具对工业云系统扫描。因此选择合适评估方案,在安全事件发生之前对结果进行安全风险预估对工业云系统来说是很有必要的。本文提出一种基于贝叶斯攻击图的信息安全评估方案,通过静态和动态安全风险管理对被测工业云系统进行全面评估。具体成果有:1.提出了基于资产探查的攻击图生成算法。根据资产探查这种无损扫描方式来确定系统包含的资产及其型号、版本号、开放的服务和通信协议等;其次通过模糊匹配算法对比漏洞库查找相应开放服务及通信协议的漏洞,将漏洞与资产一一对应生成资产威胁列表,进而代替有损的漏洞扫描;然后根据攻击图逆向生成算法,从重要资产漏洞出发,初步生成贝叶斯攻击图。2.提出了基于博弈-攻击图的构建算法。在贝叶斯攻击图方法计算节点条件概率时通过引入博弈理论,利用CVSS漏洞评分框架设计攻击者和防御者双方的效用函数;进而依据纳什均衡计算出节点条件攻击概率以及条件防御概率:一方面改变条件概率生成的方式;另一方面依据得到的概率对生成的可能存在环路的攻击图进行优化得到无环贝叶斯攻击图。3.提出了基于贝叶斯攻击图的工业云信息安全评估方案。根据搭建的小型工业云模拟实验环境,设计方案评估流程,以静态和动态的方式验证方案有效性。
其他文献
湖泊在全球生态环境变化中表现较为敏感,其变化在一定程度上反映了地区生态环境状况。云南省九大高原湖泊在全省重大城市发展、绿色能源与绿色食品牌战略的实施、旅游业发展、生物多样性保护等方面具有较强的战略支撑作用,及时准确掌握其变化信息可为相关政策的制定提供科学的参考依据。云南九大高原湖泊是我国湖泊生态系统的重要组成单元,开展九大高原湖泊水体提取方法的研究,实时监测云南省九大高原湖泊水体变化情况,对云南省
学位
鲜水河断裂带是青藏高原内部一条呈弧形展布的高活动速率的大型走滑活动断裂,构成了川滇活动地块东北边界。鲜水河断裂带具备发生高震级地震的构造背景和高地震风险。鲜水河断裂带总体走向具有较好的一致性,且结构较为单一,多为单支断裂,但北西向的鲜水河断裂带康定段由三条分支断裂组成,自北向南分别为雅拉河断裂、色拉哈断裂和折多塘断裂,三条断裂全新世以来均有明显的活动。雅拉河断裂北段、色拉哈断裂中段和折多塘断裂南段
随着社会对更小更纤薄电子产品的追求及半导体工艺技术的发展,当代So C芯片也在朝着尺寸更小、功能更多的方向发展,IC设计公司为降低芯片成本、缩短开发时间,IP核复用技术被大规模应用在So C上,然而由于这些IP核往往来自于不同的供应商,有着不同的测试需求,访问和测试这些IP变得十分困难,原本的测试协议(IEEE1149.1标准)逐渐无法完全满足现代测试需求,IEEE1687标准从被定义开始就是为了
铸造行业存在能量利用率低、资源消耗多、环境影响大的问题,开展节能减排,减少铸造行业对环境的影响具有实际意义。目前,从设计阶段优化工艺参数来提高铸造工艺过程的各类资源的利用率,是实现铸造行业节能减排的有效途径之一。在设计过程中,产品的特征直接影响着产品的功能和作用。因此,本文以砂型铸造工艺设计特征中影响产品质量的工艺设计特征为对象,将工艺设计特征进行分类。在分析工艺设计特征影响的能源和资源消耗的基础
入侵检测作为保障信息安全的重要手段一直受到了研究者的关注。互联网已成为人们生活中的必需品,但网络攻击随着互联网的发展而变得越来越难以检测并且危害更大。近年来机器学习和深度学习在数据处理和数据预测领域大放异彩,让入侵检测的研究者眼前一亮,机器学习和深度学习可以在互联网的海量数据中区别出正常数据和非正常数据,为入侵检测提供了新的方法。传统的入侵检测方法在对数据进行处理分类时常使用单一的分类器,总是很难
补充养老保险制度是在社会基本养老保险基础上建立起来的附加保险,是养老保障体系的第二支柱,也是我国养老保险制度的重要组成部分。近年来,为了进一步发展补充养老保险制度,提高民办高校教师的养老保障水平,同时稳定民办教师队伍,促进民办高等教育稳定发展。政府日益重视民办高校的养老保障问题,出台一系列的政策推动民办高校教职工养老保险制度的发展,补充养老保险就是其中主要的侧重点。本文通过对重庆市民办高校教职工进
当今社会,基于位置的服务(Location-based Service,LBS)迅猛发展并普遍应用于各种智能移动终端的APP中。LBS提供商与客户以轨迹数据为信息实体,以互联网为信息载体进行信息交互。在整个信息交互的过程中,由此产生了大量具有丰富时空信息的轨迹数据。一方面,LBS给人们的衣食住行带来了极大的方面,另一方面,伴随着LBS而来的轨迹隐私泄露问题会给用户的经济安全甚至人身安全带来巨大的损
随着人类对于量子世界认识的不断深入,许多量子力学的基本规则可以运用到人类社会的生产生活中。量子计算就是运用量子力学的基本规则来实现一种区别于常规电子计算机的快速计算机制,经过几十年的不断进步,量子计算机已经由最初的一种假设逐渐变为一种现实。在诸多的量子计算机实现方案中,超导量子计算是一种独具优势的实现方案。良好的可拓展性、较长退相干时间、良好的调控特性等使得其成为国际研究的热点,并且取得了一系列重
2020年3月6日,党中央召开决胜脱贫攻坚座谈会,习近平总书记提到,截至2019年年底,全国剩余贫困人口551万人,与2012年年底的9889万人相比,实现连续7年,每年减贫1000万以上,贫困发生率也由2012年年底的10.2%降至0.6%。截至2020年2月底,全国未摘帽贫困县52个,已经基本解决了区域性整体贫困。我国已经创造了减贫史上最好的成绩,我国的减贫方案和减贫成就得到国际社会的普遍认可
本文以中央与地区“九五”、“十五”、“十一五”、“十二五”规划中提及的重点产业为切入点,利用中国1998-2015年的制造业碳排放数据,考察产业政策的碳排放倾向对地区碳排放强度的影响。研究发现,地方政府更关注短期经济增长,更偏向发展高产值的高碳排放行业,而中央政府着眼于经济发展的长期目标,更倾向于发展低碳排放行业;地区产业政策越扶持高碳排放行业越能显著降低地区的碳排放强度,而中央产业政策的影响不明