面向业务的工业控制系统量化风险评估

来源 :南京理工大学 | 被引量 : 0次 | 上传用户:lucylxh
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息化和工业化的进一步深入融合,工业控制系统的网电安全已经成为国家安全的重要组成部分,制定一套完善的信息安全管理体系来保障工业控制系统的安全刻不容缓。风险评估是信息安全管理系统的一个重要组成部分,为此本文分析了一些典型的国内外信息安全风险评估标准,研究了工业控制系统的风险评估的过程及一些关键要素,在上述的基础上提出了一种面向业务的工业控制系统量化风险评估方法。本文的主要研究内容如下:  (1)详细介绍了工业控制系统体系架构、一些相对关键的工业控制组件功能特点和安全属性,并对工业控制系统信息安全研究进展进行了总结和归纳。  (2)在分析国内外信息安全评估标准的基础上,结合工业控制系统的特点,对工业控制系统安全风险评估中资产、脆弱性、威胁和安全措施的识别和量化进行了研究,给出了一套科学合理的量化分析方法。  (3)基于层次分析法和D-S证据理论,提出了一种面向业务的工业控制系统量化风险评估方法。其中层次分析法和D-S证据理论用于综合多领域的专家意见以科学地确定量化风险评估中使用的各项权重系数。通过该方法可以清晰的认识到某一资产给特定业务带来的风险,以及不同业务给系统带来的风险,对企业做出合理的风险决策具有清晰的指导作用。  (4)通过对火电厂辅助车间集中监控网络控制系统的安全评估示例,清晰的展示了该评估方法的运用。对评估结果进行了相应的分析,提出了行之有效的风险处理意见。  论文最后对对全文进行了总结,对存在的问题进行了分析并对下一步值得深入研究的问题进行了展望。
其他文献
针对制造系统中串行生产线的建模、分析与控制,该文的主要工作总结如下:1.可变生产率的两级串行生产线分析与控制.这一部分讨论了可变生产率的串行生产线模型,对机器、缓冲区
所谓正系统,即当初始条件和输入量非负时,所对应的状态量和输出量也非负的系统。正系统在实际生活具有广泛的应用,越来越多的控制界学者开始重视并研究这类系统。在实际系统中,饱
论文首先介绍集散型计算机控制系统(简称DCS)的基本概念、发展概况及一般体系结构,接着阐述了中国科技大学控制工程实验室AUTO-2000 DCS的研究与开发情况、系统结构和设计原
该文围绕者如何将多智能体系统的思想及技术集成到决策支持系统中,从理论与实践上进行了探讨.全文分为五章.第一章为绪论,畅述了课题的来源、提出和意义,指出了DSS面临的问题
学位
该文在小波神经网络理论最新研究成果的基础上,针对网络结构、学习算法及基于实际工业对象的小波神经网络控制器的设计做了较深入的研究.首先,对小波神经网络中小波母函数、
该文针对目前中国矿井中大量采用单绳提升机但缺乏计量和监控手段的现状,提出了一种计量提升载荷的方法.该方法的基本原理是:利用匀速提升段绕线型异步电动机的电磁转矩和转
聚类分析作为数据挖掘的一个重要研究领域,可以有效地帮助分析数据的分布、了解数据的特征、确定所感兴趣的数据类,寻找隐藏在数据中的结构,以便作迸一步分析和利用。一个好的聚
该文针对CIMS环境的特点,结合大型制造企业管理信息系统开发的实践,探讨实现管理信息系统在提供信息的有用性、高效性和友善方面的方法和策略.
工业控制系统的网络安全问题日益突出,其面临的入侵威胁也正在变得更加复杂。随着工业控制系统的开放性、复杂性、外部连接性等方面的不断发展,其网络安全风险和入侵威胁正在不