工业控制系统中的攻击图脆弱性分析技术研究

来源 :北京邮电大学 | 被引量 : 1次 | 上传用户:congmingwangzi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的发展,工业基础设施也逐渐向网络化的方向发展。工业控制系统(工控系统)在核工业、电力、水利、污水处理等行业的基础设施中,扮演着监督者和控制者的重要角色。然而,由于其直接监控工业生产环境,难以执行在线设备更新和升级操作,系统存在组件版本古老等隐患。同时,其与外部信息系统网络之间又有不可避免的联通性。这些原因使得工控系统处在网络蠕虫、拒绝服务等多种信息安全威胁中,使工业生产环境正常运行的稳定性甚至民众的生命财产安全受到严重威胁。随着第一个网络战争武器——2010年美国针对伊朗布舍尔核电站的“震网”蠕虫的出现,工控系统的信息安全上升到国家安全的高度。“震网”利用了工控系统中多个主机间的漏洞关联,使得面向单一网络主机扫描的漏洞发现思路已无法抵抗这类复杂的网络入侵。攻击图则提出一种利用图论的方法对网络脆弱性相互关联进行分析的模型,是一种新型的网络安全隐患分析方法。对工业控制系统应用攻击图方法分析其脆弱性,对预测工控系统风险有重要意义。首先,本文对工控系统和工控系统脆弱性分析方法进行深入研究,为工控系统中的脆弱性攻击图分析提供了理论依据。第二,本文分析了攻击图技术的研究进展和各项技术的优势,并归纳用于工控系统脆弱性分析的攻击图技术应具备的功能与性能特征。第三,本文设计了一套面向工控系统脆弱性分析的攻击图技术架构。在原型推理引擎MulVAL的基础上,设计由一套顶点优化算法、一个工业控制系统安全分析规则库和一套攻击图呈现技术组成的攻击图分析技术架构。此架构满足了对工控系统的适用性和攻击图呈现方式的简洁性。第四,本文实现了面向工控系统的攻击图脆弱性分析架构,并通过两类实验,验证了本文架构的在工控系统的脆弱性分析中的可行性和易用性。
其他文献
目的:探讨电针配合TDP拔罐治疗腰椎间盘突出症的临床疗效。方法:选取148例腰椎间盘突出症患者并随机分为治疗组(78例)和对照组(70例),治疗组采用电针配合TDP、拔罐治疗,对照
帕金森病是中老年人群常见的神经变性病,临床表现主要包括运动症状和非运动症状,疼痛是常见的非运动症状,因影响患者生活质量而倍受关注。然而目前关于帕金森病疼痛的发病机
目的 观察培养液在 pH值为 6 .8、7.3、7.6条件下rIL - 2、IFN -α2b、ADM及合用维拉帕米对人肝癌细胞 74 0 4杀伤作用的影响。方法 MTT法于 96孔培养板上进行杀伤实验 ,测
<正> 夏代是我国第一个奴隶制国家。对于夏文化的探索,一直是人们关心的问題。 1959年以后,在河南偃师二里头遗址进行了发掘,发现了大型的宫殿遗址,它的时代早于郑州二里冈商
全面调查了LexisNexis数据库中1967年至今涉及美国公共部门信息再利用的诉讼案例,总结出美国公共部门信息再利用对其信息资源管理提出的关键挑战,以及应对这些挑战的策略。根
我国新《公司法》顺应世界一人公司发展的潮流,首次承认一人有限责任公司的法律地位。现行一人有限责任公司的立法,对一人公司的性质进行了严格限定,其股东多元化,限定有最低
中国小说理论对现代性的追索,是在晚清文化启蒙运动的进程中展开的。在这一充满忧患的启蒙语境中,"写实"和"理想"这两种小说观因其价值倾向和观念内涵而显示不同的形态。前者
目的探讨脑梗塞九项凝血纤溶指标变化,为临床诊断和溶栓治疗提供依据。方法对97例脑梗塞病人的血标本,用ACL—9000全自动血凝分析仪测定凝血酶原时间(PT)、活化部分凝血活酶
本文通过对大学生创业政策的完善、大学生创业服务体系的现状以及健全创业服务体系的论述,提出了一系列的对策建议,对支持大学生的成功创业进行了较为深刻的研究。
<正> 青龙寺位于山西稷山县城西八里城关公社马村大队,南临汾水,周围枣林环绕,田园如画,系山西省重点文物保护单位之一。寺内保存有元明两代精致的古代壁画,闻名国内。青龙寺