工业控制系统安全评估的研究与系统实现

被引量 : 0次 | 上传用户:liuhong89332
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来ICS(工业控制系统)相关安全事件不断爆发,其影响范围涉及各个工业生产部门及国家关键基础设施。然而ICS安全的研究近几年才开始,无论是在安全指标还是评估方法上都还不成熟。又由于ICS安全攻击大多为大规模、多方协作、长持续时间的APT(高级持续威胁)攻击,传统信息系统的安全评估方法在此并非完全适用。国内乃至国际,ICS相关的安全指标匮乏,无法形成全面的、系统性的安全法规对ICS安全进行评估与指导。此外,受数据少、客观性低等因素的限制,ICS安全评估的量化模型实施困难。并且,国内外市场上还不具有量化分析能力的ICS安全评估工具。本文针对ICS安全评估领域的缺陷,进行了如下主要工作:1.对比分析了ICS与传统信息系统在系统特征以及安全性上差异。结合分析国内外ICS相关的安全准则,提出了SCIAM(Safety,Confidentiality,Integrality,Availability,Manageability)安全属性模型,强调人员、物理的安全及法律法规管理在ICS安全中的突出作用。参照AHP(层次分析法)形成树状层次模型,进而构建系统性的安全评估指标体系以及安全属性实施细则,为安全评估人员进行系统性评估提供指标依据。2.客观量化计算评估信息。采用灰色多属性决策方法规避了ICS安全数据量少、质低的缺陷。基于熵权分析法,计算指标体系中各个属性的客观权重。基于可信度分析,计算各个评估人员的客观权重。最后综合所有的权重系数完成安全评估综合结果的计算。3.结合上述量化评估方法,配合使用传统的SAL安全标准评估方法,使用多种设计模式,设计并实现了满足高可扩展性及高可维护性的ICS安全评估系统。
其他文献
近几年道德调查结果显示,当今人们道德认知水平较高,人们普遍拥有向善的道德态度。然而在实际生活中,道德缺失现象却越发明显。即调查所得的道德态度与实际道德行为并不一致。纵
森林资源是改善和保护人类生存环境的重要支柱,作为林业大国之一,我国的可再生森林资源及其合理开发利用对经济可持续发展和生态友好型社会构建意义重大。应用以GIS为龙头的现
网络著作权合理使用制度中的一般条款是传统著作权合理使用制度一般条款在网络数字环境中的存在形式。一般条款自身的特性使得合理使用制度能够在网络数字环境中更加具有灵活
当前的数控行业中,对于简单零件或者是精度要求不高的零件加工,企业大都采用手工编程,以此来节省成本。但是,对于复杂零件或者是精度要求比较高的零件,在进行大批量生产时,手
长期以来,收费公路产业整体运营效率低下,其鲜明标志之一就是通行费收入不足以抵偿贷款利息,如何提高收费公路的经济绩效已成为整个收费公路产业所面临的最大问题。基于此,本研究
为了实现轮作期内作物均衡增产,增强耕地持续增产能力和提高其潜在生产力,笔者连续多年在不同生态类型区、不同轮作制度下开展,有机肥与化肥的合理配施、秸秆直接还田方式及
阿里·沙里亚蒂是伊斯兰革命的三大著名理论家①之一,也是伊斯兰革命早期最重要的理论家。然而,他的激进思想,就其实质而言,与当时第三世界理论家(即西方所谓“第三世界主义
逻辑行动主义方法论是在社会实践理论、意识行动理论和言语行动理论的基础之上整合而成的一种新的研究路径,用以解决当代哲学及相关领域的一些难题。主要是通过区分主体行动与
伴随着我国社会主义法制建设的深入发展,我国军队革命化、现代化、正规化进程加快,我国军队律师制度也在不断的发展与完善。但是由于国内外形势复杂多变,加之我国军队不断经受着
可达性性是人文地理学、城市与区域规划、交通运输经济学等学科的研究热点之一。本文将了可达性分为有权重可达性与无权重可达性,运用空间句法、等时圈测度无权重可达性。并运