基于AHP和攻击图的工控系统信息安全风险评估研究

来源 :南昌航空大学 | 被引量 : 0次 | 上传用户:tinnagirl
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息化和工业化的深度融合,工控系统的信息化得到了快速的发展。工控系统网络的不断开放及外部连接的不断发展,使得传统信息安全威胁蔓延至工控系统,工控系统的信息安全问题日益升级。由于工控系统广泛的应用在电力、水利、航空等工业生产和公共服务领域,使得国家关键基础设施对其的依赖越来越大,工控系统的信息安全已成为国家安全的重要组成部分。如何保障工控系统的信息安全是目前研究的热点问题。当前,风险评估是工控系统信息安全的主要研究方向,风险评估不仅可以判断系统的脆弱性所在,还可以帮助安全人员实施防御措施并提供科学的指导。因此,本文针对工控系统信息安全风险评估进行研究,开展的主要研究工作如下:首先,本文从系统本质和安全目标两个角度对工控系统安全与信息系统安全的差异进行了分析,提出了一种基于网络结构的识别方法,分别对资产和威胁进行了识别,并且采用定性的方式对相应要素的风险等级进行了定义。然后,从数学建模的角度,以工控系统网络和安全威胁为要素构建风险评估模型,提出基于层次分析法与信息熵的风险评估方法。借助模糊理论量化风险要素的模糊和不确定性,构造风险要素的隶属度矩阵及相应的风险评判语;利用信息熵和层次权重法分别计算风险要素的相对权重,采用加权平均法减少传统权重确定法的主观偏差;通过综合法集成风险值,进而对系统进行安全评估。最后,从网络建模的角度,以安全漏洞和工业以太网为前提对系统进行风险分析,提出基于攻击图的风险评估方法。针对当前方法中系统主机被攻击的概率依赖专家经验主观赋值的现象,给出一种科学合理的赋值方法,从最大和累计两方面衡量主机被攻击的风险发生概率;同时,为解决评估过程中安全漏洞被利用后造成的后果难以量化问题,采用灰色关联度分析法对多指标进行归一化处理,结合主机重要性对系统的安全状态进行评估。
其他文献
以成熟的紫色甘薯茎叶为原料,采用酸水解法提取紫色甘薯茎、叶中的色素,通过单因素和响应面分析法,考察提取剂乙醇的用量、提取时间、提取温度和提取液pH值对提取效果的影响,
摘要:随着新课改的不断推进,小班化教学已成为主流,小组合作学习已成为整体数学课堂教学的重要组成部分。教师在教学过程中,要通过合作互动,自主探究,激励评价等方式,让整体数学课堂变得更具趣味性;要充分发挥小班化教学的优势,让学生在课堂上学到更多知识,完成思维模式的转变,在合作交流中提升自我能力,实现全面发展。  关键词:小班化;小学数学;合作学习  当前,小班化教学已成为主流,这种教学方式能够给新时代
摘要:如何在幼儿园科学区域活动中培养幼儿良好学习品质,是广大幼儿园教师关心的问题。笔者通过实践,从投放适宜的探究材料、深入挖掘材料玩法、投放材料时要增加探究工具和辅助材料、创设宽松的心理环境、采用定点追踪式观察、分享交流及时反馈等方面,促进幼儿良好学习品质的培养。  关键词:科学区域活动;学习品质;培养策略  教育部颁布的《3-6岁儿童学习与发展指南》中强调,要重视幼儿学习品质的培养。幼儿在活动过
<正> 《中华人民共和国刑法》第一百四十一条:拐卖人口的,处五年以下有期徒刑;情节严重的,处五年以上有期徒刑。 《全国人民代表大会常务委员会关于严惩严重危害社会治安的犯
广西钦州地处我国西南沿海,背靠南宁市,面向北部湾和东盟,位于华南经济圈、西南经济圈与东盟经济圈的结合部,拥有一个天然的深水良港—钦州港,海岸线长520多公里,三面环陆,南
目的:观察五倍子粉剂治疗复发性口腔溃疡的效果,为治疗复发性口腔溃疡寻找另一种有效药物。方法:将80例复发性口腔溃疡患者,按就诊顺序分为两组,分别采用五倍子粉剂和的卡因制
为构建快速检测乳制品中黄曲霉毒素M1(AFM1)的直接竞争-酶联免疫吸附(dc-ELISA)体系,将辣根过氧化物酶(HRP)与高纯度抗AFM1单克隆抗体进行偶联后对其与AFM1竞争性反应条件进
目的:深入了解杂柑皮中挥发性精油成分,探究新品种的研究价值,为柑橘新品种的筛选、加工及皮渣综合利用提供实验依据。方法:采用水蒸气蒸馏法提取3种柑橘品种(玫瑰香柑、JoJo和象
为了进一步推动数字对讲机市场的发展,中国电子学会通信分会1月13日在北京举办了第二届数字对讲机应用与发展论坛。来自政府主管部门、院校专家学者、数字对讲机使用部门以及