工业控制系统的风险评估方法研究

来源 :中国民航大学 | 被引量 : 2次 | 上传用户:muyanger280
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
工业控制系统(Industrial Control System,ICS)作为国家关键基础设施的“核心”,被广泛应用于交通、电力、石油石化等行业。随着中国制造2025的全面推进,ICS的隔离性和封闭性被打破,使ICS面临着更多源自互联网的威胁。近年来,针对ICS的网络攻击手段愈发复杂,攻击者如果对ICS发起攻击,将可能导致工控网络的大规模瘫痪,对国家政治和经济造成很大的影响。风险评估是保障ICS安全、稳定运行的一个有效手段,因此本文从风险评估的角度对ICS的安全性进行研究,主要工作如下:首先,本文对ICS风险评估的研究现状进行梳理,明确ICS体系架构、ICS与传统IT(Information Technology)系统的区别,以及ICS的安全特征,并对ICS的评估要素进行识别。然后,从数学建模角度,提出一种基于模糊集和信息熵的ICS灰色风险评估模型。该模型首先结合ICS的威胁种类和安全目标建立风险评估指标体系;接着引入模糊集和信息熵对权重的计算方法进行改进,确保权重选择的客观性;最后将灰色理论用于风险评估中,进而计算出ICS整体的风险、各个组件的风险以及组件在可用性、完整性和机密性三个方面面临的不同风险。最后,从图形化风险建模角度,提出一种基于攻击图的风险评估方法。该方法首先建立ICS攻击图模型;然后提出漏洞利用概率和漏洞价值两个指标,并结合ICS防御强度、漏洞攻击模式等方面给出指标的量化方法;最后,根据攻击图中漏洞之间的关联性计算出漏洞的实际利用概率,从漏洞风险、组件风险和系统风险三个维度完成ICS的风险评估。
其他文献
冰心先生曾在她的文章《茶的故乡和我故乡的茶》中写道:“我的故乡福建既是茶乡,又是茉莉花茶的故乡。解放前,四川、湖北、广东、台湾虽也产茉莉花茶,它的品种、窨制技术都是
期刊
应匈牙利安全与防务研究中心的邀请,我们中国国际战略学会一行四人访问了这个美丽的国度。初夏的匈牙利,万物争荣,芳菲正浓。美丽的多瑙河、交响乐《蓝色多瑙河》、音乐家李
在欧美、日本等发达国家,中小学教材的出版与使用具有多元化和市场化的显著特点,其中以美国的出版体制最为成熟。不同国家的教科书出版管理模式是与它们各自的社会经济背景密
整合素αvβ3受体是针对肿瘤血管生成药物设计的一个重要靶点。全文对RGD肽与整合素αvβ3受体结合的构效关系、放射性标记配体的设计、化学修饰方法及该领域的研究进展和存
<正>三越伊势丹控股公司为了今后实现持续成长,力争成为"运用IT、店铺、人才的新时代平台的百货店",对事业模式进行革新。社长杉江俊彦称,"在通过电商获得新顾客的同时,公司
抗“疫”之战能否打赢,在于组织能力、技术保障、人力动员等,也在于舆论引导。而要打好舆论战,必须牢牢掌握意识形态工作领导权,高度重视传播手段建设和创新,强化策划引领,强
为了调查北京地区苗圃基地的腐霉属种类,采用花瓣、叶片诱捕法对采集到的土样进行诱导,以分离出腐霉菌。结果表明:有5株形态相似的菌株在形态及培养形状上较为一致,且异于中国
<正>辛弈疾南归之后,虽怀忠义之心,负报国之志,然而却屡次受到朝廷言官的弹劾,以致起而复废,两度近二十年投闲置散。后人常把这些弹劾一概视为因稼轩主战而受投降派的攻击与
会议
目的评估D二聚体(DD)监测非手术癌症住院患者在15 d内的静脉血栓风险。方法选择2018年1月至12月天津医科大学总医院收治的非手术癌症患者397例,年龄(56&#177;18)岁,其中,男23
非小细胞肺癌(NSCLC)联合化疗的研究资料较少,文献报道大都认为此类肿瘤对化疗敏感性较低而不予重视。晚近,科学家们通过一系列药物的实验研究,观察到某些药物对NSCLC 有一