基于攻击图的变电站控制系统脆弱性量化分析

来源 :浙江大学 | 被引量 : 0次 | 上传用户:zel1988
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
变电站控制系统作为信息物理系统(CPS,Cyber-Physical System)的典型代表,它的安全运行关系到各国发展。然而近年来针对变电站的安全事件此起彼伏,如何对其进行全面深入地脆弱性评估,从而实施防御措施来降低攻击的危害,已成为各国的研究重点。为此,本文在变电站控制系统的脆弱性量化评估方面做了以下工作:(1)针对变电站的脆弱性识别问题,提出了一种基于场景的脆弱性分析方法。首先构造针对典型变电站的两类可能的场景:外网场景和内网场景。之后对场景中每条攻击路径的脆弱性、路径被攻击的程度以及路径被攻击导致的后果进行详细说明,并从场景的角度分析了变电站控制系统脆弱性被利用所造成的不同后果(停车、事故甚至灾难等)和影响,从而回答了攻击者为什么攻击以及怎样攻击的问题。(2)针对变电站脆弱性的建模问题,首次提出了针对变电站控制系统的基于广义收益的脆弱性攻击图建模方法。针对以往脆弱性分析提出的指标具有单一不能反映工控系统脆弱性被利用后带来的物理后果和社会影响等缺陷,本文首先综合考虑链路收益(链路脆弱性被利用后的收益)、设备收益(设备脆弱性被利用后的收益)、攻击能力收益(攻击者能力提升的收益)以及因物理事故、停车停产、社会动荡、环境污染等后果带来的区域收益,首次提出了广义收益这一脆弱性综合指标,能够完整反映工控系统脆弱性被利用后造成的后果,并通过数学建模对链路收益、设备收益、区域收益、攻击能力收益等进行量化,然后分别基于攻防博弈模型和贝叶斯网络对设备攻防成功率和系统攻防成功率进行量化,最后根据收益要素和攻防成功率生成广义收益的目标函数。广义收益的提出,解决了以往脆弱性指标研究范围窄、考虑因素少的问题,全面量化系统的脆弱性。(3)针对常用的攻击图算法效率不高的问题,提出了基于双向广度优先的攻击图生成算法和基于爆炸粒度约束的攻击图优化算法。首先借鉴广度优先,并在此基础上,分别从顺序和逆序两个方向来生成攻击图。该生成算法能够明显降低时间复杂度和空间复杂度;首次提出爆炸粒度约束指标对攻击图的规模进行优化,通过案例仿真证明了该指标不仅能够降低攻击图的规模,而且提升了攻击图中路径的整体质量。
其他文献
欠驱动系统是指系统的独立控制变量的个数小于系统自由度的个数,简单的来说就是输入要比控制的量少。应用欠驱动系统,不但能够减少控制设备的花费和重量,而且在现实情况下,当
随着我国信息化建设的推进,计算机应用能力的培训得到了迅猛的发展,开设了C语言程序设计相关课程的学校和培训机构越来越多,同时C语言课程的计算机在线考试也成为了一个热门
人体检测在智能辅助驾驶系统和智能监控系统等方面有着广泛的应用前景,已逐渐成为计算机视觉和人工智能等领域重要的研究内容。目前,人体检测技术仍然存在很大的提升空间,本
随着海上石油运输业规模的扩大和石油勘测设备的老化,海上溢油污染的发生风险越来越高。实施对海上溢油的监测、识别、报警、处理等成为世界各沿海国家十分重视的研究课题。
随着知识化制造系统(Knowledgeable Manufacturing System,KMS)的自适应、自学习、自进化、自重构等技术的发展和完善,知识网库中的知识网同益增多,这包括已有的各种先进制造
磁力耦合器是一种利用磁场的相互作用传递转矩、并能够通过改变永磁体盘和导体盘间的气隙长度对负载转速进行调节的传动装置。由于磁力耦合器的驱动侧与负载侧不存在硬性连接
随着微处理器技术、电力电子技术和材料技术的快速发展以及电机制造工艺水平的逐步提高,交流伺服控制系统将逐步取代直流伺服系统成为工业领域实现自动化的基础措施。我国拥有丰富的稀土资源、永磁材料的制造工艺也在不断发展,并且永磁同步电机(PMSM)有着比其他电机更优异的控制性能,因此以永磁同步电机为执行电机的交流伺服控制系统得到了越来越多的关注。本文对全数字式交流永磁同步电机伺服驱动器进行了较全面的研究和分
目前,基于无线网络的移动机器人远程控制技术日益受到了人们的重视,具有良好的发展前景与应用空间。但是,传统的远程控制系统客户端一般都是基于PC机应用的,而随着嵌入式技术
无线传感器网络是一种综合了各种新兴技术的通信网络,网络节点可佩带多种不同性能的传感器,方便人们收集各种不同的信息。无线传感器网络的出现大大提升了人们与现实世界的交
智能视频监控是结合了机器视觉、图像工程、模式识别、人工智能及计算机科学等多门学科的充满挑战的前沿课题,具有广泛的应用前景。它可以自动地分析从摄像机处得来的图像序