CBTC系统信息安全风险评估方法研究

来源 :北京交通大学 | 被引量 : 11次 | 上传用户:xiaolinshihonggang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
先进的通信技术、计算机技术在城市轨道交通中的综合应用,在促使列控系统向系统化、信息化、智能化方向发展的同时,也使得其面临的信息安全风险日益严峻。目前,应用于传统IT和工控领域的信息安全分析方法并不能很好的满足列控系统对信息安全分析的需求;与此同时,国内外针对列控系统信息安全评估技术的研究很少,而且现有研究没有充分结合列控系统的安全冗余结构和“故障—安全”的特点。因此,提出对列控系统信息安全风险评估方法的研究具有非常重要的意义。基于上述因素,本文主要研究了列控系统信息安全风险评估技术。首次将贝叶斯攻击图(Bayesian Attack Graph,BAG)引入到列控系统风险评估建模中,通过扩充BAG模型的节点来更好地描述系统特点。在此基础上提出了列控系统信息安全评估目标,分析了列控系统最易发生的信息安全事件和系统的风险等级。论文的具体研究内容如下:(1)分析了当前工控系统和列控系统的信息安全现状。论文选取采用无线局域网(Wireless Local Area Networks,WLANs)技术的基于通信的列车控制(Communication-Based Train Control,CBTC)系统作为研究对象,重点分析了 CBTC系统信息安全风险评估要素:资产、脆弱性,威胁源。(2)研究了基于贝叶斯攻击图的信息安全风险评估技术。首先分析了典型的风险评估技术,最终选取贝叶斯攻击图作为CBTC系统信息安全的评估技术。将省略子图、图簇、检测门节点引入BAG,更好地适用于CBTC系统的信息安全建模,给出建模步骤。(3)提出了以信息安全事件为单位分析贝叶斯攻击图模型。首先定义CBTC最小系统作为分析对象,建立BAG模型;其次基于BAG模型提取攻击路径,对其进行组合构成信息安全事件;然后定量分析信息安全事件的风险值;最后选取CBTC系统最易发生的信息安全事件,并分析CBTC系统的风险等级。(4)验证了贝叶斯攻击图评估系统的风险水平的正确性。通过分析基于WLAN的CBTC系统,构建AHP(Analytic Hierachy Process)层次结构模型,并采用模糊理论进行分析,验证贝叶斯攻击图评估CBTC系统风险水平的正确性。本文给出的贝叶斯攻击图模型能够将CBTC系统的漏洞关联起来,分析系统最易发生的信息安全事件,并对系统进行风险评估。通过AHP-模糊综合评价法验证可知,基于该模型的风险评估结果能够正确地反映CBTC系统的风险水平。
其他文献
旨在探讨单笼饲养、双笼饲养、散养和网上平养四种养殖模式对蛋鸭(Anas platyrhynchos)产蛋性能的影响及其影响机制。191羽优质蛋鸭品种山麻鸭被分成单笼、双笼、网上平养、
本研究采用分配择偶币的范式考察资源多寡对大学生择偶线索偏好的影响。结果发现:(1)择偶资源多寡影响大学生的择偶线索偏好,低资源条件下人们更看重忠贞、健康等"必需品",高
女性性别意识的复苏与觉醒是女性意识的内涵之一,又是丰富的女性意识内涵的出发点和前提。张洁把"女人"的自觉和"人"的自觉结合起来,呈现出对女性性别的自认与思考,对爱情婚
明代横空出世的徐渭,在诗文书画诸端均造诣精深,然为人却偏执狂傲,为明文坛奇谲畸僻之人。在世时困厄潦倒,不为时人推重;身后传记文字层出,垂名竹帛。发掘徐渭品性、才学最力
语用失误是指在进行话语交际的过程中,由于文化差异等因素而造成的信息误导和信息交际障碍等。对话翻译可以看作是译者作为中介的一种间接的交际活动,又是一种跨语言、跨文化
[目的]探讨体腔器械导入润滑剂在清醒病人留置胃管中的应用效果。[方法]选取91例符合入选标准的病人,按照随机数字表法随机分为观察组(45例)和观察组(46例),观察组采用在插管
利用高速水射流的冲击动能,可以实现钢制结构表面除漆除锈的目的。通过理论分析并计算出影响清洗效率的主要参数的最优值,采用试验分析方法验证喷嘴孔径、单喷嘴靶距、射流压
新经济时代下,激烈的市场竞争和经济的快速发展,给企业管理带来了新的挑战。作为制造大国,制造业的竞争随着经济的全球化更是进入红海时代。生产制造企业中,设备是企业的重要
全球化、后工业化带来的是人类社会的一场深刻的社会变革,清醒地认识这一点才不会因为既存的社会及其治理模式还有一定的腾挪空间而放弃改革的追求,才可能真正理解新时代中国
目的 :调查城乡结合部学龄儿童的行为问题及其影响因素。方法 :采用Achenbach儿童行为量表和家庭一般情况表 ,调查 6~ 11岁城乡结合部儿童 778名。结果 :城乡结合部学龄儿童行