工业控制系统信息物理跨域风险分析技术和应用

来源 :北京邮电大学 | 被引量 : 2次 | 上传用户:didi_1157
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
工业控制系统(Industrial Control System,ICS)是广泛应用于电力、石油石化、水利设施、交通设施和核设施等关键基础设施领域的神经中枢。现代工控系统的本质是感知、计算、通信和控制功能深度融合的信息物理系统(Cyber-Physical System,CPS)。随着工控系统同互联网、物联网等网络的集成融合,信息空间和物理空间的边界日益交叠,全球互联、信息和物理融合的新信息空间已初步形成。与此同时,网络安全威胁也从信息空间渗透到物理空间,震网事件等实证了网络攻击能对关键基础设施信息物理系统产生重大物理破坏后果,甚至影响国家安全。本文围绕如何建模、评估和抵御网络攻击对关键基础设施信息物理系统产生物理后果这一核心问题,针对什么是工控系统信息物理跨域攻击以及如何为工控系统开展风险评估和安全分析这两个问题开展研究。本论文的主要贡献如下:1)针对什么是工控系统信息物理跨域攻击这一问题,本文提出了关键基础设施信息物理系统(Critical Infrastructure-Cyber-Physical Systems,CI-CPS)体系结构模型、CI-CPS运行分析模型以及信息物理攻击形式化描述和建模,从而构建了普适于关键基础设施领域的工控系统信息物理跨域攻击分析框架。该框架能指导并应用于以工控系统信息物理跨域攻击为特点的工控系统风险评估、工控软件安全、工控系统实验平台和分析应用领域。2)在工控系统风险评估领域中,提出了一种基于安全域划分和攻击模式优化的工控系统信息物理跨域攻击图分析方法,该方法降低了复杂度,提高了风险评估的可操作性;提出了一种结合Dempster/Shafer证据理论(D-S证据理论)和层次分析法的定量工业控制系统信息安全风险评估方法,为国家标准“GB/T 37980-2019信息安全技术工业控制系统安全检查指南”的实施提供了支持。3)在工控软件安全领域中,提出了一种以工控软件配置文件为污染源的基于动态污点分析的模糊测试(Fuzz测试)方法,改进了模糊测试方法,探索了工控系统应用软件安全黑盒测试的新方向;提出一种基于控制流混淆的安卓工业应用软件的代码保护方法,增强了混淆强度,降低了混淆成本,增加了代码保护强度。4)在工控系统实验平台方面和分析应用方面,提出并建设了虚实结合的工控系统综合实验平台,该平台能支持所提出的工控系统信息跨域攻击分析框架和相关研究;提出了特征化工业控制协议交互行为特征的工控系统场景指纹,该指纹具有广谱的工控系统网络攻击和异常发现能力,可进一步应用在工控系统网络威胁发现和异常检测等工作中。
其他文献
生物破乳剂作为一种高效、无毒、无二次污染、具有可生物降解性和安全性的绿色生物制剂,代表了破乳剂的重要研发方向之一。高效、环保的生物破乳剂替代化学破乳剂使用,对于提
“每天都坚持做瘦身操、爬楼梯、走路、慢跑,但拼命做了做运动为什么还是没有瘦下来?身上的肉肉没有摆脱,甚至还有越来越多的趋势.有没有想过你的运动减肥方法或许有错?快来
期刊
以生长健壮、无病虫害、长势均匀的3年生丝棉木植株实生苗为材料,对不同叶面喷肥处理的丝绵木的生长指标及叶绿素含量进行了调查与测定。结果表明:不同叶面肥处理相比,配施优于
冬末初春正是肌肤最为敏感脆弱的时候,聪明的肌肤为了防止过度干燥造成损伤,会主动的分泌油脂保护皮肤.所以,大多数的肌肤在这样的季节容易感觉出油略多,而油皮的朋友在这样
期刊
<正>维持性血液透析(maintenance hemodialysis,MHD)患者的冠心病发病率显著高于普通人群,且病变复杂、范围弥漫,三支病变、开口及分叉部位病变发病率高,采取内科保守治疗效
当前,世界上已探明最终可采石油储量的近50%埋藏于海底,石油勘探已由陆地转向海洋,更将会向深海发展。铺设长距离石油输送管线成本越来越高,对海洋环境污染的风险也越来越大。解决这一难题的最有效途径就是建设海上石油生产装置。与传统的石油开采方式即井口装置外加石油输送管线相比,使用浮式生产储油卸油轮(FPSO)不受对岸距离的限制、对水深不敏感、机动性强、不需建设长距离海底石油管线、不会因为石油管线的破断而
犊牛腹泻具有较高的发病率与死亡率,会给规模化养牛场带来巨大的损失,为了保障养殖户的利益,需要对规模养牛场犊牛腹泻病的发生原因进行分析,并探析具体的诊治策略,以此来确